区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 狗狗币 > 正文

LIB:黑客瞄准了萨尔瓦多的30美元羊毛_CORLIBRI

作者:

时间:

来源|YahooFinance

编译|?白泽研究院

Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的Chivo钱包用户将获得30美元的比特币奖励。此举使这个萨尔瓦多官方钱包在1个月内的用户量超过200万人。

萨尔瓦多总统纳伊布·布克勒(NayibBukele)表示:“与传统银行在40年内进行国有化和私有化相比,我们似乎能够在一个月内为更多人提供银行服务。”

随着对比特币的采用,布克勒将他的国家置于“有关货币未来的全球讨论”的中心。在比特币法案的第7条中,规定所有商家在客户提供比特币支付时必须接受比特币作为一种支付方式。

报告:日本因朝鲜加密黑客攻击而遭受的损失占全球的30%:金色财经报道,根据区块链分析公司Elliptic的一项研究,日本因朝鲜加密货币黑客攻击而造成的损失居世界首位,占总数的30%。根据 2022 年估计损失的 6.4 亿美元加密货币,日本在这些攻击中遭受了 7.21 亿美元的损失,占全球总损失 23 亿美元的 30%。

根据该报告,越南是第二大受攻击的国家,在此期间损失了 5.4 亿美元。美国以 4.97 亿美元的损失位居第三,香港以 2.81 亿美元的损失位居第四。[2023/5/16 15:04:39]

黑客瞄准Chivo钱包

起初,萨尔瓦多公民辛西娅·古铁雷斯(CynthiaGutierrez)拒绝下载Chivo,但她最终决定在10月16日打开该钱包,因为她从萨尔瓦多同胞那里得知黑客盗用了他们的身份信息,并激活了与他们的身份证相关联的钱包。

古铁雷斯接受采访时说:“这种情况越来越多,进入了我的亲密圈子。”

BitKeep:已冻结部分黑客转移资金,呼吁被盗用户配合团队调查:12月27日消息,多链钱包BitKeep发布公告称,团队正处理此次黑客劫持事件,目前取得进展是已冻结部分黑客转移资金,将竭尽所能为大家追回资产,被盗用户可直接在表单中填写资料。希望受害用户能积极配合官方在社群内发起的团队调查,只有大家的配合才能顺利推进被盗款项的追回。

金色财经此前报道,昨日多名用户在BitKeep中文社区Telegarm群中反馈资产被盗。BitKeep发布公告称,经过团队初步排查,疑似部分APK包下载被黑客劫持,安装了被黑客植入代码的包,如用户的资金出现被盗情况,下载或者更新的应用或许是被劫持的不明版本(非官方发布版本)。经BitKeep与慢雾、派盾等机构统计,本次事件被盗金额约为800万美元。[2022/12/27 22:10:11]

当古铁雷斯输入她的个人信息时,Chivo钱包内弹出了一个窗口,说她的证件号码已经与钱包相关联。

公链Phantasma遭到黑客攻击,团队将部署新的代币合约:4月2日消息,公链Phantasma遭到黑客攻击,黑客利用协议漏洞在BNBChain上额外铸造了大量的KCAL与SOUL代币。Phantasma团队在Discord中表示,团队在攻击发生后的20分钟内发现了此次攻击并在30分钟内关闭了跨链功能,但仍有50万枚SOUL与2000万枚KCAL从BNB Chain被跨链至以太坊且SOUL已被出售。团队提醒用户尽快将Pancakeswap以及Uniswap中的流动性撤出,团队将会快照攻击前的代币份额并部署新的代币合约并空投给用户。[2022/4/2 14:00:26]

古铁雷斯的身份被盗案件是自9月以来萨尔瓦多人上报的数百起案件之一。在10月9日至10月14日期间,萨尔瓦多的人权组织Cristosal收到了755份关于萨尔瓦多人报告Chivo钱包身份被盗的通知。

