最近,著名的加密货币入金服务商Transak披露了一起数据泄露事件,这起事件影响了超过92,000名用户。这一事件是由一次针对公司员工笔记本电脑的网络钓鱼攻击造成的,导致敏感的“了解你的客户”(KYC)数据遭到泄露。此次泄露凸显了加密货币领域在网络安全防护方面的持续脆弱性。
据Transak在10月21日的官方博客帖子中透露,一名恶意行为者通过网络钓鱼攻击获得了该公司一名员工的笔记本电脑访问权限。这次攻击使得攻击者能够侵入Transak用来进行文件验证的第三方KYC服务提供商的系统。被盗的数据包括92,554名用户的敏感个人信息,如姓名、出生日期、护照、驾照以及自拍照——这大约占Transak用户群的1.14%。
公司强调没有任何财务敏感信息受到影响。Transak在声明中保证:“没有电子邮件地址、电话号码、密码、信用卡详情、社会安全号码或其他任何财务数据受到影响。”
1. 数据泄露的严重程度
此次数据泄露被定性为“轻微至中等”的严重程度。Transak的首席执行官Sami Start确认,尽管泄露包含基本的身份验证文件,但不涉及更为关键的数据,如财务报表或社会安全号码,这降低了用户面临的即时风险。
2. 勒索软件团伙的声明
一个勒索软件团伙声称对此次泄露负责,并声称他们已经访问了超过300GB的敏感数据,包括政府签发的身份证件和财务文件。他们威胁要公布或出售剩余的数据,除非Transak满足他们的勒索要求。该团伙嘲笑Transak提出的3万美元以删除数据的提议,称其为不足够。
3. 员工的不当行为:泄露的源头
Transak的首席执行官透露,这次泄露是因为该员工将他们的笔记本电脑用于非工作相关活动。被感染的设备被恶意脚本侵入,从而为攻击者提供了访问KYC系统的权限。涉事员工已被解雇。
4. 与勒索软件团伙的谈判
尽管勒索软件团伙声称获得了更多敏感的财务文件和更大范围的Transak数据,但公司拒绝进行谈判。Start表示,公司不确定该团伙是否真的做到了这一点,或者他们只是在声称对此负责。他还对该团伙声称拥有更多敏感数据表示怀疑,并要求他们提供额外访问的证据。
加密货币行业与网络安全的持续斗争
Transak的数据泄露并非加密货币世界中的孤立事件。最近,金融服务行业的巨头富达投资(Fidelity Investments)也披露了一起在8月17日至8月19日之间影响超过77,000名用户的数据泄露事件。这是富达在过去一年中的第四次泄露事件,凸显了金融机构面临的网络安全挑战的频繁性。
作为加密行业的一个重要参与者,Transak为包括Binance、MetaMask和Coinbase在内的主要加密钱包和交易所提供法定货币到加密货币的网关服务。该公司提供的非托管入金服务使其成为加密生态系统的重要组成部分。随着该公司与美国、英国和欧盟的监管机构合作处理此次泄露事件,加密行业再次被提醒要加强网络安全措施的重要性。
结论
Transak的数据泄露事件对加密货币行业中网络安全的重要性发出了警示。尽管公司向用户保证没有财务数据被泄露,但个人身份文件的泄露仍然引发了严重的隐私担忧。随着公司处理这一后果,包括与勒索软件团伙的对峙,这次泄露凸显了即使是加密领域中最成熟的企业也面临着持续的脆弱性。Transak对此次泄露的处理将被监管机构、用户和行业同行密切关注,因为加强安全协议的需要在整个加密货币行业中仍然是一个优先事项。
近日,知名的加密货币入金服务商Transak披露了一起数据泄露事件,涉及超过92,554名用户,起因是一名员工的笔记本电脑遭遇钓鱼攻击而被黑客入侵。此次泄露暴露了用户的敏感身份验证(KYC)数据,凸显了加密货币行业在网络安全防御方面的持续 [详情]
