区块见闻 区块见闻
Ctrl+D收藏区块见闻

加密货币:黑客再现,是牛市的信号吗?_3COMMAS

作者:

时间:

比特币价格今早一度突破8800美元,币价较2019年初已经翻倍有余。牛市的声音不绝于耳,伴随着币价的悸动,卷土重来的是交易所和用户长久的阴霾:黑客的回归。黑客的盗币行为能够制止吗?他们的再次活跃,能否是牛市的信号之一呢?文丨小佣兵

黑客的判断比分析师更准确

今年一月以来,行情逐渐回温,走高的币价和新入场的用户让一个一度沉寂的群体再度活跃起来——黑客。数字货币是技术极客和密码朋克的产物,数据留存于链上。然而中心化交易所的存在给了黑客们以可乘之机。回顾交易所被盗的历史,是十分惊人的。据不完全统计,至少已有22家交易所被黑客成功攻击,被盗次数达30余次,总共约1,000,000枚比特币和8亿美元的等值数字货币被黑客偷取。这其中,不但包括币安、OKEx、Mt.Gox、Bitfinex、Bithumb等头部交易所,还涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。根据Beosin成都链安提供的数据:Coinrail交易所热钱包遭受攻击,损失约1766个比特币;zaif交易所遭受攻击,损失约为5967万美元,其中1959万美元属于交易所自有资金;Cryptopia交易所疑似被盗,ETH和ERC-20通证预计损失约1600万美元;Mercatox交易所被盗,损失数千枚EOS;BiKi.com交易所被盗,损失12.33万USDT;DragonEx交易所被盗,损失价值约600万美元的数字货币……加密货币被盗的记录,刻成了破产交易所的墓志铭,也是黑客被记录在案的又一笔恶行。实际上,交易所被盗的情况和行情的变化有着紧密的相关性。2016年8月,最大交易所之一Bitfinex被盗约12万枚比特币,随后比特币价格下跌约13%。而在此之前的6月至7月中,比特币由450美元上涨至760美元左右,涨幅约60%。2018年1月26日,日本最大交易所之一Coincheck的新经币(NEM)被盗5.23亿个,损失至少4.26亿美金。随后,比特币价格重挫约52.4%,由11920美元跌落回6250美元。此次事件发生之前,比特币到达了历史高点2万美金/个。时间回到今年五月,币安被盗7000枚比特币。比特币刚刚从2018年的低点3155美元回升到6000美元,成为今年以来,投资回报率最高的产品。而此次黑天鹅事件之后,比特币价格不降反升,在8000美元左右横盘整理,今日成功突破,在8500美元位置站稳。每次加密货币市场的上涨或回暖,都吸引黑客前来掠夺交易所的热钱包,并带来一波市场的恐慌性回调。近期的盗币事件并没有影响币价的攀升,也许这就是牛市将至的信号?

3Commas承认:黑客窃取了API密钥:金色财经报道,一位匿名的推特用户近日公布了一组据称从 3Commas 加密货币交易平台获得的 10000 个 API 密钥。3Commas 机器人程序使用这些 API 密钥,通过与诸多加密货币交易所进行交互为客户创造利润,不需要帐户凭据,即可代表用户执行自动化的投资和交易操作。

这名推特用户声称,泄露的 API 密钥只是他们持有的 10 万个 API 密钥当中的 10%,并表示他们计划在接下来的几天悉数公布。3Commas 调查了泄露的数据,近日确认文件包含有效的 API 密钥。因此,该平台现在敦促所有支持的交易所吊销所有与 3Commas 关联的密钥,包括库币(Kucoin)、Coinbase 和币安(Binance)。[2023/1/6 10:24:06]

交易所的资产安全吗?

Fei Protocol创始人提议在黑客还款后,宣布了最新Tribe DAO 提案:8月20日消息,Fei Protocol创始人 Joey Santoro宣布了最新提案TIP-121,关于Tribe DAO 未来的提案,揭示了该公司补偿Fuze受害者的意图。还详细说明了资产赎回计划以及管理流动性和收益的协议控制价值(PCV)资产的分配。此前,Fei Protocol曾向黑客提供1000万美元的赏金,以归还价值8000万美元的资产,但黑客未对此作出回应。(Cointelegraph)[2022/8/21 12:37:53]

交易所被盗事件频发,但也不乏拒绝承认被盗币的交易所。究其原因,是用户会因此对自己的资产安全程度产生怀疑。回看之前的盗币事件,热钱包是黑客进攻的重点对象,也是用户资产在交易所中的主要存放地点。那么交易所中的资产风险究竟能否得到正常的风险控制?Beosin成都链安对此表示:“总体来说,用户在交易所的资产还是比较安全的,普通用户需要做的是尽可能保护好自己的个人信息。”“如果资产主要在交易所,应该注意交易所账号密码和密保(手机或邮箱等)的保护,有条件的话将资产相关的手机邮箱和日常使用邮箱的分开。如果资产主要保存在自己的账号或钱包,那么需要格外注意私钥的保存,建议加密和隔离存储。”纵使交易所布置再多安全机制,实际上仍处于黑客的“射程”范围内。DGroup创始人赵东曾在微博上表示,“黑客圈有句话,100万美元代价可以攻破所有的网站。所有的安全方案,都不能防止自己不被攻破。”“能做到的事情是:1.降低被攻破的概率;2.在被攻破的时候把损失降到最低。”所以,如果你看好并相信数字货币,就应该囤够一定数量的主流币,然后存储到自己的冷钱包中并保存好自己的助记词。减少失误的操作,坚持定投的囤币,相信你的收益和安全程度,会领跑绝大多数交易所中的投资者。

