京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6178|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

3 ]& h" k  @/ b) @- g! h. f2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
( Z7 o# l! s2 b& x$ C3 _
1 W# D# y* u  D" b8 s
) l6 K8 I+ [! w/ R  A8 \& r
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。6 ?6 B! X( c" _8 m

- j* {0 ^7 B/ T) O- j
1 s& P% W. I7 v
. o8 C6 E7 @3 g
7 J( g5 f5 z# z. v
, s+ j5 i/ F% M% ?2 ~) t% g
【币圈安全问题频现,黑客将黑手伸向交易所】

% N( [' l$ H4 _. X# K+ J; e  q) l" D  t" y9 Q; }) M9 ?  M5 H& ^0 M
# o* Y% e! ~8 s7 N% m" c
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
! H) Z+ |" U; x- k8 m5 c1 v# o, p1 z/ {$ S6 u3 Q
6 x) h1 s/ A7 t" o: a" H1 T9 I
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。; C" p8 e9 J, m8 a7 W

% a" r" u% d; ]( ~* ~

' J4 Q' w8 S5 l% e2 R8 q
1 k' W+ w1 ~. d* q4 y" \
(DragonEx交易所发布官方公告)
, \, ^3 T  C6 R% j

9 c  H) G1 u* _
; G0 {7 v2 f$ \, L
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。' }0 \# z* {! p8 j1 Q" S

( i3 M  F7 N2 z2 l

2 M: f' A" x$ R, ~! `) a据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
8 G$ a/ S. |+ ^! ^9 s7 D* _; }. I+ X( E# c# `" x6 B

/ X+ J( i1 I2 ^* }360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。, b" \, i% R) ?0 E; [: y

4 t  |. L/ ]  J& C
2 O7 q) p& n1 m7 R
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。, a5 k$ t0 P) N% y
& ^/ e! Y. L; z# p: f* `) j

& U' j9 P: v1 C经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
/ E$ q) m8 D9 Z7 _' c( F: ^, @& N$ y7 |+ U0 J: v  G/ y
% r5 s3 i0 `  C: d: n. N3 j) k
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
+ L% Q0 ]& {& ]' T- c. t! Q8 a
8 z( N4 J! V4 u3 U( u

; S1 \. \. S" y: j. _
【金融即安全,被盗已成加密货币交易所无法承担之痛】
! Y' k! a6 r3 y6 z
2 F( V0 ]. v9 w

  y- Z/ [3 ^+ m8 H0 D7 e通过360安全大脑追踪,不难看出交易所攻击案件的特征:
  C. @" c  }) e* v
: q( u; d+ g! i
. Y' G! L9 M, l) \* r/ K
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
* y$ Z" R# D. I4 M8 s8 v! q( n" X1 _5 W0 N# W1 _, S

. Y/ X" O7 B: B! }; q/ v
2 p3 C  Z0 r. F7 g* o! s
8 n( |2 T3 F0 B) r3 K4 y5 ~1 R) J
% n: o: K9 [3 c: {6 H
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。# `. C, o* J* e8 g$ ^* B& o

' j, p$ E7 g0 r5 e' `$ k

* O7 E* }: Z7 i- }% S' p2 d" w% v第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。$ K5 {& i2 T0 \; [3 C: i- R! ]2 X
' v& M8 c9 O8 c- F2 G5 s( F! }
! N4 G" O/ c9 c% ^
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。  W& u$ i& q  t2 \& [

' p9 p! [! K" `' D% G
8 o1 ?- Z3 S! j. l
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。: g. a8 u9 a* R& F  G4 K' L  W

! A5 e2 A* O  M+ t6 o

9 H$ [' ^( N, M. T5 o2 W5 R9 q2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
0 t, B. r6 ~# K: n  j5 q! A3 H- q( T4 \( K7 h3 ]0 y* _; h5 j
4 }- a  y) s- I+ u% \+ ~/ w
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
( k+ g! {! k' T$ o1 ^3 ^  [- D! k! v
, M5 Y/ A1 P1 q9 A
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。4 s2 i8 j3 c/ H

