区块链新闻
BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...
塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...
-
王平会长:“纽伦港时代”已经过去,“纽港时代”正在...
近日,在香港举办的ITA2026首届RWA全球峰会上,RWA生态国际联合会执行主席、会长王平首次提出:“纽伦港时代已经过去,纽港时代正在到来。 王平会长指出,随着全球数字资产、RWA(真实世界资产代币化)及链上金...
-
ZDL专业版:以数字化之力,开启不良资产投资透明时代
在金融科技飞速发展的今天,不良资产市场也迎来了变革的契机。ZDL专业版凭借其数字化创新,开启了不良资产投资的透明时代,为行业带来了新的发展思路和投资机遇。 传统不良资产交易市场,一直被资产流转慢、信...
-
笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事
维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
加密货币交易所Coinbase:它可以防止针对Exfiltrate密钥的狡猾的网络钓鱼攻击
发布时间:2019/08/12 区块链企业 浏览:0
加密货币交易所Coinbase的安全团队透露了它如何应对旨在泄露私钥和密码的复杂网络钓鱼攻击。
在8月8日发布的博客文章中,交易所概述了该事件的发现和报告,其中涉及在Mozilla的网络浏览器Firefox上利用两个0天的漏洞。
“高度针对性和深思熟虑”的攻击
Coinbase揭示,网络钓鱼诈骗的第一步可追溯到今年5月下旬,当时十几名交换员工收到一封来自剑桥大学“研究资助管理员”的无线电邮件。来自一个合法的剑桥学术领域,电子邮件 – 以及类似的后续电子邮件 – 未检测到安全过滤器。
然而,电子邮件的策略在6月中旬发生了变化:这次,通信中包含一个URL,当在Firefox中打开时,可能会在收件人的计算机上安装恶意软件。
Coinbase指出,在收到此电子邮件后的几个小时内,它成功检测到并与其他组织合作以应对此攻击。在事件发生时,交易所强调,它没有找到针对Coinbase客户的活动的证据。
总共超过200个人,除了Coinbase以外的几个未命名的组织,最终被发现是针对性的。
关键要点
Coinbase指出,攻击者预示着他们的时间,从受到攻击的学术账户发送多个看似合法的电子邮件,所有这些都引用了真实的学术事件,并且针对网络钓鱼目标的特定配置文件进行了严格定制。在这些通信之后,他们试图通过托管0天的URL感染2.5%的目标。
该交易所显示,一旦员工和自动警报都标记了可疑的6月中旬电子邮件,其响应团队就会迅速找到对抗威胁的方法,在网络钓鱼网站仍处于活动状态时捕获0天这种方式旨在掩盖攻击者注意力的反应。博客文章补充说:
“我们还撤销了计算机上的所有凭据,并锁定了属于受影响员工的所有帐户。一旦我们感到舒服,我们已经在我们的环境中实现了遏制,我们就联系了Mozilla安全团队并分享了此攻击中使用的漏洞利用代码。“
就其本身而言,Mozilla在第二天修补了两个漏洞中的一个,并在同一周内修补了第二个漏洞。
上个月,Cointelegraph报道了一名以色列公民被捕,据称他通过针对欧洲用户的网络钓鱼活动窃取了价值17亿美元的加密货币。