Blockchain.info プラットフォームが DNS 攻撃を受け、数時間オフラインに

Blockchain.info プラットフォームが DNS 攻撃を受け、数時間オフラインに



Blockchain.infoは昨日、同社のプラットフォームがDNS攻撃を受け、数時間にわたってオフラインになったと報じた。

人気のビットコインウォレットサービスプロバイダーでありブロックチェーンクエリウェブサイトであるBlockchain.infoが最近サイバー攻撃の被害に遭った。同サイトは昨日、プラットフォームにDNSサーバーに影響を与えるセキュリティ上の脆弱性があると報告した。

同社によれば、攻撃は東部標準時午後5時42分頃、未知の攻撃者がBlockchain.infoのDNSサーバーにアクセスしようとしたときに発生したという。この攻撃によりプラットフォームは一時的に停止しましたが、ブロックチェーンチームによってすぐに修正されました。

同社はブログ投稿で、攻撃は同社のDNS登録システムを標的としたものであり、ブロックチェーンのサーバーを脅かすものではないと主張した。しかし、この攻撃によりプラットフォームのサービスは7時間にわたって中断され、顧客はサイトにアクセスできなくなった。

Blockchain.info への DNS 攻撃の詳細

Blockchain.info チームは、DNS サーバー攻撃に対して非常に洗練された対応を見せたようです。同社のインフラチームは、攻撃者がプラットフォームの DNS サーバーを変更するとすぐに攻撃者を発見した。チームは直ちにウェブサイト全体をシャットダウンし、事件の調査を開始した。調査中、同社のチームは、DNS登録システムが攻撃者によって侵害され、ハッカーがDNSサーバーにアクセスしたことを発見しました。

脆弱性のパスがシステムによって認識されると、DNS システムは影響を受けるサーバーを手動で制御して復元することしかできなくなります。

攻撃者は自己署名 SSL 証明書を使用していたことが判明し、これによりブロックチェーン ウォレット ユーザーはフィッシング攻撃中に検出されずに済みました。将来同様の攻撃を防ぐため、プラットフォームでは追加のオフライン制御を導入しました。たとえシステムが攻撃者に悪用されたとしても、インフラストラクチャ チームはその時点でプラットフォーム全体をシャットダウンすることができます。

この事件は、暗号通貨プラットフォームにとってサイバーセキュリティがいかに重要であるかを私たちに思い出させます。ハッキングが検出されなかった場合、攻撃者はユーザーがBlockchain.infoにログインするために使用したアドレスを簡単に変更し、その過程でログイン資格情報を入手できるようになります。盗まれた認証情報を使用して、攻撃者はユーザーのウォレットからビットコインを盗むことさえ可能です。


<<:  海外メディア:欧州ISITCとオアシスがブロックチェーンの技術標準策定に着手

>>:  ブロックチェーン技術が主流に:デジタル通貨の受け入れ障壁を打破する方法

推薦する

2016 年 5 月と 6 月の Dash 予算案

予算報告書の発表が遅くなり申し訳ありません。すべての提案は確定しており、超高速の到着を待つだけで、そ...

CFunは杭州ブロックチェーン産業パー​​クを擁し、ドリームタウンに定着

浙江杭州未来科学技術城は6月12日、2018年に杭州ブロックチェーン産業パー​​クの審査を通過したブ...

マスターカード、スタートパスアクセラレーターに参加する暗号通貨スタートアップ企業7社を選定

国際決済大手のマスターカードはデジタル資産業界に引き続き注力しており、金融技術アクセラレーターに参加...

ビットメインはマイニング産業の活性化を目指してアントトレーニングアカデミーを開設、トレーニングの第一段階はすでに開始されている

最近、ビットコインの価格が1万ドルに戻ったため、マイナーのマイニング需要も急増しました。競争が激化す...

パラレルマイニングブロックチェーンKadenaメインネットが3回目の2000万ドルのトークンセールを開始

JPモルガンのブロックチェーンの元責任者が始めたプロジェクトであるカデナネットワークメインネットが立...

[更新] グレイスケールは先週、保有量を265 BTCと15,405 ETH増加した。

最近、グレイスケールの保有資産は業界内外から注目を集めています。グレイスケールのマネージングディレク...

多国間中央銀行デジタル通貨ブリッジプロジェクトがユースケースマニュアルを公開

11月3日、国際決済銀行香港イノベーションセンターの支援を受け、香港金融管理局、タイ銀行、アラブ首長...

メディア: 中国のマイナーが「イーサリアム採掘におけるNvidiaグラフィックカードの制限」を回避する方法を発見

WCCFTechによると、3月10日、中国のマイナーはカスタムMODを使用して「イーサリアムマイニン...

データ:過去24時間で破壊されたETHの数は10,000を超え、新記録を樹立

8月31日午前10時30分、Ultrasound.moneyのデータによると、過去24時間でイーサリ...

MEV は Ethereum にどのような集中化の問題をもたらしますか?どうすれば改善できますか?

改善点には、提案者とビルダーの分離と部分ブロックオークションが含まれます。サイモン・ブラウン著編集:...

ビットコインETFが徐々にGBTCに取って代わります。グレイスケールはどのように反撃すべきでしょうか?

出典:中国金融ネットワークパーパス・インベストメンツのビットコインETF(BTCC)は、2月中旬から...

株式市場のサーキットブレーカーによりビットコインが急騰した。なんてこった?

今日、友人の輪の中で「サーキットブレーカー」という言葉が再び見られました。一方で、株をやっている人た...

暗号通貨の冬に落ちた暗号通貨のスター

連邦準備制度理事会がインフレ抑制のためにさらに積極的に金利を引き上げる可能性があると投資家が懸念した...