比特儿交易平台官系统事件:比特儿在其官方新浪微博发布消息称他们的NXT中心账号被黑,黑客盗走5000万NXT币。
在事件处置过程中,交易所暴露出安全性严重缺失,POS币钱包在线安全隐患严重等问题。帐号被盗后,交易所进退失据,在回滚区块和私了间来回摇摆,丧失了主动权,最终被黑客骗取了110个比特币,只要回了500万个NXT币。
目前,交易所正试图重置区块数据,回滚所有被盗NXT币,但这又会造成NXT的信用危机。而如不能收回损失,交易所将亏损1000万元,这远超过交易所的承受能力,可能成为第一家因黑客攻击而倒闭的中国交易所。
被盗后,比特儿立即暂停了NXT的交易,并声称”寻求援助”,称要联系“开发组” 重置交易。众所周知,区块一旦重置,所有期间的交易都会取消,虽然比特儿表示愿意承担这些损失,但随意回滚区块交易,还是引起了很大争议。
据报道,继黑客宣布盗走HBO的1.5TB的数据后,这家美国最知名的有线电视网又在本周一遭遇新一波的泄密,包括旗下最受欢迎的剧集《权力的游戏》在内的多项数据进一步被公之于众,成了黑客勒索价值600万美元的比特币的筹码。
上周,黑客已经率先释出了《权利的游戏》剧本相关的手写内容、《球手们》和《104号房》两剧尚未播出的一集等内容。
到了本周一,黑客以“史密斯先生”为名,再度在网上放出从HBO盗得的数据:《权力的游戏》的五集剧本,含即将于本周日播出的第五集、电影部门副总Leslie Cohen一个月内的收发邮件、一份针对HBO的诉讼书、若干发给几位高层的挖角信。
在一段视频中,黑客还描述了《权力的游戏》第五集中会有哪些场景出现。
此前HBO已经承认确实遭遇数据被盗,并表示会配合警方及安全专家进行调查。在周一遭遇第二波泄露后,HBO仍表示,并不相信公司的整个邮件系统遭到黑客的全面入侵。
近年,好莱坞公司屡屡爆出被黑客盗窃数据的消息。
2014年,索尼影业遭遇“邮件门”,黑客放出了几千封令索尼蒙羞的邮件以及50000份索尼现任和前任员工的工资、社保账号等个人信息。
整个事件最终以索尼花费1500万美元调查、弥补伤害以及联席董事长Amy Pascal的离职收场。
就在5月,热门电影《加勒比海盗5:死无对证》上映前,迪士尼被传遭遇黑客威胁释出全片,结果却是一场“狼来了”的乌龙。
然而,HBO这回是真的遇到了“狼”。躲在暗处的黑客组织表示,手握大量尚未播出的剧集和电影的剧本,以及其他会对HBO造成伤害的数据。
在一个直接发给HBO总裁兼首席执行官Richard Plepler的视频中,黑客威胁倘若HBO不支付“我们六个月的比特币工资”(相当于600万美元),就将泄露更多的数据资料。
视频还透露,黑客组织花费了六个月的时间入侵HBO的系统。而HBO已经是它们的第17个目标了,之前只有三家还没有支付赎金。“我们的要求明确,而且不许讨价还价:只有用钱才能堵住你们数据的流出。”
黑客的这番威胁绝非空穴来风。今年4月末,一个叫做 The Dark Overlord(简称TDO)的黑客组织在资源下载网站海盗湾(The Pirate Bay)上公布了《女子监狱》(Orange Is the New Black)第五季前10集的内容。
该组织当时还声称,拥有其他电视网比如FOX、IFC、NAT GEO、ABC等的剧集及电影,包括《海军罪案调查处:洛杉矶》、《杰西驾到》和《极限特工3》等。
虽然目前还不清楚这两起泄露事件是否黑出同源,但可以确定的是,黑客针对娱乐产业的目标,已经从电影公司转向了受众面更广的电视网络。
黑客无所不能呀。
1999年,梅利莎病毒使世界上300多家公司的电脑系统崩溃,该病毒造成的损失接近4亿美金,它是首个具有全球破坏力的病毒,该病毒的编写者戴维·史密斯在编写此病毒时仅30岁1983年,凯文·米特尼克因被发现使用一台大学里的电脑擅自进入今日互联网的前身ARPA网,并通过该网进入了美国五角大楼的电脑,而被判在加州的青年管教所管教6个月。1988年,凯文·米特尼克被执法当局逮捕,原因是:DEC指控他从公司网络上盗取了价值100万美元的软件,并造成了400万美元损失。1995年,来自俄罗斯的黑客“弗拉季米尔·列宁”在互联网上上演了精彩的偷天换日,他是历史上第一个通过入侵银行电脑系统来获利的黑客,1995年,他侵入美国花旗银行并盗走一千万元,之后,他把账户里的钱转移至美国、芬兰、荷兰、德国、爱尔兰等地。1999年,梅利莎病毒使世界上300多家公司的电脑系统崩溃,该病毒造成的损失接近4亿美金,它是首个具有全球破坏力的病毒,该病毒的编写者戴维·史密斯在编写此病毒时仅30岁。