以太坊遭黑客攻擊了嗎
1. 百度被黑客攻擊過么
9月12日晚上11時37分,網路發表聲明,稱其在12日下午遭受了有史以來最大的不明身份黑客攻擊,網路搜索服務因此在全國各地出現近30分鍾的故障。目前,網路已請公安機關介入協助偵查。
然而,與網路認為「大規模攻擊應為組織精心策劃」不符的是,Trail相當年輕,是一個技術高手,有多年黑客從業經歷,但目前不屬於任何公司,平日以偶爾為他人編程軟體,過著自由職業者的生活,攻擊事件為其與幾個黑客「兄弟」的個人所為。
「最近,網路的負面新聞不斷。」該知情人士說,「尤其在9月7日『極度事件』(某軟體下載網站指責網路將搜索結果故意錯誤指向網路旗下另一存在競爭關系的軟體下載網站)爆發後,Trail曾與朋友強烈抨擊網路。」
然而,這僅是Trail決意攻擊網路的導火線。向「明星」公司挑戰技術——互聯網江湖中「黑客」群體的精神鴉片,才是深藏Trail心底的關鍵原因。
「六成功力」
「其實,中國各大網站的網路安全問題十分普遍。」黑客seeker告訴記者,「只不過,考慮到可能出現的法律後果,我們不會隨意攻擊,而大部分網站在遭受攻擊時,如果情況不是很嚴重,也不會公之於眾。」
「我們經常交流『後門』((backdoor,黑客能進入的許可權)以炫耀技藝。」他透露,包括新浪、搜狐、網易等在內的中國40%網站,黑客都曾進入。「新浪的一些子域名也被黑過,但公眾不容易知曉。」木
據上述知情人士透露,Trail攻擊網路僅用了其六成功力。Seeker對此毫不奇怪:「對於高技術的黑客來說,攻擊過程並不是公眾想像的復雜。」木(muzi.com)
那是一個秋意漸濃的下午,Trail在中國某城市的一個普通小屋,准備使用2004年逐漸興起的拒絕攻擊(DOS)方式——「反射式服務拒絕攻擊」(DRDOS),其與雅虎在2002年2月「電子珍珠港事件」中遭受的攻擊——「分布式服務拒絕攻擊」(DDOS)——十分相似,但攻擊效果更為快速和猛烈,而一旦攻擊開始,過程也更容易停止。
此前,Trail必須先做好兩個准備——收集大量無辜用戶的伺服器(他們被稱為「肉雞「);准備好攻擊軟體。Trail選擇「反射式服務拒絕攻擊」的另一個好處在於,其對眾多無辜伺服器是采勸借用」的方式,這只需浪費他半小時時間,而如果採用「分布式服務拒絕攻擊」,要實現入侵、控制大量無辜伺服器,並安裝黑客程序以實現遠程「遙控」目的,前期准備的代價很大。
但Trail的困難點在——攻擊軟體的尋找或編寫上。一般網路上流傳的黑客軟體僅適合攻擊流量較小的網站,但對於一些大網站,需要對網路通信協議有深刻理解,並能設計出具備調動大量數據流量能力的軟體。而這種黑客自己編寫、性能又極高的軟體通常只會在黑客內部的小團體中使用,不會被大范圍公開。
當一切准備妥當,Trail的攻擊啟動。Trail不停把自己的IP地址模擬成大流量無辜伺服器的IP地址,並向網路發出大量請求,當作為網路對其作出回應時,回應的卻不是Trail的IP地址,而是大流無辜的伺服器。如此「N次握手」後,大量的無辜伺服器與網路建立了虛假連接,並不斷持續沖擊網路。這種方式導致的結果類似通過不停撥打某公司電話來阻止其它電話打進,從而導致公司通信的癱瘓.
