区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Ethereum > 正文

BDC:在非托管钱包中可能会出现价值3000万美元的BCH,SIM交换黑客攻击吗?_中国买卖数字货币违法吗

作者:

时间:

编者按:本文来自区块链大本营,作者:AnidelSilvano,译者:火火酱,Odaily星球日报经授权转载。有传言称,在所谓的「SIM交换黑客攻击」事件中,一位中国人损失了价值约3000万美元的BCH。这一传言起源于Reddit上一篇现已被删除的帖子,该帖称受害者请求矿工帮助恢复其BCH的访问权限。受害者还说,他仍然拥有自己的私钥,并将酬谢那些能够帮助自己的矿工。这起SIM交换黑客攻击事件并不是什么新鲜事了,过去也曾有几个SIM黑客攻击的受害者最终损失了数百万美元,但最近这起却与之前的不太一样,因为受害者明确表示,他仍然可以访问自己的私钥,这意味着他是在非托管钱包中被黑的。

图源:https://www.reddit.com/SIM交换黑客攻击

为了更清楚地了解此事件,我将解释一下什么是SIM交换黑客攻击以及它是如何执行的。简单来讲,SIM交换黑客攻击是指黑客能够获得仅针对受害者的私人及安全信息的情况。他们通过说服移动服务提供商激活你在其他设备上的电话号码来实现这一点。要说服移动运营商批准此类更改似乎也并非难事,只要黑客能够提供信息以证明自己身份的话,客户代表就会愿意进行更改。

独家 | 欧科云链李炼炫:央行下发的区块链金融应用评估规则,消除了潜在非市场因素的影响:金色财经报道,对于“央行近日下发区块链金融应用评估规则,银行、券商、保险公司等金融机构进行区块链技术金融应用的产品设计、软件开发、系统评估,迎来统一标准。这会对传统金融带来怎样的改变?对于区块链行业有怎样的推进作用?”记者提问,欧科云链研究院首席研究员李炼炫接受采访时表示,金融行业属于国民经济的核心,强调风险防范。央行下发的这份文件,主要是针对区块链技术标准和规范的制定,在产品设计、软件开发和系统运营都给出了具体的技术指标、评估方法和标准,这有利于防止出现技术和运营风险。当然,这份文件也消除了潜在非市场因素的影响---只要满足《规则》的相关规范和标准,那么该技术应用是可以继续推进的。

对区块链行业而言,目前区块链技术尚处于发展初期,尚未形成统一的标准和规则,而央行的这份文件是在国内甚至是全球的第一份区块链技术标准和规范文件;制定统一的标准规范,可以促进区块链行业的健康发展。[2020/7/22]

声音 | 智利央行行长:央行数字货币可在非常规货币政策时期发挥灵活性:9月12日,在巴黎举行的经合组织全球区块链政策论坛上,智利中央银行行长Mario Marcel发表了题为“央行数字货币高级政策小组讨论”演讲。在演讲中,Marcel表示,央行数字货币(CBDC)可以在非常规货币政策时期提供额外的灵活性。同时Marcel还称,比特币等加密货币等颠覆性金融技术解决了传统金融中的一些缺口,这些缺口大致可以分为五类:准入、速度、成本、透明度和安全性。同时DLT技术可以提供一些传统货币技术无法提供的好处。他还指出,DLT和CBDC可以“提高市场效率”,在“非常规”货币政策环境下,这些数字货币可以更加灵活,可以为央行提供更多干预工具,降低银行挤兑风险。但同时他也指出,CBDC不一定需要区块链。他总结称在有CBDC的世界里,货币政策渠道可能更快、更强大。(Cointelegraph)[2019/9/19]

这意味着受害者的信息可能已经被泄露了。在成为攻击目标之前,他们可能已经是网络钓鱼攻击或社会工程攻击的受害者了。当受害者成为高技能SIM交换黑客攻击的目标后,他们能做的就很少了,因为攻击的成功与否主要取决于运营商是否批准交换。如果黑客能够满足所有要求,那么他们就能成功进行黑客攻击。为什么黑客会对SMS消息感兴趣?

