截至5月28日,共发生较典型安全事件超15起,各类安全事件仍然时有发生。交易所发生4起安全事件:
youbi交易所连续3天遭遇大流量ddos攻击;
upbit交易所被盗资产发生大规模转移;
uex交易所遭遇黑客入侵和攻击;
lmex联交所平台被黑客入侵,被盗约有15万usdt。
诈骗跑路/加密骗局发生2起安全事件:
google ads为模仿coincorner的网络钓鱼克隆网站投放了广告;
骗子冒充波场创始人孙宇晨,使用伪造的孙晨宇的视频诱导受害者进行“现场”通话。
勒索软件/挖矿木马发生5起安全事件:
grubman shire meiselas sacks已受到revil(sodinokibi)勒索软件的攻击;
ghost博客平台服务器被黑客攻击;
h2miner黑产团伙利用saltstack远程命令执行漏洞入侵企业主机进行挖矿;
德国fresenius集团遭snake勒索软件攻击;
souleman矿工利用永恒之蓝漏洞攻击企业并下载由xmrig编译的门罗币挖矿程序。
暗网发生1起安全事件:
匿名黑客获取了超过1.29亿俄罗斯车主的数据。
其他发生3起安全事件:
matt corallo近期公布了一个潜在的闪电网络攻击向量;
巴基斯坦4400万移动用户信息泄漏;zcash元数据可能存在隐私性漏洞。
总体来看,5月区块链安全事件较4月份有所增加,整体安全事件发生数量处于中等水平。区块链安全仍然是值得重点关注的内容,成都链安在此提醒用户不要点击来源不明的链接,不要下载未知来源的软件,如果遭遇了勒索软件,一定要寻求司法部门帮助,也可以借助专业的安全公司的力量解决问题。
来源:
试用申请