成都链安:UpBit交易所可能遭到鱼叉钓鱼邮件、水坑等攻击手法

  • 成都链安安全团队分析UpBit交易所被盗事件,可能是存储热钱包私钥或交易签名服务器受攻击,而非API转账服务器被黑。黑客一次性转走账户所有资金,后续用户充值约4700 ETH已被交易所转移至控制地址。

  • 攻击手法可能涉及鱼叉钓鱼邮件、水坑攻击等,黑客获取内部员工或高管PC权限后实施攻击。此前有报道称朝鲜黑客曾通过钓鱼邮件攻击Upbit用户。

  • 成都链安建议项目方采取以下防护措施:

    • 妥善保管私钥,避免点击不明邮件;
    • 员工PC安装杀毒软件,加强安全意识培训,考虑第三方安全公司内网加固;
    • 专人运维私钥储存服务器。
  • 具体防护建议包括:

    • 重写服务器敏感命令并监控异常操作;
    • 完善资金风控系统,设置报警和交易阻断机制。
  • 相关阅读:Upbit承诺赔偿被盗的5000万美元ETH,并已将大量代币转入冷钱包。

总结

针对此次UpBit交易所被盗ETH被盗事件,成都链安安全团队分析称,UpBit交易所被盗有可能是存储热钱包私钥的服务器受到攻击导致私钥被盗,或者是交易签名服务器受到攻击,而不是控制热钱包API转账的服务器被黑。

从转账的交易(hash为0xa09871A******43c029)来看,该黑客或团伙是一次性转走当时账户里所有的钱,并没有做多余的操作,后续又有用户充值大约4700左右的eth进UpBit交易所,现交易所已将该笔资产转移至交易所控制的地址0x267F7*******0a8E319c72CEff5。

从目前已知的情况看,UpBit交易所可能遭到鱼叉钓鱼邮件、水坑等攻击手法,获取到交易所内部员工甚至高管的PC权限后实施的进一步攻击。并且有消息报道曾有朝鲜黑客于5月28日使用网络钓鱼手法通过电子邮件向Upbit交易所用户发送钓鱼邮件进行网络攻击。

成都链安提醒广大项目方:

1、应做好私钥的储存,来源不明、目的不明的邮件尽可能不要点击;

2、员工个人PC安装主流的杀毒软件,加强内部员工的安全意识培训,建议找可靠的第三方安全公司进行内网防护加固。 

3、对于私钥储存服务器建议分派专人运维。

可以采取有效的防护措施:

1、重写服务器的命令,比如黑客常用的history、cat等命令,并开发脚本进行持续监控,如果有运行敏感的命令推送提醒,运维人员只需要维护重写命令后的新命令即可。

2、完善本身的资金风控系统,及时进行报警,和交易阻断,防止大额损失。

 相关阅读:Upbit允诺赔偿被盗的价值5000万美元的ETH,大量代币被紧急转入冷钱包

分享至:

作者:PANews

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PANews如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2019-11-27 10:02
2019-11-27 07:50
2019-11-27 04:09
2019-11-27 03:44
2019-11-27 03:24
2019-11-27 03:19

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读