推特宣布“蓝V认证”将于周一重启 iPhone端售价更高:12月11日消息,推特宣布,其推特蓝订阅服务将于周一重新启动,该服务在网页端的订阅价格为8美元/月,通过其iOS应用的订阅价格为11美元/月。在iOS上的较高价格有助于抵消苹果从通过App Store支付的订阅费用中获得的15%至30%的提成,马斯克曾批评这一费用过高。(金十)[2022/12/11 21:37:05]

现在,一些人可能会问,如果黑客有进入受害安全网络所需的所有必要信息,那么他们为什么要经过麻烦的SIM卡交换攻击呢?简单来说,是因为当用户启用双因子验证(2FA)时,SMS就成为了许多应用程序选择的第二安全层。以一次性密码(OTPs)的形式进行呈现。成功的SIM交换就意味着第二层保护已经被破坏,而所有使用该保护的应用程序也就被破坏了。此外,电子邮件和社交媒体帐户在恢复帐户时使用SMS作为身份验证的一种方法。例如,当Gmail用户想要恢复其帐户时,只需要一个SMSOTP即可授权更改密码。要注意,电子邮件通常也被视为另一种类似于SMS的2FA方法。这表明,保持你SMS或手机线路安全是多么的重要。然而,说起来容易做起来难,因为SMS在很大程度上需要要依赖于移动服务提供商的尽职调查。SMS2FA

哈萨克斯坦将针对强制加密矿工将收入的75%在当地注册的交易平台兑换进行立法投票:金色财经报道,哈萨克斯坦立法机构正在就加密矿工和交易平台监管活动的法案进行投票。根据该草案,政府计划从 2024 年开始强制加密矿工将其收入的 75% 在当地注册的交易平台兑换,当局还希望矿池为其利润缴税,并希望交易平台支付费用。(Bitcoin.com)[2022/10/13 14:26:40]

尽管之前也发生过SIM交换黑客攻击事件,但SMS仍然是数字钱包、银行应用程序、中心化加密货币交易所等众多应用程序的主要选择之一。实际上,SMS2FA给用户提供了一种错误的安全感,因为他们过于依赖第三方来保证其安全。在这种情况下,只有在用户是唯一有权访问的人时,SMS2FA才是安全的。由于SMS2FA要通过运营商的网络,所以始终都要面临着内部和外部的风险,从网络中的坏人到利用SMS协议漏洞的黑客,处处面临风险。保护我们的SIM

Wolf Game系列NFT近24小时交易额涨幅超800%:金色财经报道,据NFTGo.io数据最新数据显示,Wolf Game系列NFT总市值为27,841.89 ETH,过去24小时的交易额为141.23 ETH,涨幅达805.5%;地板价为1.55 ETH,持有NFT地址总数为609个。[2022/10/10 12:51:32]

保护我们SIM的唯一方法是不让黑客从网上获取到敏感信息。因此,当不熟悉的网站需要你进行KYC或上传个人信息时,要格外小心。应该反复检查URL链接,以确保这真的是你要进行输入或登录的网站。如果有此选项的话,强烈建议你激活反钓鱼功能。此外,请注意,黑客会利用多种社会工程技术来获取敏感信息。要记住,客户代表基本上不会主动联系你,也不会要求你提供不必要的信息。

图源:https://medium如果有的话,可能需要启用其他身份验证方法作为额外的预防措施。备选的2FA方法包括电子邮件、认证应用程序(如Googleauthenticator或Authy)和硬件密钥(如Yubi密钥)。如果黑客能够访问你的SIM,那么额外的安全层肯定会提高安全性并阻止攻击。然而,还有另一种不需要处理2FA即可保护加密货币等资产的方法。实际上,你根本不需要启用2FA,因为你可以完全控制和访问自己的资产,而无需依赖任何第三方。这就是非托管钱包或账户,用户可以在其中完全控制和访问他们的资产。非托管钱包或账户

非托管钱包允许用户使用离线加密钱包工具创建自己的私钥(PK)。虽然工具是由其他开发人员创建的,但是只有生成密钥的用户才能对其进行访问。其他人要访问私钥的惟一方法就是通过所有者的共享。大多数情况下,用户会将PK写在一张纸上,并将其放置在安全的地方,如保险库或保险箱,以此来确保PK的安全。一些人会将其存储在具有强化安全功能的专用USB密钥中,而另一些人则会使用硬件钱包。非托管钱包SIM交换黑客攻击

宣称BCH被盗的人声称,自己是SIM交换黑客攻击的受害者,但自己仍然拥有被黑钱包的私钥。这让加密社区的一些人有点摸不着头脑,因为这似乎表明此人的非托管钱包是通过SIM交换被窃取的。如果钱包来自中心化交易所或托管钱包服务提供商,那就说得通了,因为他们大多数是使用SMS2FA来保护其钱包的。但是,由于受害者可以访问他的私钥,我们只能得出结论:这确实是一个非托管钱包。黑客攻击的细节基本上不为公众所知,在被攻击者删除了其在Reddit上的原始帖子后,也没有任何更新。此次黑客攻击的特别之处在于,受害者推断出自己的资金是被从非托管钱包中偷走的。

