比特币价格今早一度突破8800美元,币价较2019年初已经翻倍有余。牛市的声音不绝于耳,伴随着币价的悸动,卷土重来的是交易所和用户长久的阴霾:黑客的回归。黑客的盗币行为能够制止吗?他们的再次活跃,能否是牛市的信号之一呢?文丨小佣兵
黑客的判断比分析师更准确
今年一月以来,行情逐渐回温,走高的币价和新入场的用户让一个一度沉寂的群体再度活跃起来——黑客。数字货币是技术极客和密码朋克的产物,数据留存于链上。然而中心化交易所的存在给了黑客们以可乘之机。回顾交易所被盗的历史,是十分惊人的。据不完全统计,至少已有22家交易所被黑客成功攻击,被盗次数达30余次,总共约1,000,000枚比特币和8亿美元的等值数字货币被黑客偷取。这其中,不但包括币安、OKEx、Mt.Gox、Bitfinex、Bithumb等头部交易所,还涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。根据Beosin成都链安提供的数据:Coinrail交易所热钱包遭受攻击,损失约1766个比特币;zaif交易所遭受攻击,损失约为5967万美元,其中1959万美元属于交易所自有资金;Cryptopia交易所疑似被盗,ETH和ERC-20通证预计损失约1600万美元;Mercatox交易所被盗,损失数千枚EOS;BiKi.com交易所被盗,损失12.33万USDT;DragonEx交易所被盗,损失价值约600万美元的数字货币……加密货币被盗的记录,刻成了破产交易所的墓志铭,也是黑客被记录在案的又一笔恶行。实际上,交易所被盗的情况和行情的变化有着紧密的相关性。2016年8月,最大交易所之一Bitfinex被盗约12万枚比特币,随后比特币价格下跌约13%。而在此之前的6月至7月中,比特币由450美元上涨至760美元左右,涨幅约60%。2018年1月26日,日本最大交易所之一Coincheck的新经币(NEM)被盗5.23亿个,损失至少4.26亿美金。随后,比特币价格重挫约52.4%,由11920美元跌落回6250美元。此次事件发生之前,比特币到达了历史高点2万美金/个。时间回到今年五月,币安被盗7000枚比特币。比特币刚刚从2018年的低点3155美元回升到6000美元,成为今年以来,投资回报率最高的产品。而此次黑天鹅事件之后,比特币价格不降反升,在8000美元左右横盘整理,今日成功突破,在8500美元位置站稳。每次加密货币市场的上涨或回暖,都吸引黑客前来掠夺交易所的热钱包,并带来一波市场的恐慌性回调。近期的盗币事件并没有影响币价的攀升,也许这就是牛市将至的信号?
FTX攻击黑客已窃取价值1.89亿美元的ETH和DAI:11月12日消息,据Lookonchain数据显示,被标记为FTX攻击黑客地址正在将其资产兑换为无法冻结的DAI和ETH。该地址目前已获得价值1.89亿美元的ETH和DAI。
以下资产还未被出售,包括2300万MATIC(约合2200万美元)、73,350枚BNB(约合2000万美元)、5290万枚SRM(约合1860万美元)和260万枚LINK(约合1650万美元)等。[2022/11/12 12:55:09]
交易所的资产安全吗?
交易所被盗事件频发,但也不乏拒绝承认被盗币的交易所。究其原因,是用户会因此对自己的资产安全程度产生怀疑。回看之前的盗币事件,热钱包是黑客进攻的重点对象,也是用户资产在交易所中的主要存放地点。那么交易所中的资产风险究竟能否得到正常的风险控制?Beosin成都链安对此表示:“总体来说,用户在交易所的资产还是比较安全的,普通用户需要做的是尽可能保护好自己的个人信息。”“如果资产主要在交易所,应该注意交易所账号密码和密保(手机或邮箱等)的保护,有条件的话将资产相关的手机邮箱和日常使用邮箱的分开。如果资产主要保存在自己的账号或钱包,那么需要格外注意私钥的保存,建议加密和隔离存储。”纵使交易所布置再多安全机制,实际上仍处于黑客的“射程”范围内。DGroup创始人赵东曾在微博上表示,“黑客圈有句话,100万美元代价可以攻破所有的网站。所有的安全方案,都不能防止自己不被攻破。”“能做到的事情是:1.降低被攻破的概率;2.在被攻破的时候把损失降到最低。”所以,如果你看好并相信数字货币,就应该囤够一定数量的主流币,然后存储到自己的冷钱包中并保存好自己的助记词。减少失误的操作,坚持定投的囤币,相信你的收益和安全程度,会领跑绝大多数交易所中的投资者。
华纳兄弟将推出以黑客帝国4为主题的NFT化身:金色财经报道,华纳兄弟和社交NFT平台Nifty's将推出10万个以黑客帝国4(The Matrix Resurrections)为主题的NFT化身,并带有特殊的“红色药丸”功能。从11月30日起,这些化身将以每个50美元的零售价出售。就像在原始的黑客帝国电影中一样,NFT的购买者可以在红色药丸或蓝色药丸之间进行选择。如果他们选择蓝色药丸,他们的化身角色将保留在黑客帝国中。如果他们选择红色药丸,他们的化身就会变成一名抵抗战士。[2021/11/3 21:19:49]
国际大盗囤积数字货币
