買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 瑞波幣 > Info

BIT:GitHub被攻擊 黑客刪除數百個源碼庫索要比特幣_VITA

Author:

Time:1900/1/1 0:00:00

大量開發者的Git源代碼庫已經被刪除,并要求其支付贖金。

本次攻擊最早在5月3日被發現,似乎是跨Git主機服務進行的。

目前所知的是,黑客刪除了受害者Git代碼庫中的所有源代碼以及近期的更新,并留下了勒索留言,要求開發者支付0.1比特幣。

黑客聲稱所有源代碼都已下載并存儲在他們的服務器上,并給受害者十天時間支付贖金;否則他們將公開代碼。

黑客的留言如下:

想要找回你丟失的代碼,并且防止其被泄露;給我們的比特幣地址轉0.1個比特幣,然后通過郵箱告訴我們你的Git登錄名以及支付證明。如果你不相信我們有你的數據,可以聯系我們,我們將提供證據。你的代碼已被下載,并備份在我們的服務器。如果我們在未來10天內沒有收到這筆錢,我們將公開或直接使用你的代碼。經查詢,這個比特幣地址目前僅在5月3日當天有一筆約0.00052525BTC的入賬。

野村證券旗下子公司Laser Digital擴大加密貨幣風投部門,增加新合伙人:7月11日消息,野村證券數字資產子公司Laser Digital任命行業資深人士Florent Jouanneau為其風險投資業務的新合作伙伴。盡管全行業的融資水平較低,Laser Digital 計劃今年對早期web3初創公司再進行10筆投資。

據悉,Jouanneau 加入 Laser Digital 之前曾就職于 White Star Capital,這是一家投資 web3 和 DeFi 初創公司的風險投資公司。他此前曾擔任美國銀行的結構性信貸和 ABS 交易員,并曾在瑞銀和 BPCE 集團旗下的 Natixis 擔任銷售和交易職務。[2023/7/11 10:48:16]

密碼安全是關鍵

Galaxy Digital因其股票下跌調整收購Bitgo的條款,總交易價值不變:4月1日消息,Galaxy Digital首席執行官Mike Novogratz在財報電話會議上宣布,收購加密貨幣托管公司Bitgo的條款發生了變化。BitGo股東現在將獲得4480萬股新發行的Galaxy股票,高于之前的3380萬股,從而使BitGo持有人擁有合并后公司12%的股份,而最初的交易為 10%。2.65億美元的現金對價保持不變。總交易價值仍保持在2021年5月宣布的12億美元范圍內,因為Galaxy的股價自那時以來一直在下滑。

此消息傳出之際,Galaxy正在等待美國證券交易委員會批準其重組為特拉華州公司的計劃,然后在納斯達克交易所上市。Galaxy收購BitGo的計劃將其獲批為特拉華州公司的計劃后完成,因此該公司預計此次收購將在今年年底完成。(CoinDesk)[2022/4/1 14:30:38]

據GitHub數據,受本次攻擊影響的代碼庫已經達到近400個。

比特幣礦池Foundry Digital推出數字貨幣質押業務:金色財經報道,比特幣礦池Foundry Digital宣布推出數字貨幣質押業務Foundry Staking,為機構提供PoS區塊鏈相關的質押業務服務。Foundry Staking的服務范圍將涵蓋20個區塊鏈網絡,包括Solana、Helium、The Graph和Horizen。此外,Foundry Staking還與數字資產大宗經紀公司Genesis合作,為客戶提供資管服務。[2021/11/10 21:40:57]

BitcoinAbuse.com這個網站用于追蹤涉及可疑活動的比特幣地址。該網站就這一比特幣地址已報告34次可疑活動。其追蹤到的所有可疑活動都包含相同的勒索信息,表明這個比特幣地址被用于針對Git賬戶的協同攻擊。

一些遭受黑客攻擊的用戶承認,他們的GitHub、GitLab和Bitbucket賬戶的密碼不夠安全,而且他們忘記刪除一些好幾個月沒有用過的舊程序的訪問許可——這兩種情況都是線上賬戶受到攻擊的常見方式。

然而,所有的證據都表明,黑客已經查看了整個互聯網以尋找Git配置文件,提取了憑證,然后使用這些登錄名訪問和勒索Git托管服務的賬戶。

GitLab安全主管KathyWang在郵件中承認,這是導致賬戶被泄露的根本原因。

我們根據StefanGabos提交的支持文件確定了消息來源,并立即開始調查這個問題。我們已找出受影響的賬戶,并已通知這些用戶。根據我們的調查結果,我們有充分的證據表明,在部署相關代碼庫時,受攻擊的賬戶以明文形式存儲密碼。我們強烈建議使用密碼管理工具,從而確保以更安全的方式存儲密碼,并在可能的情況下啟用雙因素身份驗證,這兩種方法都可以防止這個問題。Bitbucket的母公司Atlassian沒有回復置評請求,但他們已經開始通知客戶有黑客非法進入了他們的賬戶,并開始向那些登錄失敗的賬戶發送安全警告。

支付贖金并非唯一的解決方式

好消息是,在深入研究了受害者的案例之后,StackExchange安全論壇的成員發現黑客實際上并沒有刪除,而僅僅是修改了Git代碼頭文件,這意味著在某些情況下是可以恢復的。

關于如何恢復Git代碼庫的步驟可以在這個頁面上找到。

在推特上,開發者社區的一些重要人物目前正在敦促受害者在支付贖金之前聯系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復被刪除的代碼庫。

Tags:TAL比特幣ITABITTAL RUNE - Rune.Game比特幣價格實時行情分析師VITAbit幣最新價格

瑞波幣
BOO:媒體:Facebook正與Visa萬事達等公司談判 以推出其穩定幣項目_CEB

據CoinDesk消息,5月2日,華爾街日報援引知情人士的消息稱,Facebook正與Visa萬事達等公司談判,以支持其穩定幣計劃.

1900/1/1 0:00:00
THUN:ThunderCore (TT鏈)首發火幣Prime Lite 百萬 TT 空投活動展開中_thunder幣平臺

ThunderCore(TT鏈)首發火幣PrimeLite,百萬TT空投活動展開中!為了慶祝ThunderCore(TT鏈)成為火幣PrimeLite第一個合作伙伴,我們將要開展空投活動.

1900/1/1 0:00:00
BNB:關于OPT暫停充提進行換幣的公告_BIT

親愛的Bit-Z用戶: 應OPT項目方要求,Bit-Z已經暫停OPT充、提幣服務,進行Token的合約地址更換,及換幣操作。充、提幣開放時間待換幣完成后另行通知,請留意官方最新公告.

1900/1/1 0:00:00
LANA:多重壓力之下 BTC還能上演大奇跡日嗎_solana幣今日走勢圖

BTC疊創新高,BNB一直在歷史高點附近盤整,其他二線標的比如BCH、LTC、EOS這些距離本輪反彈的高點還有一定的距離,從分時角度來看,BTC接下來就算再次創出新高.

1900/1/1 0:00:00
OIN:杜卡斯貝銀行擴大Dukascoin的使用范圍 允許其用于投資股票、石油及其他大宗商品_FTX

據FinanceMagnates消息,瑞士杜卡斯貝銀行于周二發布聲明稱,已擴大其加密貨幣Dukascoin的功能,交易員現在可以在其保證金交易平臺上使用Dukascoin.

1900/1/1 0:00:00
DEFI:震驚 瑞士證券交易所要發幣_TCHALLA

今天封面是《杰克和他的妻子》,亞瑟.拉克漢。傳統金融進軍的步伐絡繹不絕,無論是證券交易所和傳統銀行,引入區塊鏈技術提升效率,還是參與到穩定幣的發行中來,亦或者最近大熱的DeFi概念.

1900/1/1 0:00:00
ads