比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

CHA:黑客越來越精明,2019年發生了有史以來最多的交易所攻擊事件

Author:

Time:1900/1/1 0:00:00

來源|bitcoinmagazine

翻譯|火火醬

出品|區塊鏈大本營

當前,各大加密貨幣交易所不斷加強自身安全以抵御網絡攻擊,而黑客們也在以同樣的方式改進其技術——根據數據顯示,他們正在不斷達成目標。

根據區塊鏈分析公司Chainalysis為近期一份報告編匯的數據來看,自2011年比特幣開始在公共交易所交易以來,加密貨幣交易所在2019年面臨的攻擊比任何其他年份都要成功。

盡管2019年記錄的11起攻擊事件在數量上幾乎是2018年的兩倍,但總體損失卻大幅減少。

Atomic錢包CEO:攻擊是由專業黑客團隊組織:6月7日消息,Atomic 錢包首席執行官 Konstantin Gladych 表示,團隊現在正在收集受影響用戶的數據,并將其傳遞給 Chainalysis、Crystal 和 Elliptic 等區塊鏈分析公司,且部分資金轉入交易所后已被凍結,這次攻擊絕對是由一支專業黑客團隊組織的,他們正在使用腳本、資金拆分、混幣器等手段。

此前報道,Atomic 錢包攻擊者已將被盜的加密貨幣轉移到混幣器 Sinbad 中,并正在被兌換為比特幣,該混幣器之前曾用于洗白被朝鮮黑客組織 Lazarus Group 竊取的超過 1 億美元的加密資產。[2023/6/7 21:20:43]

報告數據連接:https://blog.chainalysis.com/reports/cryptocurrency-exchange-hacks-2019

美參議員要求推特CEO配合調查黑客入侵:金色財經報道,美國參議員Josh Hawley昨晚致信推特首席執行官Jack Dorsey,稱推特應與司法部和聯邦調查局合作,以解決安全問題。Hawley表示,他擔心該事件不僅僅是一系列有計劃有預謀的獨立黑客攻擊事件,更是對推特自身安全性的一次成功攻擊。對推特系統服務器的成功攻擊將對所有用戶的隱私與數據安全構成威脅。[2020/7/17]

2014年和2018年的資金被盜總額分別是對行業影響深遠的Mt.Gox攻擊和價值5億美元的Coincheck攻擊的結果。

Mt.Gox:https://bitcoinmagazine.com/tags/mtgoxCoincheck:https://bitcoinmagazine.com/articles/following-massive-cryptocurrency-hack-coincheck-pledges-improve-operations-refund-losses

金色晨訊 | 360安全大腦:國家級黑客組織APT-C-26將多家數字貨幣交易視為攻擊目標:1. 香港證監會發布有關證券型代幣發行的聲明

2. 韓國民主黨議員提交修訂案 提議懲罰未經許可的加密貨幣交易所

3. 360安全大腦:國家級黑客組織APT-C-26將多家數字貨幣交易視為攻擊目標

4. 中國數字版權唯一標識在京推出 實時完成確權登記

5. 瑞士財長倡議快速完善區塊鏈法規

6. 阿根廷財政部副部長:阿根廷將扶植數字貨幣和區塊鏈企業賦能產業生產和融資

7. 萬事達卡及富國銀行高管認同區塊鏈具有長期潛力

8. 北美首個小鎮將允許居民使用比特幣繳納市政稅

9. 彭博社:以太坊網絡正失去市場份額[2019/3/29]

除去這兩起網絡攻擊,2019年實際上是通過網絡攻擊或者類似攻擊被盜的資產總額最高的一年。然而,去年每筆黑客竊取的平均資產數較2018年有所下降。Chainalysis指出,通過加強安全和監管措施,這種損害在一定程度上得到了緩解。例如,與往年相比,越來越多的交易所減少了存入熱錢包的資金。

印度女子錢包被黑客攻擊,損失6.5個比特幣:據報道,印度正在調查一起比特幣被盜事件。印度某女子的錢包遭到黑客攻擊,被盜6.5個比特幣(約5.4萬美元)。掌管印度高級犯罪的官員表示,與比特幣相關的欺詐案件變得越來越多,比特幣不僅受到投資者的歡迎,詐騙者也對準了還不成熟的區塊鏈市場進行詐騙。[2018/3/20]

Chainalysis的博客文章中寫道:“雖然個人黑客數量的增加較明顯,但數據表明,交易所在限制黑客造成的損害方面較以往來說已經做得更好了。”

加密貨幣交易所黑客改進策略

盡管如此,在交易所提高其防御能力的同時,黑客們也在改進他們的攻擊策略。

例如,在2019年對加密貨幣交易所Binance進行的一次4000萬美元的黑客攻擊中,攻擊者利用惡意軟件和網絡釣魚的組合攻擊繞過了安全措施,并覆蓋了取款所需的多重密鑰簽名。

40002萬攻擊鏈接:https://bitcoinmagazine.com/articles/binance-hacked-40m-ceo-backpedals-recoup-block-reorganization

