用户的比特币被盗似乎已经成为加密货币世界的诅咒。但这种盗窃行为究竟是如何发生的呢?在近日接受TrijoNews的独家采访时,一名加密货币黑客说明了窃取他人加密货币是多么容易的一件事。
加密货币很难追踪。在大多数情况下,它们也是不受监管的,并且基于去中心化的区块链网络。这也意味着被盗的加密资产基本上不可能寻回,这使得这类资产成为黑客的首要目标。
Daniel就是这样一个加密货币黑客,Daniel并非他本名。在接受采访时,他说明了自己是如何在短短一年时间里窃取了价值50万美元的加密资产的。
蚂蚁链涉农业务量在过去一年里增长超过 12 倍:3月9日消息,蚂蚁集团旗下蚂蚁链涉农业务量在过去一年里增长超过 12 倍,其中农产品溯源年同比增长近 7 倍,链上数据增量明显。除了农产品溯源外,农产品交易、土地经营权流转、农村金融等业务也先后搬到了蚂蚁链上,丰富了“区块链+农业”的实践场景。目前浙江、江苏、安徽、四川、江西、吉林等地已经充分发挥农村的农业优势,推动多类型农业资产上链,覆盖了从生产到流通的各个环节。[2021/3/9 18:28:02]
“但我只攻击了大约20个人,所以我不是特别活跃。”电信公司易如反掌
数据:过去一年KuCoin上表现最佳的NFT代币为LyXe:根据官方发布的图表,过去12个月在KuCoin上表现最佳的10大NFT代币为LyXe、DEGO、REVV、VIDT、ENJ 、UOS、MANA 、SOLE、CHZ和SENSO,其中LyXe实现27.2倍增长。[2021/2/21 17:36:35]
当Daniel盗取别人的加密货币时,他主要采取的手段是“SIM卡互换局”。Daniel说,大型电信公司是很容易的。当黑客打电话给受害者的电信公司,并谎称是受害者,声称SIM卡已丢失,要求将受害者的电话号码转移到黑客控制的电话号码时,就是受害者资金被盗的第一步。
动态 | 比特币价格与CBOE波动率指数(VIX)之间的相关性接近一年高点:OKEx官方博客发布研究文章称,比特币价格与芝加哥期权交易所(CBOE)波动率指数(VIX)之间的相关性接近一年高点。就在一个月前,其曾对黄金和比特币的相对估值得出了类似的结论。尽管贵金属和比特币都可以被视为对冲法定货币贬值、负债券收益率和股价下跌的工具,但OKEx认为,波动率指数的走势可能有助于把握市场时机,做出“更好的BTC投资决策”。(ICO Examiner)[2019/8/22]
大型电信公司的大多数客户服务都应该签署了一个协议,并进行控制检查,以将这种欺诈的风险降到最低,但是Daniel说,说服客服转移电话号码并不难。
声音 | 洪蜀宁:2019将会是公链开始成熟落地的一年:金丘区块链研究院院长洪蜀宁发微博表示, 和联盟链一样,中心化交易所、稳定币、STO都是妥协和倒退,作为公链技术暂时不成熟时的过渡,注定不会长久。2019将会是公链结束婴儿期,开始成熟落地的一年。[2018/12/29]
“说服客服的方法有很多。例如,你可以打电话假装在Tele2工作,请他们帮你转接一个号码。”那么Daniel在这方面是否很擅长呢?
“是的,几个电话过后你就能学会伪装。”双因素认证?不总是管用
一旦号码被转移,黑客就会访问受害者的Gmail或Outlook帐户,输入受害者的电子邮件地址,然后点击“忘记密码”。然后,黑客选择通过语音将验证码发送到受害者的手机号码——毕竟号码已经被黑客控制。这实际上是一个额外的功能,可以帮助视力受损等有特殊需要的人重置他们的账户密码。
通过这种方式,双因素认证在黑客面前也变得微不足道。
“我认为这是粗心大意造成的。这么多资金都是通过这种方式盗取的。但依然没有得到足够的重视,这对我们来说是一个优势。”据Daniel介绍,他在人们的Gmail邮箱中多次发现了加密货币的私钥。这些私钥有的保存为草稿,有时他们也会通过邮件把私钥发给自己。
一旦Daniel获得了私钥,他就可以轻松地登录到一个数字加密钱包,窃取里面所有的加密货币。他说,他有时也会找到不同加密货币交易所的登录信息,然后他就登录进去,偷走受害者的资产。
那么黑客是否会因为窃取他人的资产而感到内疚呢?
“你什么都感觉不到。你从来没有见过这个人,而且一切都是匿名的,所以你不会有罪恶感。”他还说,他认为,如果人们没有更好地保护自己,那只能怪他们自己。
电信公司的失职
几家大型电信公司此前曾声称,他们已经制定了防止用户号码被劫持的协议。但Daniel表示,大多数运营商的客服都很容易被——美国有几家电信公司就是这样,而瑞典的电信公司无一例外。
TrijoNews已经联系了瑞典和美国的大型电信公司,但大多数公司都没有给出回复。然而,瑞典的Telenor对此做出了回应,称SIM卡交换局非常罕见,近年来只在个别案例中发生过。
Telenor通信部的GabriellaMathisson表示:
“我们还引入了各种措施来防止这种情况发生,包括一些控制问题,以及从我们对用户想要转移的号码可以进行回叫。”那么对于Daniel所说的,说服客服转移号码是很容易的一件事,Mathisson又是怎么说的呢?
“我们有很多协议可以防止类似的情况发生。我们严肃对待所有形式的欺诈,并考虑在转移号码时添加额外的验证解决方案。”如何保护自己,保护资产?
虽然被黑听起来很容易,但实际上保护自己并不难。从安全角度考虑,第一件事可能是永远不要把私钥保存在邮箱或电脑上。如果私钥与互联网有任何形式的连接,总是存在被盗的风险。
Daniel认为,保护自己的最好方法就是不要将电话号码与邮箱绑定,而是使用另一种多因素认证,比如GoogleAuthenticator。Daniel表示,这会让黑客很难获取用户的加密货币。
尊敬的BITKER用户:“ZCO交易大赛”活动已经于2019年4月28日23:59:59圆满结束,感谢用户的大力支持,所有奖励都已经发放至您的个人账户,敬请查收,感谢您的支持与参与.
1900/1/1 0:00:00近日,美国前联邦检察官表示,法定货币进行的犯罪行为比加密货币多得多,并且更难追查。另外,澳大利亚第一大商业银行近日被发现匿藏了53506笔银行交易,光明正大的纵容了行为.
1900/1/1 0:00:00文|嚯嚯截至21日12时,经历小幅回调后,比特币价格依然坚挺,现报7922美元,相比去年年底3155美元的阶段性底部,涨幅达150%.
1900/1/1 0:00:00世界上有三个主流隐私币,分别是:DASH、Monero和Zcash。其中,DASH采用了混币技术(CoinJoin),Monero采用环签名技术,Zcash采用零知识证明技术.
1900/1/1 0:00:005月15日BCH升级遭到攻击,慢雾安全团队及时跟进,并在社区里注意到相关分析工作,通过交流将此分析文完整转载于此.
1900/1/1 0:00:00据俄罗斯当地金融媒体机构Rambler报道,俄罗斯国家杜马(议会下院)的一名高级官员认为,加密货币有可能毁掉政府.
1900/1/1 0:00:00