比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

加密貨幣:金色深度丨加密交易所被竊資金變少 黑客手段卻更高明了

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈1月28日訊 區塊鏈分析公司Chainalysis最近發布了《2020年加密犯罪報告》(2020 Crypto Crime Report),其中對去年發生的加密貨幣黑客攻擊進行了分析,結果發現,雖然加密貨幣交易所遭受黑客攻擊的數量所有增長,但被竊資金規模卻有所減少,不過黑客的手段卻變得越來越高明了。

2019年加密貨幣交易所黑客攻擊分析

從數據可以看出,與 2018 年的黑客攻擊相比,2019 年黑客攻擊的平均金額和中位數金額等指標均出現大幅下降,只有54%的被竊金額超過了 1000 萬美元,也就是說,加密貨幣交易所的“防黑客”能力已經有了一定程度的提升。

金色午報 | 8月2日午間重要動態一覽:12:00-21:00關鍵詞:三星、Connext、Uniswap、重慶

1. 三星SDS和IT公司NHN合作進行區塊鏈數字化轉型;

2. Connext部署兼容以太坊Layer2的即時跨鏈通信功能Spacefold;

3. 數據:ETH盈利地址數量刷新歷史新高;

4. Bitcoin Advisory創始人:不少山寨幣交易員將BTC當作儲備貨幣;

5. 區塊鏈游戲分銷平臺Ultra完成協議開發,即將進行公測;

6. Uniswap過去12個月美國谷歌趨勢指數達到峰值100;

7. 運用公證區塊鏈的破產案件智慧操作平臺落戶重慶;

8. 報告:以太坊2.0和EIP-1559將推動ETH長期價值增長;

9. BTC現報11996.7美元,市值前十幣種均出現上漲;[2020/8/2]

通過分析發現,大部分遭受黑客攻擊的加密貨幣交易所被竊資金最終都被轉移到了其他加密貨幣交易所,然后黑客會再進行套現。根據Chainalysis的分析,如今的黑客竊取加密貨幣交易所資金手段越來越高明,主要有三種新手段:

金色財經行情播報丨BTC小幅拉升后回落 局部小雙頂形態:據火幣行情顯示,今日凌晨5點BTC小幅拉升,最高觸及7777USDT后開始回落,位破前高7790,4小時圖形成下跌反包線,但均線MA10構成支撐暫未跌破。1小時圖形成局部雙頂形態,空頭尚有發力空間,下方支撐7650USDT。截至10:00,火幣平臺的主流幣的具體表現如下:[2020/4/28]

1、采用更狡猾的網絡釣魚策略;

2、更多地使用混合器和CoinJoin錢包;

3、更快速地清算非法資金。

根據被盜資金的轉移動向,Chainalysis發現2019年黑客不太會輕易遷移資金,有的甚至會等待數年時間才會偷偷轉賬,也給執法機構追蹤被盜資金增加了難度。另一方面,2019年通過第三方混合器(Mixer)或 CoinJoin 錢包進行轉移掩蓋非法來源的被盜資金數量有所增長,而2018年采用這種手段的黑客寥寥無幾。

金色午報 | 3月11日午間重要動態一覽:7:00-12:00關鍵詞:學習時報、重慶市委常委、區塊鏈工程專業、Huobi Lite

1.學習時報:構建“智治”模式 將區塊鏈等技術融入社會治理之中。

2.重慶市委常委:利用區塊鏈技術賦能高質量發展。

3.火幣發布APP Huobi Lite 支持多種加密貨幣交易。

4.韓國首爾市將推出汽車工業綜合信息系統 應用區塊鏈技術防偽。

5.四川高校本科專業有增有撤 區塊鏈工程專業在川設立。

6.Gemini 2月報告:GUSD的發行流通量增加至396.87萬枚。

7.BTC余額等于或大于0.1 BTC的地址數量已創歷史新高。

8.WBTC中鎖定的比特幣數量超過閃電網絡容量。

9.美、布原油均小幅上漲 黃金報1656.58美元/盎司。[2020/3/11]

下面,就我們來逐一分析一下上述提及的三個黑客最新攻擊手段:

分析 | 金色盤面:FGI恐慌指數上升至24:金色盤面綜合分析:FGI恐慌指數上升至24,價格的上漲讓投資者恢復了對市場的信心,人氣有所回升。從盤面來看BTC壓力位在6640美元,目前多空雙方陷入僵持,仍需注意風險控制。[2018/8/19]

去年新加坡加密貨幣交易所 DragonEx遭到黑客攻擊損失了價值約700萬美元的比特幣、EOS、以太坊、萊特幣、USDT、瑞波幣等加密貨幣,該交易所迅速做出反應,并在社交網絡上公布了這一攻擊事件,還公開了他們 20 個錢包地址列表,讓其他加密貨幣交易所標記這些錢包地址并凍結與它們相關的帳戶,從而有效阻止黑客轉移資金。