最近,知名加密货币入金服务商Transak披露了一起数据泄露事件,影响超过92,000名用户。这次泄露是由一起针对员工笔记本电脑的网络钓鱼攻击造成的。该事件暴露了加密货币行业在网络安全防御方面的持续脆弱性。 1. 事件经过 在10月 [详情]
近期,知名加密货币入金服务商Transak披露了一起影响超过92,554名用户的数据泄露事件。这起事件是由于一名员工的笔记本电脑遭到网络钓鱼攻击而导致的。泄露的数据包括敏感的"了解你的客户"(KYC)信息,这凸显了加密货币行业在网络安全 [详情]
最近,一家著名的加密货币友好型金融机构——进化银行,不幸遭遇了来自俄罗斯勒索软件团伙“Lockbit”的网络攻击。这次攻击引发了人们对于银行安全性的严重担忧,特别是那些支持加密货币交易的银行。 进化银行遭遇了什么? 根据报道 [详情]
最近,黑客入侵了Authy安卓应用的数据库,并获取了与账户相关联的数据,包括电话号码。虽然账户本身没有被盗用,但暴露的电话号码可能被用于未来的“钓鱼”和“短信诈骗”攻击。因此,Twilio建议Authy用户提高警惕,并对收到的短信保持高度 [详情]
,SlowMist团队为受害者提供了免费的评估服务。 1. 私钥泄露是造成资金被盗的主要原因之一。用户常常将私钥或助记词存储在云服务中,如Google Docs和腾讯文档,甚至通过微信等通讯软件分享。黑客利用这种做法,通过“凭证填充”技术 [详情]
最近一周内,至少有三位Coinbase用户和一位加密货币用户报告称,他们遭遇了伪装成Coinbase的骗子,其中一位受害者声称被骗走了170万美元。 Edge & Node联合创始人Tegan Kline在7月7日分享了一位“好友”的 [详情]
根据网络安全公司SlowMist的调查部门MistTrack的报告,2024年第二季度加密货币盗窃的主要原因是被盗的私钥。报告指出,私钥泄露通常是因为不当的存储行为,比如将私钥存储在谷歌文档等云服务中。 1. 报告还警告说,即使消息平台 [详情]
黑客能够盗取大量封装以太坊(fwDETH)。 根据区块链监控服务Lookonchain的数据,此次攻击针对的是被认为是与知名加密货币风险投资公司Continue Capital有关联的链上实体。 损失的资金共计15,079个fwDETH [详情]
最近的CertiK Web3安全报告显示,2024年上半年,区块链上的安全事件导致了11.9亿美元的损失,这促使人们需要改进安全措施。报告强调,大部分损失是由于网络钓鱼攻击和私钥泄露造成的,其中网络钓鱼攻击造成的损失接近4.98亿美元 [详情]
王一聪,一名中国人场外交易员,自2022年起一直为臭名昭著的朝鲜黑客组织拉撒路集团洗钱被盗加密货币。 使用诸如“海王”、“伟大交易者”和“最佳莱娅977”等化名,王一聪帮助将数千万美元的被盗加密货币通过银行转账兑换成现金。 1. 王一 [详情]
最近,Blur市场上的一名用户在一次精心策划的身份盗窃骗局中,损失了价值24万美元的NFT。这一震惊市场的盗窃案在加密货币社区迅速传开,并由0xQuit在X上详细揭露。在盗窃过程中,包括六只Bored Ape Yacht Club NFT [详情]
据报道,一家与加密货币风险投资基金有关的实体遭遇了一次重大的网络攻击,损失了价值3600万美元的代币。 攻击发生在2024年10月11日,受害者不明,他在不知情的情况下签署了一个恶意的许可交易,这使得黑客能够耗尽大量包裹以太坊 [详情]