網路CTO劉建國針對網路被黑事件所述的「同步泛濫技術(syn flooding)」正是「反射式服務拒絕攻擊」引發的一種結果症狀。
在Trail啟動攻擊半小時後,如果網路的技術人員發現及時,那麼他會意識到訪問伺服器的數據包異常巨大,且與正常用戶訪問的數據包不同,這些IP地址甚至是虛假的——不過,這些地址就如一疊疊的假鈔,因為號碼相連,十分容易辯識。
「Trail使用的是『反射式服務拒絕攻擊』,不排除一起行動的其它黑客使用『分布式服務拒絕攻擊』。」上述知情人士稱,「目前,Trail已停止攻擊。」
據反黑客網站——「紅客大聯盟」——的CEO SharpWinner介紹,一般反「反射式服務拒絕攻擊」的方式是安裝硬體防火牆,或者採取負載均衡技術,即對巨大的IP訪問量進行各伺服器的分流。而如果黑客在感覺到阻力後持續進行更為猛烈的攻勢,那麼被侵網站與黑客的技術較量就真正開始了。
「由於黑客已熟知法律後果,他們往往會做好相應的防範措施如把有助於找到他們的數據進行隱藏、偽裝、銷毀等,這將增加跟蹤黑客的困難度。」Sharp Winner說:「而與『入侵』不同的是,一旦『攻擊』停止,再要尋找蛛絲馬跡相當困難,要找到借用所有機器的指揮中心,這尤其不簡單。」
向「明星」公司挑戰技術
「2000年,互聯網應用的代表是門戶,而雅虎是門戶的明星。」黑客seeker說:「經歷了門戶、 電子商務等服務領域的發展,現在,控制用戶信息檢索的入口——搜索引擎公司——已成為世界最熱門的互聯網公司。」
從上世紀60年代誕生到80年代以來,黑客群體開始演變為「黑帽子」(以傷害性行為牟取利益)、「灰帽子」(時而做惡,時而行善事)、「白帽子」(一般僅對技術感興趣)和「紅帽子」(為政治服務)四種。
而無論是哪一種黑客都可能被「挑戰明星公司技術」的攻擊慾望催發。隨著社會對計算機網路的依賴日益加深,這一被黑客稱為「靠當事人的理智無法改變的行為」,在歷史上曾使眾多明星網站如臨噩夢。
2000年2月的「電子珍珠港事件」,正是互聯網史上這樣噩夢的集中時刻。2月7日、8日、9日連續三天,黑客對美國包括雅虎、亞馬遜、國家貼現經紀公司網站、洛杉磯時報網站等各大網站發起集中攻擊,直接造成了10多億美元的損失。
號稱世界上最安全的網站——雅虎——是其中最不幸的一位。由於2月正是一年中網上購物最活躍的時候,雅虎的主要收入來自網上廣告,在關閉的三小時內本該有1億個頁面被訪問,黑客攻擊直接造成雅虎至少數百萬美元的損失。
到現在為止,美國司法部和聯邦調查局仍未掌握有關「電子珍珠港事件」的線索,不知道誰是襲擊事件的幕後指使、有多少台計算機捲入,襲擊原因和地址。但美國聯邦調查局宣稱——這些幕後黑手將被判5年至10年的監禁,並要求以25萬美元或者受害者損失的雙倍罰款。
反感網路?
據上述知情人士描述,最近網路大量負面新聞引發了Trail反感網路,直接導致Trail決定進行攻擊。他強調,黑客文化宣揚個人在大型機構前應保有尊嚴,如果尊嚴被剝奪,人們應當具有反擊的權利,這是很重要的一部分。
在經歷了閃電裁員、與搜狐口水戰、一些原廣告客戶准備起訴等事件後,9月7日,網路上「天極下載」的搜索結果鏈接意外指向網路旗下的天空軟體站。天極公開聲明要求網路道歉,但網路堅持錯在天極自身的技術失誤。
網路的CEO李彥宏在其博客中對此回應——「網路好不好,公正不公正誰說了算?答案是網民。」他認為,如果網路做的事情是對的,網民就會更多地使用網路。
9月14日,中國互聯網路信息中心(CNNIC)發布的2006年度搜索調查報告似乎在支持李彥宏的信心。根據該報告,在用戶首選搜索引擎中,網路市場份額繼續攀升,佔用戶首選市場的六成以上,Google排位第二,首選市場份額與去年同期相比下滑8%。
「網民是否支持使用網路不是網路公正與否的標准。」有分析人士認為,網路成功歸功於自身的創新努力,但一家企業是否有銷量取決於多個前提。如,大量搜索結果若指向「色情」、「暴力」等信息,不能簡單用點擊量證明企業成功;又如,在中文搜索領域,用戶選擇不多,網路事實上處於准寡頭壟斷地位。「如果用戶的選擇范圍很小,『點擊量不斷上升』和『網路公正不公正』不具有因果關系。
倫敦政治經濟學院Introna教授和普林斯頓大學Nissenbaum教授的研究表明,現在商業化搜索引擎公司因為偏見或者商業利益強調部分信息的更易接入,忽視其他網站利益,這已經引起了很多人的憂慮。
