比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

比特幣:SAFEIS安全報告:加密史上十大被盜事件梳理及應對策略

Author:

Time:1900/1/1 0:00:00

2008年全球金融危機因為中心化世界的種種弊端而爆發并進而席卷全球,為了消除這些弊端,中本聰創立了比特幣網絡,區塊鏈也因此誕生。

為了提高整個網絡以及交易的安全性,區塊鏈采用分布式節點和密碼學,且所有鏈上的記錄是公開透明、不可篡改的。最近幾年,區塊鏈獲得長遠發展,形成了龐大的加密生態。

然而,區塊鏈自問世以來,加密貨幣騙局頻發并有愈演愈烈之勢,加密貨幣也無法為用戶的資金提供足夠的安全性。此外,加密貨幣可以匿名轉移,從而導致加密行業的重大攻擊盜竊事件頻發。

下文將梳理剖析加密史上十大加密貨幣盜竊事件,以及防范加密資產被盜的六大實用策略。

一.史上十大加密貨幣盜竊事件

1.Mt.Gox被盜事件

Mt.Gox被盜事件仍然是歷史上最大的加密貨幣盜竊案,在2011年至2014年期間,有超過85萬比特幣被盜。

Mt.Gox聲稱導致損失的主要原因是源于比特幣網絡中的一個潛在漏洞——交易延展性,交易延展性是通過改變用于產生交易的數字簽名來改變交易的唯一標識符的過程。

2011年9月,MtGox的賬戶私鑰就已泄露,然而該公司并沒有使用任何審計技術來發現漏洞并預防安全事件的發生。此外,由于MtGox定期重復使用已泄露私鑰的比特幣地址,導致被盜資金損失不斷擴大,到2013年中,該交易所已被黑客盜取63萬枚比特幣。

Arbitrum社區經理:Odyssey活動將重啟:3月17日消息,Arbitrum 社區經理在官方 Discord 社區發布公告表示,Odyssey 活動將重啟。此前報道,去年 6 月 29 日,Arbitrum 宣布暫停 Odyssey 活動,表示為確保 Arbitrum One 上的用戶獲得更好的體驗,暫定將在其基于以太坊測試網的 Nitro 開發網絡正式發布后,重啟 Odyssey 活動。[2023/3/17 13:10:34]

許多交易所會同時使用冷錢包和熱錢包來進行資產的存儲和轉移,一旦交易所的服務器被黑,黑客便可以盜取熱錢包里面的加密資產。

2.Linode被盜事件

加密網絡資產托管公司Linode主要業務就是托管比特幣交易所和巨鯨的加密資產,不幸的是,這些被托管的加密資產儲存在熱錢包中,更為不幸的是,Linode于2011年6月遭到黑客攻擊。

這導致超過5萬枚比特幣被盜,Linode的客戶損失慘重,其中,Bitcoinia、Bitcoin.cx以及GavinAndresen分別損失43000枚、3000枚和5000枚比特幣。

Web3人脈網絡平臺Entre完成160萬美元種子輪融資:金色財經報道,以社區為中心的Web3人脈網絡平臺Entre宣布完成160萬美元種子輪融資,Octane Fund領投,Service Provider Capital、CreatorLed Ventures、Kube VC、Umami Capital、Dharmesh Shah(Hubspot首席技術官)和其他一些天使投資人參投。Entre目前擁有超過7萬名用戶并迅速建立了一個創始人、投資者和技術專業人士組成的社區,幫助公司能夠輕松地獲得所需的人員和資源并彼此建立聯系,其平臺支持與DeSo、Coinbase、Metamask和Wallet Connect等加密錢包和區塊鏈集成,也吸引了大量Web3行業人才,創建出一個對所有人開放且更具通用性和包容性的人才網絡平臺。(streetinsider)[2023/3/14 13:03:33]

3.BitFloor被盜事件

2012年5月,黑客攻擊BitFloor并盜竊了24000枚比特幣,這一切源于錢包密鑰備份未加密,才使攻擊者輕而易舉獲得了錢包密鑰,并進而盜取了巨額加密資產。

被盜事件發生后,BitFloor的創建者RomanShtylman決定關閉交易所。

Yield Protocol因Euler攻擊事件已關閉主網借貸相關操作:3月13日消息,Yield Protocol 因 Euler 攻擊事件已關閉主網借貸相關操作,Yield 的主網流動性池建立在 Euler 上,Euler 暫停了主網合約,目前 Yield 已經下架應用程序,并在官網 UI 中關閉借貸入口。[2023/3/13 13:01:37]

