火星链 火星链
Ctrl+D收藏火星链

HUB:黑客通过第三方窃取Circle、BlockFi等大型加密公司的客户数据

作者:

时间:1900/1/1 0:00:00

加密货币公司在网络安全方面投入巨大,但黑客仍然可以通过攻击第三方供应商“得手”。这就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客户数据遭到黑客攻击的情况。

这些公司在发给客户的电子邮件中透露,营销和销售平台Hubspot曾通知它们,一名黑客获取了客户的个人数据。

“Pantera将Hubspot作为客户关系管理平台……可能被访问的信息包括姓名、电子邮件地址、邮寄地址、电话号码和监管分类,”PanteraCapital写道。

数据:自今年年初以来黑客通过跨链桥违窃取了14亿美元:金色财经报道,根据区块链分析公司 Chainalysis 的数据,自今年年初以来,黑客通过跨链桥违窃取了14亿美元。最大的单一事件是从Ronin,达到创纪录的 6.15亿美元。还有3.2亿美元从华尔街高频交易公司Jump Trading支持的加密桥Wormhole 被盗。6月,Harmony 的 Horizo n 桥遭受了 1 亿美元的攻击。上周,黑客在针对Nomad的违规行为中没收了近 2 亿美元。

区块链分析公司Elliptic的联合创始人兼首席科学家Tom Robinson在接受采访时说:区块链桥已成为网络犯罪分子唾手可得的果实,价值数十亿美元的加密资产被锁定在其中。这些桥梁已被黑客以各种方式破坏,这表明他们的安全水平没有跟上他们所持有资产的价值。[2022/8/11 12:18:52]

Pantera补充说,该公司的“内部系统”没有受到这次事件的影响,黑客也没有获得客户提供的任何社会安全号码或政府身份证。

Optimism黑客通过链上消息表示将归还1800万枚OP:6月10日消息,据Optimism链上数据显示,2000万枚OP丢失事件的黑客地址0x60B28637879B5a09D21B68040020FFbf7dbA5107向Vitalik钱包再次发送一笔交易,并留言称,“你好,Vitalik,我相信你,只是想知道你对此的看法。顺便说一句,请帮助验证退款地址,我会在这之后退还剩余的OP Token。你好Wintermute,对不起,我只有1800万枚OP,这是我可以归还的。保持乐观!”[2022/6/10 4:16:45]

HubSpot在周末的一篇博客文章中称,这次攻击是“针对加密货币行业客户的有针对性的事件”,并表示,一名“作恶者”入侵了一名员工的账户。

动态 | 黑客通过EOS漏洞赏金三月内获利14万美元:Bianews 9月13日消息,据Reddit网友爆料,在EOS漏洞赏金计划中,名为“yukichen”黑客在三个月内获利14万美元,该奖励由世界最大的白帽黑客社区HackerOne发放。[2018/9/13]

Hubspot补充说,“数据是从Hubspot不到30家门户网站导出的”,但没有提供哪些客户账户被泄露的名单。

一些受影响公司的身份之所以被公开,是因为这些公司自己提醒了他们的客户——这是一种常见的做法,目的是提醒这些客户,同时减少此类事件的法律风险。这类事件最后可能会导致一些集体诉讼,以及来自联邦贸易委员会等监管机构的罚款。

目前还不清楚此次黑客攻击的全面程度,部分原因是HubSpot尚未披露有多少数据被盗。但考虑到像BlockFi和Circle这样的公司就有数百万的客户,这次黑客攻击可能是重大的。

就Circle而言,该公司表示:“客户资金、金融交易数据和KYC数据均未受到影响,”但补充说,客户的联系信息被盗。

同时,针对Hubspot发生的数据泄露事件,BlockFi和SwanBitcoin做出澄清并表示他们的运营没有受到影响,储备金资产也没有处于风险中,密码和其他内容信息也没有受到影响,因为Hubspot是一种外部工具,因此黑客无法访问内部系统。

目前尚不清楚黑客打算用这些数据做什么。在很多情况下,黑客会在暗网论坛上出售窃取的客户数据,罪犯会在那里购买这些数据,进行进一步的黑客攻击或网络钓鱼。

在HubSpot事件中,黑客或其他子可能会利用电子邮件地址等联系信息来猜测受害者的密码并窃取他们的加密货币。

Circle在发给客户的电子邮件中也提到了网络钓鱼,但它没有直接说明这会引发攻击。

最近被Cloudflare收购的反网络钓鱼服务Area1的创始人OrenFalkowitz相信,网络钓鱼是这起事件的源头。

“很明显,针对HubSpot的网络攻击的根本原因是网络钓鱼。钓鱼攻击仍然是95%网络攻击的根源。”Falkowitz通过一封邮件表示,“这类攻击的危害性,以及HubSpot等大量身份数据的持有者缺乏问责,在于这类事件还会引发了新一轮的网络钓鱼攻击事件,而HubSpot的客户已经报告了这一情况。”

本文来自?Decrypt,原文作者:JeffJohnRoberts

标签:HUBUBSSPOTPOTHUBRISSubscriptionsspot币圈Moonpot

欧易okex官网热门资讯
DEFI:金色Web3.0日报 | YGG游戏公会打金成员总量突破20,000名

DeFi数据1.DeFi代币总市值:1096.85亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:47.

1900/1/1 0:00:00
TALK:围观归零的Wanderverse 盗个图居然走1500万

如此热门的NFT,让谁赚到钱了?第一个答案肯定是子!因NFT行业缺乏监管,虚假网站、盗版游戏角色、盗版图片......让子在该领域大发横财.

1900/1/1 0:00:00
区块链:区块链的速度性能困境:“慢”得其所 “贵”在信任

区块链为什么会这么慢?具体慢在哪里?编者按:很多人抱怨说比特币转账速度慢过蜗牛,但其实慢是有原因的.

1900/1/1 0:00:00
MIN:Mina基金会CEO:零知识证明成为Web 3的杀手级功能

Mina基金会CEO:零知识证明成为Web3的杀手级功能去年以来,趋势表明零知识证明(ZKP)将在未来的加密货币和Web3中发挥重要的作用,以实现可扩展性和用户许可的隐私性.

1900/1/1 0:00:00
ETH:金色观察|NFT Mint的早期决策数据分析

文章作者为DarenMatsuoka,是a16z加密投资团队的合伙人。NFT为创作者提供了一种在线谋生的新方式.

1900/1/1 0:00:00
区块链:互联网还会变好吗?极客精神与 Web 3

“虽然瞧不上Web3的很多东西,但一个没有人关心Web3的世界更令我害怕。”什么才是更好的互联网?很多人会回答:Web3。这个概念太火爆,躲都躲不开。可我们讨论Web3,不应该仅是为了热度.

1900/1/1 0:00:00