$ ~5 w B* _' ?0 o
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。: \. O1 f K3 D d4 d( F
1 J7 K3 W. }, t; k: c7 x# i V! d$ |/ E e7 n- l ^& |
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。. ^2 l- |+ L& Z, i4 r* ~- _+ |
, x% Z. ~2 W$ Y
9 j! y# |+ d H, P
0 I2 ?# _( S. g! \) d H8 E& y4 ^9 f* y7 t
# j! h6 h0 ~5 g+ t! ]: V
【币圈安全问题频现,黑客将黑手伸向交易所】
7 w5 | V: e6 D* }: q2 V" k: D
# B4 e, L7 q; o" S: ^* \- s; f& c) ?& ]: I0 h1 C5 P O1 G
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
- r% O+ {, U" G* J7 Z9 ^
6 a8 |% B% h7 f9 o8 ~
3 v W' ]& X1 G& m1 V+ \' s3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
/ {+ F( o' l' P9 k8 Y! v' e7 b5 j- ^/ {
# [' f7 M$ u$ p6 H
. E' j w- M% n, o. }(DragonEx交易所发布官方公告)
, ?/ F3 i6 e* U- I# r1 U" c& H& U; P( F9 p5 d2 P, t
& [6 e% d7 m5 L经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。1 v9 I3 W& `( N; t- E M4 ^
, Q, ~4 z; [& S. A K" L
E; }5 l1 e6 w. A+ g
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
9 q- T. C$ B* g1 i b8 k/ b$ M
* C8 y# j% l& t8 V+ e( }- {" q0 {. |9 P7 B6 h. q
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。8 H1 i2 v4 @& L; k
J4 z9 a3 w: Q! [! Q
# X* `! a* U; r: J黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。8 j q8 _# r3 r! q7 }3 C
* Y, I. R4 s9 f, h) T' o4 h- y! [1 d% n# {6 N, `# h: R
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。6 G# f$ Z7 D% e, w
; A! p( a* p7 [ `
7 }" T( b' \0 d$ ?& T
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。- `- K' h$ P+ s. i9 l
1 p3 p. v1 M6 o/ l; V3 p
# W$ d3 W/ k: U8 f% _8 q【金融即安全,被盗已成加密货币交易所无法承担之痛】 * h0 U4 G4 E6 D, d( t5 @. W
- S$ p" p+ h5 E" g$ g) i# M j; I4 _7 u5 m% A" a
通过360安全大脑追踪,不难看出交易所攻击案件的特征:9 ^! m/ r _5 D2 d
* E D o- D- J0 ]* q: k* U( L5 G' s: [1 {! S8 A) Y! C- F
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。4 Q$ u& J: D; N/ \& S8 o
Z2 K0 d( Q/ K* g6 x0 n n8 q) j
- i8 b* x1 k/ }, W6 }
% f, N: H8 Q( J& V$ x+ ~
/ Y! Y2 r2 u( e0 u3 H! e6 z6 r9 z" f4 o' F
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
, H. R/ w2 h6 Z5 f6 H
3 F( q: H* m- k, ]2 L% S* R/ ~: l* T/ U8 W9 I
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
- t: Q6 f3 {' ?1 H* y- A' S% h+ z0 `. W8 y, T, N1 J
( ^- m2 i. Z1 f0 ^1 h" r为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
8 b) x# k1 u1 ~3 u' q: |! C1 V" a$ A0 E" k$ ^$ o
# L, I$ i; z0 A) I* r( e9 t
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。- I6 m' o: e& z0 ^- O: m
6 s# ^ p3 w" w
" \, J9 {% G5 K4 v, v! j
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
: K, p# @" S4 U7 F( y' Q& A6 Q7 g$ O+ u2 N
7 w6 n& q8 S Y" ?
