转自:区块链前哨
本周三,美国国土安全部就朝鲜黑客组织“BeagleBoyz”发出警告,称该组织对金融机构和加密货币交易所进行了大规模攻击。根据最新发现,该组织似乎在今年早些时候进行了重组,并开发了针对加密交易所的新的“不可逆的盗窃方法”。
已试图盗窃近20亿美元
据美国政府介绍,黑客组织“BeagleBoyz”由朝鲜情报机构控制,专门通过远程互联网访问抢劫银行。BeagleBoyz的银行抢劫案给一些公司带来了严重的经营风险,不仅是名誉损失和盗窃造成的经济损失,还有回收成本。据公众估计,至少自2015年以来,BeagleBoyz已经试图盗窃近20亿美元。这些恶意操纵有时会使银行和其他金融机构的关键计算机系统无法操作。2018年,“FASTCash”事件后,非洲的一家银行近两个月无法为其客户恢复正常的ATM或销售点服务。“FASTCash”的目标是银行的零售支付系统基础设施。欺诈性ATM提款单起事件就影响了30多个国家。同年,他们还针对智利的一家银行部署了恶意软件,致使该银行数千台计算机和服务器崩溃。
美国立法者提出法案,要求银行高管对失败负责并解决风险:金色财经报道,美国众议院金融服务委员会的民主党人提出了几项法案,称之为旨在解决大型银行倒闭问题的“第一波”立法。在6月21日的公告中,委员会高级成员Maxine Waters表示,众议院民主党人支持为应对美国硅谷银行、Signature Bank和First Republic Bank倒闭而起草的11项法案。拟议的立法尚未提交委员会的共和党成员批准,包括处以罚款和禁止银行高管未来在该行业工作的措施,如果他们疏忽导致银行倒闭。
Waters称,硅谷银行、Signature Bank和First Republic Bank的失败清楚地表明,旨在加强我们银行系统的安全性和稳健性以及加强银行高管问责制的立法已经过去了,国会绝不能袖手旁观。[2023/6/22 21:53:18]
BeagleBoyz还利用不知情的银行,包括美国的银行进行SWIFT。这些银行是受害银行账户的托管人,或在不知情的情况下充当了的中间人。2016年,BeagleBoyz从孟加拉银行(BankofBangladesh)偷走了8100万美元。纽约联邦储备银行(FederalReserveBankofNewYork)在发现收到的转账指令出现异常情况后,停止了余下的10亿美元盗窃企图。美国国土安全部表示,除了传统金融机构,加密货币交易所也是BeagleBoyz的目标,一次盗窃涉及金额可达数亿美元。BeagleBoyz为加密货币交易所提供了一种不可逆转的盗窃方法,可以将其转换为法定货币,因为加密货币转移的永久性质不允许采用回扣机制。COPPERHEDG被认为是该组织盗窃加密货币交易所的首选工具。COPPERHEDGE是功能齐全的远程访问工具,能够运行任意命令,执行系统侦察和提取数据。有关COPPERHEDGE的完整技术分析,可访问https://us-cert.cisa.gov/northkorea。
报告:美国四分之一的投资者拥有加密货币:2月22日消息,一项新研究发现,大多数美国人认为加密货币是一种安全的投资。此外,有25%的人已经拥有加密货币,另有27%的人表示他们计划今年投资。 根据全球消费者研究平台Piplsay于2月进行的一项针对30,000名18岁以上人群的调查显示。调查结果与最近的其他调查大致相符。(coindesk)[2021/2/22 17:37:32]
被盯上的加密货币交易所
联合国安理会在2019年8月发布的一份报告显示,朝鲜曾试图窃取多达20亿美元的资金,其中5.71亿美元是对加密货币进行盗窃。除了BeagleBoyz,还有很多朝鲜黑客组织在盯着加密货币交易所。Lazarus黑客组织在加密世界中最为人所知,其在2018年从位于韩国和亚洲各地的各个交易所中盗走了5.71亿美元的资金。该组织成立于2007年,也是受朝鲜政府支持。2017年到2018年,其窃取的加密货币据传价值已超过6亿多美金,占同期全球被窃金额的65%。芬兰网络安全公司F-Secure最新安全报告显示,Lazarus去年在LinkedIn上冒充英国区块链技术公司给一些不知情的区块链从业人员发送招聘广告,一旦受害人点击这些钓鱼信息中包含的文件,就会启动文件中的宏代码安装恶意软件,黑客即可掌握受害者的信息。