新闻详情
Company News
监守自盗还是用户大意?360余云超:没有证据表明币安内网遭受了攻击
{$itemInfo['publish_time']|date='Y-m-d H:i:s',_ _ _永乐娱乐各大豪门体育球队投注项目,官方诚信有保障提款快速,遇到问题客服快速解决,带给玩家一种不一样的游戏快乐.永乐国际网址包括各地方的土著游戏,一切尽在娱乐之中.永乐国际官网全球最有信誉的体育竞技娱乐平台,多彩种,多玩法等众多优势!}##} 来源:永乐娱乐-永乐国际网址-永乐国际官网 浏览次数 40

[摘要] 5月8日凌晨1:15:24,币安遭受黑客攻击,损失7000个BTC(约4100万美元)。对于此事币圈众说纷纭。有人表示现有的交易所业务结构,并无法证明币安不是监守自盗。针对此种说法,金色财经采访了360区块链专家余云超,下面来听听安全专家对于币安被盗事件的看法。余云超表示,根据币安公开的信息,简单来说,黑客为此次攻击准备了很久,包括探测币安的认证体系、通过各种方式获取用户的认证信息

  5月8日凌晨 1:15:24,币安遭受黑客攻击,损失 7000 个 BTC(约 4100 万美元)。对于此事币圈众说纷纭。有人表示现有的交易所业务结构,并无法证明币安不是监守自盗。针对此种说法,金色财经采访了360区块链专家余云超,下面来听听安全专家对于币安被盗事件的看法。

  

  余云超表示,根据币安公开的信息,简单来说,黑客为此次攻击准备了很久,包括探测币安的认证体系、通过各种方式获取用户的认证信息等。 余云超分析,此次黑客首先探测了币安提币的认证步骤,包括需要API密码、2fa代码(双因子认证);之后通过各种攻击方式比如钓鱼网站,去获取用户的认证信息;等受害者信息收集到黑客认为足够的程度,也就有了我们看到的发动攻击,利用获取的认证信息,从币安的热钱包转走部分比特币。 针对网上传的比较多的“币安此次被盗很有可能是因为币安内网遭到黑客长期的APT渗透”的消息,余云超表示,从目前公开的信息来看,没有证据表明币安的内网遭受了攻击。如果黑客通过社工钓鱼等手段拿到了受害者用户的认证信息,就可以直接提币了。当然如果币安内网被黑客成功渗透,那可能产生的后果会比这次还要严重,黑客可以长期慢慢的把他们在内网能接触到的币安钱包里的比特币全部提走。

  余云超认为之所以发生这样的事,除了币安的防御机制、风控可能存在的问题,本质上来说,还是用户安全意识不足,导致自己的认证信息被黑客通过攻击方式获取。

  除此之外,金色财经注意到2018年7月4日,币安也曾被盗7000多比特币,余云超对此认为7000这个数字是个巧合,但是也不排除这个数字是否与币安的风控设置有关。但是即使有关,黑客也不可能实地去测试,这个还需要进一步调查。

体育头条 新闻中心
友情链接

全国免费咨询电话:400-000-9988
永乐娱乐-永乐国际网址-永乐国际官网