雖然今年2月7日,提倡「不競價排名」、「不作惡」的Google宣布以「裁判」身份奪走「 寶馬」在互聯網搜索領域的「出鏡率」,但作為全球信息搜索領域的壟斷者,Google同樣面臨來自Anti-Google(反Google)組織的壓力。
「作為中國市場事實性的壟斷者,網路在處理問題時常常失於粗暴,而其也需要對搜索服務本身以及其『競價排名』的主要商業模式進行反思。」該分析人士說,信息產品需要具有「公信力」的質量標准,從近來公開報道看,網路的「公信力」正隨業績上升而受到一部分人的質疑,這也是類似反網路聯盟產生的原因。
但也有分析人士認為,在網路必須保證業務公正性的同時,國內環境也不應對這位國內新上市的新興貴族過於苛刻。「類似Trail的黑客攻擊方式,就不可齲」
2. p2p遭黑客攻擊會歇菜嗎
黑客攻擊P2P網站,不外乎兩大原因:一是不正當競爭,即由競爭對手入侵對方的網站,導致用戶外流;二是為了向被攻擊網站索要錢財,收取「收保護費」。
一定程度上,P2P行業是互聯網離錢最近的行業,且備受資本追捧,這是其引起黑客關注的重要因素,黑客們的目的就是通過攻擊致使系統癱瘓來敲詐勒索,金額從幾百到幾十萬元不等。不少P2P網站因害怕業務遭受損失而「破財消災」,甚至有P2P平台因黑客突襲而倒閉。
數據顯示,目前中國有1400多家網貸平台,其中80%以上的平台均受到過不同程度的黑客攻擊。而專業網路安全公司曾對其中近400家平台進行安全檢測評估,檢測結果顯示,其中65%的網貸平台存在安全漏洞,其中35%有嚴重高危漏洞,可能導致投資人或借款人的信息泄露、數據纂改。但是一般來說,只要各大平台像融 資易平台一樣,做足預防措施,還是能夠很好防禦黑客們的惡意攻擊的。
網貸中心提醒大家,防止黑客攻擊以下6點一定要做好:
1、如預算充足資金允許的情況下可購置主流硬體防火牆進行攻擊防禦;
2、可利用第三方服務提供商提供的抗攻擊相關服務;
3、如果有能力可構建分布式系統,將自己的業務部署在多地機房,分散各區域的訪問;
4、利用系統自帶的iptable防火牆服務通過配置強化的安全策略也可一定程度上防範外部攻擊;
5、可利用IDC流量清洗服務對網路流量中非法攻擊流量進行清洗;
6、可以購買第三方的CDN服務來分散訪問壓力。
希望題主收到回答能夠採納一下唄,十分感謝您。
3. 以太坊的智能合約再次被黑客攻擊,到底腫么啦
不知道樓主說的被黑客攻擊是在哪聽說的消息,不過這個也不是不可能,雖然目前區塊鏈熱度很高,但是任何東西沒有絕對的安全性,哪怕是比特幣也不行
4. 每年大約全球網路遭黑客攻擊多少次
真正的黑客是不會做出對國家計算機網路不利的事情的。只有那些所謂的新手。學會了一些盜號。
或者入侵。之內的垃圾軟體。(而且還是別人開發出來的。)
本次回復。個人而言無針對。希望採納
5. 普頓外匯昨天被黑客攻擊是真實的嗎
金盤跑路的時候,均會宣稱國家支付通道出問題、遭遇黑客攻擊數據丟失、操盤手意外失手導致所有跟單賬戶爆倉、老闆捲款跑路下落不明等借口。所以這只是一種借口而已。
6. 如果關閉網路還會遭黑客攻擊嗎
不會的!沒有網路電腦就成了一個單機!
希望可以幫到你 謝謝
7. 全球最大比特幣交易所遭黑客攻擊了嗎
據外媒北京時間12月13日報道,總部位於香港的全球最大
「這些比特幣交易市場跨越了國界,在美國以外的系統和平台上可能會出現重大交易。」SEC主席克萊頓周一表示,「在你不知情的情況下,你的投資基金可能很快就會流到海外。因此,這種風險可能會被放大,包括市場監管機構,比如SEC,可能無法有效地追責這些不良行為者或收回資金。」
這一警告,至少在比特幣期貨市場上得到一定程度的反映。周二,Cboe期貨交易所比特幣期貨合約交易量大幅下跌,這是該期貨第二日上市交易。
8. 比特幣交易所總是被黑客攻擊,怎麼辦
目前,絕大部分數字貨幣的交易是在交易所進行的。眾多的交易所中,比較知名有Bitfinex,Binance,OKEx等。
然而,比特幣等數字貨幣,作為去中心化資產,卻要在中心化的交易所中進行買賣,這本身似乎暗藏著矛盾和危險。
1.交易所的問題和挑戰