动态 | 被标记为“Cryptopia黑客”的钱包地址时隔一个月时间转出逾3万枚ETH:今年1月,加密货币交易所Cryptopia遭遇黑客攻击,今日被标记为“Cryptopia黑客”的地址出现大额ETH转移,这一地址标被etherscan标记为“Cryptopia: Hack 2”,它将30,789 ETH转移到一个未知的钱包地址。Cryptopia: Hack 2钱包已经进行了27次交易,上一次交易发生在32天前。不过今日这一钱包又发生了另一笔交易,将1枚ETH转至另一未知钱包地址。分析认为,这笔资金也许是补充损失的来源,或者是黑客试图通过多个地址来隐藏他们的踪迹。[2019/3/29]

黑客进行大规模的身份盗窃行动基于一个动机:每个钱包都装有价值30美元的比特币,由萨尔瓦多总统纳伊布·布克勒(NayibBukele)政府提供,以鼓励公民使用这种加密货币。

Chivo的系统存在缺陷

动态 | 黑客攻击BTCP被直播平台阻止:据Crypto Globe消息, 黑客Geocold在Reddit宣布,“出于教育目的”选择对Bitcoin Private(BTCP)进行51%攻击并在Twitch直播。然而,Twitch直播平台以“企图或威胁伤害他人”为由禁止了直播,停播时已有超过750名观众收看了节目,或为BTCP社区成员举报的结果。黑客随后转移到stream.me,但15分钟后又被阻止了。当第二个stream.me账号被封时,他已经拥有了大多数的哈希值并且能够随意挖掘BTCP块。Geocold此后表示获得了大约70%的BTCP网络,打算分叉它。[2018/10/16]

根据Chivo钱包的官网介绍,开户需要对个人的汽车驾驶证进行正反面扫描,然后进行人脸识别,以核对注册人身份。但一些萨尔瓦多人报告了该系统存在缺陷的证据。

亚当·弗洛雷斯,一位萨尔瓦多的YouTube用户,听说了黑客盗用身份的案件,他想起他的祖母没有注册Chivo钱包,并决定现场测试一下。尽管弗洛雷斯只有祖母的汽车驾驶证复印件,但他还是试了试,令人惊讶的是,Chivo接受了该申请的有效性。

弗洛雷斯完成了验证过程,然后被要求进行实时面部识别。于是在他房间的墙上拍下了一张海报的照片,上面是《终结者》电影系列中的角色莎拉康纳。面部识别系统几秒钟的验证后,海报的照片竟然通过了验证,并发放了30美元的奖励。

随后,弗洛雷斯进行了另一次尝试,使用了一个咖啡杯就足以取代汽车驾驶证,了Chivo钱包的面部识别。

萨尔瓦多人并不总是尝试自己开设账户。根据人权组织Cristosal?的说法,在报告身份被盗的700名萨尔瓦多人中,大多数人请求熟人通过将他们的身份证件号码放在收款人中来尝试通过Chivo转账,但他们发现地址“已准备好接收转账”。换句话说,他们的身份证号码已经被非法注册了。

由于担心被冒充,萨尔瓦多的另一位公民罗曼埃斯基维尔于10月11日让一位熟人用他的汽车驾驶证将钱汇到一个钱包中。令他惊讶的是,转账成功了,尽管他从未激活过自己的账户。在事件发生后,他向司法部长办公室提出了投诉:“我非常愤怒,我意识到黑客使用了我的身份信息。我被用来从事行为,这些行为以我的身份注册,损害我的诚信。”

精明的黑客

在其他身份盗窃案中,黑客甚至将30美元转到其他被黑客入侵的账户中,而不是黑客自己的钱包。

两周前,萨尔瓦多媒体主持人加布里埃拉·索萨(GabrielaSosa)试图用驾驶证激活Chivo钱包,但屏幕上跳出一条错误消息,告知她已经注册。事情发生后,索萨立刻拨打了Chivo的官方号码,被告知她必须去Chivo的当地站点。于是她去了那个求助中心,终于找回了账户,但30美元却被人转走了。

于是索萨在推特上公布了30美元被转到的账户详细信息,账户使用者的名字是迈克尔·桑塔克鲁斯。

几天后,桑塔克鲁斯收到了推特的消息,但他在此之前从未激活过他的Chivo账户。于是他试图尝试打开他的钱包,但系统显示驾驶证已经被注册了。与索萨一样,他也找到了Chivo帮助中心,在恢复他的账户后,他意识到钱包已被用来其他被黑账户中接收资金。

