時間:2023-12-23|瀏覽:293
本文簡單介紹一下:
最近,一名黑客攻破了幣安執(zhí)法請求軟件,然后在黑客論壇上以 10,000 美元的價格出售該軟件的訪問權(quán)限。 黑客獲得了烏干達(dá)、菲律賓和臺灣警察的電子郵件憑據(jù),通過這些憑據(jù)成功訪問了幣安的執(zhí)法門戶網(wǎng)站 kodexglobal.com。 盡管幣安本身并未受到損害,但黑客強(qiáng)調(diào)必須解決網(wǎng)絡(luò)安全問題,以保護(hù)他們獲得的信息。
黑客竊取幣安軟件供執(zhí)法使用
網(wǎng)絡(luò)犯罪情報公司 Hudson Rock 的研究人員發(fā)現(xiàn),惡意軟件感染了臺灣刑事調(diào)查局、烏干達(dá)警察部隊和菲律賓國家警察反網(wǎng)絡(luò)犯罪小組的計算機(jī),并破壞了瀏覽器憑據(jù)。 被盜的憑證似乎可以訪問幣安執(zhí)法門戶網(wǎng)站 kodexglobal.com 的內(nèi)容。
Hudson Rock 憑據(jù)泄露 |
資料來源:InfoStealers
黑客確認(rèn)所獲信息并強(qiáng)調(diào)修復(fù)網(wǎng)絡(luò)安全
在漏洞論壇上,黑客確認(rèn)這些工具可以訪問電子郵件、電話號碼、交易 ID 和錢包等信息。 不過,此次攻擊并未對幣安本身造成損害。
幣安被罰款 27 億美元以解決洗錢指控
值得注意的是,在襲擊發(fā)生之前,美國法院命令幣安支付 27 億美元的罰款,以解決洗錢指控。 其中包括 13.5 億美元的非法交易費用和類似于美國商品期貨交易委員會施加的處罰。 幣安未能報告超過10萬筆涉及美國指定恐怖組織的可疑交易,其前首席執(zhí)行官趙長鵬也被迫支付1.5億美元。
此次攻擊揭示了交易所在確保安全方面的持續(xù)重要性,特別是因為法律要求交易所遵守“了解你的客戶”和反洗錢法。 存儲憑證中的單點故障可能會導(dǎo)致加密資產(chǎn)丟失或匿名性泄露,因此交易所必須將安全性擴(kuò)展到第三方提供商。