FTX黑客抓到了!SIM卡劫持攻擊盜走4億美元
近日,F(xiàn)TX交易所遭受了一起黑客攻擊事件,導(dǎo)致4億美元的資產(chǎn)被盜。據(jù)調(diào)查,這次攻擊是通過(guò)SIM卡劫持技術(shù)實(shí)現(xiàn)的。
黑客利用SIM卡劫持技術(shù),竊取了交易所的登錄憑證,并成功入侵了交易所的內(nèi)部系統(tǒng)。在獲得控制權(quán)后,黑客將交易所的資金轉(zhuǎn)移到了其他賬戶中,并利用交易所的杠桿作用進(jìn)行交易,導(dǎo)致巨大的損失。
這次事件提醒我們,網(wǎng)絡(luò)安全問(wèn)題越來(lái)越嚴(yán)重,交易所和用戶都需要加強(qiáng)安全防護(hù)措施。交易所需要加強(qiáng)內(nèi)部管理,提高系統(tǒng)的安全性和穩(wěn)定性,用戶也需要采取措施保護(hù)自己的資產(chǎn)安全,如使用強(qiáng)密碼、定期更換密碼、使用安全軟件等。
此外,監(jiān)管部門(mén)也需要加強(qiáng)對(duì)加密貨幣交易平臺(tái)的監(jiān)管和審核,制定更加嚴(yán)格的規(guī)定和標(biāo)準(zhǔn),確保交易所的合規(guī)性和安全性。只有這樣,才能避免類(lèi)似事件再次發(fā)生,保護(hù)用戶的利益和安全。
2022年11月12日,在FTX交易所宣告申請(qǐng)破產(chǎn)重組的隔日,該交易驚爆黑客攻擊事件,熱錢(qián)包當(dāng)時(shí)遭竊走價(jià)值6.89億美元的加密貨幣。
當(dāng)時(shí)社群輿論對(duì)于黑客的身份眾說(shuō)紛紜,有人懷疑攻擊者是FTX前工程師、甚至傳出是受巴哈馬政府命令,背后攻擊者就是前執(zhí)行長(zhǎng)SBF,但SBF隨即否認(rèn)犯案,并推測(cè)有可能是內(nèi)部員工所為,或是員工電腦上的惡意軟件所致。
FTX黑客疑是「SIM卡交換攻擊」集團(tuán)
整整經(jīng)過(guò)一年多后,美國(guó)司 法部疑似已找到幕后真兇,據(jù)彭博今(2)晨爆料,美國(guó)司 法部在上月以欺詐和身份 盜竊罪起訴3位美國(guó)公民:伊利諾州的Robert Powell、科羅拉多州的Emily Hernandez和印第安納州的Carter Rohn,指控這三人以手機(jī)SIM卡交換攻擊(SIMswapattack)的詐 騙手段,盜取FTX超過(guò)4億美元的加密貨幣。
彭博指出,盡管起訴書(shū)中未明確指名FTX,但兩名熟悉案情的人士證實(shí),F(xiàn)TX確實(shí)是法庭文件中的「受害公司」。
SpotOnChain數(shù)據(jù)顯示,截至目前為止,F(xiàn)TX攻擊者的16個(gè)地址中,仍持有95,750枚ETH,價(jià)值約2.2億美元。
另外引起討論的一個(gè)話題是,美國(guó)政府是否會(huì)把這價(jià)值超四億美元的加密貨幣資產(chǎn)還給FTX,已清償給受害者?目前尚未獲得官方具體說(shuō)明,但如果真的會(huì)進(jìn)行返還,那對(duì)廣大債權(quán)人來(lái)說(shuō)也是個(gè)好消息。
SIM卡交換攻擊猖獗
根據(jù)聯(lián)邦法院的起訴書(shū),這三名被告參與了一個(gè)針對(duì)FTX和其他個(gè)人的SIM卡交換攻擊團(tuán)伙,三人收集了大約50名受害者的個(gè)資,并利用這些資訊用話術(shù)詐 騙電信商,讓他們將受害者的手機(jī)號(hào)碼轉(zhuǎn)移到由他們控制的手機(jī)上。
借此,他們攔截包括手機(jī)驗(yàn)證碼在內(nèi)的簡(jiǎn)訊,進(jìn)而重置帳密,最終盜取受害者的金融賬戶和加密貨幣錢(qián)包。
檢方在起訴書(shū)指控,2022年11月11日左右,Hernandez利用假身份證,冒 充FTX員工的身份,說(shuō)服AT&T將手機(jī)號(hào)碼轉(zhuǎn)移到另一個(gè)SIM卡上。團(tuán)伙的主腦Powell(網(wǎng)名為'R$'和ElSwapo1)隨后使用各種驗(yàn)證碼進(jìn)入FTX的加密貨幣錢(qián)包。
SIM卡攻擊并不需要復(fù)雜的黑客技巧,而是基于對(duì)電信商客服的心理操控或賄賂,近年來(lái)已成為惡意行為者駭入社交媒體和email賬戶、加密貨幣交易所和網(wǎng)絡(luò)銀行的流行方式。
就連以太坊創(chuàng)辦人Vitalik Buterin去年9月也曾因SIM卡交換攻擊損失約69.1萬(wàn)美元;上月,SEC的X賬號(hào)遭受黑客攻擊,發(fā)布了關(guān)于比特幣現(xiàn)貨ETF獲批的虛假消息事件,SEC調(diào)查后也確認(rèn)其成為了SIM卡交換攻擊的受害者。
以上就是FTX黑客抓到了!SIM卡劫持攻擊盜走4億美元的詳細(xì)內(nèi)容,更多關(guān)于交易所和用戶都需要加強(qiáng)安全防護(hù)措施的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
