以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

黑客:沒有內疚,這是“倒霉鬼”應得的_比特幣

Author:

Time:1900/1/1 0:00:00

丟幣一直是加密世界中老生常談的話題,無論是個人用戶還是交易所都曾因為數字資產被盜而麻煩上身。

作為罪魁禍首的黑客,早已成為個人用戶的眼中釘、交易所的肉中刺。他們總是與加密貨幣形影不離,即使行情再不好,也總能撈到油水。令人不可思議的是,這次撈油水的還出來大放厥詞。

01

近日,一位名為“Daniel”的黑客向一家加密媒體承認,他利用“SIM卡交換詐騙”繞過雙重身份驗證盜竊了總共價值50萬美元的加密貨幣。

1.黑客給電信公司打電話,哭訴自己的SIM卡丟失了;

3.通過攔截雙重身份驗證文本或竊取存儲在電子郵件賬戶中的密碼。

據Micky.com報道,使用這種方法,每年都有數千萬美元的加密資產被盜。盡管電信供應商聲稱他們有標準的協議來防止這種行為,但Daniel透露,總有辦法說服他們的客戶服務人員。

PeckShield:黑客在6月竊取了價值約227萬美元的NFT,較上月下降23%:金色財經報道,PeckShield分析表示,黑客在6月竊取了價值約227萬美元的NFT。較上月下降23%,上月為295萬美元。這可以歸因于底價下降。一半被盜NFT在盜竊發生后的三個小時內立即在各個市場上出售。Blur等著名NFT市場成為熱點,近86%的非法資金被出售,其次是OpenSea,占13.76%。

與此同時,Bored Ape Yacht Club (BAYC)、Otherdeed、Mutant Ape Yacht Club、Azuki Elementals以及DeGods等NFT系列的底價均大幅下跌。從數字資產行業的整體表現來看,6月份是今年第二高的月份。黑客通過42次黑客攻擊竊取了超過9200萬美元。[2023/7/4 22:16:21]

他說:“例如,你打電話假裝在瑞典電信公司Tele2工作,請他們幫你轉接一個號碼。”。一旦號碼被重定向,他就會使用Gmail或Outlook中的“忘記密碼”選項來獲取賬戶憑據。

動態 | 昨晚Binance Jersey的官方推特賬號被攻擊 黑客聲稱可利用網絡釣魚騙取用戶:據Coindesk報道,昨晚,幣安法幣交易所Binance Jersey的官方推特賬號被一位叫@ LightningNetwo9的匿名推特用戶攻擊。根據黑客發布在Binance Jersey上的推文,其是一名安全研究員,可以利用網絡釣魚騙局等行為攻擊Binance Jersey用戶。該黑客聲稱:“我成功地越過了幣安官方域名(binance.je),我本可以通過網絡釣魚計劃輕易地進行騙局,但我決定不這樣做,即使我非常需要錢。”此外,其還要求幣安CEO趙長鵬與他聯系。目前,該推特已刪除相關推文。截至目前,該黑客的個人推特賬號因有異常活動暫時受限,且該推賬號于本月創建。[2019/8/17]

Daniel承認,他沒有任何罪惡感,因為他從來沒有見過那些被他稱為“倒霉鬼”的受害者,事實上,他還把責任歸咎于“倒霉鬼”沒有使用更好的安全措施。

動態 | 數據顯示:幣安5月被盜比特幣有超700枚在黑客錢包地址間發生轉移:據 Whale Alert數據顯示,UTC時間7月8日08:47:01,幣安5月被盜的比特幣發生轉移,其中706.1枚BTC(約合8038,240美元)從開頭為bc1q3a的錢包地址轉移至開頭為bc1qqm的錢包地址。交易哈希值為:d7120218edfd6203832ff024c9c223c50915581fba06029332b1a0c75b43ecd3。注:這兩個錢包均被Whale Alert標記為“Binance Hack May 2019”。[2019/7/8]

根據分析公司CipherTrace的一份報告,SIM卡交換已成為一種越來越流行的詐騙技術。

02

公開資料顯示,今年年初,一個名叫JoelOritz的20歲美國加州男子成為第一個因劫持SIM卡而入獄的人。

動態 | 日本交易所Zaif因黑客攻擊損失近6000萬美元:據zdnet報道,日本加密貨幣交易所Zaif今天宣布,在今年夏天的黑客攻擊中損失了價值5967萬美元的公司和用戶資金。該公司于9月17日發現,在一天后確認了這一情況,并向當局提出并報告。目前調查人員仍然在收集細節,但Zaif表示,黑客攻擊發生在9月14日,更準確地說是當地時間17:00到19:00之間,當時攻擊者從該公司的“熱錢包”中偷走了三種的加密貨幣,分別為BTC、BCH及MonaCoin。Zaif團隊今天早些時候暫停了用戶存取服務,而工作人員正在確保黑客已不再其網絡中。[2018/9/20]

本月早些時候,也有來自美國密歇根州的9個人被指控密謀通過劫持SIM卡竊取價值約240萬美元的數字貨幣。黑客團伙遍布美國和愛爾蘭,自稱為"TheCommunity"。

1.不使用手機號碼進行雙重身份認證,而是使用Google或Authy代替;

黑客盜幣使出的手段五花八門,除了SIM卡交換詐騙外,利用“假充值”漏洞的黑客也相當猖獗。

03

5月2日,臺灣交易所BitoPro的XRP遭遇攻擊,導致價格出現崩盤現象,損失約700萬個XRP。據慢霧安全團隊的溯源分析,這起攻擊的本質原是BitoPro對接XRP時,充值校驗不嚴謹,出現假充值漏洞。