由于没有任何黑客组织宣布对盗币事件负责,以及区块链匿名化的特点。交易所常常只能以利润抵扣损失,而难以承担成本的交易所,如:Bitcoinnica、Bitfloor、BitGrail、Mt.Gox、Youbit等,只得关闭或破产清算。既然地址的所有者无法追踪,那么交易所被盗的手法是否雷同呢?以今年5月8日币安交易所被盗为例,黑客通过API接口在同一时间发起提币操作,并将比特币从攻击账户分散转移。“黑客此次的攻击手段和2018年7月4日凌晨的攻击表现较为类似,之前币安已经删除过一次API记录并要求用户重新创建并妥善保管自己的APIKEY,2019年5月8号,币安再次移除了所有API记录。”Beosin成都链安对此解释道。既然之前的被盗方式与此次雷同,我们可以大体得出两个结论:一、这可能是同一个黑客团伙所为。二、这类漏洞即使曾经出现过,交易所和用户仍难以限制和防范,被黑客盯上反复“薅羊毛”。据媒体报道,交易所盗币的黑客行为出自APT组织。APT(AdvancedPersistentThreat)是指高级持续性威胁,本质是针对性攻击。APT组织则活跃在美国、欧洲等地区,主要攻击目标多为政府层面的加密情报。据绿盟科技资料显示,APT组织开发的“互金大盗”,逐步转移到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊在内的12种数字资产,22个第三方钱包以及8个交易平台的敏感文件。对比国家层面的互联网防护,交易所的防护能力显得捉襟见肘。那么交易所被盗是APT组织所为吗?Beosin成都链安称,“这是有可能的”。通过对攻击痕迹和工具的分析发现,黑客的攻击行为特征与之前曝光的APT组织存在相似性,但是APT组织的特点之一便是广泛使用开源的攻击工具和手段,这些攻击手法同样能被APT组织以外的黑客模仿并使用。恶名在外的APT组织是否是盗币元凶还难以确认。能够确认的是,交易所的防盗措施和用户的防盗意识,还有很大的上升空间。本文为深链Deepchain(ID:deepchainvip)原创。未经授权,禁止擅自转载。
动态 | 曾攻击FastWin游戏的黑客将获利赃款转移至交易所:降维安全实验室(johnwick.io)智子区块链监控系统监测到,此前攻击FastWin知名竞猜类游戏的黑客出现新动向,黑客新建了账户(黑客账号:happyhappy51)并将攻击获利的3000个EOS转移至币安交易所,后续可能会将赃款进行套现。降维安全实验室建议相关交易所及时采取行动冻结相关黑客账户,以免损失进一步扩大。[2019/2/4]
动态 | 黑客正在使用假Adobe Flash更新来隐藏数字货币挖掘恶意软件:据CCN报道,人们发现,假冒的Adobe Flash更新被用于在计算机和网络上秘密安装数字货币挖掘恶意软件,给受影响的用户造成严重的时间、系统性能和功耗损失。传统上,假冒的Flash更新很容易识别和避免恶意软件,但一项新的活动采用了新的技巧,在Windows系统上偷偷下载数字货币。当受害者的Windows计算机背景中的XMRig数字货币矿工软件或其他有害程序正在悄悄运行时,潜在的受害者可能不会发现任何异常情况。该矿工软件可能会在未经受害者同意的情况下,使受害者计算机的处理器速度变慢,损坏硬盘驱动器或提取机密数据并将其传输到其他数字平台。[2018/10/13]
声音 | 安全公司:Weblogic高危漏洞致黑客入侵 服务器变门罗币矿机:据腾讯御见威胁情报中心,近日,黑客利用疑似Weblogic反序列化漏洞入侵服务器进行挖矿,漏洞攻击成功后会下载挖矿木马Real.exe,分析发现该木马为python编写。服务器一旦感染此木马,将会致使机器资源消耗严重,严重影响日常工作运转。该木马目前感染近1万台服务器,其中北上广三省市受害程度位居前三。[2018/9/4]
本周BTC价格涨跌幅波动明显,分析师认为未来仍有可能下跌30%;挖矿难度上调至7.46T,挖矿难度和算力均创历史新高;中央纪委国家监委:违规收送比特币等礼品礼金容易上每周通报;币安研究院:稳定币.
1900/1/1 0:00:005月27日,以“区块链——数字文明的基石”为主题的高端对话在贵阳国际生态会议中心举办。与会嘉宾围绕区块链推动可信数字社会发展的主题,探索“区块链+”的生态构建等内容开展巅峰对话.
1900/1/1 0:00:00文:恒星编辑:王巧锌链接作为首个提出产业区块链的机构媒体,一直积极推动产业区块链落地。通过深度报道直戳行业痛点,通过分享会聆听行业声音,通过周报呈现行业大观,通过评论展现独特产业观察视角.
1900/1/1 0:00:00作者:魏然,八维资本八维资本研究院原创,转载请注明出处近日,八维资本和Truechain孵化的数字资产发行平台pandaq平台成功助力东南亚地产上链交易,实现了从理论到实践的跨越.
1900/1/1 0:00:00编者按:本文翻译自Cointelegraph,译者:遂心,Odaily星球日报出品。在疯狂追求权力下放的过程中,金融业被视为最有前景的领域。考虑到比特币和区块链技术的起源,这很好理解.
1900/1/1 0:00:00Odaily星球日报译者|Moni在G20峰会正式召开之前,来自G20国家的财政部长和央行行长提前聚集在一起于6月8-9日这两天召开了一个会议,其中加密货币成为了讨论主题之一.
1900/1/1 0:00:00