京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6249|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

5 \  f) ?! n/ n4 I  s) d& D2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
& U4 |: h4 |$ H* ~3 ]* Z6 E4 w) f8 m9 O- w+ b# c6 c9 y5 ^; ^

/ a" w' v2 f) f当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
! M/ c2 |: }* p8 x# W" ~% a
, C4 E/ u3 Q! a' B
7 h& h8 Q) @7 Q

+ n" D/ x! i1 H( p1 d9 D' U
$ _$ g" x# m" Z7 X1 w* ^) ]2 J, V& y
【币圈安全问题频现,黑客将黑手伸向交易所】
: z7 _* G- j7 x; a3 l
( i2 U  e$ _; ^& D& e6 ~
5 }/ g8 V2 M  p! B2 t( D4 B) |# P
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
2 Y' L8 F$ f" l: V; f! C- o
4 g- {7 F# J( C5 r2 O

9 T# [5 H! ]! c) [2 f- I) o5 ~+ i1 q3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。# y, v# X* L1 i# ~/ X

6 {4 D6 {/ s" ^( S' G6 U4 _

. n- M. j" p% f2 G" U; p

. \$ l& c* G1 I4 ^- @
(DragonEx交易所发布官方公告)
, c0 a8 A- G" r  q
) F" G- [, H! ?! g
5 j3 T, F+ V( P9 i& |) V$ o; x# F/ Q
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
! k- V( t* d, K, A! }5 d; h% ^2 v  G/ t. d& \: i$ [  w; _* B
5 k5 J; B8 T8 V' G
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
8 n5 \7 ?" P& s% @2 f$ N! k; I8 q4 |! U0 q9 k: m) _

5 z5 U! U& E4 A) n0 ^( d360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。# p- c, u8 W4 ]2 c

  F/ Z$ C9 y+ }- D& P

' [- @4 J2 H- U# D( ?. w; A黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
9 Z3 G: ]: Y  ]- z2 G- w
+ B4 ~0 x- `4 E9 u# w$ o# e2 W, `6 L
6 G3 U+ B6 L: w' I1 t$ M$ U
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
  z3 n; `6 `! O" Y: N5 v( ~" t( v
7 e& }. r0 P  [- N: h% B
6 Z, z0 P& ]$ Z1 A$ [
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
/ |# i6 A8 C  B, _
4 {" f7 Z8 N. S2 n8 V) k: s

) u4 k7 v' @& [+ p9 O3 s( n6 a' }
【金融即安全,被盗已成加密货币交易所无法承担之痛】
" @! c1 A, E6 H% M7 z

! U: Z% v+ V/ K/ C: d4 U- T

5 f6 j5 G" A# M' Y通过360安全大脑追踪,不难看出交易所攻击案件的特征:
  X8 d$ J4 F( R' `
9 @# L% N; S5 M& H% U: @

  i2 R) ?6 }+ b/ U% Y一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。1 }+ e7 I5 y) v9 y* V
" k) P% y, c5 O
' A& v, G8 i$ c  z8 e4 Q' @: N% l

! w$ I) o( m6 V& d7 v2 w" f9 d* \7 E2 I! Z1 x/ r+ B

( {6 c( P* i1 s7 h/ U2 a# e1 d第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。, n2 n, _; v* L2 N& _, v4 b4 C: ?4 d1 \
) X; b! H' L8 S  E3 C
, V3 X0 U1 I/ Z  X9 S( o6 |! ?  Y
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
/ l# ]2 c4 |& l9 g! D; [  r7 S6 F; h
3 x/ Q2 t. S8 E; r2 ^: P4 Y
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
3 y, `. V! Q+ ~3 `9 h9 c; @
  G* y! g; H) \+ q0 }
" Q; i' c0 b) c- E! x/ G) O
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
" ?0 }+ C( W% h2 H; ?- G1 N
) j# A+ I3 N$ n; |- F+ o: f" S
5 N2 U6 d, [: I) ~$ `
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
0 s% y, ?" O- S3 I. X8 @) H0 F7 T, f" G* I1 S+ \" Y
0 |/ ?3 k$ g' [5 y
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
# q+ a. U% r, m& r3 S" K+ T; y0 X5 S' `) u( R2 W
( D! ]$ s( ]( G: e) a$ ?+ O
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
& Q- C. O. @; `* I1 Q9 l9 ]$ X+ B3 X) |4 z
2 |& I  B' N. \6 J9 @% u6 h- k
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
' g2 ~9 m. v; a+ r2 ~# ?3 }3 `8 {* J/ `

