著名网络黑市丝绸之路2.0被黑,大量用户资金被盗

前不久,作为最近重生的毒品地下黑市网站丝绸之路,该网站一名叫做Defcon的鹳狸猿承认该网站被入侵,初步估计逾4000比特币(价值在200到300万美元之间)被攻击者“非法”盗窃。



 

“没有人处于危险之中,没有任何信息被泄露,而且服务器从来没有被攻击者获得访问权限”,Defcon的言论已转贴在Reddit的公告上。

“我们的初步调查显示,一位卖主利用‘交易可延展性’(transaction malleability)这个最近被发现的比特币协议漏洞,多次从我们的系统中提取比特币,直至完全提空为止。”

尽管我们网站有着防护和渗透测试程序,但是攻击时在测试范围之外的,其原因是在于比特币协议本身。

“这次攻击发生在最糟糕的时间里,在过去的这一周末里,我们正准备计划推出自动封装和讨论中心,我们的订单预测表明,我们需要社会各界的重新平衡。”

他解释道。

“现在回想起来,这是令人难以置信的愚蠢,我对这个决定负全部责任。作为一个领导者,我辜负了大家,令你们失望了,我今天的发现彻底击垮了。我应该重视MtGox和Bitstamp的关于延展性问题报道。就眼前的问题而言,是我反应的太慢了。”

Defcon的要求盗窃者归还盗窃了的钱,并指出,“丝绸之路将永远不会再是一个集中托管的存储”,并认为丝绸之路的团队将开始进行多重签名交易。

Defcon还分享了攻击者的用户名,并声称,其中一个在法国,两个来自澳大利亚。

丝绸之路用户并没有从表面来看待这篇公告。很多人怀疑该网站管理员把“交易可延展性”漏洞当做替罪羊,以此掩盖他们自己的无能,甚至可能监守自盗。

无论如何结果是,这是不仅是个给多灾多难的地下市场社会又一个打击,同时也是对比特币作这一全球“可敬”的数字货币的一种嘲讽。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部