自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Reddit第三方密码重置系统遭入侵,影响“不足20名”比特币现金用户

2018-01-07 09:00:00
收藏

比特币现金社区遭遇Reddit安全漏洞事件

本周早些时候,比特币现金社区遭遇了一个令人不快且意外的安全事件。一名或多名攻击者成功入侵了Reddit的电子邮件服务提供商,致使多个Reddit账户中的比特币现金被盗。这些资金与比特币现金打赏机器人(tip bot)相关联,该功能在过去几周内变得相当流行。周末期间,有关此事件的更多细节浮出水面。

攻击针对比特币现金社区

Reddit平台遭受重大黑客攻击显然不是一件好事。与大多数人的预期不同,这次攻击似乎完全针对比特币现金社区。自从比特币现金硬分叉推出以来,市场对其表现出了极大的兴趣,其价值也迅速飙升,使其跻身市值排名前五的加密货币之列。显然,这种热门货币最终会吸引网络犯罪分子的注意。

本周早些时候发生的这次攻击正是如此。根据Reddit的内部调查,一名或多名黑客成功入侵了该平台的第三方密码重置系统,从而获得了对个别Reddit账户的访问权限。值得注意的是,黑客并未直接访问Reddit的系统或用户的电子邮件账户,但他们确实侵入了Reddit账户,尤其是那些近期收到过比特币现金打赏的账户。

事件影响及后果

目前尚不清楚有多少用户账户受到影响。据Reddit称,受影响的用户“不足20人”,但如果没有第三方服务提供商被入侵,这样的攻击本不应该发生。当账户所有者发现他们的密码在不知情的情况下被重置时,他们很快意识到情况不妙。不幸的是,他们还发现自己的比特币现金打赏余额已全部消失。

此类事件需要引起高度重视。一些人可能会认为这只是影响少数用户的问题,并主张避免使用加密货币。然而,类似事件同样可能影响到Reddit上的任何其他用户群体,并且后果可能更为严重。显然,这次攻击是针对比特币现金社区,但具体责任人尚不明确。

第三方服务提供商的安全隐患

这一事件凸显了依赖第三方服务提供商的巨大风险。虽然可以理解Reddit无法独立完成所有工作,但这次黑客攻击使其与Mailgun的合作关系遭受了严重打击。即使在2018年,网络安全仍然是一个非常紧迫的问题。我们只能希望企业能够加强安全措施,尽管网络犯罪分子总是比我们领先几步。

此外,目前尚不清楚具体有多少比特币现金被盗。考虑到受影响的账户不足20个,显然这次攻击并未达到其可能的最大破坏力。至于受影响的用户是否会得到赔偿,目前看来可能性极低。可以肯定的是,这不会是犯罪分子以某种方式攻击加密货币爱好者的最后一次尝试。

展开阅读全文
更多新闻