人気のビットコインウォレットサービスプロバイダーでありブロックチェーンクエリウェブサイトであるBlockchain.infoが最近サイバー攻撃の被害に遭った。同サイトは昨日、プラットフォームにDNSサーバーに影響を与えるセキュリティ上の脆弱性があると報告した。 同社によれば、攻撃は東部標準時午後5時42分頃、未知の攻撃者がBlockchain.infoのDNSサーバーにアクセスしようとしたときに発生したという。この攻撃によりプラットフォームは一時的に停止しましたが、ブロックチェーンチームによってすぐに修正されました。 同社はブログ投稿で、攻撃は同社のDNS登録システムを標的としたものであり、ブロックチェーンのサーバーを脅かすものではないと主張した。しかし、この攻撃によりプラットフォームのサービスは7時間にわたって中断され、顧客はサイトにアクセスできなくなった。 Blockchain.info への DNS 攻撃の詳細 Blockchain.info チームは、DNS サーバー攻撃に対して非常に洗練された対応を見せたようです。同社のインフラチームは、攻撃者がプラットフォームの DNS サーバーを変更するとすぐに攻撃者を発見した。チームは直ちにウェブサイト全体をシャットダウンし、事件の調査を開始した。調査中、同社のチームは、DNS登録システムが攻撃者によって侵害され、ハッカーがDNSサーバーにアクセスしたことを発見しました。 脆弱性のパスがシステムによって認識されると、DNS システムは影響を受けるサーバーを手動で制御して復元することしかできなくなります。 攻撃者は自己署名 SSL 証明書を使用していたことが判明し、これによりブロックチェーン ウォレット ユーザーはフィッシング攻撃中に検出されずに済みました。将来同様の攻撃を防ぐため、プラットフォームでは追加のオフライン制御を導入しました。たとえシステムが攻撃者に悪用されたとしても、インフラストラクチャ チームはその時点でプラットフォーム全体をシャットダウンすることができます。 この事件は、暗号通貨プラットフォームにとってサイバーセキュリティがいかに重要であるかを私たちに思い出させます。ハッキングが検出されなかった場合、攻撃者はユーザーがBlockchain.infoにログインするために使用したアドレスを簡単に変更し、その過程でログイン資格情報を入手できるようになります。盗まれた認証情報を使用して、攻撃者はユーザーのウォレットからビットコインを盗むことさえ可能です。 |
<<: 海外メディア:欧州ISITCとオアシスがブロックチェーンの技術標準策定に着手
>>: ブロックチェーン技術が主流に:デジタル通貨の受け入れ障壁を打破する方法
予算報告書の発表が遅くなり申し訳ありません。すべての提案は確定しており、超高速の到着を待つだけで、そ...
浙江杭州未来科学技術城は6月12日、2018年に杭州ブロックチェーン産業パークの審査を通過したブ...
国際決済大手のマスターカードはデジタル資産業界に引き続き注力しており、金融技術アクセラレーターに参加...
1. Wintermute のミスにより、2,000 万ドルの OP が盗まれました。ハッカーはお...
Tragocoin は TRAGO と略され、X16R アルゴリズム グラフィック カード マイニ...
最近、ビットコインの価格が1万ドルに戻ったため、マイナーのマイニング需要も急増しました。競争が激化す...
JPモルガンのブロックチェーンの元責任者が始めたプロジェクトであるカデナネットワークメインネットが立...
最近、グレイスケールの保有資産は業界内外から注目を集めています。グレイスケールのマネージングディレク...
11月3日、国際決済銀行香港イノベーションセンターの支援を受け、香港金融管理局、タイ銀行、アラブ首長...
WCCFTechによると、3月10日、中国のマイナーはカスタムMODを使用して「イーサリアムマイニン...
8月31日午前10時30分、Ultrasound.moneyのデータによると、過去24時間でイーサリ...
改善点には、提案者とビルダーの分離と部分ブロックオークションが含まれます。サイモン・ブラウン著編集:...
出典:中国金融ネットワークパーパス・インベストメンツのビットコインETF(BTCC)は、2月中旬から...
今日、友人の輪の中で「サーキットブレーカー」という言葉が再び見られました。一方で、株をやっている人た...
連邦準備制度理事会がインフレ抑制のためにさらに積極的に金利を引き上げる可能性があると投資家が懸念した...