比特币价值大降,朝鲜是“最惨”的吗?

发布者:心境恬淡最新更新时间:2018-01-17 来源: eefocus关键字:恶意软件  黑客  比特币 手机看文章 扫描二维码
随时随地手机看文章

听说,今天比特币币价大跌,一度快跌破1万美金啊……

 

前一阵价格涨上去的时候,大家互相看,都觉得别人是韭菜。今天价格坐过山车滑下来,入场晚的人倒是集体变韭菜了。

 

不过,除了一众百姓,估计,心情不好的还有一位“神秘国家”领导人吧……

 

 

嗯,我们今天来说说,朝鲜似乎最近找到了一种高科技的生财新方式,那就是“挖矿”。

 

(图片来自网络)

 

不是这个挖矿!

 

本周二,美国情报研究机构 Recorded Future 在一份报告中指出,平壤一直有在挖掘比特币的迹象,这被认为是朝鲜寻求新的收入来源,在面临经济制裁的情况下为国家提供资金。

 

再看看今天的币价…… 真是儿女共沾巾啊~

 

(图片来自法新社)

 

2013年开始对“币”感兴趣

 

据彭博社报道,朝鲜最早对比特币感兴趣应该是在2013年,当时已经有研究如何将加密货币转换成硬通货。尽管当时是使用代理上网,但是代理服务器失败,才意外透露了朝鲜在网络操作中使用的IP地址。

 

直到去年5月,美国中情局支持的公司 Recorded Future 意外发现朝鲜出现“爆炸式”增长的挖矿痕迹。

 

如果还记得 Wannacry 勒索病毒爆发事件的小伙伴应该知道,Wannacry 这个勒索软件当时要求的就是支付价值300美金的比特币,打到黑客所提供的转账地址上,他们才会给你解锁。

 

(图片来自网络)

 

Recorded Future 战略威胁发展总监 Priscilla Moriuchi 说,朝鲜大规模“挖矿”时间恰好跟勒索软件爆发的时间重叠。因为“挖矿”日期大部分发生在5月12日至5月17日。5月17日结束时,三个 WannaCry 的比特币钱包共收到277笔,总额超过45个比特币,大约相当于82,000美元。

 

如果按今天暴跌后回升至11000多美元一个的话,那也超过了50万美元呢。。。

 

小探此前有文章分析,美国官方公开跳出来指认,拉撒路集团(Lazarus Group)跟朝鲜官方有关。而拉撒路集团发动了对索尼影业、Wannacry勒索病毒、窃取孟加拉国中央银行8.51亿美元等多起攻击。

 

卡巴斯基杀毒实验室研究员也发现,勒索软件劫持案背后,有多个IP地址来自朝鲜,有人在朝鲜“意外地”访问了命令和控制的URL。

 

不过,到底是谁在挖矿呢?

 

Recorded Future 并没有详细分析,但认为离不开朝鲜官方或者精英阶层,因为你至少得有网络,还得有大规模的电力支撑对吧。。

 

盗用户信息:导致韩国交易所破产

 

除了自己挖矿之外,周二 Recorded Future 的报告还透露,朝鲜的黑客组织拉撒路集团在去年已经开始针对韩国交易所的用户发动攻击,目前还不知道黑客有多成功,还有多少比特币被盗。

 

如果说惨的话,那真的非韩国莫属了。

 

韩国作为世界上最活跃的加密货币市场之一,恰好成为了朝鲜的黑客试验场。

 

韩国媒体此前报道,韩国最大的比特币交易所 Bithumb 在2017年6月底遭到了黑客攻击,受损账户的货币损失达到数十亿韩元。

 

先来介绍下这个交易所,位于韩国的交易所 Bithumb 是全球五大比特币交易所之一,每天交易量超过13,000个比特币,约占全球比特币交易量的10%。

 

(图片来自网络)

 

报道称,黑客成功获取了31,800 个网站用户的个人信息,包括姓名、手机号码和电子邮件地址。交易所说,这个数字约占到了客户的3%。

 