2.1億枚XRP黑客案僅凍結(jié)4%贓款!Chris Larsen未使用多簽錢(qián)包或托管
瑞波共同創(chuàng)辦人Chris Larsen的個(gè)人錢(qián)包在1月31日遭遇黑客攻擊,總共被盜走2億3768萬(wàn)枚XRP,目前已有2億1268萬(wàn)枚XRP被轉(zhuǎn)入中心化交易所,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-02-02 -
Genesis與SEC達(dá)成和解!需付2100萬(wàn)美元民事罰款
據(jù)彭博報(bào)導(dǎo),數(shù)字貨幣集團(tuán)(DCG)旗下機(jī)構(gòu)借貸平臺(tái)Genesis Global Capital的母公司Genesis Global Holdco,LLC,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-02-02 -
Ripple被黑2.1億枚XRP!1.1億美元已轉(zhuǎn)進(jìn)MEXC、Gate、Binance等
Ripple昨晚間疑似被黑,2.13億枚XRP被匯入交易所套現(xiàn),幣價(jià)短時(shí)重挫,不久后,瑞波創(chuàng)辦人表示為他的個(gè)人錢(qián)包被竊,已通知交易所凍結(jié)贓款,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-02-02 -
FTX承諾全額賠償!但將按BTC$16870、ETH$1258、SOL$16計(jì)算
已破產(chǎn)交易所FTX在昨晚最新的破產(chǎn)聽(tīng)證會(huì)上表示將全額賠付加密貨幣客戶,同時(shí)宣布放棄重啟其交易所業(yè)務(wù),但賠付金額可能沒(méi)債權(quán)人想得這么美好,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-02-02 -
Jupiter上架暴漲9900%!交易量破5億美元 近6成JUP空投已領(lǐng)取
Solana生態(tài)DeFi聚合平臺(tái)Jupiter($JUP)的空投昨日晚上11點(diǎn)開(kāi)放申領(lǐng),隨著各大交易所相繼上線JUP現(xiàn)貨交易對(duì),引起市場(chǎng)的熱烈反應(yīng),JUP的交易量在24小時(shí)內(nèi)突破5億美元,價(jià)格…
2024-02-02 -
黃立成清倉(cāng)Curve!道德鎖倉(cāng)期結(jié)束 CRV盈利25萬(wàn)美元
穩(wěn)定幣交換協(xié)議Curve Finance創(chuàng)辦人Michael Egorov去年因怕遭清算OTC出售的近1.6億枚CRV代幣即將在2月1日解鎖,而第一位領(lǐng)跑開(kāi)砸的巨鯨就是臺(tái)灣知名藝人麻吉大哥!更多詳細(xì)…
2024-02-02 -
Celsius開(kāi)始賠償30億美元用戶資產(chǎn)!首批轉(zhuǎn)出6.7萬(wàn)枚ETH到Coinbase
Celsius昨(31)日宣布其重組計(jì)劃獲得約98%公司賬戶持有人的支持,正式結(jié)束破產(chǎn)狀態(tài)并完成重組過(guò)程,該計(jì)劃包括成立新的比特幣挖礦公司Ionic Digital,并向債權(quán)人分配超過(guò)30…
2024-02-02 -
交易所Bybit正式申請(qǐng)香港虛擬資產(chǎn)交易平臺(tái)(VASP)牌照
香港證監(jiān)會(huì)官方數(shù)據(jù)顯示,Bybit交易所已在今年1月31日正式遞交VASP牌照申,目前正在申請(qǐng)公司已來(lái)到14家,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-02-02 -
Tether第四季凈利28.5億美元!USDT超額儲(chǔ)備增至54億美元
Tether昨(31)日公布第四季度綜合儲(chǔ)備報(bào)告,顯示公司的財(cái)務(wù)狀況和儲(chǔ)備金持續(xù)增長(zhǎng),USDT儲(chǔ)備中現(xiàn)金及現(xiàn)金等價(jià)物比例已提高至歷史新高的90%、第四季度Tether實(shí)現(xiàn)了創(chuàng)新高的28…
2024-02-02 -
三菱日聯(lián)銀行正開(kāi)發(fā)日元穩(wěn)定幣結(jié)算系統(tǒng)!Q2制定CBDC合規(guī)框架
日本三菱日聯(lián)信托銀行、Progmat、STANDAGE和Ginco四家公司已開(kāi)始研究使用日元穩(wěn)定幣進(jìn)行交易結(jié)算系統(tǒng)的實(shí)際應(yīng)用,旨在到2024年底在日本創(chuàng)建第一個(gè)用例,更多詳細(xì)資訊請(qǐng)看下…
2024-02-01