加密货币市场热情起来了,黑客的热情也起来了。
年前那位华尔街知名证券经纪人 Peter Schiff 的比特币钱包「被盗」事件只是虚惊一场的话,那么 2 月 22 日,一位加密货币巨鲸用户因为自己价值 4500 万美金的加密货币被盗而在 Reddit 上发出了紧急求助的事件,再次引出了那个历史迷题「比特币到底应该怎么存?」
我们先看看到底发生了什么。
今日,这位巨鲸在 Reddit(目前已删除)中发帖,自己刚刚丢失约 6 万枚 BCH(价值约 3000 万美元),重金请求矿工们能帮他找回来。此外,丢失的不只是 BCH,与此同时还丢失了 1547 枚比特币(价值约 1500 万美元)。
由于求助贴上附上了数字签名,经证实,该帖子真实无疑,他确实丢失了当前价值上亿比特币和 BCH。
这位万币侯到底是谁?
根据「zhoujianfu」在网络上透露的信息,他的原名是 Josh Jones,来自美国加利福尼亚州的一个小城圣莫尼卡。让人意外的是,他还是一名中国女婿,2014 年 7 月,他在 Reddit 上透露,自己的中国岳母购买了 43 枚比特币。
能够拥有如此大额比特币的人,大概率是一位加密货币早期参与者,事实也确实如此。
Josh Jones 的 Reddit 账号注册于 2006 年,他是一位成功的企业家。作为一名开源软件和技术咖,他在 2014 年 4 月,企业级产品提供商 Inktank 被 RedHat(红帽)公司以 1.75 亿美元的价格收购之前,一直担任该公司的董事会成员;并担任 Group B Strep International(GBSI)的 CFO。
据了解,他还是网络托管领域最好的服务商之一 DreamHost 的联合创始人。除了是一位创业者,生活上的 Josh Jones 还是一名十足的特斯拉狂热粉丝。无论是推特还是 YouTube 上,他都曾多次提及马斯克和特斯拉。
这张特斯拉 K 线图的照片出自他的账号
数据:MakerDAO治理代币MKR每日链上转移量达历史新高:Glassnode数据显示,MakerDAO治理代币MKR在过去24小时内链上转移量突破1100万美元,超过了上一次历史峰值2020年8月13日的1,090万美元。转移量是指链上转移的代币总价值。Glassnode将转移量和整体交易量加以区分,前者涉及区块链网络参与者之间的财富转移,后者则还包括发生在链下的转移,以及内部钱包之间的转移。目前,Maker每日交易量接近10亿美元。[2021/1/11 15:50:19]
有钱任性的 Josh Jones,生活并不无聊。除了特斯拉,他还是一名 3D 打印爱好者。
2013 年 10 月,他使用「Makerbot Replicator」打印了一根 blingbling 的比特币项链,打印过程被录制放在 YouTube 上。而在一个专门发布 3D 打印作品的网站 thingiverse 上,陈列着他的更多作品,包括各种小动物、蔬菜、游戏机等等。
Josh Jones 打印的比特币项链
据区块律动 BlockBeats 了解,Josh Jones 最早从 2010 年开始接触比特币。一篇 2014 年的帖子显示,他重启了比特币的交易平台 Bitcoinbuilder,此前,他用该平台从 Mt.Gox 上购买比特币,随后向公众开放。
他曾声称在门头沟拥有 43768 枚比特币(一部分属于他个人,一部分属于网站用户所有),而这家平台在门头沟破产之后,也成了第二大债权人。也正是因此,有人猜测,由于门头沟事件中的人真实姓名和电子邮件都是公开的,他很有可能早就被盯上了。
在 BCH 分叉成功后,这位资深比特币玩家,开始将目光转向这个新的币种。以至于有人根据他公开的地址,发现地址在 2018 年还有 5400 枚比特币,而脑洞大开猜测他用其中的 3900 个比特币换了 6 万枚 BCH。
截图来源:Reddit
求助帖发布后,引来了比特币耶稣 R0ger Ver 的关注,他在帖子下方分析,黑客可能利用了电话公司进行攻击,窃取他的手机号码用于双因素认证(2FA)。根据这些信息,安全公司慢雾分析称:猜测这名大户使用的是一款知名的去中心化钱包服务,加上需使用 SIM 卡认证,也就是说有用户系统,因此,这款钱包可能是 Blockchain.info,「Blockchain.info的安全体系做得并不足够好。」
按理说,作为一位资深比特币玩家和技术咖,他对于黑客技术应该了如指掌,并且也懂得如何应对,理应不会出现这种被盗事件。但没想到,他居然倒在了 SIM 卡这个最不安全的验证方式上。
SIM 卡的方式很普遍,国外已经形成了一套成熟的犯罪链,简单来说就是罪犯可以绕过运营商的安全措施,复制或者重新办理一张受害人的电话卡,获取手机验证短信,从而盗取资产。
在他的帖子下,有人难掩震惊,的确很难想象,一位拥有上千枚比特币的人,会依旧选择用 SIM 卡短信的方式作为最后的安全验证渠道。就好像一个人拥有一辆敞篷奔驰,但车钥匙就放在驾驶座上。
不管怎样,悲剧已经发生,重要的是还能不能挽回,因此,出现了文章开头的求助帖。
找回巨额资产
按照他在 Reddit 上想法,他已经放弃了那价值 1500 万美金的比特币,他希望找回那 3000 万美金的 BCH,方法就是用双花攻击。