最近,加密货币诈骗者又开始了他们的不法行为,他们最新的手段似乎是利用伪装成视频会议平台Zoom的恶意链接。这种链接在用户点击后会诱导用户安装恶意软件。7月22日,非同质化代币(NFT)收藏家和网络安全工程师“NFT_Dreww”警告用户 [详情]
七月二日,以太坊基金会发布博客文章,披露了他们的“更新”邮箱在6月23日遭到黑客攻击,并被用来发送钓鱼诈骗邮件。基金会已经收回了邮箱控制权,并停止了恶意邮件的发送。 1. 基金会调查发现,共有35,794封诈骗邮件被发送给了基金会的订阅 [详情]
最近,一个与加密货币风险投资基金有关联的实体遭到了一次严重的网络攻击,损失了价值3600万美元的代币。 1. 攻击发生在2024年10月11日,受害者不明身份,但据信与知名加密货币风险投资公司Continue Capital有关联 [详情]
一则有关中国场外加密货币交易市场中一位名叫王一聪的交易员的消息引起了广泛关注。据称,王一聪因涉嫌为与北朝鲜有关的黑客组织——拉撒路集团——洗钱数百万美元而正面临调查。自从2022年以来,区块链调查员ZachXBT的发现揭示了王一聪可能通过 [详情]
。 据报道,美国司法部在5月15日对这些兄弟提出了指控,他们涉嫌实施了一起复杂的以太坊最大可提取价值(MEV)机器人攻击。佩拉尔-布埃诺兄弟被控以阴谋诈骗和洗钱罪。 指控书声称,这些攻击者通过他们的以太坊验证者提出了一系列恶意排序的区块,构成了 [详情]
最近,Solana用户遭遇了一起针对性的网络钓鱼攻击,造成了巨大的经济损失。据反诈骗平台Scam Sniffer报道,该Solana用户在10月24日的事件中损失了近40,000美元的$BONK和$SOL代币。该反诈骗平台在社交媒体上讨论 [详情]
2024年的网络钓鱼攻击依旧猖獗,尤其是最近三个月,攻击频率和造成的损失都居高不下。根据Certik的统计,截至目前,这类攻击在2024年已经造成了约8亿美元的损失。随着加密货币市场的升值,攻击带来的价值也水涨船高。仅在10月份,就有 [详情]
最近,一个与加密货币风险投资基金有关的公司遭遇了一起重大的网络攻击,损失了价值3600万美元的代币。 10月11日,据报道,一名受害者在不知情的情况下签署了一个恶意的“许可”签名,导致黑客能够从他的钱包中盗取大量包裹式以太坊 [详情]
朝鲜黑客组织拉撒路集团利用一款虚假的区块链游戏,在谷歌的Chrome浏览器中利用了一个零日漏洞,并安装了间谍软件来窃取钱包凭证。卡巴斯基实验室的分析师在5月份发现了这次攻击,并向谷歌报告了这个情况,谷歌已经修复了这个漏洞。 在巨大的风险 [详情]
的意图相符,此前政府曾指责加密货币削弱了其货币。 尼日利亚的加密货币生态系统在政府的立场下仍然增长,根据Chainanalysis的数据,尼日利亚在全球加密货币采用方面排名第二,仅次于印度。另一份报告显示,该国在五大新兴经济体中对稳定币的 [详情]
埃里克·特朗普最近在推特上表示自己“爱上了”加密货币,并暗示特朗普集团即将推出与加密货币相关的重大新项目。埃里克将加密货币描述为“数字房地产”,认为它可以为金融领域带来公平的竞争环境。他指出,加密货币是一种所有人都能即时获取的抵押品,并且 [详情]
六月的时候,加密货币投资界又遭遇了一波钓鱼诈骗,投资者损失超过百万美元,这已经是今年第四个月发生类似情况了。钓鱼诈骗的数量在六月里激增,一些名人的账户甚至也被黑客攻击,其中就包括了女演员Sydney Sweeney的账户。 区块链安全 [详情]
近日,中国一名场外交易员王一聪被指控为臭名昭著的拉撒路集团洗钱数百万美元的加密货币。 据链上侦探ZachXBT报告,王一聪自2022年以来通过银行转账的方式,为拉撒路集团洗钱。ZachXBT指出:“王一聪在将盗窃的加密货币转换为现金的 [详情]
