专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
51好读  ›  专栏  ›  看雪学苑

韩国最大比特币交易所遭黑客入侵,投资者一夜损失数十亿韩元

看雪学苑  · 公众号  · 互联网安全  · 2017-07-06 17:59

正文

请到「今天看啥」查看全文


韩国最大比特币交易所遭黑客入侵,投资者一夜损失数十亿韩元


wannnacry(想哭)”病毒之后,比特币世界再次出现风险事件。

6月29日,韩国最大、全球前五大的比特币交易所Bithumb发现遭到黑客入侵,超过3万名客户的个人信息被盗取,30日已经报警,而这次黑客入侵导致投资者损失数十亿韩元。

信息泄露每人至多补偿10万韩元

Bithumb表示,本次受影响的有3.18万用户,占该平台用户总数的3%,其姓名、电话号码和邮箱信息都被泄露,但没有公布涉及的比特币数目和金额。一位该交易所的用户称,他线上钱包中价值1千万韩元(约合5.9万元)的比特币“瞬间清空”,还有人称丢失了12亿韩元(约合708万元)的比特币。而一项受害者发起的调查显示,100名投资者的损失达到1亿韩元(约合59万元)以上。

Bithumb是这么解释本次被盗原因的:“一位员工的电脑,而不是公司总部的服务器被黑了。”该交易所试图表态,风险不会进一步蔓延到平台所有的账户。

对于当前产生的损失,该交易所在网站上声明,正在研究个人信息泄露的补偿,上限是每人补偿10万韩元(约合590元),而更多的损失补偿要在比特币数目确认之后才能决定。

该交易所还表示,已经立即向3个部门汇报了这一事故,分别是韩国通信委员会、韩国网络安全局和韩国最高检察院。

然而投资者不会轻易认栽,根据韩国先驱报7月3日报道,超过100名受害者打算起诉Bithumb。

根据数字货币交易信息网站Brave Newcoin报道,Bithumb拥有韩国75.7%的比特币交易市场份额,每天的交易量在1.3万个比特币左右,在全球交易中占比差不多是10%。

该交易所的另外一个招牌是全球以太币交易量最大的平台。在比特币交易中,全球交易量最大的货币前三是美元、人民币和日元,韩元排在第四,而以太币交易量最大的是韩元,44%的韩元交易又来自Bithumb。

此次被盗事件并未对比特币价格产生影响,据OKCoin币行的行情数据显示,2017年7月5日开盘价格18315元,开盘之后价格横盘在18000元附近。

OKCoin币行的技术人员表示,这次攻击是因为Bithumb没有妥善采用“冷存储”技术,对于比特币交易平台存储大量的比特币需要更安全的技术保障,比如热钱包加冷钱包的存储方式——“热钱包”,可以链接到互联网,主要用于日常事物和活动;“冷钱包”,这个钱包不连接到互联网,因此不易受到黑客的攻击。

冷热钱包交替使用指的是,线上的热钱包存储很少的比特币并且采取高级的认证措施,冷钱包将大多数比特币都存储在离线帐户上,当平台收到用户比特币充值时,将直接发送至离线帐户,而每一次用户的充值地址都是不相同的,这些充值地址将永不会在线,确保用户资金绝对安全。

比特币被盗“黑历史”

韩国比特币交易所出现被盗事件已经不是第一次了,事实上,比特币历史上屡屡发生被盗事件,比如以下这些:

2013年11月,据澳大利亚广播公司报道,当地一位18岁的青年称,自己运营的比特币银行被盗,损失了价值110万美元的4100个比特币,但是由于担心失去比特币所有权,他又不敢向警方报案。据了解,这位青年用自己的电脑开设了一家比特币银行,名为“Tradefortress”。

2014年2月,当时世界最大的比特币交易所运营商Mt.Gox 宣布其交易平台的85万个比特币被盗一空。

2014年3月,美国数字货币交易所Poloniex被盗,损失12.3%的比特币。

2015年1月,比特币交易平台Bitstamp遭遇黑客攻击,价值510万美元的比特币惨遭洗劫,在紧要关头,Bitstamp迅速将剩余价值175万美元的比特币存入冷钱包内。

2015年2月14日,黑客利用比特儿从冷钱包填充热钱包的瞬间,将比特儿交易平台冷钱包中的所有比特币盗走,总额为7170个比特币。

2016年8月,最大的美元比特币交易平台Bitfinex官网挂出公告,由于网站出现安全漏洞,导致用户持有的比特币被盗,随后据路透报道,被盗的比特币共119756枚,总计价值约为6500万美元。

今年4月22日,同样在韩国,一家名为Yapizon的比特币交易所被黑客盗走了3831个比特币,价值530万美元。

而比特币被盗怎么处理用户亏损的呢?

