比特币价格今早一度突破8800美元,币价较2019年初已经翻倍有余。
牛市的声音不绝于耳,伴随着币价的悸动,卷土重来的是交易所和用户长久的阴霾:黑客的回归。
黑客的盗币行为能够制止吗?他们的再次活跃,能否是牛市的信号之一呢?
文丨小佣兵
黑客的判断比分析师更准确
今年一月以来,行情逐渐回温,走高的币价和新入场的用户让一个一度沉寂的群体再度活跃起来——黑客。
数字货币是技术极客和密码朋克的产物,数据留存于链上。然而中心化交易所的存在给了黑客们以可乘之机。
回顾交易所被盗的历史,是十分惊人的。
据不完全统计,至少已有22家交易所被黑客成功攻击,被盗次数达30余次,总共约1,000,000枚比特币和8亿美元的等值数字货币被黑客偷取。
慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]
这其中,不但包括币安、OKEx、Mt.Gox、Bitfinex、Bithumb等头部交易所,还涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。
根据Beosin成都链安提供的数据:
警惕Tampermonkey扩展的恶意JavaScript插件劫持盗币攻击:据慢雾区情报反馈,有人在LocalBitcoins进行交易时,被诱使用了一段所谓增强的JavaScript插件导致被盗比特币,该JavaScript插件可以在浏览器知名扩展Tampermonkey(油猴)上方便使用。一旦使用,该恶意JavaScript即可篡改用户在LocalBitcoins上的比特币地址,达到劫持盗币攻击的目的。[2020/11/5 11:42:19]
Coinrail交易所热钱包遭受攻击,损失约1766个比特币;
zaif交易所遭受攻击,损失约为5967万美元,其中1959万美元属于交易所自有资金;
Cryptopia交易所疑似被盗,ETH和ERC-20通证预计损失约1600万美元;
Mercatox交易所被盗,损失数千枚EOS;
动态 | 慢雾发布有关IOTA用户Trinity钱包被盗币攻击的推测:IOTA 因为近期不少用户的 Trinity 钱包被盗币攻击,为了阻止攻击继续、调查与修复具体原因,主网协调器都暂停运行了。这是一个被低估的经典攻击,官方没披露具体攻击细节,但通过慢雾的分析,可以做出某些重要推测,首先可以明确的几个点:1. 不是 IOTA 区块链协议的问题,是 IOTA 的 Trinity 桌面钱包的问题(官方说的,且先相信)2. 这款桌面钱包基于 Electron(一个使用 JavaScript 为核心构建桌面应用的框架),意味着核心代码是 JavaScript 写的3. 在做该做钱包新旧版本代码的 diff 分析时,发现去除了之前内置的一个交易所功能模块 MoonPay,这其中关键点是去掉了一段可怕的代码:const script = document.createElement('script');
script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';
document.write(script.outerHTML);如果这个第三方 JavaScript 链接主动或被黑作恶,那该桌面版钱包就可以认为是完全沦陷了。到这,慢雾很有理由相信这是个很大的定时炸弹,如果这个定时炸弹是真的炸了,那很吻合官方的一些说辞与解释,如:尽快升级新版本的 Trinity 桌面钱包,尽快改密码,尽快转移资产到安全种子里等等。且看官方的后续披露。[2020/2/19]
BiKi.com交易所被盗,损失12.33万USDT;
动态 | 安全公司预警:用户警惕新型钓鱼盗币方式:慢雾安全团队捕获到针对数字货币行业供应链攻击的一种新方式,大概过程:攻击者劫持某知名权威的数字货币行情/导航站,里面的主流交易所网址都被替换为精心准备的钓鱼网站,而许多用户喜欢通过这些知名入口来访问交易所网站,但这时他们上的都是假的。整个攻击过程,包括双因素认证登录、挂单交易、充提都是无感的,盗币于无形。[2019/8/20]
DragonEx交易所被盗,损失价值约600万美元的数字货币……
加密货币被盗的记录,刻成了破产交易所的墓志铭,也是黑客被记录在案的又一笔恶行。
实际上,交易所被盗的情况和行情的变化有着紧密的相关性。
2016年8月,最大交易所之一Bitfinex被盗约12万枚比特币,随后比特币价格下跌约13%。而在此之前的6月至7月中,比特币由450美元上涨至760美元左右,涨幅约60%。
动态 | Coinrail交易所重新开放 恢复部分被盗币种的交易:据bitcoin.com报道,Coinrail交易所重新开放,并恢复部分被盗币种的交易。目前DENT,BBC和ETH的资金已全部收回,客户已可开始进行交易或取现。 JNT的恢复正在进行中,其余七种加密货币尚未完全恢复,包括BTC。据早先报道,Coinrail于6月10日被黑客入侵,估计损失约为450亿韩元。[2018/7/17]
2018年1月26日,日本最大交易所之一Coincheck的新经币(NEM)被盗5.23亿个,损失至少4.26亿美金。
随后,比特币价格重挫约52.4%,由11920美元跌落回6250美元。此次事件发生之前,比特币到达了历史高点2万美金/个。
时间回到今年五月,币安被盗7000枚比特币。比特币刚刚从2018年的低点3155美元回升到6000美元,成为今年以来,投资回报率最高的产品。
而此次黑天鹅事件之后,比特币价格不降反升,在8000美元左右横盘整理,今日成功突破,在8500美元位置站稳。
每次加密货币市场的上涨或回暖,都吸引黑客前来掠夺交易所的热钱包,并带来一波市场的恐慌性回调。
近期的盗币事件并没有影响币价的攀升,也许这就是牛市将至的信号?
