比特幣價格今早一度突破8800美元,幣價較2019年初已經翻倍有余。
牛市的聲音不絕于耳,伴隨著幣價的悸動,卷土重來的是交易所和用戶長久的陰霾:黑客的回歸。
黑客的盜幣行為能夠制止嗎?他們的再次活躍,能否是牛市的信號之一呢?
文丨小傭兵
黑客的判斷比分析師更準確
今年一月以來,行情逐漸回溫,走高的幣價和新入場的用戶讓一個一度沉寂的群體再度活躍起來——黑客。
數字貨幣是技術極客和密碼朋克的產物,數據留存于鏈上。然而中心化交易所的存在給了黑客們以可乘之機。
回顧交易所被盜的歷史,是十分驚人的。
據不完全統計,至少已有22家交易所被黑客成功攻擊,被盜次數達30余次,總共約1,000,000枚比特幣和8億美元的等值數字貨幣被黑客偷取。
警惕惡意軟件從MetaMask和Coinbase Wallet等40余種加密錢包盜幣:據安全研究人員3xp0rt稱,一種新的惡意軟件——Mars Stealer,對2019年信息竊取Oski木馬進行了升級,現在針對40多個瀏覽器擴展錢包,以及流行的雙因素身份驗證 (2FA) 擴展,具有抓取用戶私鑰的功能。MetaMask、Nifty Wallet、Coinbase Wallet、MEW CX、Ronin Wallet、Binance Chain Wallet和TronLink均被列為目標錢包。
Mars Stealer可以通過各種渠道傳播,例如文件托管網站、torrent客戶端和任何其他下載器。黑客目前在暗網論壇上以140美元的價格出售Mars Stealer,這意味著惡意行為者訪問木馬的門檻相對較低。[2022/2/2 9:28:16]
這其中,不但包括幣安、OKEx、Mt.Gox、Bitfinex、Bithumb等頭部交易所,還涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。
庫幣被盜COMP已經被盜幣者全部交易,Kyber成為主要渠道:北京鏈安Chainsmap監測系統發現,庫幣交易所被盜的COMP已經被全部交易,獲得的ETH被轉移到某地址,共計3700ETH。在相關代幣處理過程中,第一次使用了Kyber。相關交易分幾批完成,一批COMP從轉出到中間地址,再到Kyber完成交易,獲得的ETH最終進入匯集地址用時不到4分鐘。
據北京鏈安鏈上安全專家SXWK介紹,盜幣者目前似乎采取了一種“幣種掃蕩式”交易方式,每次針對一個幣種進行交易將其清空,此前已經完成所有SNX的交易。與此同時,我們也看到不少項目方正在針對性的進行合約升級,以便鎖定本次事件被盜的幣種,盜幣者似乎正在與這種趨勢“賽跑”。[2020/9/28]
根據Beosin成都鏈安提供的數據:
Coinrail交易所熱錢包遭受攻擊,損失約1766個比特幣;
聲音 | 趙長鵬:我不明白為什么黑客總向幣安發送盜幣:針對推特用戶反饋有黑客在向幣安發送盜幣,趙長鵬發推特稱,剛剛檢查了下,我們已經凍結一部分資金。我不明白黑客為什么總是向幣安發送盜幣。社交媒體很快就會報道出來,這對他們來說是一個高風險的做法。[2019/1/16]
zaif交易所遭受攻擊,損失約為5967萬美元,其中1959萬美元屬于交易所自有資金;