戴维·史密斯被判处5年徒刑。2000年,年仅15岁,绰号黑手党男孩的黑客在2000年2月6日到2月14日情人节期间成功侵入包括雅虎、eBay和Amazon在内的大型网站服务器,他成功阻止服务器向用户提供服务,他于当年被捕。2001年,中美撞机事件发生后,中美黑客之间发生的网络大战愈演愈烈。自4月4日以来,美国黑客组织PoizonBox不断袭击中国网站。对此,我国的网络安全人员积极防备美方黑客的攻击。中国一些黑客组织则在“五一”期间打响了“黑客反击战”。2002年,英国著名黑客加里·麦金农伦被指控侵入美国军方90多个电脑系统,造成约140万美元损失,美方称此案为史上“最大规模入侵军方网络事件”。2009年英法院裁定准许美方引渡麦金农。2007年,俄罗斯黑客成功劫持Windows Update下载服务器。2008年,一个全球性的黑客组织,利用ATM 欺诈程序在一夜之间从世界49个城市的银行中盗走了900万美元。最关键的是,目前FBI 还没破案,甚至据说连一个嫌疑人还没找到。2009年,7月7日,韩国总统府、国会、国情院和国防部等国家机关,以及金融界、媒体和防火墙企业网站遭到黑客的攻击。9日韩国国家情报院和国民银行网站无法被访问。韩国国会、国防部、外交通商部等机构的网站一度无法打开。这是韩国遭遇的有史以来最强的一次黑客攻击。
1、年化收益率(APR) 高,可不意味着真实回报率高APR 怎么样?这是人们首先关注的。许多项目初始 APR 都高到离谱,看起来似乎是增加你收入的好方法。但是先问自己两个问题:高收益可以持续么?刚开始时候,矿币大量分发、热度高企,挖头矿的收益确实可观,但是,短时间内也会大幅下降。获得的代币,是否能卖个好价?许多 DeFi 项目中,刚开始大量代币锁定状态导致市值会虚高,但是不久之后价格就会急转直下。2、使用场景很重要一个 DeFi 项目的代币,是否真有价值?实际上,许多项目中治理代币的价值被高估了。除了治理之外,还有什么其他的代币用途?比如,Uniswap 的平台代币 UNI 可以用作抵押物,在其他平台获得借款,这是使用场景的真实体现。这样为 UNI 赋予了额外的价值,然而许多其他的 DeFi 代币,只是一时价格虚高,并没有真实的使用场景支撑,注定了不久就会下跌。3、警惕未审计的项目在金钱面前,没有审计支持的信誉,有时候根本经不起考验。要记得检查项目是否由知名的审计团队经过安全审计。项目的代码必须被审计。比如,曾经 Andre Cronje 透露他和某个正在开发中的项目有关联,人们信任他的良好声誉,也因此投入了大量的资金。不过,项目未经审计,而黑客从项目盗走了 1500 万美金。4. 计算利润时,记得将 Gas 费用考虑其中经历过以太坊高昂 Gas 费用的时期,DeFi 投资者们应该对此并不陌生。尤其是涉及到复杂的合约时候,如果交易量小,往往赚到的蝇头小利还不足以覆盖高昂的 Gas 费。计算利润时,一定记得考虑这一点。5、什么时候进入市场很关键什么时候开始挖矿?进入的时间点很关键。抢头矿成为了许多人心照不宣的共识,在最初上线的几天之后,市场的收益率往往会开始下跌,如果是此时才留意到该项目的话,要特别当心,免得成为接盘侠。6、认真考虑无常损失随着参与做市的代币交易对价格波动,你参与做市的代币对的数量也会变化。无常损失来自于代币的剧烈波动引起,慎重选择做市的交易对,有助于减少不必要的损失。对无常损失的认识,应当成为每个参与 DeFi 的交易者都应当知晓。有一些 DeFi 会提供对比数据,可供查看。在交易池中,长期提供流动性可能会有助于解决这一问题。7、记得计算项目总市值刚开始流通量小、代币价格高,而未来几天随着流通代币量增加,DeFi 代币的价格会下降。一个可供参考的方法是,根据 Coingecko 等网站的统计信息,找出来你投资项目的排名,然后根据另外一个类似项目的代币供应量来进行比较,作为未来价格波动的参考。这种计算有助于你从当前项目的虚高假 High 之中冷静下来,因为经过计算后你往往会发现,项目的单价会降到很低。高速发展的 DeFi, 尽管收益可观,但往往是高风险的游戏。投入之前做好功课管理好风险。只投入你亏得起的资产。只投自己信得过的项目。避免 FOMO。投入一小部分钱,就当做是学习的费用,怀着这种心态参与其中,在 DeFi 项目会更加游刃有余。
力的游戏》的五集剧本,含即将于本周日播出的第五集、电影部门副总Leslie Cohen一个月内的收发邮件、一份针对HBO的诉讼书、若干发给几位高层的挖角信。在一段视频中,黑客还描述了《权力的游戏》第