,区块继续产生,但禁止任何交易。 2. 加密货币领域中的黑客攻击和漏洞利用一直是最大的问题之一,阻碍了加密货币的广泛采用。在过去的13年中,加密货币行业遭受了近190亿美元的盗窃损失,共有785起报告的加密货币黑客攻击。 3. 这次攻击中 [详情]
苹果公司近日发布了紧急安全更新,以修复macOS和iOS中的两个严重零日漏洞,这些漏洞正被黑客积极利用,主要影响基于英特尔芯片的MacBook系统。前币安CEO赵长鹏也对此发出了警告,他提醒用户:“如果你在使用搭载英特尔芯片的 [详情]
近期,网络安全漏洞问题引起了广泛关注,这些漏洞不仅影响了去中心化应用程序(dApps),还波及了各种标准网站。一个新发现的缺陷对使用Lottie播放器的dApps构成了威胁,攻击者可能利用这一弱点进行恶意操作。这一情况凸显了在这些数字环境 [详情]
在全球加密货币领域中,安全始终是一个重要议题。以太坊联合创始人维塔利克·布特林(Vitalik Buterin)最近在布鲁塞尔举行的以太坊社区会议(ETHCC)上,提出了应对51%攻击的新策略。那么,这究竟是一个怎样的新策略呢? 加密 [详情]
在加密货币领域,保护网络完整性的问题始终是重中之重。在布鲁塞尔举行的以太坊社区大会上,以太坊的联合创始人Vitalik Buterin提出了一个创新解决方案,旨在减少51%攻击的风险。 理解51%攻击 51%攻击发生在恶意实体控制了区块 [详情]
撰文时,平台已经恢复了95%用户的提款功能。 攻击者在得手后,将盗取的资金转移到了Kucoin和一个HitBTC的嵌套服务中。链上侦探ZackXBT进一步指出,与该攻击者相关的地址多达115个。目前,黑客的身份和攻击动机尚不明确 [详情]
帕维尔·杜罗夫,即通讯软件Telegram的创始人和首席执行官,在法国巴黎北部的勒布尔热机场被法国当局逮捕。这位39岁的科技企业家因创建了全球最受欢迎的即时通讯平台之一而广受关注,他在私人飞机抵达法国时被拘留。逮捕的原因据称与 [详情]
Tapioca基金会最近提出了一项100万美元的赏金,以奖励一位从其去中心化金融协议中盗取了470万美元的攻击者。基金会将这次事件称为“社会工程攻击”。 为了解决这一危机,Tapioca在10月20日通过区块链向攻击者的加密钱包发送了 [详情]
今天,2024年7月3日,一家名为CertiK的安全公司发布的一份报告在加密货币社区引起了极大关注。根据这份报告,2024年上半年,整个加密货币市场因链上安全事件损失了超过11.9亿美元的资产。然而,大部分损失是由于网络钓鱼攻击和私钥泄露 [详情]
最近,在DMM比特币被黑客攻击后,出现了一个惊人的新转折。加密货币调查员ZachXBT发现,被盗资金中的3500万美元流向了Huione Guarantee这个在线市场,这引起了广泛关注。更令人不解的是,洗钱手法与臭名昭著的Lazarus [详情]
到了KuCoin和一个与HitBTC相关的嵌套服务中。 这一事件只是去中心化金融(DeFi)领域安全漏洞问题的冰山一角。10月份,DeFi领域经历了一系列重大盗窃事件,成为加密安全漏洞最为猖獗的月份之一。整个10月共报告了20起加密攻击事件 [详情]
比特传感器的去中心化人工智能项目TAO因为一起网络安全事件,导致多个用户的加密钱包受损,随后暂停了其区块链网络的运营。安全分析师ZachXBT报告称,这起盗窃事件很可能是由于私钥泄露所致。价值超过800万美元的TAO代币,大约32,000 [详情]