在這起攻擊事件中,黑客設計了一個復雜的網絡釣魚攻擊方式滲透進了該加密貨幣交易所的系統,他們創建了一家虛假公司,聲稱可以提供一個名為“Worldbit-bot”的自動化加密貨幣交易機器人,而且配備了可滿足員工需求的華麗網站頁面和社交媒體賬戶。之后還聲稱要銷售他們的交易機器人軟件產品,并向 DragonEx 員工提供了該軟件的免費試用版。黑客們在軟件中部署了惡意代碼,并成功入侵到了包含錢包專用密鑰的計算機上,最終黑客成功竊取了密鑰并盜走了價值數百萬美元的加密貨幣。

過去,網絡釣魚只會依賴電子郵件或小型網站,但是現在,隨著黑客的資源和時間越來越多,能夠設計更為復雜的網絡釣魚套路,甚至對加密貨幣生態系統也有非常深入的了解。

如今的黑客從加密貨幣交易所竊取資金之后,其實并不會離開使用混合器等復雜的洗錢技術來快速“清算”和取出被盜的加密貨幣,而是會把資金存在自己的錢包里(通常在一年到一年半時間),然后就在人人逐漸忘記這件事情之后,再將被竊資金轉移到KYC要求較低的加密貨幣交易所里,瞞天過海。

不僅如此,黑客更愿意將盜竊的加密貨幣轉化為現金,即便這種做法需要等待更長時間,還需要通過加密貨幣交易所且容易追蹤,但利用混合器其實效率并不低。以最臭名昭著的黑客Lazarus Group為例,他們在2019年將48%的盜竊資金轉移到了 CoinJoin 錢包,不過依然有約一半的資金存放在黑客的原始錢包里。

2019年,黑客將盜竊資金轉移到可清算服務中(主要是加密貨幣交易所)的速度快了許多。同樣以Lazarus Group為例,該黑客組織在2018年均花費長達 500 天的時間才將盜竊資金從最初的私人錢包轉移到清算服務中,而在 2019 年,他們只花費了 250 天時間,甚至有兩次攻擊只用了 60 天時間將把所有被盜資金轉移到了清算服務里(盡管其中有一些資金仍未使用),而且其他黑客組織群體也開始遵循這一趨勢。

隨著洗錢速度變得越來越快,情報機構和加密貨幣交易所帶來的壓力也越來越大,因為他們在遭受網絡犯罪攻擊的時候不得不更快速地采取行動。

由于黑客不斷改變攻擊策略,這使得加密貨幣交易所不得不與時俱進,確保能夠比黑客領先一步。對于加密貨幣交易所而言,最好的辦法就是設置防護欄,這樣可以確保可疑交易在完成之前被標記,同時還要采取措施防止員工下載可能危害其網絡并允許黑客訪問交易所私鑰的惡意軟件,就算遭到攻擊,也可以在第一時間向執法部門報告,并提供包括被盜資金轉移地址等關鍵信息。

雖然黑客開始使用混合器這種共居來混淆盜竊資金的轉移路徑,但加密貨幣交易所其實可以停止其中一些套現交易,并通過中止來自混合器的可疑交易來幫助執法部門追回被竊資金。

最后,我們應該鼓勵不同國家的執法機構開展跨界合作,因為共享的信息越多,就越有助于及時獲得被盜資金的動向,黑客也就無法將錢轉移到混合器或是KYC要求較低的加密貨幣交易所里了。

本文部分內容編譯自Chainalysis

Tags:加密貨幣區塊鏈BTCOIN加密貨幣市場分析圖區塊鏈運用的技術中不包括哪一項內容OBTC價格Unikoin Gold

萊特幣最新價格
ETH:為什么以太坊 DeFi 的增長沒有推動 ETH 價格上漲?

幾年,去中心化金融(DeFi)一直是以太坊最大的熱點。根據 Defi Pluse 的數據顯示,自 2017 年 8 月以來,DeFi 市場已經從零增長到了 8 億美元.

1900/1/1 0:00:00
BIT:Bitfinex推出Tether Gold黃金穩定幣保證金交易

加密貨幣交易所Bitfinex增加了對黃金支持的穩定幣Tether Gold(XAU?)的保證金交易.

1900/1/1 0:00:00
OIN:隱私功能有用嗎?一文速覽隱私幣及混幣服務使用情況

比特幣和加密貨幣幫助人們重獲資金的控制權,人們不再需要信任第三方。與此同時,隱私倡導者也開始逐漸滲透這個行業.

1900/1/1 0:00:00
區塊鏈:支付寶端內上線防疫物資信息服務平臺 用區塊鏈實現全程可追溯

記者從支付寶了解到,近日該平臺上線了防疫物資信息服務平臺,通過搜索同行程查詢功能即可看到。目前,浙江省醫療物資保障組已發起第一項物資需求清單,其中包括醫用口罩、防護服、工作帽等.

1900/1/1 0:00:00
區塊鏈:四川發布區塊鏈產業白皮書 區塊鏈應用“新風口”看這7個方向

基礎不錯 目前四川省有44家以區塊鏈技術研究為核心的企業,其中35家落戶成都。 做些什么 在公有鏈方面進行了一些探索,更多是聯盟鏈的相關應用.

1900/1/1 0:00:00
數字貨幣:全球多家央行聯合設立央行數字貨幣研發討論小組

近一段時間以來,包括Libra在內的多個私營領域數字貨幣不斷涌現,不少市場和監管人士認為,這可能會給貨幣政策和金融穩定帶來威脅.

1900/1/1 0:00:00
ads