人気のビットコインウォレットサービスプロバイダーでありブロックチェーンクエリウェブサイトであるBlockchain.infoが最近サイバー攻撃の被害に遭った。同サイトは昨日、プラットフォームにDNSサーバーに影響を与えるセキュリティ上の脆弱性があると報告した。 同社によれば、攻撃は東部標準時午後5時42分頃、未知の攻撃者がBlockchain.infoのDNSサーバーにアクセスしようとしたときに発生したという。この攻撃によりプラットフォームは一時的に停止しましたが、ブロックチェーンチームによってすぐに修正されました。 同社はブログ投稿で、攻撃は同社のDNS登録システムを標的としたものであり、ブロックチェーンのサーバーを脅かすものではないと主張した。しかし、この攻撃によりプラットフォームのサービスは7時間にわたって中断され、顧客はサイトにアクセスできなくなった。 Blockchain.info への DNS 攻撃の詳細 Blockchain.info チームは、DNS サーバー攻撃に対して非常に洗練された対応を見せたようです。同社のインフラチームは、攻撃者がプラットフォームの DNS サーバーを変更するとすぐに攻撃者を発見した。チームは直ちにウェブサイト全体をシャットダウンし、事件の調査を開始した。調査中、同社のチームは、DNS登録システムが攻撃者によって侵害され、ハッカーがDNSサーバーにアクセスしたことを発見しました。 脆弱性のパスがシステムによって認識されると、DNS システムは影響を受けるサーバーを手動で制御して復元することしかできなくなります。 攻撃者は自己署名 SSL 証明書を使用していたことが判明し、これによりブロックチェーン ウォレット ユーザーはフィッシング攻撃中に検出されずに済みました。将来同様の攻撃を防ぐため、プラットフォームでは追加のオフライン制御を導入しました。たとえシステムが攻撃者に悪用されたとしても、インフラストラクチャ チームはその時点でプラットフォーム全体をシャットダウンすることができます。 この事件は、暗号通貨プラットフォームにとってサイバーセキュリティがいかに重要であるかを私たちに思い出させます。ハッキングが検出されなかった場合、攻撃者はユーザーがBlockchain.infoにログインするために使用したアドレスを簡単に変更し、その過程でログイン資格情報を入手できるようになります。盗まれた認証情報を使用して、攻撃者はユーザーのウォレットからビットコインを盗むことさえ可能です。 |
<<: 海外メディア:欧州ISITCとオアシスがブロックチェーンの技術標準策定に着手
>>: ブロックチェーン技術が主流に:デジタル通貨の受け入れ障壁を打破する方法
11月24日、WeChatモーメントには「ダブル」という言葉が溢れていた。 Eth2ステーキング契約...
SSV ssv.network (SSV) は、2021 年 9 月 17 日に正式にリリースされた...
英国と世界がEU離脱国民投票の悪影響を払拭しようと躍起になっている中、新たな技術が英国、さらには欧州...
米議会政策局は「暗号通貨が主流に」と題する政策文書を発表した。この文書では主に暗号通貨のダークサイド...
今日、ビットコインの価格が再び急騰しました。 CoinDeskによると、ビットコインの価格が急騰した...
現在、デジタル通貨を入手するには主に 2 つの方法があります。1 つ目は、単に実際のお金で購入するこ...
2020年8月29日、Wabi.comの記者は、2020年スーパーコンピューティングおよび分散ストレ...
開発者が Visual Studio で GitHub を使いやすくするために、Microsoft ...
著者: 江卓尔、ライトコインマイニングプールの創設者関心のある人: ビットコイン/ライトコインのマイ...
ビットコインは評判が悪い。広大なコンピューターネットワークに支えられた分散型デジタル通貨は、その価値...
イーサリアムは発売以来、将来の開発に向けたロードマップを明確に描いてきました。当初の計画では、イーサ...
CCNによると、ノルウェーの辺鄙な地域にあるビットコインマイニングファームが爆弾脅迫を受けたという。...
BlockBeatsによると、1月26日、ビットコイン標準ハッシュレート(SHG)は、Hercul...
木曜日(4月14日)のアジア取引セッション中、異なる通貨建てのビットコインの価格は非常に異なる動きを...
Ant Financialは、ブロックチェーン技術に基づいて物理世界の資産や権利をデジタル化し、ピア...