SEC就帳戶遭黑客攻擊發表聲明

SEC就帳戶遭黑客攻擊發表聲明:仍在評估影響

SEC就帳戶遭黑客攻擊發表聲明,針對最近其X.com帳戶遭到劫持的事件做出回應。 一名未知人士透過該帳戶發佈了虛假的比特幣現貨ETF批准公告。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! SEC就帳戶遭黑客攻擊發表聲明 與掌控與該帳戶關聯的電話號碼有關 聲明中美國證券交易委員會主席 Gary Gensler 表示,「一名未經授權的人透過掌控與該帳戶關聯的電話號碼,獲得了對 @SECGov X.com帳戶的存取權限。」這種表述讓人想起了SIM卡劫持攻擊,這是一種常見的帳戶劫持方式,可以透過多因素身份驗證來減輕風險,而 Gary Gensler 在自己的帖文中曾提到過這一點。 他在聲明中寫道:「委員會工作人員仍在評估此事件對機構、投資者和市場的影響,但我們認識到這些影響包括對SEC社交媒體帳戶安全的擔憂。」 在CNBC的一次新採訪中, Gary Gensler 稱本週批准的比特幣現貨交易所交易基金(ETF)的批准不會影響其他加密金融產品的潛在批准。節目中,主持人問及 Gary Gensler 最近一項法院裁決是否會為未來批准以太坊交易所交易基金(ETF)奠定先例。 他對此表示,選擇不對以太坊ETF批准的可能性發表意見:「我認為我們本週所做的只是針對一種名為比特幣的非證券商品,就像我們過去批准黃金現貨交易產品和白銀現貨交易產品一樣,這只針對那一種非證券商品代幣。」 Gary Gensler 堅稱,大多數數位資產都屬於證券:「(加密產業)充滿了利益衝突、欺詐和濫用。在不預先判斷任何一種代幣的情況下,我會認為其中大多數代幣實際上都屬於證券。因此,各種購買或出售這些加密 證券代幣的平台需要符合聯邦法律要求。」 SEC在多年的拒絕後,於本週三批准了11個比特幣現貨交易所交易基金(ETF)的申請。 該監管機構在2021年曾批准了比特幣期貨ETF。 今年8月,華盛頓特區巡迴上訴法院裁定,SEC在拒絕Grayscale將其Grayscale比特幣信託(GBTC)轉換為現貨ETF的申請時表現出「武斷和反覆無常」的行為。Gary Gensler將這項裁決視為批准目前一輪比特幣現貨ETF申請的關鍵因素。

Read More
年輕黑客

美國司法部要求年輕黑客歸還520萬美元比特幣及一輛BMW i8

美國司法部要求一名十幾歲的年輕黑客歸還520萬美元比特幣,並尋求追回他用偷來的比特幣購買的跑車。這起案件凸顯了黑客手法對加密貨幣行業的威脅。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! 根據《舊金山標準報》的報道,上週一位聯邦法官簽署了一項命令,要求Ahmad Wagaafe Hared歸還他在2016年所盜取的520萬美元比特幣。這筆比特幣和跑車都是在2016年至2018年期間,Hared和其他兩名同謀進行的一項SIM卡劫持計畫中被盜取的。 年輕黑客欺騙手機供應商 獲取加密貨幣管理層SIM卡詳細信息 SIM卡劫持是一種黑客利用社交工程手法冒充手機擁有者,以獲取對目標手機的控制權。這種策略是黑客使用的經典手法,用於盜取個人數據或繞過基於短信的雙重驗證措施。當時年僅18歲的Hared與合謀者Matthew Gene Ditman合作,欺騙手機供應商的客戶支持代表,以獲取加密貨幣管理層帳戶上分配的SIM卡的詳細信息。 儘管未具體指出受害者身份,但該地區是加密貨幣公司和初創企業的聚集地。Coinbase曾在舊金山設立總部,雖然現已全面轉為遠程辦公。 據獨立的網絡安全記者Brian Krebs報道,Hared在暗網上以用戶名 “winblo” 活躍參與,該平台上販售高價值的社交媒體帳戶。據報道,Hared利用盜取的資金之一購買了一輛價值約15萬美元的BMW i8。 起訴書中指控,黑客在奪取受害者的帳戶控制權後,還曾致電其中一些受害者,試圖進一步勒索。然而,該計畫在2019年結束,FBI的調查成功識別出Hared和Ditman,並將兩人逮捕。目前,這兩人尚未被判刑。 此案凸顯了SIM卡劫持對加密貨幣行業的威脅。由於加密貨幣交易通常依賴手機驗證,黑客利用這種手法可以繞過雙重驗證措施,從而獲取對目標資金的控制權。

Read More
黑客入侵Vitalik Buterin

黑客入侵Vitalik Buterin社交網絡 宣傳釣魚網站 令網民損失70萬美元加密貨幣

黑客入侵Vitalik Buterin社交網站,並附上了釣魚網站連結,令網民損失價值70萬美元加密貨幣和非同質化代幣(NFT)。 並確根據區塊鏈分析師ZachXBT的說法,以太坊聯合創始人Vitalik Buterin的X(前身為Twitter)賬戶在9月9日晚間遭到入侵。 Vitalik的父親Dmitriy Buterin通過他的X賬戶確認了這次入侵。據稱,攻擊者利用Vitalik在X(前Twitter)帳戶宣傳了一個釣魚連結,該連結竊取了與之互動的錢包中的資產。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! ZachXBT提到,黑客從受害者那裡竊取了約70.1萬美元的資產。這次攻擊的釣魚帖子聲稱慶祝「Proto-Danksharding來到以太坊」,使受害者點擊惡意連結以鑄造一個假的紀念NFT。該假NFT的鑄造時間限制為24小時,並敦促受害者迅速行動。 黑客入侵Vitalik Buterin社交網站 以太坊開發者亦受害 在這次攻擊中,以太坊開發者Bok Khoo擁有的一個價值153 ETH(約25萬美元)的CryptoPunk NFT也被盜取。攻擊者已經出售了大部分被盜的NFT,但其中一部分收益仍然在黑客的錢包中。 有人指責Vitalik Buterin的疏忽,導致了這次攻擊,並呼籲他承擔責任並賠償受影響的用戶。一位用戶在X上表示:「@vitalikbuterin你擁有足夠的個人財富來賠償受影響的用戶。如果其他傳統金融平台的創始人發布導致欺詐的連結,這個平台將有義務採取同樣的行動,否則將面臨集體訴訟。」 該用戶還聲稱Vitalik Buterin的帳戶可能是通過SIM卡劫持進行的入侵。 SIM卡劫持是一種攻擊手段,攻擊者通過說服受害者的移動運營商將電話號碼轉移到新的SIM卡上來控制受害者的電話號碼。 然而,ZachXBT指出,目前還無法確定是否是通過SIM卡劫持進行的入侵。他認為Vitalik Buterin作為一位重要的公眾人物,有可能有內部人士收受賄賂或使用其他技術手段參與了這次攻擊。 釣魚攻擊是一種常見的網絡攻擊手段,攻擊者通過冒充合法的實體或組織來誘使用戶揭露個人敏感信息或進行不安全的操作。 對於加密貨幣和NFT持有者來說,保護個人資產的安全至關重要。使用者應該保持警惕,避免點擊可疑連結。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More