然而,就在被盗取信息不久,Bithumb 在10月竟然又出现安全漏洞,3万名用户的私人信息又遭泄露,这交易所到底干啥吃的。。。

 

不过,去年12月,韩国通信委员会正式对 Bithumb 下达6000万韩元(约36万人民币)的罚款,原因是涉嫌泄露用户私人数据。这也是韩国政府首次对加密货币交易所采取惩罚性措施。

 

要说惨的,有比 Bithumb 更惨的。

 

因为,去年12月,韩国另一个虚拟货币交易所 Youbit 因为黑客的入侵,直接导致了交易所的破产……

 

韩国这个比特币和其他虚拟货币交易所 Youbit 被黑客入侵,盗走了五分之一的用户资金,共损失了17%的总资产。

 

(图片来自CNN)

 

很快,Youbit 的母公司 Yapian 公司申请破产,所有现金和数字货币的结算将按照破产程序进行。在官方声明中称,交易所团队表示,可用资金还有75%,用户随时都可以提现。而要取回剩余的资金,投资者就必须等到破产清算完成之后。

 

这破产清算,估计四年都搞不定吧…… 你想想2014年时,曾经最大的交易所Mt Gox (又叫“门头沟”)被盗事件就知道了。

 

 

恶意软件挖更隐蔽的矿

无独有偶,位于硅谷 San Mateo 的开源安全软件公司Alien Vault,这周一也发文认为,朝鲜对加密电子货币感兴趣,还为此发布了恶意程序来专门挖掘更隐蔽的数字货币。

 

Alien Vault 安全研究员Chris Doman 分析了一款2017年圣诞节前发布的恶意应用程序,他发现,这个程序是用来挖掘加密货币 Monero 的,而且,虚拟资金流入的服务器地址指向了平壤的金日成大学。他说,黑客需要输入一个三个字母的密码:KJU。

 

唔…… Kim Jong Un……

 

Monero 这种货币是什么?它被认为比比特币更加匿名,交易更加隐蔽的数字货币,无法追踪交易流向,只能追踪交易金额。它的匿名性为这种数字货币带来了不少的争议,但即便如此,门罗币的市场总值还是顽强挺进了所有加密货币的前十五名(一度进入前十)。

 

此外,Chris 还发现一个IP地址175.45.178.19 ,这个地址被发现一直活跃在比特币交易网站:

 

 

这个 IP 地址背后有什么来头?

 

原来,它是那个曾被发现用来控制与朝鲜有关的一系列、发生在2014和2015年攻击事件的 IP 地址。

 

不得不说,朝鲜学生的学习能力还是一流的,因为平壤科技大学此前被发现邀请外国专家就密码学进行了讲座,而 Chris 认为,这个恶意程序看起来就是最新的产品。

 

不过,Alien Vault 公司并没有提供任何证据,把拉撒路集团与最新的韩国加密货币攻击联系起来,但指出,加密货币已经成为那些受制裁严重打击的国家的财务“生命线”了。

 

看看委内瑞拉就知道了。

 

下面这一大摞委内瑞拉的钞票看起来很爽吧?2017 年 1 月(也就是一年前)时,这些钱价值仅 21 美元,也就不到150元人民币。

 

 

最近,委内瑞拉政府宣布:我们也要发自己的加密货币啦!名字叫 “Petro”。这个想法是现任委内瑞拉总统尼古拉斯•马杜罗提出的,但该国议会立刻表示,这种新货币的发行属于违法行为。

 

但总统先生才不管这么多呢!上周五他出席美洲玻利瓦尔联盟——各国通商条约(Alba – TCP)会议时,还热切呼吁其他十国采用他提议的石油加密货币 “Petro”。

 

可见,虽然不同国家对加密货币的态度不一致,有人反对、有人支持,但围绕加密货币的讨论热度一直居高不下。从矿工、到项目、再到国家层面,加密货币的热度有增无减。而朝鲜无疑是这波热潮的跟随者。

 

好了,既然朝鲜也“挖矿”了,那留给我们的下一个悬案或许是:

 

Steam 《绝地求生》的“全球玩家热度地图” 里,北朝鲜那一片漆黑中,在平壤有个小小的、孤单的亮点:

 

 

你们觉得,这个孤单的亮点到底是不是 KJU 呢?