有一个案例是位于香港的Bitfinex,其在2016年8月6日发公告称平台被盗损失,必须先分摊到所有用户账户,所有用户账户的资金将会被扣除36.067%,而不管这个账户的比特币是否受到损失,真的是“一人受难,大家遭殃”。

来源:澎湃新闻


安全研究人员成功破解 GnuPG 密码库 1024 位 RSA 加密


外媒近日报道,安全研究人员在

GnuPG 密码库中发现一个重要漏洞, 能够让人完全破解 RSA-1024 并成功提取用于解密数据的 RSA 密钥。

Gnu 隐私保护( GnuPG 或 GPG )是一项颇受欢迎的开源加密软件,广泛应用于 Linux、FreeBSD、Windows、macOS X 等操作系统。前 NSA 合同制人员、泄密者爱德华 • 斯诺登当初就是使用这款软件保护自身通信远离执法部门监控。

调查显示,漏洞 CVE-2017-7526 存在于 GnuPG 采用的 Libgcrypt 密码库,易使系统遭受本地 FLUSH+RELOAD 边信道攻击。来自埃因霍温技术大学、伊利诺伊大学、宾夕法尼亚大学、马里兰大学以及阿德莱德大学的研究人员发现,libgcrypt 库在执行密码学数学运算时使用的 “ 从左至右滑动窗口 ” 方法比 “ 从右至左 ”  泄露更多的指数位信息,允许黑客进行完整的 RSA 密钥恢复。其中,论文提供如下描述:

“ 介绍了 Libgcrypt 密码库 RSA 1024 的完整破解方法。我们的攻击充分利用了 Libgcrypt 采用 “ 从左至右 ” 方法计算滑动窗口扩展的事实。从左至右滑动窗口方法中的平方与乘法计算会比 ‘ 从右至左 ’ 模式泄露更多的指数信息。我们展示了如何通过扩展 Heninger-Shacham 算法进行部分密钥重建,实现对信息的有效利用并获取 RSA-1024 完整密钥恢复。”

此外,L3 缓存边信道攻击要求黑客在使用 RSA 私钥的硬件上运行任意软件。这种攻击方式允许黑客通过分析加密过程中的内存利用方式或设备电磁输出从系统中提取加密密钥。 Libgcrypt 咨询顾问表示,具体实践中存在比边信道攻击更便捷的访问方式。但对于装有虚拟机的设备而言,黑客可通过一台虚拟机从另一台虚拟机窃取私钥。研究人员还提供了边信道攻击可破解 RSA-2048 的证据,后者较 RSA-1024 要求更多运算。

目前,Libgraypt 已发布 Libgcrypt 1.7.8 版本漏洞修复补丁。Debian 与 Ubuntu 已通过 LIbgcrypt 最新版本更新密码库。综上所述,安全专家强烈建议用户检测现有 Linux 发行版是否正在运行最新版本的 Libgcrypt 库。

来源:hackernews


发展中国家成为 AI 网络攻击的实验场


无论手机还是电脑,出厂时总会预装很多软件和服务,有的很实用,有的很浪费空间,有时候还会惹出不必要的麻烦。戴尔电脑最近就中招了。据思科安全团队Talos分析发现,戴尔台式机、笔记本的预装软件中存在至少3个不同的安全漏洞,用户必须尽快更新软件并打上最新补丁。

首先也是最要紧的漏洞,编号为CVE-2016-9038,存在于SboxDrv.sys驱动文件中。黑客可以向\Device\SandboxDriverApi设备驱动发送特制的数据来利用此漏洞,因为该驱动向所有用户开放了读写权限,被成功利用后会导致本地权限提升。

CVE-2016-8732则是一个保护性失效漏洞,存在于戴尔Protected Workspace 5.1.1-22303企业级软件的InvProtectDrv.sys驱动文件中,攻击者可以利用它关闭一些软件保护机制,升级到6.3.0版本即可解决。

最后一个漏洞CVE-2017-2802性质类似,影响戴尔Precision Optimizer软件的PPO服务,攻击者可以利用修改atiadlxx.dll文件来执行恶意代码,需要升级到4.0版软件才能修复。

幸运的是,目前暂时还没有发现这些漏洞被恶意利用的案例,但戴尔电脑用户也不能掉以轻心,赶紧升级一下预装软件吧。

来源:快科技



更多详情、资讯,戳左下角“阅读原文”查看哦!

或者网页浏览 看雪学院 www.kanxue.com,即可查看哦!


往期热门内容推荐



更多优秀文章,长按下方二维码,“ 关注看雪学院公众号 ”查看!

看雪论坛:http://bbs.pediy.com/

微信公众号 ID:ikanxue

微博:看雪安全

投稿、合作:www.kanxue.com








请到「今天看啥」查看全文