皮克斯工作室的创始人卢克·巴威科夫斯基表示,他们正在与其他团队合作开发更多的加密游戏,并考虑推出基于Telegram的项目。皮克斯工作室在2023年因迁移至以太坊游戏网络Ronin以及2月的代币发布,使得这款社交农场游戏在数百万玩家中迅速 [详情]
前Alameda联合首席执行官萨姆·特拉布科(Sam Trabucco)将根据法庭上提出的和解协议,放弃部分房地产和奢侈资产给FTX。相关文件显示,特拉布科将交出两套位于旧金山的公寓,总价值870万美元,一艘价值250万美元的超级游艇 [详情]
加密货币钓鱼诈骗仍然在不断侵蚀用户的数字钱包,最近一起事件涉及一则关于“索尼姆”的欺诈性谷歌广告。这则广告将用户引导至一个虚假网站,并可能诱使他们连接自己的钱包。分析人士解释了加强安全措施以防范钓鱼诈骗的重要性。 1. 索尼姆钓鱼链接 [详情]
防御能力。Wallet Guard的团队将加入ConsenSys的MetaMask产品安全团队,专注于通过先进的钓鱼检测、网络爬虫、黑名单和交易分析API来提高诈骗和抽水检测能力。 1. 安全增强:Consensys的MetaMask和 [详情]
近期,去中心化借贷协议 Compound Finance 的社区内出现了一场激烈的治理争议。这场争议似乎是由一个名为“Golden Boys”的投票集团引起的,该集团的提案289在7月28日获得通过,引发了社交媒体上的指控,称其为治理攻击 [详情]
加密货币生态系统仍然充满了安全风险,最新的年中报告显示,被盗资产的数量惊人地增加。截至2024年上半年,被盗加密货币的总价值接近14亿美元,这表明随着中心化交易所(CEXs)成为网络攻击的主要目标,损失出现了显著增长。 CEXs损失6亿 [详情]
Casper网络在推特上宣布了其遭受的安全漏洞。在发现这一问题后,Casper网络立即关闭了其运营。网络还表示已经控制了这一安全漏洞。 Casper网络向用户保证,他们已经确定了问题,并正在努力解决。网络进一步表示,他们正与Casper [详情]
文化和媒体对社会的影响。 电台的目标是通过这三个角色代表Z世代,这是一个出生于1990年代中期到2010年代初的群体。 电台负责人马辛·普利特表示,这个实验将回答AI是否是媒体、广播或新闻业的机遇或威胁。 电台在克拉科夫这个南部城市 [详情]
知名的加密货币侦探扎克(ZachXBT),最近揭露了他声称的11个以太坊和Solana钱包,这些钱包属于迷因币的大佬穆拉德·马哈穆多夫(Murad Mahmudov),并且持有价值超过2400万美元的代币。 这位自封的链上侦探在10月 [详情]
尽管业内人士不断呼吁提高警惕,加密货币领域的网络诈骗和安全事件依然频发。恶意分子持续发起攻击,目标是骗取无辜受害者的资金。仅在十月,诈骗和黑客攻击带来的总损失就达到了1.29亿美元。 ### 1. 技术漏洞导致的最大损失 区块链安全公司 [详情]
三年后,Pancake Bunny闪电贷攻击的黑客转移了价值290万美元的ETH通过Tornado Cash。 一部分与Pancake Bunny相关的被盗资金——这是一个在BNB智能链上的去中心化金融协议——在沉寂三年后,通过隐私协议 [详情]
今天10月18日,DeFi协议EigenLayer的X账号遭到攻击,攻击者利用该账号推广了一个虚假的空投活动。攻击者发布了一条消息,看似是对一个合法活动的跟进,实际上却将用户引导到一个伪装成空投申领门户的恶意网站。 该恶意帖子内容如下 [详情]
意见反馈及报错将在两个工作日内及时处理 投诉举报
增值电信业务经营许可证备案号:京ICP备16030243号-1