比特币被黑客技术攻击了_比特币被黑客技术攻击

hacker|
142

比特币的危机

        2008年11月中本聪发布比特币白皮书,至今比特币已经走过了十年,这十年的发展可谓惊心动魄,经历数百次危机,最后都转危为安,且不断创造历史记录。它带来区块链技术,已经吸引大批全球顶尖专家学者探索研究。比特币真的可以持续创造奇迹吗?本文从以下几个方面阐述比特币面临的危机:

稳定币替代比特币支付

        支付功能是比特币的核心功能,特别是用作跨境支付,不仅大大降低了支付手续费,而且节省了汇款时间。然而稳定币相对于比特币支付功能更加强大,比特币由于币值不稳定,用户使用比特币支付时需承担币值下降增加的成本。稳定币的主要特点就是币值稳定,能很好的起到交易媒介的功能,降低交易成本。现在稳定币正处于井喷期,已经出现上百种稳定币,随着稳定币的逐渐普及,将会逐渐占领区块链支付市场。

比特币与黄金的区别

        比特币的通缩属性决定其更适合做价值储存,因此也被称为数字黄金,但比特币又不同于黄金。黄金在被挖掘出来之后即可做价值存储,不需要特殊的维护工作。而比特币需要矿机算力持续维护,如果算力减小,存在51%攻击风险,比特币价值会受到威胁。因此比特币用作价值存储也存在较大的风险。

做空比特币风险

        随着比特币的发展,已经有越来越多的交易所开通比特币期货交易功能,参与比特币期货交易的用户也逐渐增多。据不完全统计,比特币期货合约每天交易量已经达到几十亿甚至上百亿元之多,而且还在持续增长。

前文已经讲述,比特币需要算力维持价值,存在51%攻击风险。随着比特币期货合约的发展额度达到几百亿美元甚至更多时,做空比特币将会带来巨大的收益,做空的动机也将越来越强。我们不能假设人类是善良的,假设大家不去做空比特币。只要做空带来的收益满足期望值,就一定会发生的,前段时间BCH硬分叉就是摆在眼前的例证,硬分叉后BCH价格一度下跌70%之多,导致加密货币市值蒸发数千亿美元之多。

比特币多次度过危机的原因

        十年间比特币被死亡278次,最后都转危为安,价格屡创新高。因此很多人相信,比特币是不会死的,历史就是更好的证明。但历史不总是重复的,我们要探究本质,分析比特币能存活的真正原因。之前比特币出现危机几乎都是黑客攻击盗币、 *** 监管措施造成的,比如2014年“门头沟事件”,2017年9月14日中国 *** 严厉监管制度出台等。这些事件都没有动摇比特币的根基,因此在一段时间后市场消化了不利因素,比特币又会重新崛起。

但是如果出现矿工作恶,制造51%攻击,触及比特币的根基信任机制时,结果将会非常严重。由于市场的非理性,可能一次两次情况的发生并不一定导致比特币消亡,然而会严重制约比特币的发展。

        中本聪当年创造比特币的时候或许并没有想到会发展成今天这么大的规模,他只是在之前电子货币的基础上用工作量证明的方式解决双花支付的问题,却带来一场伟大的社会实验。比特币未来不一定会继续成功,但它带来了区块链技术。区块链也许不是更优解,但在当下可以作为很多社会问题的解决方案,值的去探索发展。

为什么黑客可以盗取比特币

因为比特币是虚拟货币,黑客可以通过私钥进入地址转走比特币。

黑客盗取比特币主要通过以下几种 *** :

1、盗取你的私钥然后把你的比特币转出去。

2、盗取你的密码。

3、攻破你的比特币钱包程序。

4、攻击比特币交易网站。所以比特币只是保证了交易记录的安全,而不能保证交易人私钥的安全。一旦私钥泄漏就没办法了。

SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略

2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币 *** ,区块链也因此诞生。

为了提高整个 *** 以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。

然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。

下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。

1.Mt. Gox 被盗事件

Mt. Gox 被盗事件仍然是 历史 上更大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。

Mt. Gox 声称导致损失的主要原因是源于比特币 *** 中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。

2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。

许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。

2.Linode被盗事件

加密 *** 资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。

这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。

3.BitFloor被盗事件

2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。

被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。

4.Bitfinex被盗事件

使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。

2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。

5.Coincheck被盗事件

总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。

Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。

6.KuCoin被盗事件

KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、 *** C、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。

朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。

7.Poly Network被盗事件

Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network *** 中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。

Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。

8.Cream Finance被盗事件

2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。

本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。

9.BadgerDAO被盗事件

2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。

该事件与通过Cloudflare将恶意脚本注入网站用户界面时的 *** 钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。

然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。

10.Bitmart被盗事件

2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊 *** 盗取转移的,另外接近1亿美元是通过币安智能链 *** 盗取转移的。

此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。

保护加密资产的更佳 *** 是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。

由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。

防范加密资产被盗的六大实用策略:

1.使用冷钱包

与热钱包不同,冷钱包不连接互联网,因此不会受到 *** 攻击。私钥存储在冷钱包中可有有效保护加密资产。

2.使用安全 ***

在交易或进行加密交易时,仅使用安全的 *** ,避免使用公共 Wi-Fi *** 。

3. 资金分散到多个钱包中

鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。

将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到更低。

4. 提高个人设备安全性

确保个人设备安装了最新的安全软件,以防御新发现的漏洞和 *** 攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。

5.设置强密码并定期更改

在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。

防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。

6. 谨防钓鱼攻击

通过恶意广告和电子邮件进行的 *** 钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。

应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!

SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、 *** 安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。

“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。

0条大神的评论

发表评论