$ e* w) Q) [! s4 |

) Q$ J: h; t- l# q3 h& N0 [$ Q& E360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。+ ?3 U/ I1 D# {

! _3 q$ L) A1 i5 r! K/ W" ]

/ c- h' N# d' Y. q/ S( k% B
【安全即智能,360安全大脑本质是智能立体安全】

) |! j! ^4 ]9 ~  x
6 S7 r+ _  W6 V+ x& \% i
6 I6 p1 N" Y: G  c. K. G- c
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
7 l2 E' a' a* C3 L
% r* J5 h. i  i) v7 I, e) W
" i# S  {- A  q" J- W  b! r
回顾过去几年的重要安全事件,360从来没有缺席。
% |4 ?' \$ b. f  V4 s& _) N. z. `1 X3 e+ O) W& l

9 F% }" @& h' u! A& k& O在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。7 k% {0 s" K* q* p3 X" q

' k# |. T6 f) ?. m6 ^% t6 j( Y
9 p- P7 H( k" K
作为一名曾经的360员工,我深知360在安全领域的进化路径。
% L( J5 n6 d6 ^, s: L# _
% g8 S( Y/ g: n$ t) M* o2 h
: t5 s8 J3 g. A, i5 {
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。2 o; |2 `/ g( d. d/ O$ ^

5 r: V. y% ]$ `( ?# c

, [: s0 q0 a* @+ l  g而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
7 g/ N6 ]: q- |% T: q7 d4 H4 P2 U3 w# f5 x, Z, I
/ K5 }! Y; ~) ?6 E( N# t
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。+ x, e6 L3 w) |* E7 e9 }$ G3 O
" o" K1 S* z" G5 @# Y

9 u# ]% |/ c. J2 P0 z互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
7 g4 o. j- d- d
% K5 w  q7 o) o/ u; @
  l# w& d1 V% m* l& h1 D

- m7 K% {3 S7 _) d, _! S
8 K, o; k5 ?3 k1 l- R/ Q0 _1 X) \: D  E+ e/ X# Q: ]1 ~4 v0 b/ @
【结束语】

# Q1 g7 n& [7 Y  H( H+ w
: T6 b% T( D3 {' K

& w) h8 p& S' }3 _: i6 j在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
" u0 F3 C% Z2 E3 b- S* t6 V) w# U, u$ ^# I
  R1 s- m; @! S: S% d7 x5 L
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
% X6 _. ^" i/ f" X
# J; B! ~1 d2 A4 Z0 W

/ O6 Q8 l8 t" F9 {人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。& ?$ n6 o7 @. G5 k% \" {" J  N
7 G! m9 E. X/ M
2 T$ N8 T6 _3 m, _7 P" J4 [9 N3 y
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
5 P  K" s7 [' B/ l! m5 X* t) w& j8 {5 `: }

# x2 Z! i6 R& _王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
' O4 `# Z$ |* m0 |" M# @; n0 R/ h" q# m" k
% x0 {% G% L2 z9 s4 Q
. x( Q" M+ w) D
本文系网易新闻·网易号“各有态度”特色内容

& p( p: x; e2 }7 Q9 o# q% O+ z( n0 A, B+ X
3 {; Y4 T9 L5 w( d& g& s
我们的10万+和爆款文章+ @/ I7 D; V6 ^5 x6 P# y4 \' l, _8 Z
8 Q( r& C# Z% l4 v" ?+ C* ^' j: P
红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
& D* K+ I* w$ V6 i
6 I- b2 X: I$ Y) N3 u2 a. ]* }4 D4 ~9 r' b  H: [$ v7 E
扫码关注。预告:AI主播的超能力
! r5 f: J0 C7 u3 m: f
7 Q* J( h% w) h+ u# l- E1 C& O; o2 }

; x8 w. Z+ L& f0 K4 ~% _9 B+ P1 _" B, A9 Q
点“原文”有图有真相
; \/ e# I( Y" _3 @0 e2 d& L* S+ C2 ^
) ~) p: C4 N0 Z来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1! a, G/ O- m$ y2 y' F
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-11-30 17:38 , Processed in 0.050689 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表