木星链 木星链
Ctrl+D收藏木星链

CHIV:黑客瞄准了萨尔瓦多的 30 美元羊毛

作者:

时间:1900/1/1 0:00:00

来源|YahooFinance

编译|白泽研究院

Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的Chivo钱包用户将获得30美元的比特币奖励。此举使这个萨尔瓦多官方钱包在1个月内的用户量超过200万人。

萨尔瓦多总统纳伊布·布克勒(NayibBukele)表示:“与传统银行在40年内进行国有化和私有化相比,我们似乎能够在一个月内为更多人提供银行服务。”

随着对比特币的采用,布克勒将他的国家置于“有关货币未来的全球讨论”的中心。在比特币法案的第7条中,规定所有商家在客户提供比特币支付时必须接受比特币作为一种支付方式。

黑客瞄准Chivo钱包

起初,萨尔瓦多公民辛西娅·古铁雷斯(CynthiaGutierrez)拒绝下载Chivo,但她最终决定在10月16日打开该钱包,因为她从萨尔瓦多同胞那里得知黑客盗用了他们的身份信息,并激活了与他们的身份证相关联的钱包。

0xscope:ParaSpace黑客因gas估算错误攻击失败,并向Blocksec索要其0.71枚ETH Gas费:3月17日消息,Web3知识图谱协议0xscope发推表示,黑客部署了一个合约来试图攻击ParaSpace合约但因gas估算错误而失败。之后Blocksec找到合约并复制它以停止。黑客认为Blocksec也是一名黑客,并询问他是否可以取回他的0.71枚ETH gas。

此前今日早些时候消息,ParaSpace以发现可疑交易为由暂停该协议;BlockSec表示,已阻止对ParaSpace的一起攻击,挽救2900 ETH资产;随后ParaSpace称提供给协议的NFT都是安全的,并且没有被清算。[2023/3/17 13:10:57]

古铁雷斯接受采访时说:“这种情况越来越多,进入了我的亲密圈子。”

黑客组织对保险公司Shirbit进行网络攻击,要求其支付50枚比特币:12月3日消息,黑客组织Black Shadow周二对保险公司Shirbit进行网络攻击,该组织周三在其电报频道上发布消息称,Shirbit需向其比特币钱包发送50枚比特币,否则将泄漏并出售Shirbit的客户和员工的私人信息。其警告说,如果在周四上午9点前不汇款,赎金要求将升至100比特币(1,922,220美元)。如果又过了24小时,要求将上升到200个比特币(3,847,680美元)。(jpost)[2020/12/3 22:58:01]

当古铁雷斯输入她的个人信息时,Chivo钱包内弹出了一个窗口,说她的证件号码已经与钱包相关联。

古铁雷斯的身份被盗案件是自9月以来萨尔瓦多人上报的数百起案件之一。在10月9日至10月14日期间,萨尔瓦多的人权组织Cristosal收到了755份关于萨尔瓦多人报告Chivo钱包身份被盗的通知。

马来西亚加密黑客组织两名成员被捕:9月16日,美国司法部、美国国土安全部和美国财政部外国资产控制办公室宣布,已对两名使用复杂的网络钓鱼活动从三个不同的加密货币交易所的客户那里窃取至少1680万美元的俄罗斯国民实施制裁。同一天,美国司法部宣布,两名黑客在马来西亚被捕,他们与针对全球100多家公司、大学、政府和非营利组织的电脑黑客活动有关。该组织侵入计算机基础设施,窃取源代码和其他专有商业信息、客户账户数据,并启动勒索软件和加密计划。两人都面临最高77年监禁的指控。(cointelegraph)[2020/9/17]

黑客进行大规模的身份盗窃行动基于一个动机:每个钱包都装有价值30美元的比特币,由萨尔瓦多总统纳伊布·布克勒(NayibBukele)政府提供,以鼓励公民使用这种加密货币。

Chivo的系统存在缺陷

加州大学旧金山分校或共向黑客支付了180万美元加密赎金:金色财经报道,据此前消息,加州大学旧金山分校(UCSF)在6月12日向使用勒索软件对其进行攻击的黑客支付了114万美元的加密货币赎金。ZenGo的最新研究表明,UCSF可能在同一时期支付了另一笔共70万美元的赎金。如果情况属实,UCSF支付的赎金总金额超过了180万美元。[2020/9/4]

根据Chivo钱包的官网介绍,开户需要对个人的汽车驾驶证进行正反面扫描,然后进行人脸识别,以核对注册人身份。但一些萨尔瓦多人报告了该系统存在缺陷的证据。

亚当·弗洛雷斯,一位萨尔瓦多的YouTube用户,听说了黑客盗用身份的案件,他想起他的祖母没有注册Chivo钱包,并决定现场测试一下。尽管弗洛雷斯只有祖母的汽车驾驶证复印件,但他还是试了试,令人惊讶的是,Chivo接受了该申请的有效性。

动态 | FOMO 3D游戏第二轮大奖揭晓 获奖方式仍为黑客阻塞交易攻击:Fomo3D 游戏第二轮于北京时间9月24日23点32分正式结束,最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5获得,奖金达3264.668 以太币。安比实验室发现Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达2分钟以上。攻击者利用合约自动判断游戏进行状态,并通过高额手续费吸引矿工优先打包,最终能够以较低成本针对性地堵塞区块,加速游戏结束,并提高自己获胜概率。此前安比实验室曾报道 Fomo3D 第一轮游戏大奖获得者也采用同样手法获得大奖。[2018/9/25]

弗洛雷斯完成了验证过程,然后被要求进行实时面部识别。于是在他房间的墙上拍下了一张海报的照片,上面是《终结者》电影系列中的角色莎拉康纳。面部识别系统几秒钟的验证后,海报的照片竟然通过了验证,并发放了30美元的奖励。

随后,弗洛雷斯进行了另一次尝试,使用了一个咖啡杯就足以取代汽车驾驶证,了Chivo钱包的面部识别。

萨尔瓦多人并不总是尝试自己开设账户。根据人权组织Cristosal的说法,在报告身份被盗的700名萨尔瓦多人中,大多数人请求熟人通过将他们的身份证件号码放在收款人中来尝试通过Chivo转账,但他们发现地址“已准备好接收转账”。换句话说,他们的身份证号码已经被非法注册了。

由于担心被冒充,萨尔瓦多的另一位公民罗曼埃斯基维尔于10月11日让一位熟人用他的汽车驾驶证将钱汇到一个钱包中。令他惊讶的是,转账成功了,尽管他从未激活过自己的账户。在事件发生后,他向司法部长办公室提出了投诉:“我非常愤怒,我意识到黑客使用了我的身份信息。我被用来从事行为,这些行为以我的身份注册,损害我的诚信。”

精明的黑客

在其他身份盗窃案中,黑客甚至将30美元转到其他被黑客入侵的账户中,而不是黑客自己的钱包。

两周前,萨尔瓦多媒体主持人加布里埃拉·索萨(GabrielaSosa)试图用驾驶证激活Chivo钱包,但屏幕上跳出一条错误消息,告知她已经注册。事情发生后,索萨立刻拨打了Chivo的官方号码,被告知她必须去Chivo的当地站点。于是她去了那个求助中心,终于找回了账户,但30美元却被人转走了。

于是索萨在推特上公布了30美元被转到的账户详细信息,账户使用者的名字是迈克尔·桑塔克鲁斯。

几天后,桑塔克鲁斯收到了推特的消息,但他在此之前从未激活过他的Chivo账户。于是他试图尝试打开他的钱包,但系统显示驾驶证已经被注册了。与索萨一样,他也找到了Chivo帮助中心,在恢复他的账户后,他意识到钱包已被用来其他被黑账户中接收资金。

图片:用桑塔克鲁斯的钱包进行的交易。

AcciónCiudadana是一家专门从事审计的非营利组织,在该集团总裁HumbertoSáenz和董事EduardoEscobar发现黑客注册了他们的Chivo钱包后,于10月12日向总检察长办公室(FGR)提交了一份通知。

AcciónCiudadana表示,截至目前,在提交申请两周后,总检察长办公室没有回应。

LauraNathalieHernández是萨尔瓦多公司LegalNovis的技术律师,她一直收到身份盗用受害者关于Chivo钱包的帮助请求。根据Hernández的说法,发现身份被盗用应该首先求助于Chivo钱包。“但我们也没有太多关于谁负责的信息,我们不知道谁在管理它。这中间没有透明度。”

Chivo对此不负责,也没有明确的解决流程

根据Chivo钱包的使用条款,账户的授权以CHIVOSAdeCV执行的KYC流程为条件,由政府创建并启动钱包。该验证过程“包括提供完全符合该过程所需的信息和文件。”

同时该条款还规定,用户同意“不向第三方披露或泄露任何用于访问该网站的信息、身份信息、密码或任何代码。”对于因黑客攻击或丢失密码而导致未经授权的第三方访问您的账户而给用户造成的任何损失或损害,它概不负责。

记者采访了Chivo的工作人员并提出问题:“在真实账户所有者未提供信息的情况下,谁应对黑客攻击负责?”但工作人员并没有回答。

萨尔瓦多媒体主持人索萨最终收回了她的30美元比特币,并强调她的投诉不是针对总统布克勒,只是她想提高对这个问题的认识。

古铁雷斯尚未收回她的钱。“我试图联系客户服务,但他们没有给我答复,也没有任何机构明确在这种情况下应遵循的流程。”

埃斯基维尔说他对30美元的奖励或政府应用程序不感兴趣。“如果我完全使用比特币,我将使用一个钱包来保管我的钱。”

风险提示:

根据央行等部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。

标签:CHIVHIVCHIIVOARCHIVE币ARCHIVE价格CHIBI价格VAIVOX

火必交易所热门资讯
BTC:每日行情解读 | Meme币表现强势,市场投机热情或已至临界点

伴随比特币期货ETF炒作逐渐消退,近期Meme币表现强势。在加密市场历史上,狗狗币上涨一直是市场过热的一个迹象,近日SHIB这类资产的活动激增表明投机热情可能正在达到临界点.

1900/1/1 0:00:00
以太坊:雙幣投資萬「勝」節活動:20,000美元等值BNB等您贏

幣安現已上線限時雙幣投資萬「勝」節活動。活動期間,所有符合條件的申購者將可瓜分20,000美元等值的BNB獎池.

1900/1/1 0:00:00
数字资产:ZT創新板即將上線EVERETH

親愛的ZT用戶:ZT創新板即將上線EVERETH,並開啟EVERETH/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年10月30日11:00;EVERETH項目簡介:EverE.

1900/1/1 0:00:00
MOON:ZT創新板即將上線SAFEMOON

親愛的ZT用戶:ZT創新板即將上線SAFEMOON,並開啟SAFEMOON/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年11月1日16:30;SAFEMOON項目簡介:?Sa.

1900/1/1 0:00:00
COM:XT关于部分ETF产品触发份额合并的公告

尊敬的XT用户:由于杠杆ETF产品SAND3S,MANA3S,SHIB3S和SOL3S触发了XT杠杆ETF产品份额合并机制.

1900/1/1 0:00:00
NFT:育碧计划创建自己的区块链游戏,以实现更多Play-to-Earn

据IGNSoutheastAsia10月29日消息,在第二季度财报电话会议中,游戏巨头育碧首席执行官YvesGuillemot证实,育碧既想投资使用区块链的公司,也想创造自己的区块链游戏.

1900/1/1 0:00:00