加密貨幣交易所Liquid確認遭遇黑客攻擊
加密貨幣交易所Liquid已確認遭到黑客攻擊,它仍在調查受影響的範圍有多大。Liquid首席執行官Mike Kayamori在博客中表示,這次黑客攻擊攻擊發生在11月13日,在攻擊當中黑客獲得了公司域名記錄的訪問權限,使得黑客控制員工的電子郵件賬戶,隨後入侵了公司的網絡。
Kayamori表示,雖然加密貨幣資金已經”入賬”,但黑客可能已經訪問了公司的文件存儲。Liquid認為,黑客有能力從用戶數據庫中獲取個人信息,如客戶的電子郵件、姓名、地址和加密密碼等數據。加密貨幣交易所Liquid表示,它正在繼續調查,如果黑客獲得了用戶向交易所提交的用於驗證身份的文件,如政府頒發的身份證、自拍照或地址證明,這可能會使用戶面臨身份被盜風險,或進行有針對性的攻擊。
Liquid在一封電子郵件中告訴用戶,為了安全起見,他們應該更改密碼。通常,針對公司網絡基礎設施的攻擊會利用弱小或重複使用的密碼,這些密碼被用來註冊公司的域名。通過闖入並更改這些網絡設置,攻擊者可以在無形中控製網絡,並獲得對電子郵件賬戶和系統的訪問權,而通過其他攻擊途徑則要困難得多。
鑑於入侵可能帶來巨大經濟回報,加密貨幣初創公司和交易所是黑客的高價值目標。2018年,Nano在一次黑客事件中被盜走1.7億美元Binance和Coincheck在黑客入侵後分別損失了4億美元的巨額資金,Coinrail在一次黑客攻擊後損失了4000萬美元,Bithumb損失了3000萬美元。
加密貨幣交易所Liquid成立於2014年,並聲稱在過去的一年裡促成了500億美元的加密貨幣交易。