加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

幣安用戶講述自己被盜 2 個比特幣_加密貨幣:RED

Author:

Time:1900/1/1 0:00:00

就在加密貨幣市場已經「血流成河」的情況下,一位Reddit用戶BeanThe5th很不幸遇到了更大的麻煩——在一次黑客攻擊中丟了2個比特幣。

Reddit用戶在幣安攻擊中丟了2個比特幣

昨天,一位叫做BeanThe5th的Reddit用戶在/r/cryptocurrency子版塊上發布了一篇帖子,講述了他的幣安賬戶上發生的一起盜竊案。很多看到這篇帖子的用戶都相當驚訝,因為幣安在行業內算是聲譽和安全性都比較不錯的平臺。

根據上述Reddit用戶的說法,竊賊從他的賬戶中拿走了兩個比特幣。然而,幣安對未經認證的用戶有每日的取款限制,這阻止了犯罪分子從賬戶中提取價值超過5萬美元的加密貨幣。盡管一些大戶投資者可能認為這是一種限制,但在這種情況下,這一限制幸運地挽救了該用戶的大部分資金。

某鯨魚地址從幣安提取1000萬枚USDT:金色財經報道,據Lookonchain監測,某鯨魚地址從幣安提取1000萬枚USDT,以1936美元的價格購買5164枚ETH。

自7月12日以來,該鯨魚總共花費了2100萬枚USDT購買了10927枚ETH,平均購買價格為1922美元。然后該鯨魚將10,927枚ETH轉移至Bithumb。[2023/7/17 10:59:31]

黑客還成功地控制了該用戶的所有社交媒體頁面,以及與被黑客入侵的電子郵件地址相關的其他賬戶。該用戶還在其他交易所擁有加密資產,但證實其他交易所的資金是安全的,并鎖定在這些交易所。

這究竟是如何發生的?

黑客通過使用「SIM交換」方法成功地繞過了通常情況下很安全的雙重認證。這種入侵的方法要求罪犯假裝自己是目標人物。然后,犯罪分子需要聯系個人的電話供應商,讓供應商把所有SIM信息轉移到黑客的手機上。這也允許將所有2FA安全信息發送到黑客的手機上,而不是原始用戶的設備。

美國SEC前官員:幣安是一家影子銀行,大規模銀行擠兌似乎不可避免:3月7日消息,針對幣安收到三位美參議員的質疑,前美國證券交易委員會互聯網執法官員John Reed Stark在推特上寫道:“我的看法是,幣安是一家影子銀行,在提供限價單/經紀/托管/清算/結算/等服務的同時,鑄造自己的假幣,沒有美國的監管監督或審計;這是FTX重現,一場大規模的銀行擠兌似乎不可避免。一旦暫停提款,幣安開始崩潰,不僅幣安的客戶會被切斷,客戶也可能成為無擔保債權人。參見FTX、Celsius、 Blockfi、Voyager,毀滅性的投資者大屠殺。”[2023/3/7 12:46:13]

此外,攻擊者還成功地控制了該用戶的GoogleAuthenticator賬戶,幣安將這種賬戶用作另一層安全層。

四筆共超60萬枚UNI從未知錢包轉移至火幣和幣安:據Whale Alert數據,剛剛,有共超60萬枚UNI分別轉入火幣和幣安,分別為100382枚UNI從未知錢包轉移至火幣。兩次10萬枚和一次322396枚UNI從未知錢包轉移至幣安。四次轉賬共計623228枚UNI。[2021/1/31 18:31:25]

由于黑客也能接觸到這位用戶的密碼,因此在接管了2FA賬戶后,黑客將資金從幣安提現是一件容易的事。

考慮到所有這些因素,很明顯,這次攻擊是非常細致的,而且很可能需要大量的計劃來執行之前的攻擊。

一名來自幣安的代表迅速對此事做出回應,因為這篇帖子發布之后迅速登上了這個最受歡迎的加密貨幣reddit的首頁。Binance客戶支持團隊成員Jager要求受影響的用戶獲得他們的支持標簽ID,以幫助加速處理這個案件。

動態 | 加密貨幣安全保管公司Casa推出Sats App:據coindesk報道,加密貨幣安全保管公司Casa推出Sats App,可以管理用戶的閃電節點。還將很快推出一項獎勵計劃,使用戶可以通過該應用程序賺取少量比特幣。[2019/7/3]