关键字:恶意软件  黑客  比特币 引用地址:比特币价值大降,朝鲜是“最惨”的吗?

上一篇:Marvell在CES上展示边缘计算技术
下一篇:美军基地移除5个海康威视摄像头,背后逻辑却很伤人

推荐阅读最新更新时间:2024-05-03 02:19

墨云科技获数千万元A轮融资 研发Vackbot“虚拟黑客机器人”
随着云计算,大数据,移动互联对于 IT 基础设施的重构,物联网的快速发展,以及各行各业网络安全法的落地,我国网络信息安全行业迎来了全新的发展阶段,增长迅速。预 计 2018-2021 年的国内信息安全行业复合增速接近 25%,2021 年行业整体规模(安全硬件, 安全软件与安全服务合计)将超过 620 亿。 安全行业正在由软硬件产品销售模式向服务模式转型。2021 年国内安全服务业务规模预计突破 200 亿。 笔者了解到网络安全公司墨云科技,这是一家利用人工智能技术模拟黑客入侵,验证用户安全控制有效性的网络安全公司,今日正式对外宣布完成数千万元 A 轮融资,投资方为蓝驰创投。 类似其它行业机器人逐渐代替人工一样,墨云科技的核心产品
[机器人]
手机传感器也是坑:被黑客利用收集用户信息
      据外媒报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手机中的传感器可能泄露用户隐私信息。利用智能手机传感器收集的数据,研究团队能破解4位的PIN(个人识别号码),一次尝试准确度可达70%,第5次尝试准确度可达100%。 手机传感器也是坑(图片来自baidu)   论文第一作者玛丽亚姆·梅纳扎德(Maryam Mehrnezhad)向TechCrunch表示,“应用在访问传感器时,并非总是会请求用户批准。因此,与用户身份相关联的传感器——例如麦克风、相机或GPS,在被访问时不会请求用户批准。许多用户甚至不知道Web应用也会获取传感器数据。”   据研究人员称,获取这些数据的黑客,能利用它们判断用户的活动,例如是在
[手机便携]
AI虚拟黑客机器人-网络安全的终极防御
过去一段时间,连续发生了斯诺登、勒索病毒等安全领域的事件,使得人们深切感觉到我们所生存的数字地球变得危机四伏,应用及其网络、系统、信息安全越来越引起各个基层的重视,各种主动扫描、渗透测试,以及被动的防火墙、软件加固等手段,都无法长期有效抵御安全风险,而各种安全措施中人的不稳定、特别是不安全因素则成为安全领域的核心隐患。 当下,全球安全市场已经进入新一轮高速发展时期,全球安全市场的年增幅也已突破8.4%,是IT市场增幅的两倍,中国市场的增长空间则更为巨大,不过令人可惜的却是,网络安全作为IT领域里的传统行业,其本身服务所存的问题和弊端却日益凸显,并且这些不足正在极大的约束其发展。 2017年7月Gartner发布了本年度技术成熟度曲
[嵌入式]
黑客盯上自动驾驶
一直有许多“白帽黑客”(White Hat Hackers)执着于“攻击”特斯拉的智能汽车。近日,就有外媒报道,McAfee高级威胁研究团队(McAfee Advanced Threat Research)的一群黑客在实验中修改了限速标志(人类可以正确阅读),成功骗过了特斯拉第一代自动驾驶系统Autopilot,让其将车速从35 mph加速至85 mph。 图片来源:electrek.co 当然,McAfee此举目的在于更好维护汽车网联安全,在将实验结果公之于众前,他们已经向特斯拉和MobilEye披露了调查结果。而特斯拉近几年也在进行找漏洞悬赏,因为汽车一旦被入侵,就可能引发严重的交通事故。 事实上,黑客入侵汽车,
