# G2 _. w7 ^3 H* ?0 J3 A& H
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。/ I. `# {" G% q: e* K$ p9 C+ |
- F0 j8 w. p2 U! W# [/ \
! `9 A1 d3 k, e当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
/ K- j4 d% Z! @, u4 [ C1 D" Q7 U4 A. ]! ]& M6 q
, w% l% i; s8 j
- T) Z6 r o7 p G- ~$ \. x' d' y$ V
l3 g* z, k7 e
【币圈安全问题频现,黑客将黑手伸向交易所】 ' U- }8 C0 m! q
* ]: j' f6 L" l# A; I
; ]9 q7 N/ m: M4 i7 Q* x$ _7 r
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。2 c/ v% M/ X" R# {, [- U, f- a
% G0 e% P _9 Z2 j s
2 O8 C; z% u5 ~6 Q1 n
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。9 o# S. M! a- |
5 {- ?2 Z/ E7 C2 G3 j4 R
2 d) n* g7 Y4 r( {% b
6 Y* x. S7 c& S- h, N7 M4 Z2 \; ~(DragonEx交易所发布官方公告) : E- Y! L8 f4 k7 A. o
. F+ u4 G. U& [, }0 n, ~+ s- I : T0 a0 J5 b6 L2 r# \, b
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
* w8 n* g6 y8 W
* \' }# v. y7 a9 I' I" s6 E: Z( a* c9 K* x- s
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。2 _( O6 E! V/ Q& e# N) i1 p
* w& v4 J: O, h, Y) g
# u" ^ q' z. c' @' N" e7 r360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。 v+ E4 c+ u$ w: T
7 t9 e9 t0 v6 ^
! ^. M3 V4 J1 U! d) D黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。+ D. j: F) ~6 @$ u: B! E
& q; D6 e$ ]' N# `; U: t- D% D# T ~1 A1 s4 b- C
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。' U" a, r1 M8 j# @, O7 @
0 K' `- S, I( y
8 q" p6 ]" j ]' b在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
3 [8 Z4 Z) o9 s8 k% t$ ]' `1 [
4 X+ @. [. @. }* v( [
【金融即安全,被盗已成加密货币交易所无法承担之痛】 - w5 l4 O' T8 h, P6 p7 @# u
5 W* |% H& G8 `3 s& X1 T
! ]9 G1 t: ?( ^5 \; j. u通过360安全大脑追踪,不难看出交易所攻击案件的特征:' j/ y+ S) a# }# K# N
2 f7 _3 l& @+ P3 p/ a: N0 n
" S# r0 v0 d3 X/ ^2 {! e \' Y" L i8 _
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。( s- v6 f6 m& u& {& |6 Z" w
$ o# Z$ f4 M; ~# d" J# O/ i
2 q6 Y9 z( |+ }# _3 Z6 v# W) f' V1 n7 G2 y7 ~# ]! V) @
. e9 ~! J; t- C$ L# w* I$ F
! j5 R p3 Q O/ V, G第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
4 {/ W8 u" i8 _4 f4 L5 r: b2 [9 X: a, J
/ p1 |, u" ]. m% \; V3 |7 e4 M; N第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
+ ~4 H \2 L7 r/ F5 l/ [) s) U+ P& m c" H! N6 y7 v5 o- v; u
$ R) o' r/ N! t. m0 d) _为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
$ b$ `* p% x6 `7 z$ _$ H b8 v0 }3 x# P: i) o
, A! ?1 G* b& H4 C: O人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
) A7 l5 S+ |* T+ J7 q2 F/ i5 G) v2 U
; l. n3 x# {* [2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
% C. D- b# m' d$ s3 ^: ^$ ]
3 }- U5 |6 T0 z2 Z( E0 F% x/ v J
" }/ N( Q1 u, a/ f不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。 K1 F+ r* b! {, _0 ~8 e
2 }6 y3 q* @- j
" a8 m; z* L( g
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
& G& E# s8 t8 \0 r0 l Y) I! W) N+ d7 o, s
6 \1 `' ^" h2 D9 r( G360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
. S a) U( C. I) h7 e8 j4 t
7 K# I$ [" \. C+ q: L. D/ M% ?9 {) r$ a, H, {
【安全即智能,360安全大脑本质是智能立体安全】
- @2 ~# D+ Y. J" z$ O$ A7 H. c0 }% O" ?4 K8 u/ H
9 X1 @( k r8 r5 l* ?
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。8 y/ ^! G9 L! @0 b0 f+ j
# | {6 l- _3 P- b9 H" x6 T# `" F& k: P' @: Z
回顾过去几年的重要安全事件,360从来没有缺席。
: W1 }) _) m/ [
9 E: @) Q8 s5 G2 I! k; u7 T: m; W( E F) @5 E3 Y7 `% ^: i
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。# L0 |6 d$ i3 ]1 N2 {9 Z! R4 }- d
# ?1 j; D8 X. c
6 b+ ?5 I; P4 |" M4 V J
作为一名曾经的360员工,我深知360在安全领域的进化路径。
: `' k5 n! e1 w* g6 w) v& \& R
9 N0 [1 J; ]( H) `# G: V! X
$ Y! Y* P! A9 `+ t r* r% w* R在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
^/ E4 j& C9 C
4 P! N8 |) z7 C8 |4 P' i( a
' z4 O% }% a2 I" d而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
% I; }7 l$ K. S: D; s( ]" e" v J1 X+ N! N9 X8 E9 f
) g# w+ i1 C- }; q
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
: F6 p! i* B' ?
' t# m( j4 B) v% m% U+ F5 E2 k! _9 b/ I6 @/ F' M
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
$ b% H. F* }" A4 X9 b7 I1 g J% e d' R; T$ t7 t: n. b
5 t$ i; n+ T1 w8 l
8 U) `+ A; M# J5 X" F' m1 ^
K0 b2 m4 k/ V( U3 Q/ s! z# _& E8 \( b8 Q4 [( b8 [' ]
【结束语】
7 T+ @9 Z( q' ^5 @* F. s$ J5 o' H) m7 ~* X
, q, @3 Q& k7 O- O在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
4 B# x+ t* {( u
4 |1 f! j2 M N9 y
( l( d" M. z- C* {安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。5 ?% C5 M3 `" h. G# Q- E
0 |- L. x3 t9 t% q. |8 a
+ }; O8 H" ?/ h% k- l4 V
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。0 A* d/ f8 x' r; f/ K
. V f* m2 c7 c7 I! g
, J& b8 y0 T* B! [
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
5 ^: ?& Q* ^' P, W; b
9 |0 r. x6 q2 A( [4 M" q8 F) n3 H# x, S" |" |4 T! [& v) g- h
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
w. F( f+ e. h& _$ y4 Y+ i% B6 ~. x! l2 T2 P4 \8 a5 i
3 z* W8 F$ A9 ^+ w
: z3 A. }: q2 F8 v; Z& D
本文系网易新闻·网易号“各有态度”特色内容 - N5 ^3 l5 l: Y( P6 ]
. v F! W! U, [; ^' f, N: |* u
' l4 E3 Q; Z0 u; d; o4 j' C2 P+ q% n我们的10万+和爆款文章3 j3 f8 T' z. h; A
& X0 C- N3 H3 X红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新8 p5 ?9 }' Q% Q# N. P1 i( \' I
! J6 H' n1 `. P. L- L
* f% c$ K$ m% H1 l# Q" {# z. c$ r9 I
扫码关注。预告:AI主播的超能力 7 `1 l- y1 p+ [* ]
- x' a5 A5 U( C" E+ m4 \
# ]6 i7 v4 y; D. A- D- h) v, O
# [4 G3 Q& c F9 Y4 J 点“原文”有图有真相) S) x' S/ ]$ @8 b' y; M6 d8 _; Y
9 d. q; b4 ?4 Y来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
* m3 M9 g: E% J- m6 \免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |