人気のビットコインウォレットサービスプロバイダーでありブロックチェーンクエリウェブサイトであるBlockchain.infoが最近サイバー攻撃の被害に遭った。同サイトは昨日、プラットフォームにDNSサーバーに影響を与えるセキュリティ上の脆弱性があると報告した。 同社によれば、攻撃は東部標準時午後5時42分頃、未知の攻撃者がBlockchain.infoのDNSサーバーにアクセスしようとしたときに発生したという。この攻撃によりプラットフォームは一時的に停止しましたが、ブロックチェーンチームによってすぐに修正されました。 同社はブログ投稿で、攻撃は同社のDNS登録システムを標的としたものであり、ブロックチェーンのサーバーを脅かすものではないと主張した。しかし、この攻撃によりプラットフォームのサービスは7時間にわたって中断され、顧客はサイトにアクセスできなくなった。 Blockchain.info への DNS 攻撃の詳細 Blockchain.info チームは、DNS サーバー攻撃に対して非常に洗練された対応を見せたようです。同社のインフラチームは、攻撃者がプラットフォームの DNS サーバーを変更するとすぐに攻撃者を発見した。チームは直ちにウェブサイト全体をシャットダウンし、事件の調査を開始した。調査中、同社のチームは、DNS登録システムが攻撃者によって侵害され、ハッカーがDNSサーバーにアクセスしたことを発見しました。 脆弱性のパスがシステムによって認識されると、DNS システムは影響を受けるサーバーを手動で制御して復元することしかできなくなります。 攻撃者は自己署名 SSL 証明書を使用していたことが判明し、これによりブロックチェーン ウォレット ユーザーはフィッシング攻撃中に検出されずに済みました。将来同様の攻撃を防ぐため、プラットフォームでは追加のオフライン制御を導入しました。たとえシステムが攻撃者に悪用されたとしても、インフラストラクチャ チームはその時点でプラットフォーム全体をシャットダウンすることができます。 この事件は、暗号通貨プラットフォームにとってサイバーセキュリティがいかに重要であるかを私たちに思い出させます。ハッキングが検出されなかった場合、攻撃者はユーザーがBlockchain.infoにログインするために使用したアドレスを簡単に変更し、その過程でログイン資格情報を入手できるようになります。盗まれた認証情報を使用して、攻撃者はユーザーのウォレットからビットコインを盗むことさえ可能です。 |
<<: 海外メディア:欧州ISITCとオアシスがブロックチェーンの技術標準策定に着手
>>: ブロックチェーン技術が主流に:デジタル通貨の受け入れ障壁を打破する方法
「イーサリアムが暗号通貨業界のトップに躍り出る勢いは止められないようだ」とナイジェル・グリーン氏は...
今週月曜日、Coinbase の GDAX デジタル通貨取引所は正式に証拠金取引サービスを開始しまし...
BlockBeatsによると、パーペチュアル・プロトコルは、2020年9月9日北京時間14時頃にバラ...
Winklevoss Bitcoin Trustに続き、2社目の企業が米国証券取引委員会(SEC)に...
概要:最近、スロベニアのビットコイン取引ポータルBitstamp は、 Chromeブラウザに表示さ...
8月12日午前4時に始まったFilecoinマイナーコミュニティミーティングで、Filecoinの関...
オリジナル記事:ジョシュア・ヤンガー、ヘンリー・セント・ジョン、コリン・W・パイバ、JPモルガン・チ...
序文UEBOTクラウドベースのビットコイン定量裁定ロボットサービスの取引戦略がどのように機能するかを...
3月9日、Ares Minerが主催し、Y2K、Wayi、Whale Exchangeが戦略的にサポ...
みなさんこんにちは。これは私が以前書いた「Crypto-TBAAS (Trading Bot as ...
このガイドは、 Coinbase Institutional とGlassnodeが共同で作成した調...
ブロックチェーンとファッションはどんな火花を散らすのでしょうか?ブロックチェーン技術による偽造防止と...
Fermat.org の創設者兼 CEO である Luis Fernando Molina 氏が、...
Adguardの統計によると、世界中で約5億台のコンピューターが「マイニング」目的で乗っ取られている...
2017年12月11日、シカゴ・オプション取引所(Cboe)はビットコイン先物取引を開始し、ビットコ...