为什么受伤的总是我?黑客劫持Coincheck的一个域进行鱼叉式网络钓鱼攻击

Coincheck是日本最大的虚拟货币交易所之一,月交易额达到2600万美元。最近有消息称,黑客劫持了Coincheck的域名注册账户,然后更改了DNS设置。

[[329100]]

不过交易所的负责人表示:

黑客控制了其在本地域名注册机构的帐户,并劫持了其中一个域名,后来他们利用该域名对一些客户实施钓鱼攻击。

为了保护用户的交易安全,本周二,该交易所在其平台上暂停了汇款业务,目前他们正在调查这起事件。但其他业务,如取款或存款,还没有被停止交易。

根据本月2号发布的事件报告,该公司表示,最初的攻击发生在5月31日(周日)。黑客获得了该公司域名注册商Oname.com上Coincheck帐户的访问权限,事后Oname也证实了这一说法。

虽然Coincheck没有提供有关此次攻击的任何技术细节,但日本安全研究员Masafumi Negishi通过分析发现,黑客修改了Coincheck的coincheck.com域的主要DNS条目。

Coincheck目前使用的是Amazon的托管DNS服务,这意味着Amazon的DNS服务器将处理返回用户的客户端(浏览器、移动应用程序、钱包)连接coincheck.com域所需的服务器IP地址的操作。

根据Masafumi的说法,该黑客在AWS服务器上注册了一个相似的域,并在Oname.com后端用awsdns-061.org(注意61前面额外的0)替换了原来的awsdns-61.org,这就使黑客具有了可以管理Coincheck门户的DNS查询的权限。

黑客并没有利用这一途径将交易所的全部网络流量重定向到一个克隆的Coincheck,如果这样,攻击就会立刻被发现。

取而代之的是,黑客通过模拟coincheck.com域并将电子邮件回复重定向到他们自己的服务器,从而向某些用户发送了鱼叉式网络钓鱼电子邮件。

Coincheck表示,他们在观察到流量异常情况后便发现了这次攻击。直到东京时间6月1日(周一)20:52,黑客才可以进入该公司的域名,之后该公司重新接管了了访问权限。

目前,黑客已经主动联系客户,要求他们验证账户信息,以便日后再次使用这些信息来攻击账户,窃取资金。Coincheck表示,大约有200名客户似乎与黑客有过接触,并认为他们正在与Coincheck的官方工作人员进行沟通。

该交易所表示,没有证据证实黑客利用他们可能从最近的电子邮件对话中了解到的任何信息来入侵账户和窃取资金,Coincheck目前在CoinMarketCap的顶级交易所排行榜上排名第39位。

Coincheck被攻击的历史

早在2018年, Coincheck就遭受了史上损失最大的加密货币损失攻击,在事件发生时,它损失了超过5亿的NEM币,价值超过5亿美元。黑客事件宣布后,NEM交易价格从1美元下跌至0.8美元。

加密货币交易所的黑客攻击之痛

哪里有在线交易,哪里就有黑客攻击。

  • 就在今年2月5日, 意大利的Altsbi加密货币交易所在黑客攻击中损失了全部家底,于2020年5月关闭其服务。2月6日,Altsbit首次在推特上报道了此次黑客攻击事件后,交易所于2月9日发布了用户提款指令。根据声明,此次黑客攻击导致Altsbit交易所损失了6.929个比特币、23个ETH,以及其他数量的加密货币,其中包括海盗链(ARRR)、VerusCoin (VRSC) 和Komodo (KMD)。
  • 2019年初,新西兰的Cryptopia发生了一起重大黑客事件,在黑客的攻击下,该交易所损失了约244万美元的以太坊(ETH),以及约4800万个CENNZ代币,当时价值约118万美元。随后警方参与了对黑客攻击事件的调查,而Cryptopia交易所无力继续运营。同年5月,Cryptopia交易所宣布关闭并申请破产保护。
  • 韩国最大的加密货币交易所Bihumb也曾在2019年5月遭遇黑客攻击,这次黑客事件导致大约1900万美元被盗。
  • 4.2019年6月下旬,新加坡的Bitrue遭到攻击,攻击者劫持了90个客户端帐户。不过,Bitrue立即识别了攻击,吊销攻击涉及的交易记录,并前往不同的交易平台冻结相应的XRP、ADA交易。
  • 2019年7月,日本最大的加密货币交易所之一Bitpoint发生了黑客攻击。据报道,在这次攻击中,攻击者窃取了价值35亿日元(约3200万美元)的虚拟货币。
  • 2019年11月,Upbit,2019年,韩国加密货币交易所Upbit遭遇了攻击,损失了大约850万美元。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130215.html<

(0)
运维的头像运维
上一篇2025-02-25 23:40
下一篇 2025-02-25 23:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注