4.Bitfinex被盜事件

使用多重簽名賬戶并不能完全杜絕安全事件的發生,Bitfinex接近12萬枚巨額比特幣資產被盜事件就證明了這一點。

2022年6月份,2000萬枚OP代幣就是以為不恰當使用多重簽名賬戶而被盜。

5.Coincheck被盜事件

總部位于日本的Coincheck在2018年1月被盜價值5.3億美元的NEM(XEM)代幣。

Coincheck事后透露,由于當時的人員疏忽,黑客能夠輕易訪問他們的系統,且由于資金保存在熱錢包中并且安全措施不足,黑客能夠成功盜取巨額加密資產。

數據:2022年下半年全球僅新增94臺比特幣ATM:1月9日消息,據CoinATMRadar數據,自2022年7月以來的過去六個月中全球網絡中僅添加了 94 臺比特幣 ATM。相比之下, 2022年上半年增加了 4,169 臺 ATM 。在此期間,比特幣 ATM 制造商 BitAccess 的 ATM 安裝量相對下降,而其他制造商則報告稱其 ATM 安裝量相對穩定增長。[2023/1/9 11:02:37]

6.KuCoin被盜事件

KuCoin于2020年9月宣布,黑客盜取了大量的以太坊(ETH)、BTC、萊特幣(LTC)、Ripple(XRP)、StellarLumens(XLM)、Tron(TRX)和USDT等加密資產。

朝鮮黑客組織LazarusGroup被指控為KuCoin被盜事件的始作俑者,這次被盜事件造成了2.75億美元的資金損失。幸運的是,該交易所收回了約2.7億美元的被盜資產。

7.PolyNetwork被盜事件

Do Kwon:希望有更多事實被曝光,對UST事件受損者感到抱歉:11月16日消息,Terra創始人Do Kwon在社交媒體上發文表示:我對在UST上蒙受損失的投資者感到抱歉,我仍然認為加密最重要的用例是成為超越一切的去中心化貨幣。對于目前市場上討論的,當下處于困境中的那個人引發了 UST 崩盤的說法,我希望在接下來的幾個月里可以曝光出更多事件真相。雖然我確實有錯,但我堅持認為我沒有欺詐行為。

金色財經此前報道,Luna Foundation Guard(LFG)于今日在社交媒體上發布其經第三方審計公司 JS Held 審計的技術報告。據報告顯示,LFG 曾花費 28 億美元(80081 枚比特幣以及 4980 萬美元穩定幣)來防止 UST 脫錨,此外 Terraform Labs(TFL)也花費了 6.13 億美元的自有資金來防止 UST 脫錨。LFG 在防止 UST 脫鉤這件事上動用了幾乎全部資金。[2022/11/16 13:13:48]

PolyNetwork被盜事件是有史以來最嚴重的加密貨幣盜竊案之一,2021年8月,一位被稱為“白帽先生”的黑客利用了DeFi平臺PolyNetwork網絡中的一個漏洞,成功竊取了PolyNetwork上價值約6億美元的加密資產。

PolyNetwork被盜事件蹊蹺的是,自被盜事件發生后,“白帽先生”不僅與PolyNetwork官方保持公開對話,而且還于一周后歸還了所有被盜的加密資產。“白帽先生”因此獲得50萬美元的獎金,并獲得了成為PolyNetwork高級安全官的工作機會。

8.CreamFinance被盜事件

2021年10月,CreamFinance發生安全事件,被黑客盜取價值1.3億美元的加密資產。這是CreamFinance今年發生的第三起加密貨幣盜取事件,黑客在2021年2月盜取了3700萬美元的加密資產,在2021年8月盜取了1900萬美元的加密資產。

本次被盜事件是通過閃電貸攻擊的方式完成的,攻擊者使用MakerDAO的DAI生成大量yUSD代幣,同時還利用yUSD價格預言機來完成閃電貸攻擊。

9.BadgerDAO被盜事件

2021年12月,一名黑客成功從DeFi項目BadgerDAO上的多個加密貨幣錢包中竊取資產。

該事件與通過Cloudflare將惡意腳本注入網站用戶界面時的網絡釣魚有關。黑客利用應用程序編程接口(API)密鑰竊取了1.3億美元的資金。API密鑰是在Badger工程師不知情或未經許可的情況下創建的,用于定期將惡意代碼注入其一小部分客戶端。

然而,由于黑客未能及時從Badger提取資金,因此大約900萬美元加密資產得以追回。

10.Bitmart被盜事件

2021年12月,Bitmart的熱錢包遭到黑客攻擊,約2億美元加密資產被盜。研究發現,約1億美元的加密資產是通過以太坊網絡盜取轉移的,另外接近1億美元是通過幣安智能鏈網絡盜取轉移的。

此次被盜事件涉及20多種代幣,包括比特幣等主流幣,和相當數量的山寨幣等。

二.如何避免加密貨幣被盜?

