人気のビットコインウォレットサービスプロバイダーでありブロックチェーンクエリウェブサイトであるBlockchain.infoが最近サイバー攻撃の被害に遭った。同サイトは昨日、プラットフォームにDNSサーバーに影響を与えるセキュリティ上の脆弱性があると報告した。 同社によれば、攻撃は東部標準時午後5時42分頃、未知の攻撃者がBlockchain.infoのDNSサーバーにアクセスしようとしたときに発生したという。この攻撃によりプラットフォームは一時的に停止しましたが、ブロックチェーンチームによってすぐに修正されました。 同社はブログ投稿で、攻撃は同社のDNS登録システムを標的としたものであり、ブロックチェーンのサーバーを脅かすものではないと主張した。しかし、この攻撃によりプラットフォームのサービスは7時間にわたって中断され、顧客はサイトにアクセスできなくなった。 Blockchain.info への DNS 攻撃の詳細 Blockchain.info チームは、DNS サーバー攻撃に対して非常に洗練された対応を見せたようです。同社のインフラチームは、攻撃者がプラットフォームの DNS サーバーを変更するとすぐに攻撃者を発見した。チームは直ちにウェブサイト全体をシャットダウンし、事件の調査を開始した。調査中、同社のチームは、DNS登録システムが攻撃者によって侵害され、ハッカーがDNSサーバーにアクセスしたことを発見しました。 脆弱性のパスがシステムによって認識されると、DNS システムは影響を受けるサーバーを手動で制御して復元することしかできなくなります。 攻撃者は自己署名 SSL 証明書を使用していたことが判明し、これによりブロックチェーン ウォレット ユーザーはフィッシング攻撃中に検出されずに済みました。将来同様の攻撃を防ぐため、プラットフォームでは追加のオフライン制御を導入しました。たとえシステムが攻撃者に悪用されたとしても、インフラストラクチャ チームはその時点でプラットフォーム全体をシャットダウンすることができます。 この事件は、暗号通貨プラットフォームにとってサイバーセキュリティがいかに重要であるかを私たちに思い出させます。ハッキングが検出されなかった場合、攻撃者はユーザーがBlockchain.infoにログインするために使用したアドレスを簡単に変更し、その過程でログイン資格情報を入手できるようになります。盗まれた認証情報を使用して、攻撃者はユーザーのウォレットからビットコインを盗むことさえ可能です。 |
<<: 海外メディア:欧州ISITCとオアシスがブロックチェーンの技術標準策定に着手
>>: ブロックチェーン技術が主流に:デジタル通貨の受け入れ障壁を打破する方法
11月24日の公式ニュースによると、CoinListサポートは最近、ホスティングパートナーがメンテ...
globenewswireによると、世界最大の公開暗号通貨マイニング企業Hut 8は11月12日、カ...
著者: カイル・ウォーターズ、ネイト・マドレー、マティアス・アンドラーデ、出典: Coin Metr...
多国間中央銀行デジタル通貨ブリッジプロジェクトは最近非常に人気があります。 11月3日、香港フィンテ...
新年を迎え、長らく停滞していた暗号通貨市場はわずかに回復し、一時的な回復の兆しを見せた。データによる...
「フランスよ、皇帝が帰ってきた。」 1815年3月1日、ナポレオンは失敗の影を払拭し、700人の兵...
米国を拠点とするオンライン小売業者Overstock.comが2014年初頭にビットコインの受け入れ...
Baozou Timesのコメント:ソーシャルメディアやモバイルメディアの台頭により、ビデオやメディ...
著者 |ハシピ分析チーム前回のレビュー:市場は予想通り下落したが、イーサリアムはより回復力があった...
数日前、私はZhihuで次のような質問を見ました。 「世界中でビットコインが均一に使われれば、経済は...
高いパフォーマンスを誇るSolanaが再び下落。 Solana Statusのツイートによると、So...
グローバル分散ストレージの業界リーダーとして、IPFS は地方自治体から支持を集めています。時代と機...
ビットコインの価格は新年の高値に近づいているが、今週は新参者のZcashが注目を集め、発売前から強い...
Bitcoin Coreの貢献者であり、CiphrexのCEOである埃里克·洛姆は最近、ビットコイン...
クレイジー解説:今年、日本はマウントゴックス・ビットコイン取引所の崩壊の衝撃と不安から抜け出したよう...