黑客从加密货币公司 Nomad 窃取了近 2 亿美元

VSole2022-08-03 09:40:00

图片:土坯股票

美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。”

利用当前的加密货币热潮,Nomad开发了连接不同区块(如比特币和以太坊)的软件。目标是帮助加密货币投资者在各种区块链之间安全地交换他们的数字资产或代币,而无需使用第三方作为中间人。Nomad 推文中提到的代币桥是一种工具,可以帮助用户在不同的区块链之间转移他们的代币。

代币桥:区块链安全目标

路透社援引区块链分析公司 Elliptic 的信息报道称,区块链代币桥梁过去曾遭受过数起盗窃事件,截至 2022 年,此类桥梁被盗的金额已超过 10 亿美元。6 月,美国加密公司 Harmony 透露,黑客从其 Horizo​​n 桥产品中窃取了价值约 1 亿美元的代币。3 月,黑客从 Ronin Bridge 窃取了价值约 6.15 亿美元的加密货币,这是一种用于转移游戏Axie Infinity中的资产的工具。

这些盗窃表明区块链代币桥的漏洞以及试图保护加密货币交易的困难。

安全意识培训公司 KnowBe4 的安全意识倡导者 Erich Kron 表示:“虽然我们已经有数千年的时间来学习如何保护实物资产和金钱,但保护数字货币,尤其是加密货币的做法仍处于起步阶段。” “与实物资产不同,对数字商品和金钱的攻击可以在世界任何地方进行,而且与一个人因试图窃取实物商品而被捕不同,窃取数字物品的企图被视为正常,很少有人逮捕。”

8 月 2 日,Nomad 发布了一条后续推文,其中包含有关该事件的更新。该公司表示,它正在与领先的连锁分析和情报公司以及执法部门合作,追踪并试图追回被盗资金。它还表示,它正在开发技术修复和行动计划,大概是为了防止未来发生此类盗窃。

受害者可以期待什么?

目前,Nomad 正在依靠白帽黑客的好感来归还一些被盗的货币。该公司表示,它正在与托管银行 Anchorage Digital 合作,以在特定数字钱包中接受和保护以太坊和 ERC-20(以太坊征求意见 20)。Nomad 网站的主页甚至显示了一条通知,呼吁“白帽黑客朋友”将 ETH 或 ERC-20 返还到钱包地址。否则,追回被盗资金可能会很困难。

“加密货币的不可逆性使其成为网络犯罪分子的最爱,”Kron 说。“与银行之间的许多可以逆转的数字交易不同,一旦发生加密货币交易,它就是永久性的。更令人沮丧的是,我们可以看到货币所在的账户,但对此无能为力,除非该账户经过验证并直接与个人相关联。”

加密公司和投资者如何更好地保护自己免受损害?

“对于从事加密货币交易的个人或组织而言,了解他们面临的威胁至关重要,”Kron 说。“由于网络钓鱼、网络钓鱼和 smishing 等社会工程攻击是不良行为者用来攻击该行业的一些主要方法,因此处理加密货币的人,尤其是组织,应确保用户不断了解这些攻击的工作原理,并经常进行测试模拟攻击。”

黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
VSole
网络安全专家