熟悉非托管钱包工作原理的人都知道,获得这些资金的唯一途径是要获得其私钥。拥有这么多钱的用户几乎不可能使用可以通过SMS进行访问的私钥。我们可能永远都无法确定这是到底是如何发生的,但我们都知道:黑客成功获取非托管钱包资金的唯一途径就是访问钱包的私钥。因此,我们可以把此次黑客攻击归咎于钱包主人的错误判断,因为他不小心储存了可以通过在线或者使用SMS进行访问的私钥。保持私匙离线状态是使用非托管钱包的基本规则之一,忽略这条规则则可能会产生一些可怕的后果,比如上文提到的这种。非托管钱包和交易仍然是最安全的

过去从未发生过涉及非托管钱包的任何类型的安全缺陷或安全弱点事件。如果所谓的SIM交换黑客攻击是真实的,那么此次黑客攻击可能是由于用户的安全疏忽造成的,因为他没有好好保护自己的私钥,或者,可以通过在线或SIM对其私钥进行访问。具有托管性质的钱包永远无法达到非托管钱包的安全级别。我认为,只有让用户对自己的资产拥有绝对且完全的控制,才能实现最高和最优的安全性,非托管钱包就是如此。

这种安全性可以扩展到使用非托管钱包的所有服务。包括像Newdex这样的去中心化交易所(DEXs),这些交易所的系统不要求客户将钱存入交易所运营商所持有的托管钱包。所有交易都直接发生在客户的非托管钱包中,确保了最佳的安全性,因为交易者只有在执行交易的那一刻才会失去对其数字资产的托管权。使用高度可扩展区块链的DEXs几乎会立即执行交易。尽管CEX运营商在过去做了很多安全改进,比如让大部分流动资金保持离线状态并获得保险,但它仍然无法与DEX提供的安全性相提并论,因为资产所有者从未交出过其托管权。CEX可能已经降低了来自外部威胁的风险,但必须在其平台上维护用户帐户系统并保管客户的数字资产方面,并未真正取得任何进展。由于各种原因,客户的资产仍然可能被困在CEX中,比如丢失了冷钱包的私钥、平台的技术问题、遵从法规、甚至是破产问题。在非托管钱包中可能会发生SIM交换黑客攻击吗?

在适当的条件下,这是可能的,但可能性极低。非托管钱包的所有者要无视所有提醒,让私钥保持离线状态,不理会黑客窥探,不负责任地在不安全的网络中进行访问。此次事件可能真的仅仅就是谣言而已,但这也已经引发了一些有趣的问题,即非托管钱包通过这种方式被黑的可能性。这一切都可以归结为一件事:非托管钱包的安全性取决于资产所有者如何处理钱包或账户私钥的安全性。只要资产所有者遵循建议的安全程序,他们应该就能享受到空前的安全保障,即使是世界上最中心化的交易所也无法与之相比。区块链技术所能提供的那种安全性,即使是最中心化的交易所也无法提供。

标签:比特币区块链数字货币BDC什么是比特币挖矿有人靠区块链4天就挣了30万块钱中国买卖数字货币违法吗BDC价格

Ethereum热门资讯
KEX:疯狂的币圈合约:杠杆最高达125倍,一夜爆仓20亿美金_区块链

文|棘轮100倍杠杆、125倍杠杆……越来越多的币圈玩家,开始进行高杠杆的合约交易。在此情况下,如果币价上涨1%,他们的资产可以翻番;但如果币价下跌1%,他们就会血本无归.

300:披EOS“羊皮”,盘圈项目敛财1700万_区块链币圈

编者按:本文来自蜂巢财经News,作者:凯尔,Odaily星球日报经授权转载。近日,一个名为“EOS生态”的项目推广以App的方式出现在一些炒币群里.

加密货币:比特币凌晨爆拉突破7200美元,美国失业申请暴增让比特币终成避险资产?_BDC

编者按:本文来自巴比特资讯,译者:Kyle,星球日报经授权发布。整个加密货币市场的价格貌似正在进入积极向上的区间.

USD:行情分析:大盘6000美元附近整理,拿稳手中的筹码_OTC

本文来自:哈希派,作者:哈希派分析师团队,星球日报经授权转发。金色财经合约行情分析丨BTC再次出现下跌后 部分主流币出现反弹:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BT.

OTC:你买比特币,是信仰还是投机?_SGMT

先说个故事,有位币圈投资者他写了大量关于CKB的文章,因为非常认可Nervos这个项目,对项目的评价也非常高,认为团队牛,项目牛,投资机构牛,市场认可度高,还把对CKB的看好提升到了信仰的高度.

SHIELD:PeckShield:3月共发生安全事件19起,DeFi安全问题凸显_DEFI价格

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生19起较为突出的安全事件,危害程度评级为「中级」,受损金额达百亿元,涉及DeFi2起、交易所2起,智能合约1起.