财经

数字钱包漏洞
骇客盗走15万枚以太币

以太币成为骇客目标。(网络图)

(纽约23日综合电)Ciondesk网站消息,7月19日美国东部时间中午12时30分左右,骇客发起攻击并盗走了15.3万枚以太币,价值约3260万美元(约1.4亿令吉)。报道指,本次攻击是针对以太坊钱包的一次攻击。

据了解,受攻击的智能合约公司Parity公司开发的数字钱包供用户保存他们的虚拟货币资金。该钱包使用了多重签名技术,从而加强数字货币兑换的安全性。所谓多重签名技术是指,除了用户本人签名,还需要另一名用户对交易签名,但骇客发现了这款多重签名钱包代码中的一处漏洞,并加以利用。



Parity发布警告称,其1.5或者更高版本的钱包软件中存在关键漏洞,在当地时间7月19日23时14分56秒前进行过资产交易的部分用户,可能受到攻击。

区块链专家曼纽阿劳兹表示,Edgeless Casino,Swarm City和Aeternity三家知名平台受到攻击。据悉,Swarm City已经确认损失至少4.5万枚以太币,Aeternity则证实被盗走8.2万枚以太币。

本次攻击造成了以太币价格的震荡,Coindesk数据显示,事件曝光后以太币价格一度从235美元下跌至196美元左右。

目前,Parity公司宣布已经发布更新,来修复被攻击代码问题,其钱包未来可以安全使用。

新闻来源:东网



反应

 

国际

中国骇客入侵美国财政部 财长耶伦也受害

(华盛顿17日讯)美国财政部近日遭遇中国骇客入侵。知情人士透露,这些中国政府支持的骇客成功入侵了该部门超过400台电脑,特别针对负责制裁、国际事务和情报工作的高级官员进行攻击。甚至美国财政部长珍妮特·耶伦(Janet Yellen)所使用的电脑也遭到入侵,近50份非机密文件被访问。

根据《彭博》报道,并结合美国财政部最新的报告,入侵事件发生在2023年9月下旬至11月中旬。骇客成功窃取了财政部员工的账户密码,并获取了储存在非机密个人电脑中的超过3000份文件,包括政策文件、差旅报告、组织结构图、制裁和外国投资相关资料,以及标注为“执法敏感”的机密信息和美国外国投资委员会(CFIUS)正在调查的数据等。

调查显示,骇客通过入侵第三方网络安全服务提供商BeyondTrust,突破了财政部的计算机安全防护系统。受到影响的设备包括美国财政部长耶伦、副部长沃艾迪耶摩(Wally Adeyemo)和代理次长布拉德·史密斯(Brad Smith)的电脑。这些文件可能已被窃取,但骇客似乎未能突破财政部的机密系统和电子邮件网络。

这起事件被美国财政部视为“重大事件”,内部调查发现,攻击波及了400多台设备,包括台式机和笔记本电脑,盗取了数千个文件、员工用户名和密码。骇客组织被认为是“丝绸台风”(Silk Typhoon),该组织被外界认为是得到中国政府支持的骇客组织,曾多次被指责对美国高层进行网络攻击。

对此,中国外交部发言人毛宁否认了相关指控,并强调“中方一贯反对各种形式的骇客攻击”。他还指出,在过去的类似事件中,美国商务部长吉娜·雷蒙多(Gina Raimondo)和驻中国大使尼古拉斯·伯恩斯(Nicholas Burns)也曾成为攻击目标,矛头同样指向中国。

财政部官员本周已在国会简报中通报此事,强调此次骇客攻击的严重性和罕见性。专家指出,这一事件再次凸显了美中关系中的网络安全问题。美国国会议员呼吁加强对敏感机构的数字防护,防止类似事件再次发生。

新闻来源:今日新闻

视频推荐 :

反应
 
 

相关新闻

南洋地产