Cryptopia交易所疑似被盜,ETH和ERC-20通證預計損失約1600萬美元;
Mercatox交易所被盜,損失數千枚EOS;
BiKi.com交易所被盜,損失12.33萬USDT;
DragonEx交易所被盜,損失價值約600萬美元的數字貨幣……
加密貨幣被盜的記錄,刻成了破產交易所的墓志銘,也是黑客被記錄在案的又一筆惡行。
聲音 | 陸海峰:EOS丟盜幣問題嚴重 公約推廣至關重要:10月31日,火幣錢包產品升級發布會上,EOS基金會董事、EOS Store創始人陸海峰在題為《EOS公約的推廣》的演講中表示,在EOS上丟盜幣問題時有發生,如何保證節點投票與仲裁的公正和獨立至關重要。他指出,DPOS設計里,用戶持有EOS,自己的利益與EOS整體利益是一致的,用戶為EOS投票,實際上是為自己投票,對自己負責。如果EOS投票選擇錯了,EOS用戶自己的利益也會受損。為此,公約的推廣和宣傳是一項重要的工作,與傳統的中心化機構可以強制推廣不同,EOS作為一個中心化的社區,成員遍布世界各地,大家各自獨立、互不隸屬。[2018/10/31]
實際上,交易所被盜的情況和行情的變化有著緊密的相關性。
2016年8月,最大交易所之一Bitfinex被盜約12萬枚比特幣,隨后比特幣價格下跌約13%。而在此之前的6月至7月中,比特幣由450美元上漲至760美元左右,漲幅約60%。
360伏爾甘團隊鄭文彬評黑客盜幣:有些交易所安全投入只有幾萬元:近日,韓國最大虛擬貨幣交易平臺Bithumb遭黑客入侵,約350億韓元(約合3200萬美元,2億人民幣)資產被盜。對此360集團助理總裁、360伏爾甘團隊負責人鄭文彬表示:目前可以說基本上所有區塊鏈公司的安全能力,都還不足以保護交易所和區塊鏈社區安全,還是需要有國際實力的安全公司加入。現在很多區塊鏈項目社區、數字貨幣交易所在安全上的投入僅僅有幾萬塊,一旦出現安全問題,損失動輒幾億,所以交易所和區塊鏈社區需要真正重視安全問題,加大事前投入而不是僅僅是事后彌補。[2018/6/21]
2018年1月26日,日本最大交易所之一Coincheck的新經幣(NEM)被盜5.23億個,損失至少4.26億美金。
隨后,比特幣價格重挫約52.4%,由11920美元跌落回6250美元。此次事件發生之前,比特幣到達了歷史高點2萬美金/個。
時間回到今年五月,幣安被盜7000枚比特幣。比特幣剛剛從2018年的低點3155美元回升到6000美元,成為今年以來,投資回報率最高的產品。
而此次黑天鵝事件之后,比特幣價格不降反升,在8000美元左右橫盤整理,今日成功突破,在8500美元位置站穩。
每次加密貨幣市場的上漲或回暖,都吸引黑客前來掠奪交易所的熱錢包,并帶來一波市場的恐慌性回調。
近期的盜幣事件并沒有影響幣價的攀升,也許這就是牛市將至的信號?
交易所的資產安全嗎?
交易所被盜事件頻發,但也不乏拒絕承認被盜幣的交易所。究其原因,是用戶會因此對自己的資產安全程度產生懷疑。
回看之前的盜幣事件,熱錢包是黑客進攻的重點對象,也是用戶資產在交易所中的主要存放地點。
那么交易所中的資產風險究竟能否得到正常的風險控制?