Bean根據要求回答了他的ID,幣安的代表確認這個賬戶在幾分鐘后就被鎖住了。

安全的方法

一些Reddit用戶建議一些替代性的方法來確保對加密貨幣用戶的資金的攻擊不會再次發生。

Reddit用戶JohnnyK10向這位受影響的用戶推薦了一種安全方式:

不要把超過5萬美元的幣放在交易所。冷錢包是最安全的方式。

很多加密貨幣專家以及大戶持有者認為最安全的持有方式就是存放在一個安全的硬件錢包中,如LedgerNano。這極大地降低了黑客攻擊風險,有人說這可以完全消除。

像Ledger和Trezor這樣的硬件錢包產品很容易上手并且支持廣泛的加密貨幣種類。并且大多數硬件錢包價格都在150美元以下,為了解這些奇妙設備的用戶提供一種邏輯安全的方法。

由于這次攻擊的嚴重程度,其他人推測可能是對用戶電腦的攻擊,鍵盤記錄器或活動跟蹤器被植入是最有可能的情況。當使用硬件錢包時,這會消除鍵盤記錄器攻擊的任何風險,即使硬件錢包被插入電腦。硬件錢包將所有敏感信息保存在設備上,使用非常安全的通道來幫助驗證使用私鑰的交易。

如果用戶不選擇購買硬件錢包,許多人建議他們更新到最新的的計算機安全程序,這些程序已經變得越來越安全。

想想看,購買一個價值150美元的硬件錢包或100美元的安全程序可以幫助許多用戶減少價值數千美元的加密貨幣遭受攻擊的風險。

隨著更多類似攻擊的發生,投資者對資金進行嚴密保管,這只會變得更加有意義。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:NICKCHONG鏈聞編譯:YY版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:www.newsbtc.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626875.html

比特幣幣安

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

多個可交易ERC20幣種存在嚴重安全隱患,可人為操縱幣價套利

下一篇:

英國金融行為監管局發布銀行處理加密資產風險指導意見

Tags:加密貨幣DITRED比特幣加密貨幣市場行情走勢Radditarium NetworkMirrored Apple比特幣走勢

加密貨幣
惡意挖礦軟件將成為網絡攻擊的主要形式_CPU:門羅幣cpu挖礦速度表

根據WatchGuardTechnologies的最新報告,惡意加密貨幣挖礦的威脅正在加大,并可能在不久的將來成為惡意軟件攻擊的主要形式。這種形式的攻擊預計將在今年年底前躋身十大網絡威脅之列.

1900/1/1 0:00:00
準備好迎接加密貨幣犯罪活動密集的 2018 年_加密貨幣:比特幣

Glassberg曾經是安永和雷曼兄弟的網絡安全高管,也是很多金融及科技行業的顧問。他在本文中指出,加密貨幣投資沒有受到監管,也沒有相應的保險措施,因此任何損失受不到賠償和追回的保護.

1900/1/1 0:00:00
英特爾 SGX 技術爆漏洞,對大批加密貨幣項目造成沖擊_DOW:COI

作者:Perry?Wang來源:鏈聞Chainnews據英國金融時報報道,近日,英特爾確認了其處理器芯片中又一個漏洞「Foreshadow」.

1900/1/1 0:00:00
《區塊鏈安全報告》來了!提示加密資產交易平臺六類隱患_區塊鏈:非小號交易所app官網

文章來源:第一財經網作者:杜川區塊鏈技術迅速發展,虛擬貨幣漸漸走入大眾視線,虛擬幣交易平臺也如雨后春筍一般興起。然而交易平臺背后的經營者能力,以及平臺的自身安全性并無法得到很好的保障.

1900/1/1 0:00:00
澳大利亞計算機協會發布“澳大利亞區塊鏈挑戰 ”報告_加密貨幣:加密貨幣為什么有價值

澳大利亞計算機協會本周發布了“澳大利亞區塊鏈挑戰”報告,報告研究了區塊鏈技術在被廣泛采用之前必須克服的技術,法律和教育障礙.

1900/1/1 0:00:00
Tark錢包面向全球招募優秀上幣方,千億財富等你來拿!_ARK:PSTAR價格

Tark錢包全球首創雙形態冷錢包安全防護模式,技術上實現重大突破,應用上充分體現區塊鏈精神。Tark錢包兩大超級特色,六大優勢具備匿名性和安全性兩大超級特色,多幣種、秒速、多帳戶系統、離線簽名、.

1900/1/1 0:00:00
ads