图片:用桑塔克鲁斯的钱包进行的交易。

AcciónCiudadana是一家专门从事审计的非营利组织,在该集团总裁HumbertoSáenz和董事EduardoEscobar发现黑客注册了他们的Chivo钱包后,于10月12日向总检察长办公室(FGR)提交了一份通知。

AcciónCiudadana表示,截至目前,在提交申请两周后,总检察长办公室没有回应。

LauraNathalieHernández是萨尔瓦多公司LegalNovis的技术律师,她一直收到身份盗用受害者关于Chivo钱包的帮助请求。根据Hernández的说法,发现身份被盗用应该首先求助于Chivo钱包。“但我们也没有太多关于谁负责的信息,我们不知道谁在管理它。这中间没有透明度。”

Chivo对此不负责,也没有明确的解决流程

根据Chivo钱包的使用条款,账户的授权以CHIVOSAdeCV执行的KYC流程为条件,由政府创建并启动钱包。该验证过程“包括提供完全符合该过程所需的信息和文件。”

同时该条款还规定,用户同意“不向第三方披露或泄露任何用于访问该网站的信息、身份信息、密码或任何代码。”对于因黑客攻击或丢失密码而导致未经授权的第三方访问您的账户而给用户造成的任何损失或损害,它概不负责。

记者采访了Chivo的工作人员并提出问题:“在真实账户所有者未提供信息的情况下,谁应对黑客攻击负责?”但工作人员并没有回答。

萨尔瓦多媒体主持人索萨最终收回了她的30美元比特币,并强调她的投诉不是针对总统布克勒,只是她想提高对这个问题的认识。

古铁雷斯尚未收回她的钱。“我试图联系客户服务,但他们没有给我答复,也没有任何机构明确在这种情况下应遵循的流程。”

埃斯基维尔说他对30美元的奖励或政府应用程序不感兴趣。“如果我完全使用比特币,我将使用一个钱包来保管我的钱。”

风险提示:

根据央行等部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。

?

标签:区块链bitkeep加密货币LIB区块链技术适合女生吗bitkeep最新消息加密货币和数字货币的区别是什么CORLIBRI

狗狗币热门资讯
元宇宙:百度副总裁马杰:实现元宇宙 技术要过三道坎_biso币历史最低价

证券日报记者谢若琳 近来,元宇宙一词就像龙卷风瞬间席卷整个科技圈,一时间所有新概念层出不穷,无数科技公司蜂拥而至扎堆元宇宙.

BIS:3天卷走6000万美元,AnubisDAO从成立到跑路时间线梳理_Bitsubishi

原文作者:0xSisyphus原文编译:0x22D,律动BlockBeats编者语:10月29日.

加密货币:万向峰会丨李礼辉:去中心化金融是未来国际金融竞争及全球金融监管的热点_区块链技术通俗讲解举例

巴比特现场报道,10月26日,由万向区块链实验室主办的第七届区块链全球峰会在上海举行。中国银行原行长、中国互联网金融协会区块链研究工作组组长李礼辉在题为《区块链:技术创新与产业升级》的开幕演讲中.

ARA:如何建立目标导向型DAO?一文了解七个前提条件_区块链的未来发展前景分析

“通过与DAO整合,任何目标性导向的组织都可以配备相应的工具,使横向领导力更加强悍。” DAO作为目标导向的组织公司结构对于一个公司的整体表现有着极大的影响.

CNB:CNBC:Meta以外还有3只股票可能受益于元宇宙发展_比特币未来能达到1000万美金吗

11月3日,CNBC的《TradingNation》节目指出了Meta以外可能受益于元宇宙发展的3只股票:Matterport、英伟达和Roblox.

区块链:如何集成利用区块链技术和机器学习?_NBC

链集市?·让区块链落地更简单 《区块链行业观察》专栏·第58?篇作者丨YugeshVerma 图片丨来源于网络 区块链技术是近年来的发展趋势.