前幾日,降維安全實驗室也發消息稱,關注到不少項目方/交易所在確認客戶交易時,只檢測了是否存在交易哈希(txhash),并未檢測交易狀態(txstatus)。這樣容易遭受“假充值(FakeCharge)”攻擊。惡意用戶只需要發起延遲交易,并在隨后的實際延遲交易中造成硬失敗(hard_fail),就可以不使用任何EOS,完成充值/押注等操作。

業內人士表示,“假充值”本質其實就是一種“空手套白狼”的行為,黑客利用交易所充值漏洞把錢包中并不存在的加密貨幣存入交易所賬號,再通過交易套現或者套成其它幣種并將其轉走。部分交易所可能存在僅根據交易回執狀態和鏈上確認次數對交易結果作判斷,忽略了對賬戶實際狀態的檢查。

但事實上,這里的交易回執狀態顯示成功僅僅表明上鏈成功,并不代表完成了實際轉賬,如果交易所據此承認該筆轉賬就會產生虛假轉賬問題。除此之外,還有些交易所的充值校驗代碼并不嚴謹,黑客只需在客戶端代碼上稍動手腳就可以使無效交易變得有效。

據加密貨幣數據公司Chainalysis的研究資料顯示,從2009年誕生到今年3月初,比特幣已經有287-379萬枚永久丟失,丟失的數量占到比特幣總量的17%-23%,價值超過150億美元。

而截至目前,全球數字貨幣交易所因安全問題損失金額已超29億美金,假充值攻擊作為一種頻現的攻擊方式,可以讓攻擊者輕易獲取目標交易所資產,造成巨額損失。

04

資產安全一直是數字世界的重中之重,而黑客卻成了安全的克星。但是,正如世界上的人千差萬別一樣,黑客也極富個人特色。

五一假期的最后一天,程序員的大本營被黑客攻擊了。黑客放言“不交比特幣贖金,就公開用戶私有代碼”,并給了十天限期。受到攻擊的不僅僅是GitHub的私有庫,其他代碼托管網站GitLab、Bitbucket也同樣受到了攻擊。

這是司空見慣的勒索事件。慢霧科技創始人余弦表示,GitHub成為供應鏈攻擊的重災區,開發者活躍的地方,不僅存在后門倉庫,還可能因為自己賬號被黑,進而導致自己的倉庫被偷偷植入后門。在區塊鏈領域,歷史上已經有幾起被披露的供應鏈攻擊事件,現在、未來還會有,開發者應該安全加固好自己的賬號,包括:密碼、雙因素、私鑰等,雖然這是個很簡單的事,但總有人就是懶或無知或缺乏敬畏。

2014年8月15日,黑客從比特兒盜走了5000萬個NXT幣,價值約為1000萬人民幣。原因是比特兒平臺將所謂的冷錢包私鑰放在了服務器上,使得NXT并沒有實現冷存儲,于是獲得錢包私鑰的黑客將幣取走。

有意思的是,當時平臺和黑客談判,愿意支付110個比特幣作為贖金以贖回丟失的平臺幣,但最終結果是黑客拿走了比特幣,也未歸還NXT。比特兒也因為這個事件成為當時圈內的大笑話。

2014年12月,白帽黑客Johoe從某錢包里“盜取”了300枚BTC。原因是在錢包軟件升級過程中產生了技術問題,導致臨時性安全漏洞出現,這個安全漏洞僅僅存在了2個多小時,但還是給了Joheo機會。有趣的是,事后,Johoe如數歸還了盜取的比特幣。

今年3月份,日本媒體宣布,Monacoin被盜案終于水落石出,這名盜取了1500萬日元的黑客是個“愛玩”的未成年。當警察問他盜幣原因時,他回答說:“我發現了別人不知道的作弊漏洞,就想當個電子游戲玩一玩。”

然而,“利”字邊上一把刀,有道是:君子愛財,取之有道。

Tags:比特幣NANANCbinance比特幣大跌利好什么Starfish FinanceHolvi Finance幣安binance交易所

POL幣最新價格
石油幣背后根本沒石油,只是一個政府騙局?_石油幣

委內瑞拉政府宣布發行石油幣Petro,總量為1億枚。此舉一出,便在加密貨幣業內引發了諸多爭論。據俄羅斯電視頻道RT報道,委內瑞拉正在考慮使用盧布與俄羅斯達成雙邊貿易協議.

1900/1/1 0:00:00
準備好迎接加密貨幣犯罪活動密集的 2018 年_加密貨幣

Glassberg曾經是安永和雷曼兄弟的網絡安全高管,也是很多金融及科技行業的顧問。他在本文中指出,加密貨幣投資沒有受到監管,也沒有相應的保險措施,因此任何損失受不到賠償和追回的保護.

1900/1/1 0:00:00
EOS 爆出百億美金漏洞, 技術大咖告訴你發生了什么_EOS

近日,360公司Vulcan團隊宣布發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點.

1900/1/1 0:00:00
火星一線 | BNB突破30美元,創歷史新高,新一期IEO項目即將啟動_BNB

近日BNB連創新高,自5月10日以來,BNB不斷上漲突破新高,25美元是BNB此前歷史最高價位,于2018年1月創下;2019年5月19日,BNB創下近期新高29.8368美元.

1900/1/1 0:00:00
巴林政府官員將區塊鏈稱為「進步的真正標志」_區塊鏈

據巴林當地媒體9月4日報道,巴林政府強調區塊鏈技術對國家經濟的重要性,同時敦促網絡安全保持警惕.

1900/1/1 0:00:00
征集令 | DX社區大使招募啟動_AIN

親愛的社區成員們, DxChain項目成立至今,每一步腳印、每一個里程碑、每一次技術版本更新都離不開社區成員的大力支持及鼓勵。我們堅信優質社區是項目發展不可或缺的助力之一.

1900/1/1 0:00:00
ads