正如Chainalysis的大量研究所證明的那樣,在這場數據戰中,隨著攻擊變得越來越復雜,區塊鏈分析也變得越來越復雜。然而,惡意行動者們也會再次對更嚴密的審查做出相應反應。

具體來說,他們會使用CoinJoin和混合器來混淆線索,但收效甚微,因為Chainalysis仍然可以相對準確地追蹤資金。

Chainalysis經濟學家KimGrauer在接受《BitcoinMagazine》的采訪時表示:實際上,為了確保不暴露其方法,研究者在發表研究報告時必須非常小心,以免給黑客們提供藍圖。“既然罪犯們可以按照我們的能力來調整其策略,那么我們能允許其在多大程度上了解我們的能力呢?”

她補充說道:“我們有理由相信,他們知道我們的能力”。這里指的是黑客組織發現了其緊迫性:不僅要把硬幣混合在一起,還要將它們轉移到交易所進行清算。例如,在2019年之前,對于臭名昭著的朝鮮拉撒路集團來說,要等待500天才能轉移資金的情況并不少見。但在去年,時間縮短了,通常在黑客入侵后不到2個月時間內就會將資金轉移到KYC要求相對寬松的交易所進行清算。LazarusGroup:https://bitcoinmagazine.com/articles/lazarus-hacker-group-continues-target-crypto-using-faked-trading-software

盡管Chainalysis認為拉撒路是很多攻擊的幕后黑手,但是Chainalysis只公布了其700萬美元的DragonEx黑客攻擊數據——如前所述,因為擔心會給規避監視提供機會,所以Chainalysis不愿透露自己對拉撒路參與了其他攻擊的懷疑。

兌現

雖然無法直接談及拉撒路集團,但Grauer表示“Tether是兌現大多數其他集團資金的重要組成部分”。在其他情況下,犯罪分子會希望將山寨幣轉換為比特幣。

事實證明,這是打擊網絡犯罪的最后一道防線。的確,Chainalysis和執法部門無法控制被盜后的事情,但通過與交易所的合作,他們可以阻止資金從出口流出。

Grauer援引了對2019年黑客攻擊的積極調查并表示,這些事件已經引起了執法部門的高度關注。現在,Chainalysis希望各交易所能夠采用其“了解你的交易know-your-transaction(KYT)”工具來監控被盜資金,并直接標明從混合器進行的大筆轉賬,這些資金可能來自非法所得。

Chainalysis的數據顯示,2019年約有50%的被盜資金仍在等待清算,KYT措施或許會幫助官方在事后找回資金,但也要依靠執法機構來追蹤和逮捕罪犯。因為正如Grauer提醒的那樣,區塊鏈分析只是他們武器庫中的武器之一。

Tags:CHAHAISISChainzoschainblockchain是什么錢包sis幣是哪個國家的Arctic group Chain

SHIB最新價格
數字貨幣:朱嘉明新作:認知未來貨幣需要新的思想資源

作者:朱嘉明 來源:數字經濟公社 編者注:本文為著名經濟學家朱嘉明為龍白滔博士新書《數字貨幣:從石板經濟到數字經濟的傳承與創新》所作的序。我們已經進入21世紀的第三個十年.

1900/1/1 0:00:00
加密貨幣:加密貨幣在印度最高法院為自由而戰,但反對者認為風險太大

去年8月開庭之后,本周,印度最高法院的一個由三名法官組成的小組再開會議,討論被大肆炒作的“加密貨幣v.RBI”案.

1900/1/1 0:00:00
區塊鏈:區塊鏈是校正經濟數字化進程的關鍵性底層技術架構 | 回歸常識

現在一提到數字經濟,更多是從技術層面,也就是物聯網、大數據、人工智能、云計算,以及區塊鏈的角度,來解讀和分析技術給經濟帶來的發展.

1900/1/1 0:00:00
比特幣:美國法警將拍賣價值近4000萬美元的比特幣

根據來自官方網站的消息,注冊的拍賣者屆時將競標參與拍賣4040枚比特幣,拍賣參與者必須在2月12日之前完成注冊。官方新聞稿中稱,“拍賣將在2月18日的六個小時內進行.

1900/1/1 0:00:00
區塊鏈:觀點 | 實現區塊鏈系統監管須回到體系結構層面

作者:高承實 區塊鏈以其去中心化、去第三方信任、系統集體維護、數據不可篡改不可偽造、數據可溯源可追蹤等一系列特點,有望成為未來數字經濟的底層技術架構.

1900/1/1 0:00:00
比特幣:不懂比特幣也能用閃電網絡?這款應用讓加密貨幣支付成為可能

寫在前面:一般而言,比特幣等加密貨幣并不適合作為支付方式,因為它們具有高波動性及稅收問題,而閃電網絡的提出及應用,解決的則是比特幣的可擴展性以及交易效率問題,因此,通過閃電網絡花費比特幣.

1900/1/1 0:00:00
ads