<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="回望“币安惊魂夜”：钓鱼如何发生，下次我们又能做什么？_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=42">科技头条</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=2">创投圈</a> &gt; </p>
	<p align="center"><big>回望“币安惊魂夜”：钓鱼如何发生，下次我们又能做什么？</big></p>
	<p align="right">2018-03-14 21:18</p>
	<p>3月7日，知名数字货币交易平台币安遭到黑客攻击，此次攻击造成全球数字币价格大跌。<br />
根据币安交易所的公告，有31个账户遭到黑客的钓鱼入侵，黑客在掌握用户的账户权限之后，使用机器挂单，进行程序化高频交易，给用户带来巨大损失。<br />
这几天关于此事的新闻很多，但绝大多数都是从事件本身出发，对数字货币的影响、对交易平台的影响等。<br />
最关键的一点没人提及：到底钓鱼事件是怎么发生的，作为币安的普通用户，我们应该如何防御此类攻击？<br />
一年前，华裔学生报告unicode钓鱼漏洞<br />
在币安交易所发布的公告中指出，本次攻击，黑客使用了&ldquo;unicode钓鱼手法&rdquo;，这个是什么鬼？估计99%的记者没看懂。<br />
2017年4月14日，在约翰霍普金斯大学研究数学的学生xudong&nbsp;zheng发表了一篇论文，题目是《Phishing&nbsp;with&nbsp;Unicode&nbsp;Domains》，中文大意为&ldquo;用unicode网址钓鱼&rdquo;。文章中给出了一种钓鱼的方法，多语言字符混合来骗过用户的眼睛。<br />
安全专家向黑奇士表示，咱们使用的浏览器，是以英文为基础的，包括网址在开始也是仅能解析英文，所谓的unicode编码。<br />
为了让浏览器支持多语言，有人开发了punycode编码，这套编码可以让世界上其他的语言可以被浏览器&ldquo;理解&rdquo;，比如中文、俄文、韩语。<br />
例如，你要访问苹果网站，在最早你必须输入英文的apple.com；后来中国的cnnic、3721等公司，相继开发了自己的插件，让浏览器支持&ldquo;新浪.com&rdquo;、&rdquo;&ldquo;百度.com&rdquo;这样的域名。Punycode就相当于一款语言插件（编码标准），被内置在了主流浏览器当中。<br />
但使用puycode编码的网址会有一个问题，比如中文拼音的&nbsp;&uuml;，跟英文单词的u，看起来非常像（一个头上有两点，一个没有），但这套编码会识别成两个字母。<br />
这就带来一种攻击：有人把各种语言的相似字母组合在一起，冒充知名网址。<br />
本次币安的钓鱼攻击，就是有人把西里尔语字母，跟英文字母结合，冒充币安的网址。<br />
黑奇士采访的资深白帽子M表示，即使是专业安全人士，如果对web安全不熟，面对这种钓鱼也很有可能上当。<br />
半月前赵长鹏已收到警报</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=200781&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=200781">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=572285">印度警告币安等9家加密货币平台违法，寻求屏蔽网站</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=526724">币安因监管考虑退出美国市场？创始人赵长鹏回应</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=524645">什么情况？“全球最大数字货币交易所”币安暂停美元银行转账</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=517960">币安也有挤兑风险？客户三日提币60亿美元，会计师事务所暂停服务、撤回储备证明报告</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=513773">亲手干掉“前救世主”，币安赵长鹏出资至少10亿美元，要做币圈“新救世主”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=513512">币安：向行业复苏计划提供10亿美元，减少FTX破产危机蔓延</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=511629">币安CEO赵长鹏：币安有兴趣购买一些破产变卖的资产</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=509312">币安突然宣布拟完全收购FTX，赵长鹏确认已签署非正式协议</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=210617">红杉起诉币安：一场形式意义大于赔偿结果的狙击战？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=209687">恶意做空比特币，OKEX躺枪？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=203768">伯爵赵长鹏</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=199918">APT黑客组织又盯上数字货币 腾讯安全：FALLCHILL木马惹的祸</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=190166">2017年区块链盘点：ICO爆发元年，比特币触底反弹！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=173886">SegWit2X分叉或取消，比特币现金再次向BTC发起挑战</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 05:48:42</p></card>
</wml>