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
/ b4 G: W" A; M. S$ L& d' \( R. X
% i! w- J8 ?; \6 E9 C6 L A* {/ j" f
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。; e [) h4 U3 Q* S4 \) E
$ P* R4 P& I. B4 r" J1 [: _" \
9 G& P- {2 ~( G) x* Q, Z4 ]" B
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
% }0 z9 }# ~* ~+ C
& h4 Z2 |2 n3 w: ^- J" o6 O0 ^
4 J" A3 P& m4 K3 d【安全即智能,360安全大脑本质是智能立体安全】
" S+ r7 A* b9 H6 x3 x2 v; [" ~+ a) q4 W( @& O* Z& J
6 @( u" w' [6 I- X5 L
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。4 l' u" u7 |. ^
* E; i6 I) g; g4 ^9 z
6 H9 l c6 T; p! S回顾过去几年的重要安全事件,360从来没有缺席。
5 f) [3 v/ T. a3 M; @) D- K+ J
; J# N# B r% u7 a. C* x9 [* p& i9 q) o2 v! }
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。4 W* Q7 E4 W; Q9 E+ g3 q
' _8 y1 \8 A( O4 |: K1 B5 j
+ F- h1 n: o8 P6 ]) @2 [) H作为一名曾经的360员工,我深知360在安全领域的进化路径。
! M# T& q; H- v9 N! A) G( w
9 H* ~/ H! l" \! o8 R/ V" T) w( H1 I8 X$ I; o% S& w' @
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。; }4 Z8 p% ~0 M; O: J7 G
: A9 Y" [6 j6 [6 C5 I" w# f/ N* N
L" e$ B" B/ F1 j' f
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。" E' g- ]" m2 n# Z! R5 m5 v) b
/ a; p# X5 f/ f, }4 d* q% [) e( A N6 {/ C
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
6 d: f+ \0 Q# D# a3 ~
& T5 ]- L$ m# M. n8 I$ L/ L f9 E/ N' C: V9 f s! F
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
/ D* [, e# @1 h4 c' w. [. Z% ?3 K* {6 M1 ]( C6 G
8 O+ \! R/ }( G3 A/ O V6 E
! D& m# v5 }9 f* |3 Q$ [$ k5 r' A
" a- t% N3 L8 T, S$ W- t& v
6 r: ? H1 W( `0 M/ {+ a% J/ W; [【结束语】
" S! k% G# c0 b
) H9 l! w& z/ E- K7 f- `4 ]: \0 j. `7 F, y
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。* B" x- T& k% C
% _( W7 b( Q/ V3 R4 }
( f1 q3 X0 Q$ u! B2 D
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
( U/ r4 U% \# b6 ]
! W/ \9 l: _3 G2 i
( @% r8 R8 A! |: V2 z' A人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。. R$ Y( l% u5 X5 c% G
* i) }8 U6 v W. @
9 ~: ~# Y l( m) C360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
, q5 b o4 l# V( }1 v. ^7 |8 a7 l$ z* K5 R
4 ]2 Z0 l1 r5 R" X( x. w
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。4 W I. f* | \2 l6 u1 B
4 L- l$ Z* `% N* h/ I. A
6 h6 k) z' R7 k4 p1 Q" w) T
& F, S! m$ s0 h+ i本文系网易新闻·网易号“各有态度”特色内容 ; N) R# x P$ k* q
6 d r& {7 }3 e3 W% e* D: p
: q( B( b5 S; ] k' q% \
我们的10万+和爆款文章
4 D2 N6 M) Y# O& }3 U/ \- e/ e6 ^, Q8 I
红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新+ @8 v2 H0 R0 d- |0 F/ H
* n. T' f/ V4 v0 N* N1 y* k
3 q1 _0 K) Z/ z2 g
扫码关注。预告:AI主播的超能力 % @3 n: w' t8 U! K& c
5 m% D, j) c9 ^# ~4 u1 Z
6 C; d- k4 s# n4 \! {: m7 D
, y; w8 z6 a: b b L! N
点“原文”有图有真相 [4 W4 N- l# j! Y4 q2 N1 y
+ ?' q) [* t8 ~( H; K来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
& R/ K2 O. F- X免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |