比特币现金社区遭遇Reddit安全漏洞事件
本周早些时候,比特币现金社区遭遇了一个令人不快且意外的安全事件。一名或多名攻击者成功入侵了Reddit的电子邮件服务提供商,致使多个Reddit账户中的比特币现金被盗。这些资金与比特币现金打赏机器人(tip bot)相关联,该功能在过去几周内变得相当流行。周末期间,有关此事件的更多细节浮出水面。
攻击针对比特币现金社区
Reddit平台遭受重大黑客攻击显然不是一件好事。与大多数人的预期不同,这次攻击似乎完全针对比特币现金社区。自从比特币现金硬分叉推出以来,市场对其表现出了极大的兴趣,其价值也迅速飙升,使其跻身市值排名前五的加密货币之列。显然,这种热门货币最终会吸引网络犯罪分子的注意。
本周早些时候发生的这次攻击正是如此。根据Reddit的内部调查,一名或多名黑客成功入侵了该平台的第三方密码重置系统,从而获得了对个别Reddit账户的访问权限。值得注意的是,黑客并未直接访问Reddit的系统或用户的电子邮件账户,但他们确实侵入了Reddit账户,尤其是那些近期收到过比特币现金打赏的账户。
事件影响及后果
目前尚不清楚有多少用户账户受到影响。据Reddit称,受影响的用户“不足20人”,但如果没有第三方服务提供商被入侵,这样的攻击本不应该发生。当账户所有者发现他们的密码在不知情的情况下被重置时,他们很快意识到情况不妙。不幸的是,他们还发现自己的比特币现金打赏余额已全部消失。
此类事件需要引起高度重视。一些人可能会认为这只是影响少数用户的问题,并主张避免使用加密货币。然而,类似事件同样可能影响到Reddit上的任何其他用户群体,并且后果可能更为严重。显然,这次攻击是针对比特币现金社区,但具体责任人尚不明确。
第三方服务提供商的安全隐患
这一事件凸显了依赖第三方服务提供商的巨大风险。虽然可以理解Reddit无法独立完成所有工作,但这次黑客攻击使其与Mailgun的合作关系遭受了严重打击。即使在2018年,网络安全仍然是一个非常紧迫的问题。我们只能希望企业能够加强安全措施,尽管网络犯罪分子总是比我们领先几步。
此外,目前尚不清楚具体有多少比特币现金被盗。考虑到受影响的账户不足20个,显然这次攻击并未达到其可能的最大破坏力。至于受影响的用户是否会得到赔偿,目前看来可能性极低。可以肯定的是,这不会是犯罪分子以某种方式攻击加密货币爱好者的最后一次尝试。