4 ]0 r- `( ^1 c7 c& P
【安全即智能,360安全大脑本质是智能立体安全】

7 ]7 F# m+ `+ r  p( N; I# j. _

$ C& x* ^8 d3 g

1 W8 I& Z5 i. ?/ v4 X最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
; |9 A; H) v0 j+ }+ [! S! B
: Y4 t4 G2 a- \3 ^  x: E" z7 v7 g
4 `' ^3 s. L) L; g
回顾过去几年的重要安全事件,360从来没有缺席。) k. r; z) z* @. Y7 c4 A( Q

" v( ]1 n0 W- ?4 P7 n$ V3 e4 f
9 u! {3 `: v+ O' \/ L8 X
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。, ^# x' T6 F$ G/ X9 F. o
2 d0 o  E) n0 _( K5 [

2 E& y5 O1 P% D5 P" f4 b作为一名曾经的360员工,我深知360在安全领域的进化路径。
; J# `& J% A" O! i7 S- X) T7 K4 c
, ^& p/ y7 ^% h: E! ~1 p0 s$ {3 r
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。$ b; }4 m) Y/ q& ~) V; c
) H- _- u7 [7 o, k

, c0 R% c( Y/ W0 j" g而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。5 ]8 c0 h3 W" X- P% C2 K  `
! y) c2 l, _4 v! ~
3 [+ D0 @" k, L1 d' D1 |
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。; s: o9 I: P: h. ~  |# ?* p: \
' t& M. t* l% k$ ~" ]
) T; S( I  T. v) m. f2 F
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
/ S, w$ h2 o& I
$ ~: D& ^% c5 N
0 d& F4 O! V  k* c; [3 \

% Z% Z0 {$ u# Z& i& w# D' T3 i- p. y  q

0 v& f% y: o! i3 X6 y5 ~
【结束语】
9 R: x: z$ V8 m9 B0 E  C1 ~3 Z  t

+ P9 Q  v' f0 i
0 n/ W% F6 ?6 T/ Q# k, z' y7 ~( W4 t
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
" g  j6 {1 A+ G4 x3 G+ ^7 I9 o, U" _4 j( W  I+ u

$ [1 ]2 N8 }3 f& }' \5 M安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。# w- P) m( G. P% k  f  g6 }# U
- x! B* `+ W& ~4 o; D
. Q% M' l1 ~* @0 L
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。: {/ {$ `: X: }2 I2 ^2 m$ \

! ]0 ]3 }  h4 t  B( b. ^

7 L/ M" s) C8 W& a: Z360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。4 s& P7 ~& w( \, S* P& [& b7 J
( F8 M" X, K. b, t% }

4 y( l* n' G1 u! z9 Y1 K. L* ^王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
2 F1 w8 S  ~) K7 Z# f  Z4 K& Y5 [- [+ ?# ^/ a( c

* ]2 e9 f  ~, j, u/ K  J. E1 q" C  v6 N2 \4 _% [
本文系网易新闻·网易号“各有态度”特色内容

+ X& M; i- I3 `) U
1 t3 `( A( ]3 }# y9 `1 e' z
; r' G# c3 T7 |+ ^我们的10万+和爆款文章4 I: P7 p! B- [

2 ~% m9 `) A' X红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新2 q/ [' ]) p5 I* ]  [
" @% p0 z3 G( ?" ?( j/ p+ h

& c. G! q$ Y3 l0 {  X( E9 p
扫码关注。预告:AI主播的超能力
# t, C1 a- t7 ?$ P. H! p# I9 f

2 \" A3 c5 M7 w7 K; k  U' J# j( q$ z9 e; z! g! {3 m! Q

1 Y& |. l, ~6 d. M6 r) ~8 [4 ~: L点“原文”有图有真相
: y. @+ h& [7 {, a2 Y3 W' w4 @: Q
6 J% T6 C4 ^$ p$ b% o! r, k来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1$ k" `5 d- q9 {) v' M" r, V
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-19 00:04 , Processed in 0.056876 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表