安全
1,281  人关注
分享至:
关注
最新
精选
Bitcoin Evolution假借英国皇室成员名义实施加密诈骗

新的比特币骗局开始假借英国广播公司的一篇以哈里王子和及其夫人梅根·马克尔(Meghan Markle)的名义实施加密货币诈骗计划。欺诈广告称这对皇室夫妇在电视节目中讨论了“致富捷径”,可以“在三到四个月内让任何人变成百万富翁”。 该虚假宣传还声称,哈里王子及其夫人正在使用加密货币实现“财务自由”,进而摆脱王室成员的职责。

该广告诱导用户进入一个名为“Bitcoin Evolution”的加密交易程序,并告诉投资者,他们可以“成为下一个百万富翁”。相关网站包括一系列虚假声明,包括假冒用户声称每天赚了数千美元。(CryptoGlobe)

参与评论
火币发布跨平台OTC交易风险提示

火币全球站发布跨平台OTC交易风险提示称,数字资产OTC市场中存在少数用户进行“跨平台搬砖套利“或”代他人购买“等行为,导致其它平台或场外群收到的资金流入火币用户,存在较高安全隐患,对此平台将进一步加大风控处置力度。对于以上行为已有明确规则,例如:多次人脸识别、延迟提币、反洗钱资料审核等措施。若被风控系统识别以上行为是广告方或者关联到广告方账户,我们也会采取禁用交易、解除广告方资格等措施,如因此类情况引发其它用户资产问题,后期将不排除直接启用保证资产进行赔付等措施。

参与评论
伦敦警方:比特币诈骗者正试图获取帮助冠状病毒患者的捐款

英国国家欺诈和网络犯罪统计中心Action Fraud和伦敦警方已发出联合警告,称欺诈者正试图收取用于帮助冠状病毒患者的捐款。并强调“国民医疗服务体系(NHS)绝不会要求直接将钱汇到银行帐户,或使用比特币付款。”根据Action Fraud的说法,他们已经处理了大量有关NHS虚假电子邮件的报告。该组织敦促英国公民不要点击任何可疑的链接和附件。(u.today)

参与评论
安全公司:警惕EOS账号买卖中通过多签提案回收EOS账号风险

在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。

据慢雾区伙伴“红石”的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。

慢雾安全团队提醒在EOS账号交易市场中警惕此类账号回收攻击,在进行账号交易时,可先查询对应的交易账号是否存在更改权限的多签提案,如存在此类提案,可拒绝进行账号交易。

参与评论
加密货币交易所Bisq被盗,有7名受害者损失3个BTC和4000个XMR

昨日下午,加密货币交易所Bisq宣布因“严重的安全漏洞”而暂停交易。夜间,Bisq再次发布公告,详细解释了所谓的“严重安全漏洞”,公告称:“大约24小时前,我们发现攻击者可以利用Bisq交易协议中的一个缺陷,针对单笔交易来窃取交易资金。我们已知有7名受害者损失了约3个BTC和4000个XMR。唯一受影响的交易对为XMR/BTC,所有受影响的交易都发生在过去12天内。交易协议中的缺陷已经在Bisq v1.3.0中得到了修正,该版本现已发布。”

参与评论
加密货币交易所Bisq因严重安全漏洞暂停交易

由于严重的安全漏洞,加密货币交易所Bisq暂停交易。Bisq宣布这一消息时表示,已使用警报键“暂时禁止交易”。交易所表示,Bisq是一个分布式对等网络,因此用户可以覆盖阻止交易的最新警报键功能,但不建议这样做。Bisq预计将在“几个小时内”发布其应用程序的更新版本v1.3.0。(The Block)

参与评论
俄罗斯暗网犯罪分子出售卢布伪钞以换取加密货币

俄罗斯当局拘留了一批在线犯罪分子。据悉,该些不法分子在暗网上出售了超过10亿张俄罗斯卢布伪钞,以换取加密货币。截至发稿时,这些伪钞价值约为1300万美元。(cointelegraph)

参与评论
新型比特币勒索病毒WannaRen大规模传播,大部分杀毒软件暂时无法拦截

近日网络上出现了一种名为“WannaRen”的新型比特币勒索病毒,入侵电脑后会加密系统中几乎所有文件,恢复文件需支付0.05个比特币的赎金。若电脑感染这种病毒,第一时间使用杀毒软件手动查杀,电脑依旧会被感染,目前一般杀毒软件无法对此病毒进行拦截。(cnTechPost)

参与评论
ETC Kotti测试网将在4月13日左右进行Phoenix升级

据官方消息,ETC Mordor测试网已于2020年3月9日成功启动Phoenix升级,Kotti测试网将在2020年4月13日左右进行升级。当确定所有测试网成功激活Phoenix时,Phoenix升级将于主网启动(块高10500839)。目前,升级正在按计划进行。

参与评论
微软警告:美国数十家医院正面临比特币勒索软件的攻击

微软发布警告称,在冠状病毒大流行期间,美国的许多医院都面临比特币勒索软件攻击的风险。据悉,有数十家医院正在使用易受攻击的网关,这使它们成为REvil勒索软件的攻击目标,该勒索软件目前正在互联网上扫描这些类型的漏洞。去年,REvil勒索软件发行商在发起此类攻击后短短三天内就获得了287,000美元的收入。(Bitcoinist)