美国财政部将与朝鲜黑客有关的比特币地址列入黑名单:金色财经报道,美国财政部外国资产控制办公室(Office of Foreign Asset Control)在受制裁个人名单中增加了与两个人相关的20个比特币地址。两人被指控与Lazarus集团有联系,该集团是可能与朝鲜政府有关联的网络犯罪集团。该组织早在2018年就被指控窃取了超过10亿美元的加密货币,网络安全厂商Group-IB声称该组织在两年内瞄准了14个不同的交易所。[2020/3/3]

国际大盗囤积数字货币

由于没有任何黑客组织宣布对盗币事件负责,以及区块链匿名化的特点。交易所常常只能以利润抵扣损失,而难以承担成本的交易所,如:Bitcoinnica、Bitfloor、BitGrail、Mt.Gox、Youbit等,只得关闭或破产清算。既然地址的所有者无法追踪,那么交易所被盗的手法是否雷同呢?以今年5月8日币安交易所被盗为例,黑客通过API接口在同一时间发起提币操作,并将比特币从攻击账户分散转移。“黑客此次的攻击手段和2018年7月4日凌晨的攻击表现较为类似,之前币安已经删除过一次API记录并要求用户重新创建并妥善保管自己的APIKEY,2019年5月8号,币安再次移除了所有API记录。”Beosin成都链安对此解释道。既然之前的被盗方式与此次雷同,我们可以大体得出两个结论:一、这可能是同一个黑客团伙所为。二、这类漏洞即使曾经出现过,交易所和用户仍难以限制和防范,被黑客盯上反复“薅羊毛”。据媒体报道,交易所盗币的黑客行为出自APT组织。APT(AdvancedPersistentThreat)是指高级持续性威胁,本质是针对性攻击。APT组织则活跃在美国、欧洲等地区,主要攻击目标多为政府层面的加密情报。据绿盟科技资料显示,APT组织开发的“互金大盗”,逐步转移到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊在内的12种数字资产,22个第三方钱包以及8个交易平台的敏感文件。对比国家层面的互联网防护,交易所的防护能力显得捉襟见肘。那么交易所被盗是APT组织所为吗?Beosin成都链安称,“这是有可能的”。通过对攻击痕迹和工具的分析发现,黑客的攻击行为特征与之前曝光的APT组织存在相似性,但是APT组织的特点之一便是广泛使用开源的攻击工具和手段,这些攻击手法同样能被APT组织以外的黑客模仿并使用。恶名在外的APT组织是否是盗币元凶还难以确认。能够确认的是,交易所的防盗措施和用户的防盗意识,还有很大的上升空间。本文为深链Deepchain(ID:deepchainvip)原创。未经授权,禁止擅自转载。

动态 | 近几个月黑客非法挖矿攻击行为下降:7月19日,据外媒报道,网络安全公司Malwarebytes的一份研究报告显示,近几个月来,随着利润变得不那么丰厚,黑客的非法挖矿攻击行为显著减少。

报告称,今年3月,人们的台式电脑上发现了500万个非法加密货币挖矿软件,但在6月大幅下降至150万。另外,商用台式电脑矿工由1月早些时候的10万人在6月下降至约3万。[2018/7/19]

动态 | 大量项目已经启动道德黑客赏金计划:尽管区块链技术的不稳定,广泛的黑客攻击和对一些加密货币项目的51%的攻击已经证明了新兴部门容易受到缺陷的影响。考虑到这一点,一些规模最大的项目已经启动了它们的赏金计划,以增强安全性和检测漏洞,仅2018年7月就向道德黑客发放了2.45万美元。

EOS向道德黑客发放的奖金最多,2018年7月发放了12500美元,2018年上半年超过10万美元。特隆拿出了7000美元,奥古尔拿出了5000美元,莫内罗选择保留其匿名的风格,完全不披露漏洞的赏金。[2018/7/10]

标签:HPBBTC加密货币3COMMASMOBTC币htb币加密货币吗3COMMAS币

火币APP下载热门资讯
COI:V神最新演讲:4大要点介绍ETH 2.0,首次点评Facebook Libra_coinbase交易所官网地址

编者按:本文来自区块链大本营以及火星财经,作者VitalikButerin,Odaily星球日报经授权转载.

COI:HPB芯链创始人兼CEO汪晓明:利用可编程芯片革新区块链基础设施 | 链上数博_COIN

星球日报独家报道5月28日,由2019中国国际大数据产业博览会组委会主办、中国信息通信研究院承办、泰尔英福和Odaily星球日报协办的2019全球区块链技术发展论坛在贵阳盛大开幕.

BTC:划重点:详细讲解链上交易笔数和交易金额,带你看懂数据!_HPB

作为一个合格的加密货币投资人,除了对行情数据如数家珍以外,还应该具备一些基础的区块链数据知识,才能对项目有更为成熟的判断.

LIB:「Facebook+Libra」,能保护数十亿用户的数据安全吗?_BOO

编者按:本文来自光之树科技,作者张佳辰,Odaily星球日报经授权转载。6月中旬,Facebook主导的区块链加密货币项目Libra的白皮书正式公布;并宣称其使命是“建立一套简单的、无国界的货币.

CHA:机器人大战:做市商如何在加密货币交易所套利?_sLittle Rabbit

2017年12月至2018年3月的几个月里,我写了一个机器人,执行了价值约5000万美元的加密货币做市商交易.

区块链:亿邦国际香港上市失败:比特币新一轮上涨未能解救第三大矿机商_比特币的赚钱原理

编者按:本文来自IPO早知道,作者:UncleC,Odaily星球日报经授权转载。据IPO早知道消息,亿邦国际在港交所递交的招股书已显示为失效,这意味着亿邦国际的第二次港交所上市之路就此终止.