[汽车电子]
当<font color='red'>黑客</font>盯上自动驾驶
韩国爆出医疗器械因连接网络也有可能被黑客攻击
胰岛素泵能够周期性地自动给糖尿病患者输入药物。据爆料,与患者生命息息相关的这些器械也有遭到网络攻击的可能,甚至由此将夺走患者的生命。这是因为最近随着医疗器械自动化的发达,大部分的器械都连接上了网络,真正的维护却是很薄弱的。 美国拉斯维加斯在今年7月27日到8月1日,举行了为期4天的全球网络安保协商会议布莱克海特(black hat),会议中针对黑客攻击医疗器械问题而展开讨论的议题就像滚烫的土豆一样,很快浮出了水面。通过整理,攻击医疗器械的黑客预计有三种版本。 ① 胰岛素泵会更大量地给予药物 网络维护公司因卡迪恩斯(inguardians)的研究员杰伊•拉德克利夫(Jay Radcliffe)尝试做了一次攻击自动给予患者
[医疗电子]
Linux爆核心漏洞,让黑客能拦截未加密流量
    资安研究人员发现用以改善TCP安全传输的RFC5961存在漏洞,让骇客可释出假封包争夺共享资源,藉探测计数器变化推测两个主机是否正以TCP通讯及封包的排序,从而拦截未加密的流量,危及网路安全及隐私。受影响的包括v3.6至v4.7的所有Linux核心版本。 来自加州大学河滨分校(University of California, Riverside)与美国陆军研究实验室(US Army Research Laboratory)的6名研究人员在本周举行的Usenix安全研讨会上揭露了一个攸关RFC 5961的安全漏洞,RFC 5961是一项用来改善TCP传输安全的标准,却带来了新漏洞,允许骇客拦截未加密的流量,波及自v
[手机便携]
黑客无可奈何 盘点几大公司安全解决方案
法规和标准尚待完善,民众对安全问题关注不够,企业对生产成本严格控制,安全意识相对淡薄,智能家居安全还比较弱,但并不阻碍安全成为炙手可热的话题。安全需求包括合法用户访问、鉴别用户身份的真实性、数据完整性、隐私不泄露、数据传输的安全、控制授权等。目前在产业链上游主要是安全物联模块以及安全的平台接入能力,这些最终将决定下游产品硬件的安全性。无论采用软加密还是硬加密,用户只关心到底是否安全。对于企业来说,安全问题就是品质问题,在产品的研发阶段就应该将物联网产品的安全性纳入产品考核。 艾矽科技 安全加密芯片-GIANT-I GIANT I是艾矽科技推出的全球首款以PUF为核心的加密芯片,集成了VIA PUF技术,也是目前安全级别和性
[安防电子]
让<font color='red'>黑客</font>无可奈何 盘点几大公司安全解决方案
黑客装置可以轻松开启你的车门或车库门
    也许并不是所有的小偷都能够打开你的车门,但是如果你听过说Samy Kamkar这位大名鼎鼎的黑客,那么只要他想这么做就一定可以。最近,这位著名黑客、同时也是一位安全研究员的Samy Kamkar开发了一款名叫Rolljam的设备,它是一款无线电装置,可以破坏汽车和车库门厂商使用的无线输入解锁码。Samy Kamkar在2015年的DefCon黑客大会上展示了自己的这个最新作品,告诉全世界它是如何工作的。     当车主离开汽车前,试图远程锁定汽车时,事先被隐藏在汽车附近的Rolljam会拦截车钥匙的信号。当车主发现第一次没有生效时,会第二次进行尝试,并在第二次尝试后成功锁住或解锁汽车或车库门。使用Rolljam的入
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved