区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 区块链 > 正文

SIM:一年窃取50万美元 “业余”黑客告诉你盗币有多容易_ANI

作者:

时间:

用户的比特币被盗似乎已经成为加密货币世界的诅咒。但这种盗窃行为究竟是如何发生的呢?在近日接受TrijoNews的独家采访时,一名加密货币黑客说明了窃取他人加密货币是多么容易的一件事。

加密货币很难追踪。在大多数情况下,它们也是不受监管的,并且基于去中心化的区块链网络。这也意味着被盗的加密资产基本上不可能寻回,这使得这类资产成为黑客的首要目标。

Daniel就是这样一个加密货币黑客,Daniel并非他本名。在接受采访时,他说明了自己是如何在短短一年时间里窃取了价值50万美元的加密资产的。

Cardano节点8.1.1版本已发布,更新包括改善epoch周期边界的节点新能:6月20日消息,Github页面显示,Cardano开发团队Input Output已推出Cardano节点8.1.1版本,该版本已经准备好了主网,并且在epoch周期边界上有了显著的改进,并纠正了之前对P2P/DNS的担忧,强烈建议所有SPO进行更新。[2023/6/20 21:48:37]

“但我只攻击了大约20个人,所以我不是特别活跃。”电信公司易如反掌

当Daniel盗取别人的加密货币时,他主要采取的手段是“SIM卡互换局”。Daniel说,大型电信公司是很容易的。当黑客打电话给受害者的电信公司,并谎称是受害者,声称SIM卡已丢失,要求将受害者的电话号码转移到黑客控制的电话号码时,就是受害者资金被盗的第一步。

瑞士信贷据称将拒绝瑞银10亿美元的收购要约:金色财经报道,瑞士信贷据称将拒绝瑞银10亿美元的收购要约。此前,瑞士银行提出以至高10亿美元价格收购瑞士信贷,以0.25瑞郎/股的价格收购瑞士信贷股票。[2023/3/19 13:13:28]

大型电信公司的大多数客户服务都应该签署了一个协议,并进行控制检查,以将这种欺诈的风险降到最低,但是Daniel说,说服客服转移电话号码并不难。

“说服客服的方法有很多。例如,你可以打电话假装在Tele2工作,请他们帮你转接一个号码。”那么Daniel在这方面是否很擅长呢?

“是的,几个电话过后你就能学会伪装。”双因素认证?不总是管用

一旦号码被转移,黑客就会访问受害者的Gmail或Outlook帐户,输入受害者的电子邮件地址,然后点击“忘记密码”。然后,黑客选择通过语音将验证码发送到受害者的手机号码——毕竟号码已经被黑客控制。这实际上是一个额外的功能,可以帮助视力受损等有特殊需要的人重置他们的账户密码。

通过这种方式,双因素认证在黑客面前也变得微不足道。

“我认为这是粗心大意造成的。这么多资金都是通过这种方式盗取的。但依然没有得到足够的重视,这对我们来说是一个优势。”据Daniel介绍,他在人们的Gmail邮箱中多次发现了加密货币的私钥。这些私钥有的保存为草稿,有时他们也会通过邮件把私钥发给自己。

一枚比特币耗电近1000度,总耗电量一年来增5倍:根据digiconomist的评估,2018年5月25日全球比特币挖矿耗电1.88亿千瓦时,相当于年耗电688.1亿千瓦时,是2017年5月耗电水平(115.7亿千瓦时)的6倍。全球比特币挖矿总耗电量相当于捷克一个国家的耗电量,占全球电力消费的0.31%。平均每一枚比特币交易耗电968千瓦时,相当于美国32个家庭一天的用电量。目前比特币全年碳排放相当于3385万吨,平均每块比特币交易排放474公斤二氧化碳。虽然耗电高,排放不少,但全球挖矿毛收入58.24亿元,成本34.54亿元,还是好买卖。[2018/5/30]

一旦Daniel获得了私钥,他就可以轻松地登录到一个数字加密钱包,窃取里面所有的加密货币。他说,他有时也会找到不同加密货币交易所的登录信息,然后他就登录进去,偷走受害者的资产。

那么黑客是否会因为窃取他人的资产而感到内疚呢?

“你什么都感觉不到。你从来没有见过这个人,而且一切都是匿名的,所以你不会有罪恶感。”他还说,他认为,如果人们没有更好地保护自己,那只能怪他们自己。

电信公司的失职

几家大型电信公司此前曾声称,他们已经制定了防止用户号码被劫持的协议。但Daniel表示,大多数运营商的客服都很容易被——美国有几家电信公司就是这样,而瑞典的电信公司无一例外。

TrijoNews已经联系了瑞典和美国的大型电信公司,但大多数公司都没有给出回复。然而,瑞典的Telenor对此做出了回应,称SIM卡交换局非常罕见,近年来只在个别案例中发生过。

Telenor通信部的GabriellaMathisson表示:

“我们还引入了各种措施来防止这种情况发生,包括一些控制问题,以及从我们对用户想要转移的号码可以进行回叫。”那么对于Daniel所说的,说服客服转移号码是很容易的一件事,Mathisson又是怎么说的呢?

“我们有很多协议可以防止类似的情况发生。我们严肃对待所有形式的欺诈,并考虑在转移号码时添加额外的验证解决方案。”如何保护自己,保护资产?

虽然被黑听起来很容易,但实际上保护自己并不难。从安全角度考虑,第一件事可能是永远不要把私钥保存在邮箱或电脑上。如果私钥与互联网有任何形式的连接,总是存在被盗的风险。

Daniel认为,保护自己的最好方法就是不要将电话号码与邮箱绑定,而是使用另一种多因素认证,比如GoogleAuthenticator。Daniel表示,这会让黑客很难获取用户的加密货币。

标签:DANANI加密货币SIMDANADomani Protocol加密货币交易违法吗Simsland

区块链热门资讯
比特币价格:全球最顶级的黑客到底在谁手里,他们为何盯上了数字货币交易所?_BIT

在各类训练当中,有一种训练叫做沙盘推演,无论是商业竞争领域,还是军事训练,沙盘推演的整个过程和高度,决定了当实际事件或战争发生的时候,各自处理问题的效率和极限.

比特币:分析师看后市5月21日:2位看涨2位看平1位看跌_南瓜usdt币

今日共有5位币圈分析师对BTC明日走势进行了判断,其中2位看涨2位看平1位看跌。1.看涨@币皇帝:大盘三角形形态即将变盘向上,紧握手中筹码.

USD:令牌代币系列之DREP_USDT

DREP基金会致力于构建高性能技术底层、高用户流量、高价值链上数据。瞄准区块链行业的两大核心痛点:区块链用户基数较小及区块链网络并发性较低.

ELE:7 天被爆出 12 个漏洞,EOS 主网发布仍遥遥无期?_非小号

昨天的区块生产者投票结果显示,EOS主网依然无法正式上线。BP将会在24小时之后再次组织一场投票。昨天的这场BP投票过后,期待已久的EOS主网依然无法上线.

BIT:公告中心 | VIT交易大赛奖励公示_https://etherscan.io

尊敬的BITKER用户:“VIT交易大赛”活动已经于2019年2月13日23:59:59圆满结束,感谢用户的大力支持,所有奖励都已经发放至您的个人账户,敬请查收,感谢您的支持与参与.

IME:BTC时光机活动细则_lbtc币最新官网

参与方式:方式1:Prime-BTC或Prime-RSR参与并有实际成交订单的用户,即自动获得参与资格。方式2:参与海外用户Twitter专享活动.