双花简单来说,就是让现在的这条链作废,在被盗之前的 623333 区块高度后重新开始生成区块,接一条新链。作为一个比特币的早期玩家,矿工圈子他必定早已渗透,BCH 的算力远小于比特币,从理论上,让矿工们帮忙是可行的,因为按照比特币的逻辑,最长链原则,只要新链比旧链长,就可以认定新链为主链。
为什么说这条路可行?因为这个方法在 BCH 上确实发生过。
2019 年 5 月,一位攻击者利用了 BCH 上一个长久以来的 BUG,在 BCH 5 月份升级是制造了一次攻击。当时的情况是,这位攻击者发送了大量的交易,但因为之前的 BUG 原因,BCH 的矿工们不能打包这些交易,而如果攻击者的节点打包了这些交易,他就能拿走这些币。于是 BCH 的几大矿池联合,连续出了 10 个空块,保证主链没有按照攻击者的方式进行下去,解决了这次攻击。
所以说,这就是理论上可行的逻辑。但是问题是,矿池们之所以要连续出 10 个空块,是因为在 BCH 里,有一个新的机制,名为滚动检查点,10 个区块为一个检查点,只要超过 10 个区块,就不能回滚到 10 个区块前。
这是 BCH 特有的机制,BTC 和 BSV 并没有,这个机制本意是保护用户资产,但在 BCH 反对者看来,这已经完全违背了中本聪比特币的理念,把最长链原则彻底作废,如果发生有人作恶,只要作恶者可以连续出 10 个块,作恶者的记录就会永远保留在 BCH 链上。
而当时还没有发生过的情况,今天发生了。
正是因为这个滚动检查点机制,曾经手持 3000 万美金 BCH 的大佬已经无法回滚,因为从攻击发生的区块高度到现在,早已超过了 10 个块,无法回滚。
这应该是 BCH 史上以来,作恶者的行为第一次被彻底记录在网络上,谁都更改不了了。
回滚这条路行不通,要想找回损失,有人建议他去状告 SIM 卡公司,因为按照目前的推论,Josh Jones 是被黑客进行了手机 SIM 攻击,黑客复制了他的 SIM 卡,获得了短信。如果运营商安全措施严格一些,意外或许就能避免。
状告 SIM 卡公司,也确实有人干过。两年前,加密货币基金 BitAngels 的创始人 Michael Terpin 遭遇了和 Josh 一模一样的事情,他的钱包也被黑客以 SIM 卡攻击的方式盗取,一位年轻黑客给他打了一个电话,导致他钱包里 300 万个加密货币丢失,据说,当时价值 2400 万美元。
Michael 二话不说就把自己使用的运营商 AT&T 告上了法庭,要求赔偿 2 亿美金。这不是他第一次遇到这种事,也不是只有他一个人遇到这种事情,SIM 已经形成了一个成熟的犯罪模式。
这起官司直到现在也没有结束,法庭在去年年中的时候要求 AT&T 回应 Michael 的诉求,随后就没有消息了。但起码给了 Josh Jones 一个选择方向,运营商也不是不能起诉。
我们应该注意什么
我们身边发生类似电信的事件不多,一般我们理解的电信完全属于另外一种犯罪模式,得益于我们当前运营商的安全要求,如果不是本人出现,你的手机 SIM 卡很少会被复制或者重新办理。但这并不代表这对于我们没有警示意义。
对于大额资产的账户,安全措施尤为重要,首先要保存好自己的私钥,在钱包行业还没有大幅度迭代的当前,保存好自己的私钥和助记词显得尤为关键,不管是早先 Peter Schiff 输错了密码,还是近日一位枭将私钥藏在鱼竿中但鱼竿丢失的事件,无一不再提醒妥善保存私钥的重要性。
其次,区块律动 BlockBeats 提醒用户一定要使用 2FA 验证方式,同时尽量少用短信验证,多使用类似 Google 验证的安全方式,提升账户安全性。
希望大家手里珍贵的比特币,永远安全。
(区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。)
*区块律动 BlockBeats 提示各位投资者防范追高风险,本文所提观点不构成任何投资建议。
金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的技术周刊,带您一览本周的区块链行业技术进展。 本文梳理了本周内主流项目技术或社区的消息。包含比特币网络、以太坊网络、EOS、波卡、COSMOS、Filecoin,消息源来源于各公告发布处。
金色财经 区块链2月22日 比特币已经诞生超过10年,那么10年之后的加密行业会是什么样子呢?不出意外的话,加密货币也可能集成到现有数字价值链中,同时一批全新的应用程序也将孕育而生。
元界DNA于2月18日宣布登陆上线头部数字资产平台BiKi和富比特,此时的DNA已连续两日位列前一百市值币种涨幅第一,价格更是冲破0.036USDT。
主流币种昨日继续扩大短线反弹势头,过去24小时内热力图覆盖到的币种迎来了久违的集体收阳表现,BTC单日涨幅近5%重新站上10000整数大关,阶段领涨的XTZ日内涨幅超11%,热力图覆盖到的所有币种平均涨幅达到了4%以上,本周初的一轮普跌回调跌幅得到有效收复,短期市场情绪明显回暖。
2020年是美国大选年。川普寻求连任,他将迎战其最大对手、真正的亿万富豪、彭博新闻社创始人、前纽约市市长、民主党总统候选人迈克尔·布隆伯格。布隆伯格以555亿美元财富排名2019年福布斯全球亿万富豪榜第9位,而川普的净资产仅约30亿美元。