参与评论
研究人员:“暗网”卖家兜售与冠状病毒有关的装备换取比特币

研究人员表示,“暗网”交易平台正在提供口罩和其他与冠状病毒有关的装备,以换取比特币。在暗网上,一个名为“Recon”的新搜索引擎在过去一个月已经索引了在某些主要市场上出售的与冠状病毒相关的商品清单。(路透社)

参与评论
YouTube频道TopTenz借Coinbase首席执行官名义进行诈骗

YouTube上拥有163万订阅者的频道TopTenz,今日一直循环播放Coinbase首席执行官Brian Armstrong回答观众问题的镜头以冒充直播,诱导用户发送比特币付款并声称可换取5000 BTC赠品。到目前为止,骗子已获取近7.2 BTC。(Cointelegraph)

参与评论
监测:“搬砖套利”诈骗总额超35000枚ETH,其中3433枚已在Bity交易所套现

据追币猎人CoinHunter数据监测显示,自2019年以来,“搬砖套利”骗局诈骗总额已超35000枚ETH,其中3433枚已在Bity交易所套现。该骗局假借“搬砖套利”的说辞,诱导用户将ETH转入诈骗者提供的地址,之后会按照比例给用户转虚假“HT”从而骗取用户资产。截至报道时骗局仍在持续运转,CoinHunter在此提醒广大用户警惕“搬砖套利”虚假宣传,以免资产遭遇损失。

参与评论
安全公司:3月发生较典型安全事件超17起

据成都链安区块链安全态势感知系统Beosin-Eagle Eye数据监测显示,3月发生较典型安全事件超17起,涉及以太坊Defi安全、交易所安全、诈骗跑路问题,包含虚拟货币资产安全问题和用户数据安全问题。Defi共发生3起较典型安全事件:bZx闪电贷二度开花攻击,导致用户损失14万美元;以ETH作为抵押资产的MakerDao去中心化Defi项目清算,有1462场拍卖以0dai成交,导致平台共计损失780万美元;Defi项目Synthetix公开一个合约漏洞;交易所方面发生2起较典型安全事件:黑客田寅寅、李家东在数家交易所洗钱超1亿美元;OMNI链上出现新USDT假充值攻击;诈骗跑路、加密骗局方面共发生4起典型事件:有不法分子进行与新冠病毒有关的加密骗局;BTC出现虚假二维码骗局;雪碧交易所上线空气币PETH且开盘归零,涉案金额约40万人民币;区块链资金盘“硅谷区块鸡”疑似跑崩盘路;其他方面发生4起安全事件:加密投资基金Trident遭黑客攻击;微博用户5.23亿用户数据泄露;韩国发生涉及虚拟货币付款N号房事件;以太坊“一键发币”平台通过向开发的代币合约植入后门获得非法利润。

参与评论
腾讯御见:“永恒之蓝下载器木马”新增钓鱼邮件传播,利用用户机器挖矿门罗币

腾讯安全威胁情报中心近期检测到“永恒之蓝下载器木马”新增钓鱼邮件传播功能。“永恒之蓝”下载器木马在感染用户机器上运行后,会自动当前用户的邮箱通讯录并发送附件为urgent.doc的文档,该文档附带CVE-2017-8570漏洞(Office高危漏洞,又称沙虫二代)攻击代码。“永恒之蓝”下载器木马自出现之后从未停止更新,近期又增加了DGA域名攻击和钓鱼邮件攻击,其最终目的只为利用用户机器挖矿门罗币获利。

参与评论
报告:近两年加密采矿僵尸网络“Vollgar”感染成千上万微软服务器

一份新的报告称,自2018年以来,成千上万的Microsoft服务器受到加密采矿僵尸网络“Vollgar”的感染。过去几周,黑客每天成功感染近2000至3000台服务器。报告称,中国、印度、韩国、土耳其和美国的医疗、航空、IT、电信和教育等领域的实体都受到了影响。(CoinDesk)

参与评论
腾讯御见:DDG僵尸网络一月升级9个版本攻击Linux系统挖矿

近日,腾讯安全发现DDG僵尸网络频繁更新,在最近一个月内总共更新了9个版本攻击Linux系统挖矿。最新版的DDG挖矿木马一大变化是会下载脚本uninstall.sh,quartz_uninstall.sh卸载腾讯云云镜、阿里云安骑士等安全防护产品以增强挖矿木马在服务器的存活时间。据悉,DDG僵尸网络最早出现于2017年, 主要是通过对SSH服务和Redis服务进行扫描暴破入侵LINUX系统挖门罗币获利。

参与评论
非正式伊朗版本Telegram应用泄漏4200万用户数据

根据网络安全公司Comparitech和安全研究员Bob Diachenko的调查,至少有4200万个伊朗“Telegram”的用户名和电话号码通过伊朗制造的非官方版本Telegram泄漏,而真正的Telegram在该国被禁止。(cointelegraph)

参与评论