保護加密資產的最佳方法是重視錢包的加密保護和安全的私鑰存放方式,以及對市場上的項目進行深入的研究和辨識,避免踏入攻擊者的陷阱。

由于區塊鏈的不可篡改和不可逆性,一旦錢包私鑰泄露,加密資產被盜便不可避免并無法追回。

防范加密資產被盜的六大實用策略:

1.使用冷錢包

與熱錢包不同,冷錢包不連接互聯網,因此不會受到網絡攻擊。私鑰存儲在冷錢包中可有有效保護加密資產。

2.使用安全網絡

在交易或進行加密交易時,僅使用安全的網絡,避免使用公共Wi-Fi網絡。

3.資金分散到多個錢包中

雞蛋不要放到同一個籃子中,這句話在金融領域和加密領域都十分受用。

將加密資產分發到不同的多個錢包中,這樣可以在遭受攻擊時,將損失降到最低。

4.提高個人設備安全性

確保個人設備安裝了最新的安全軟件,以防御新發現的漏洞和網絡攻擊,并且開啟防火墻來提高設備的安全性,以避免黑客通過設備系統安全漏洞來進行攻擊。

5.設置強密碼并定期更改

在談論安全性時,我們不能低估強密碼的重要性。很多人在多個設備、應用程序社交媒體帳戶和加密錢包上使用相同的密碼,這大幅增加了加密資產被盜的幾率。

防止被盜需要錢包賬戶建立一個安全等級較高的強密碼,這個強密碼需要具有獨特性,并養成定期更改的習慣。此外,選擇雙重身份驗證(2FA)或多重身份驗證(MFA)可以提高安全性。

6.謹防釣魚攻擊

謹防釣魚攻擊

通過惡意廣告和電子郵件進行的網絡釣魚詐騙在加密貨幣世界中十分猖獗。在進行加密交易時要格外小心,避免點擊任何可疑和未知鏈接。

應當始終檢查核實有關加密投資的相關信息和網站的URL,尤其是這些信息極具誘惑力且不合常理時,比如,項目方官方通過Didcord等渠道私聊信息,當然,項目方Didcord被攻擊的安全事件的頻繁發生,這時的惡意鏈接可能是在公共頻道中而不是私聊界面,這種情況下,多渠道檢查核實有關加密投資相關信息的真實性就顯得格外重要了!

SAFEIS是國際知名的創新型區塊鏈生態安全服務平臺,基于?數據、??智能、網絡安全、圖計算等多種核心技術打造,具有完備的數據處理和精準追溯能?,服務對象涵蓋全球諸多知名公司和項目。

“讓區塊鏈更安全”是一個光榮使命,我們將踐行光榮使命、續航嶄新征程。

來源:金色財經

Tags:比特幣BIT加密貨幣COI閃電比特幣騙局FC Bitcoin加密貨幣是什么意思Worldcoin幣app

歐易交易所
NFT:子牙論幣:接近月底了本月月線能收到哪里

本月是以太連續下跌的第三個月,還有一周就要收月線了,本月以太能收到哪里呢,參考下去年,去年6月以太開盤從2900跌到最低1700,剛好1200點,月底收盤價2275月終收線反彈了575點.

1900/1/1 0:00:00
CAN:什么是 Vulcan Forged (PYR) 以及如何通過玩它來賺錢

VulcanForged是一款游戲賺錢游戲,允許玩家通過贏取、出售和升級他們的游戲內資產來賺取加密貨幣.

1900/1/1 0:00:00
DIT:幣圈葉秋:日線抗跌能否一舉拉升突破趨勢線

  幣圈葉秋:日線抗跌能否一舉拉升突破趨勢線      反復震倉無非就是誘多誘空,洗掉一些尾隨盤.

1900/1/1 0:00:00
SOL:史上最離譜社區治理 如何評價Solend接管巨鯨賬戶的鬧劇?

6月19日,Solana生態借貸協議Solend創始人Rooter在社交媒體上發文稱,某巨鯨在Solend上擁有價值1.7億美元的SOL存款和價值1.08億美元的Stablecoin債務頭寸.

1900/1/1 0:00:00
元宇宙:iNFTnews | 公司如何邁出進入元宇宙的第一步?

如果說千里之行始于足下,那么在虛擬的旅途中又該如何邁出這一步呢?在最近的一次談話中,有人問我:“人如何在元宇宙中移動?漂浮?滑行?走路?還是跑步?”這些問題既揭示了一種好奇心.

1900/1/1 0:00:00
NFT:Nansen對NFT市場前景的7個看法

1.關于NFT的生命周期看歷史NFT圖表,從8月份開始一切都變了,NFT市場再沒能達到去年8-9月份的銷量和用戶數。NFT市場一整年都在努力回到原來的水平——即使已經很接近,但還沒有完全恢復.

1900/1/1 0:00:00
ads