Beosin成都鏈安對此表示:“總體來說,用戶在交易所的資產還是比較安全的,普通用戶需要做的是盡可能保護好自己的個人信息。”
“如果資產主要在交易所,應該注意交易所賬號密碼和密保(手機或郵箱等)的保護,有條件的話將資產相關的手機郵箱和日常使用郵箱的分開。如果資產主要保存在自己的賬號或錢包,那么需要格外注意私鑰的保存,建議加密和隔離存儲。”
縱使交易所布置再多安全機制,實際上仍處于黑客的“射程”范圍內。
DGroup創始人趙東曾在微博上表示,“黑客圈有句話,100萬美元代價可以攻破所有的網站。所有的安全方案,都不能防止自己不被攻破。”
“能做到的事情是:1.降低被攻破的概率;2.在被攻破的時候把損失降到最低。”
所以,如果你看好并相信數字貨幣,就應該囤夠一定數量的主流幣,然后存儲到自己的冷錢包中并保存好自己的助記詞。
減少失誤的操作,堅持定投的囤幣,相信你的收益和安全程度,會領跑絕大多數交易所中的投資者。
國際大盜囤積數字貨幣
由于沒有任何黑客組織宣布對盜幣事件負責,以及區塊鏈匿名化的特點。
交易所常常只能以利潤抵扣損失,而難以承擔成本的交易所,如:Bitcoinnica、Bitfloor、BitGrail、Mt.Gox、Youbit等,只得關閉或破產清算。
既然地址的所有者無法追蹤,那么交易所被盜的手法是否雷同呢?以今年5月8日幣安交易所被盜為例,黑客通過API接口在同一時間發起提幣操作,并將比特幣從攻擊賬戶分散轉移。
“黑客此次的攻擊手段和2018年7月4日凌晨的攻擊表現較為類似,之前幣安已經刪除過一次API記錄并要求用戶重新創建并妥善保管自己的APIKEY,2019年5月8號,幣安再次移除了所有API記錄。”Beosin成都鏈安對此解釋道。
既然之前的被盜方式與此次雷同,我們可以大體得出兩個結論:
一、這可能是同一個黑客團伙所為。
二、這類漏洞即使曾經出現過,交易所和用戶仍難以限制和防范,被黑客盯上反復“薅羊毛”。
據媒體報道,交易所盜幣的黑客行為出自APT組織。
APT(AdvancedPersistentThreat)是指高級持續性威脅,本質是針對性攻擊。
APT組織則活躍在美國、歐洲等地區,主要攻擊目標多為政府層面的加密情報。
據綠盟科技資料顯示,APT組織開發的“互金大盜”,逐步轉移到互聯網金融領域,并不斷收集捕獲包括比特幣、萊特幣、以太坊在內的12種數字資產,22個第三方錢包以及8個交易平臺的敏感文件。
對比國家層面的互聯網防護,交易所的防護能力顯得捉襟見肘。那么交易所被盜是APT組織所為嗎?Beosin成都鏈安稱,“這是有可能的”。
通過對攻擊痕跡和工具的分析發現,黑客的攻擊行為特征與之前曝光的APT組織存在相似性,但是APT組織的特點之一便是廣泛使用開源的攻擊工具和手段,這些攻擊手法同樣能被APT組織以外的黑客模仿并使用。
惡名在外的APT組織是否是盜幣元兇還難以確認。能夠確認的是,交易所的防盜措施和用戶的防盜意識,還有很大的上升空間。
本文為深鏈Deepchain(ID:deepchainvip)原創。未經授權,禁止擅自轉載。轉載請后臺回復關鍵詞
美國加密資產管理公司、加密資產基金巨頭灰度公司近日亮出了自己的豐厚家底。根據發布的一份圖表顯示,在該公司總共管理了價值大約21億美元的加密資產,比特幣投資信托基金達到了19.7億美元,占據近94.
1900/1/1 0:00:00作者:WilliamSuberg翻譯:Maya美國數字資產管理公司GrayscaleInvestments證實,其以太坊信托已獲得金融業監管局的批準,可進行受監管的零售交易.
1900/1/1 0:00:00據TheBlock報道,加密貨幣交易所Coinbase數據與國際業務副總裁EmilieChoi近日表示,Conbase去年業務增長了3倍,進行了50多筆風險投資,并計劃推出杠桿交易.
1900/1/1 0:00:00尊敬的BihuEx用戶:感謝您對幣虎全球交易所長期以來的關注與支持,幣虎全球交易所將完成全面并入BTB.io的歷史性一刻,雙方團隊邁出共同推進數字資產現貨與衍生品交易國際化的重要步伐.
1900/1/1 0:00:00BTC看漲期權 代碼月BTC看漲0626期權標的BTC合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例500:1.
1900/1/1 0:00:00火星財經APP一線報道,幣安第五期Launchpad項目Harmony完成抽簽,中簽率30.82%,兌換價格1ONE=0.003175美元,作為首個Launchpad發售的幣安鏈項目.
1900/1/1 0:00:00