交易所的资产安全吗?
交易所被盗事件频发,但也不乏拒绝承认被盗币的交易所。究其原因,是用户会因此对自己的资产安全程度产生怀疑。
回看之前的盗币事件,热钱包是黑客进攻的重点对象,也是用户资产在交易所中的主要存放地点。
那么交易所中的资产风险究竟能否得到正常的风险控制?
Beosin成都链安对此表示:“总体来说,用户在交易所的资产还是比较安全的,普通用户需要做的是尽可能保护好自己的个人信息。”
“如果资产主要在交易所,应该注意交易所账号密码和密保(手机或邮箱等)的保护,有条件的话将资产相关的手机邮箱和日常使用邮箱的分开。如果资产主要保存在自己的账号或钱包,那么需要格外注意私钥的保存,建议加密和隔离存储。”
纵使交易所布置再多安全机制,实际上仍处于黑客的“射程”范围内。
DGroup创始人赵东曾在微博上表示,“黑客圈有句话,100万美元代价可以攻破所有的网站。所有的安全方案,都不能防止自己不被攻破。”
“能做到的事情是:1.降低被攻破的概率;2.在被攻破的时候把损失降到最低。”
所以,如果你看好并相信数字货币,就应该囤够一定数量的主流币,然后存储到自己的冷钱包中并保存好自己的助记词。
减少失误的操作,坚持定投的囤币,相信你的收益和安全程度,会领跑绝大多数交易所中的投资者。
国际大盗囤积数字货币
由于没有任何黑客组织宣布对盗币事件负责,以及区块链匿名化的特点。
交易所常常只能以利润抵扣损失,而难以承担成本的交易所,如:Bitcoinnica、Bitfloor、BitGrail、Mt.Gox、Youbit等,只得关闭或破产清算。
既然地址的所有者无法追踪,那么交易所被盗的手法是否雷同呢?以今年5月8日币安交易所被盗为例,黑客通过API接口在同一时间发起提币操作,并将比特币从攻击账户分散转移。
“黑客此次的攻击手段和2018年7月4日凌晨的攻击表现较为类似,之前币安已经删除过一次API记录并要求用户重新创建并妥善保管自己的APIKEY,2019年5月8号,币安再次移除了所有API记录。”Beosin成都链安对此解释道。
既然之前的被盗方式与此次雷同,我们可以大体得出两个结论:
一、这可能是同一个黑客团伙所为。
二、这类漏洞即使曾经出现过,交易所和用户仍难以限制和防范,被黑客盯上反复“薅羊毛”。
据媒体报道,交易所盗币的黑客行为出自APT组织。
APT(AdvancedPersistentThreat)是指高级持续性威胁,本质是针对性攻击。
APT组织则活跃在美国、欧洲等地区,主要攻击目标多为政府层面的加密情报。
据绿盟科技资料显示,APT组织开发的“互金大盗”,逐步转移到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊在内的12种数字资产,22个第三方钱包以及8个交易平台的敏感文件。
对比国家层面的互联网防护,交易所的防护能力显得捉襟见肘。那么交易所被盗是APT组织所为吗?Beosin成都链安称,“这是有可能的”。
通过对攻击痕迹和工具的分析发现,黑客的攻击行为特征与之前曝光的APT组织存在相似性,但是APT组织的特点之一便是广泛使用开源的攻击工具和手段,这些攻击手法同样能被APT组织以外的黑客模仿并使用。
恶名在外的APT组织是否是盗币元凶还难以确认。能够确认的是,交易所的防盗措施和用户的防盗意识,还有很大的上升空间。
本文为深链Deepchain(ID:deepchainvip)原创。未经授权,禁止擅自转载。转载请后台回复关键词
据报道,美国数字资产管理公司GrayscaleInvestments证实,其以太坊信托已获得金融业监管局的批准,可进行受监管的零售交易.
1900/1/1 0:00:00火币全球站致力于推动区块链行业健康发展,保护投资者合法权益,根据《火币通证管理规则》,对于符合《火币通证管理规则》中第四章第十八条“隐藏”的处理标准的,火币全球站对通证实施“隐藏”处理.
1900/1/1 0:00:00随着熊市阴霾逐渐散去,大盘上行企稳,进入5月以来,各大平台的平台币也开启了疯狂拉升模式。火币的HT终于在这波拉升中突破阶段压力位,创阶段新高,目前已涨至3.3美元以上,BNB不断地强势拉涨,更是.
1900/1/1 0:00:001项目起源EOS在主网上线之后发展非常迅速,但BOSCore团队认为EOS目前还存在一些问题:由于目前EOS的资源模型的限制.
1900/1/1 0:00:00BTT/BTC前期下降楔形三角放量突破后,从5月中旬至目前将近半个月的时间一直处于上行趋势线上方运行,MACD指标经过一个月的粘合持平走势,期间BTT也经过了较长时间的窄幅横盘蓄势.
1900/1/1 0:00:00活动时间:6月1日00:00:00–6月14日23:59:59(UTC8)活动规则:1活动期间,IDAX用户参与差价合约交易,即可享受差价合约交易100%免手续费;2活动期间.
1900/1/1 0:00:00