之后黑客会使用一种叫Mimikatz,提取受害人加密钱包或银行账号信息。2017年5月,朝鲜政府资助的网络参与者开发了勒索软件“WannaCry2.0”,感染了遍布150多个国家/地区的医院,学校,企业和家庭的数十万台计算机,勒索使用者以比特币支付赎金。2019年7月,与朝鲜有联系的黑客入侵了一家加密货币交易所。黑客窃取了价值超过27.2万美元的替代加密货币和代币,包括Proton、PlayGame和IHT房地产协议代币。在随后的几个月中,这些资金通过多个中介地址和其他虚拟货币交易所进行了清洗。在许多情况下,黑客为了混淆交易路径,会将加密货币转换为BTC,Tether或其他形式的加密货币。尽管使用了先进的技术,但执法人员仍能够追查资金。2019年9月,一家美国公司遭到黑客攻击。与朝鲜相关的黑客可以访问该公司的加密货币钱包、该公司在其他平台上持有的资金以及该公司合作伙伴持有的资金。黑客窃取了近250万美元,并通过某个加密货币交易所的100多个帐户进行了清洗。去年,POE发布中期报告称,其正在调查朝鲜使用““cryptojacking”技术的情况。“cryptojacking“是一种入侵受攻击机器并窃取其计算资源以开采数字货币的方案。POE已经确认了几起被加密恶意软件感染的计算机挖数字货币事件均与此有关,其中大部分匿名增强的数字货币(有时也被称为“隐私币”)被发送到位于朝鲜的服务器,包括平壤金日成大学的服务器。
美国将为支付公司授予银行执照 章程申请或包括Paypal和Coinbase:9月1日消息,美国货币监理署(OCC)正在推进一项长期计划,向不接受存款的支付公司提供国家银行执照。代理货币审计长Brian Brooks正在率先采取行动,授权支付公司通过一套统一的规则进行跨州经营。该章程将同时使这些公司能够扩大其提供的金融服务,并避免在每个州单独申请许可证。Brooks表示,货币监理署将在今日开始处理章程的申请,其中可能包括Paypal和Coinbase等公司。(Coindesk)[2020/9/1]
争夺加密货币帐户控制权
美国金融行动特别工作组(FATF)于去年6月修订了标准,要求所有成员国监管和监督加密货币服务提供商、交易所。近期,美国移民和海关执法局的国土安全调查(HSI)报告披露了一个针对P2P平台、论坛和暗网市场的加密货币情报计划。今天,美国政府提起诉讼,试图夺取对280个比特币和以太坊账户的控制权。2020年3月,朝鲜黑客通过其他交易所盗取了价值2.5亿美元的加密货币。据悉,这些账户持有朝鲜黑客从两家加密货币交易所窃取的资金。值得注意的是,检察官认为,被盗资金是通过一系列不具名的加密货币交易所以及中国境内的场外交易者进行的。今年3月份,美国政府曾指控两名中国公民涉嫌帮助朝鲜洗黑钱,并协助处理朝鲜政府窃取的价值1亿美元的加密货币,这背后还与Lazarus组织有关联。美国财政部已经将与这两人相关的20个与比特币地址列入黑名单。“该诉讼公开暴露了朝鲜的网络黑客与中国加密货币网络之间的持续联系。”美国司法部刑事司代理助理检察长MichaelR.Sherwin说道。
美国公司ShelterZoom利用区块链为房地产提供解决方案:总部位于纽约的房地产开发和验收解决方案提供商ShelterZoom周一宣布,其基于区块链的Offer NOW应用程序目前已在美国10多个州和加拿大安大略省应用。
ShelterZoom的Offer Now按钮允许用户单击一个按钮,快速轻松地开始通过以太坊区块链提供安全报价的过程。
根据ShelterZoom的数据,目前有数以十万计的房产列表中包含NOW NOW按钮,随着该公司计划在未来三年内瞄准大部分在线房地产市场,该数字预计将继续快速增长。
除美国外,ShelterZoom表示,它正在加大在加拿大的足迹,并将其区块链应用推广到中东和亚太地区的公司。欧洲,南美和南非的房地产公司也表示有兴趣成为Offer NOW和Rent NOW分支机构。[2018/6/14]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。