2014年2月,當時世界最大的比特幣交易所 Mt.Gox 被盜85萬個比特幣,比特幣價格當日遭遇「斷崖式」暴跌。後來,Mt.Gox被曝出其實是監守自盜,真正被外盜的比特幣只有7000個。
2016年8月,最大的美元比特幣交易平台 Bitfinex 出現安全漏洞,導致12萬比特幣被盜,當時價值6500萬美元,如果換算成2017年12月的價格,價值近20億美元。
2017年12月19日,韓國YouBit交易所被黑客攻擊,損失4000個比特幣,交易所宣布破產。
2017年12月21日,網傳烏克蘭Liqui交易所被盜6萬個比特幣,比特幣單價瞬間暴跌2000美元。
2018年,這樣的戲碼只會繼續上演。
除了黑客的威脅,傳統交易所也有著與生俱來的一些缺點,比如缺乏監管和低效性。交易所對投資者安全的保障只能依靠自身信用,跑路的成本非常低。股票交易所有著國家層面的監管,但是,數字貨幣交易所的頭頂卻沒有這樣的達摩克里斯之劍。而且,在交易所中,同一訂單只能提交給一家交易所,用戶下單後,用於交易的資金會被凍結,只能等待交易完成或取消。這些無疑是低效的。
易被攻擊、缺乏監管、低效,總而言之,交易所的問題,都是中心化的問題。
2.交易所的去中心化
(1)交易所本身的進步
安全手段的升級多種多樣,目前來看,最好用的還是冷錢包,也就是把數字貨幣保存在離線U盤里。2017年底,Youbit交易所被攻擊時,及時地把75%的資產提取到冷錢包中,才避免了更大的損失。但是,要考離線的手段來保護聯網的資產,似乎也是一種無奈的方法。當然,應該還有很多其他的方法,這里就不贅述了。
(2)跨賬本交易
這方面的代表是Ripple網路,運營公司為Ripple Labs,算是一種半中心化的體系。Ripple是一個去中心化的清算協議,為了解決銀行間清算的高費用和高延遲,它基礎貨幣是瑞波幣(XRP)。Ripple網路可以將各種資產,比如美元、人民幣、日元、比特幣等統統連接到自己的網路。在這個體系中,美元或者比特幣可以兌換成瑞波幣,之後瑞波幣在網路中自由流通,如同在各種資產間搭建了流通的高速公路。因為收到了各大銀行機構的支持,瑞波幣在2017年實現了近300倍的增長。
(3)去中心化交易所
有一些團隊嘗試使用區塊鏈技術,去搭建去中心化交易所。這種去中心化交易所,某種程度上是跨賬本交易的延伸。
早起項目中比較有代表性的是比特股(BitShares)。它是建了一個區塊鏈開發平台,伺服器分散在世界各地,即使其中一些被攻擊也不會導致系統垮掉。任何人都可以在這個平台上自由地進行轉賬、借貸等,也可以基於這個平台快速搭建出去中心化的交易所。為了確保價值穩定,比特股還要求提供3倍的數字資產作為抵押物。目前來看,比特股運行的還可以。
後來,隨著以太坊和智能合約的發展,0x 協議應運而生(代幣簡稱ZRX)。這是一個在以太坊區塊鏈運行的開放協議,是以太坊生態中的去中心交易所。0x協議吸引了很多投資者,目前已經完成融資,開始搭建開源軟體工具和基礎設施。當然,這方便0x也有很多競爭者,Ether Delta、iDex、Oasis Dex等都在試圖提供類似的功能。而且,0x是基於以太坊的智能合約系統,只支持ERC20代幣。如果其他智能合約公鏈開始崛起,0x需求將會降低。
此外,還有一些正在入場的團隊,比如國內的路印協議,英文是Loopring(LRC)。他們採用了類似0x 協議的設計,而且還引入了類似閃電網路的快速支付功能。它的特點在於試圖撮合多家交易所,用戶的訂單可被廣播給多家交易所,由不同交易所共同完成。而且,用戶下單後依然可以動用賬戶資金,用戶將資金部分或全部轉移的行為等同於部分或全部撤單。某種程度上提升了交易的廣度和及時性。但這一體系似乎對現有交易所的「權力」造成了損害,能否說服大家一起玩,將是一個難題。
3.小結
目前來看,去中心交易所的構建還有很長的路要走,在3-5年內,傳統交易所仍將是數字貨幣的主戰場。
但是,在未來,讓去中心化的數字貨幣擺脫著中心化的桎梏,還是值得期待的。
9. 比特幣交易所遭遇黑客攻擊是什麼情況
據報道,全球最大的比特幣交易所之一Bitfinex表示,黑客正試圖阻止其用戶訪問,發起了DDoS攻擊。
隨著一些交易員轉向走勢落後於比特幣17倍漲幅的其他數碼資產,希望獲取類似回報,這兩種貨幣的漲幅甚至都超過了比特幣。
這個黑客就是夠厲害的,但是缺德事情不要做啊。