金色前哨丨推特回应加密黑客事件:遭社会工程攻击 非内部员工所为

金色财经 区块链7月16日讯  美国当地时间本周三(7月15日),大批名人和大公司官方推特账户遭黑客入侵,这些账户都发布了一条比特币信息,承认只要向一个比特币地址打入1000美元,即可获得双倍回报。对此,推特公司已经做出回应。

按照推特公司的说法,这是一次“协调社会工程攻击”,并称此次攻击“成功地将推特公司部分员工作为攻击目标”,黑客最终控制了内部系统和工具。不过根据之前科技媒体Motherboard的报道称,这次对推特实施攻击的加密黑客很可能是他们内部的一名员工。不仅如此,多名业内人士也表达了类似看法,比如:

萨尔瓦多最大银行Bancoagrícola将支持比特币贷款、信用卡等服务:金色财经报道,萨尔瓦多最大银行,也是该国最大金融机构Bancoagrícola宣布将采用比特币兼容技术解决方案并开始调整其基础设施以提供比特币服务。据悉,Bancoagrícola将支持比特币贷款、信用卡以及商业商品和服务。(Cryptopotato)[2021/9/10 23:15:21]

1、斯坦福大学互联网观察负责人亚历克斯·斯塔莫斯(Alex Stamos)也做了分析,认为本次攻击事件有很大可能来自于推特内部,而不是从外部获取个人账户和密码。但推特公司似乎不愿承认黑客是其内部员工,仅表示后续会深入调查,并且会在之后披露更多最新消息。

比特币经纪公司River Financial融资1700万美元:周四提交给SEC的文件显示,比特币经纪公司River Financial在最近一次股权出售中融资1730万美元,此外,River Financial还计划额外筹资近50万美元,使总筹资额达到1780万美元。文件中显示,River Financial背后的投资者有34名,但是具体是谁暂未披露。(Coindesk)[2021/2/20 17:32:48]

2、BitTorrent创始人Bram Cohen认为,从今日推特黑客的作案手法推测,黑客更像是推特内部一名心怀不满的员工,而不是专业人士。他给出的理由有:1.攻击规模巨大,攻击似乎更多偏向twitter本身,而不是针对个人,有点类似系统管理员的相关工作;2.攻击方式简单粗暴。就像有人知道比特币,也了解推特并碰巧得到了权限,就随意发起了攻击。3.不管是谁发动攻击,现在链上都有几十万美元,如果要访问必须设法。但任何有经验的子,哪怕只针对一个账户,都能设法获得一大笔钱,也没必要。

到目前为止,黑客的真实身份仍然没有得到证实。

这次攻击从美国当地时间本周三(7月15日)开始,受到影响的推特账户包括美国前总统奥巴马、2020年民主党候选人拜登、微软创始人比尔·盖茨、价值投资教父巴菲特、亚马逊创始人贝佐斯、特斯拉创始人马斯克、彭博创始人布隆伯格、说唱歌手坎耶·韦斯特、苹果、Uber等。

推特公司补充表示,他们发现这名黑客使用的工具可以很好地控制用户账户,这似乎在暗示存在监守自盗的可能。事实上,推特公司内部的确有工具让员工暂停某些账户,或是重置与用户关联的电子邮件地址。

实际上,这不是推特公司第一次发生“操纵”用户账户问题了:

1、2017年,推特旗下信任与安全部门将美国总统闭唐纳德·特朗普的账户关闭了11分钟;

2、2019年,美国司法部指控两名前推特员工通过从账户中挖掘个人信息来监视沙特阿拉伯。

这些问题已经引发了社区对用户访问安全性问题的讨论,本次事件发生之后,推特公司承诺将在内部展开充分调查,并且已经采取重要步骤限制了内部系统和工具的访问。

本文部分内容编译自BusinessInsdier

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

区块链7.20午间行情:主流拉盘能否带动比特币

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 山寨币一波拉盘之后,今天各主流币拉盘力度也不小,列表一片绿。

币安交易所app下载以太坊基金会发布两个ETH 2.0攻击网供黑客攻击

以太坊基金会已经基于现有的稳定客户端发布了针对以太坊2.0的公共“攻击网”。 这些网络旨在为安全研究人员提供一个沙盒环境,在这里他们可以尝试通过利用客户端中的潜在问题来破坏以太坊2.0的网络。目前,有两个基于Lighthouse和Prysm客户端的“ beta-0”攻击网,分别由Sigma Prime和Prysmatic Labs构建。

DOGE没有网也能用 央行数字货币离线支付实现逻辑

中国人民银行发行的法定数字货币,是现金货币的数字化,需要能够进行离线支付。但对于一个数字系统来说,离线支付是一个不小的难题。 央行所设计的DCEP,可以巧妙地通过利用密码学技术解决离线支付问题。 前文我们已经基本描述过DCEP的基础结构。 DCEP不同于账本模式,采用的是模拟真实货币的方式来进行的。

[0:0ms0-7:574ms