來源|bitcoinmagazine
翻譯|火火醬
出品|區塊鏈大本營
當前,各大加密貨幣交易所不斷加強自身安全以抵御網絡攻擊,而黑客們也在以同樣的方式改進其技術——根據數據顯示,他們正在不斷達成目標。
根據區塊鏈分析公司Chainalysis為近期一份報告編匯的數據來看,自2011年比特幣開始在公共交易所交易以來,加密貨幣交易所在2019年面臨的攻擊比任何其他年份都要成功。
盡管2019年記錄的11起攻擊事件在數量上幾乎是2018年的兩倍,但總體損失卻大幅減少。
Uranium Finance黑客地址通過Synapse將10萬BUSD橋接至以太坊:5月15日消息,據派盾監測顯示,Uranium Finance黑客地址已通過Synapse將10萬BUSD橋接至以太坊。[2023/5/15 15:03:53]
報告數據連接:https://blog.chainalysis.com/reports/cryptocurrency-exchange-hacks-2019
2014年和2018年的資金被盜總額分別是對行業影響深遠的Mt.Gox攻擊和價值5億美元的Coincheck攻擊的結果。
Mt.Gox:https://bitcoinmagazine.com/tags/mtgoxCoincheck:https://bitcoinmagazine.com/articles/following-massive-cryptocurrency-hack-coincheck-pledges-improve-operations-refund-losses
派盾:攻擊Deus Finance黑客已將約1,100枚ETH和20萬枚DAI轉入Tornado Cash:3月15日消息,派盾(PeckShield)在社交媒體上發布相關交易記錄表示,攻擊DeusFinance黑客已將約1,100枚ETH和20萬枚DAI轉入以太坊隱私交易平臺TornadoCash。此前報道,派盾在社交媒體上提醒,多鏈衍生品協議DeusFinance被監控到在Fantom網絡上被黑客攻擊,黑客共計盜走20萬枚DAI和1,101.8枚ETH,總價值約300萬美元。[2022/3/15 13:58:08]
除去這兩起網絡攻擊,2019年實際上是通過網絡攻擊或者類似攻擊被盜的資產總額最高的一年。然而,去年每筆黑客竊取的平均資產數較2018年有所下降。Chainalysis指出,通過加強安全和監管措施,這種損害在一定程度上得到了緩解。例如,與往年相比,越來越多的交易所減少了存入熱錢包的資金。
安全研究公司:OpenSea存在一個嚴重的安全漏洞,或會被黑客盜取用戶的錢包:10月13日消息,安全研究公司Check Point Software發現NFT市場OpenSea存在一個很嚴重的安全漏洞,可能會導致黑客竊取用戶的整個加密錢包。隨后OpenSea回應道,在發現該問題的一小時內已經實施了修復,將采取其他措施加強社區安全教育。(Engadget)[2021/10/13 20:26:26]
Chainalysis的博客文章中寫道:“雖然個人黑客數量的增加較明顯,但數據表明,交易所在限制黑客造成的損害方面較以往來說已經做得更好了。”
加密貨幣交易所黑客改進策略
盡管如此,在交易所提高其防御能力的同時,黑客們也在改進他們的攻擊策略。
動態 | EOS競猜類游戲nutsgambling遭黑客交易回滾攻擊:據 PeckShield 態勢感知平臺數據顯示:昨天,黑客ybdzmtgouwxn向一款EOS 競猜類游戲nutsgambling發起攻擊,在不到一小時內,共計發起144次攻擊,總計獲利1,141.71個EOS。為了防止資金流向被追蹤,該黑客采用多個子賬號順序將所獲資產轉移至賬號kcbtvwtxeabc中,暫未提取到交易所。PeckShield 安全人員分析發現,黑客是采用交易回滾攻擊手段對游戲合約實施攻擊。最近一段時間該攻擊形態頻繁出現,對競猜類游戲生態造成嚴重的威脅,廣大游戲開發者需提高警惕。[2018/11/28]
例如,在2019年對加密貨幣交易所Binance進行的一次4000萬美元的黑客攻擊中,攻擊者利用惡意軟件和網絡釣魚的組合攻擊繞過了安全措施,并覆蓋了取款所需的多重密鑰簽名。
40002萬攻擊鏈接:https://bitcoinmagazine.com/articles/binance-hacked-40m-ceo-backpedals-recoup-block-reorganization
正如Chainalysis的大量研究所證明的那樣,在這場數據戰中,隨著攻擊變得越來越復雜,區塊鏈分析也變得越來越復雜。然而,惡意行動者們也會再次對更嚴密的審查做出相應反應。
具體來說,他們會使用CoinJoin和混合器來混淆線索,但收效甚微,因為Chainalysis仍然可以相對準確地追蹤資金。
Chainalysis經濟學家KimGrauer在接受《BitcoinMagazine》的采訪時表示:實際上,為了確保不暴露其方法,研究者在發表研究報告時必須非常小心,以免給黑客們提供藍圖。“既然罪犯們可以按照我們的能力來調整其策略,那么我們能允許其在多大程度上了解我們的能力呢?”
她補充說道:“我們有理由相信,他們知道我們的能力”。這里指的是黑客組織發現了其緊迫性:不僅要把硬幣混合在一起,還要將它們轉移到交易所進行清算。例如,在2019年之前,對于臭名昭著的朝鮮拉撒路集團來說,要等待500天才能轉移資金的情況并不少見。但在去年,時間縮短了,通常在黑客入侵后不到2個月時間內就會將資金轉移到KYC要求相對寬松的交易所進行清算。LazarusGroup:https://bitcoinmagazine.com/articles/lazarus-hacker-group-continues-target-crypto-using-faked-trading-software
盡管Chainalysis認為拉撒路是很多攻擊的幕后黑手,但是Chainalysis只公布了其700萬美元的DragonEx黑客攻擊數據——如前所述,因為擔心會給規避監視提供機會,所以Chainalysis不愿透露自己對拉撒路參與了其他攻擊的懷疑。
兌現
雖然無法直接談及拉撒路集團,但Grauer表示“Tether是兌現大多數其他集團資金的重要組成部分”。在其他情況下,犯罪分子會希望將山寨幣轉換為比特幣。
事實證明,這是打擊網絡犯罪的最后一道防線。的確,Chainalysis和執法部門無法控制被盜后的事情,但通過與交易所的合作,他們可以阻止資金從出口流出。
Grauer援引了對2019年黑客攻擊的積極調查并表示,這些事件已經引起了執法部門的高度關注。現在,Chainalysis希望各交易所能夠采用其“了解你的交易know-your-transaction(KYT)”工具來監控被盜資金,并直接標明從混合器進行的大筆轉賬,這些資金可能來自非法所得。
Chainalysis的數據顯示,2019年約有50%的被盜資金仍在等待清算,KYT措施或許會幫助官方在事后找回資金,但也要依靠執法機構來追蹤和逮捕罪犯。因為正如Grauer提醒的那樣,區塊鏈分析只是他們武器庫中的武器之一。
來源:加密谷Live 作者:RobinSingh 翻譯:ZoeZhou? 英國的納稅季到了。數字貨幣投資者要在這個季節做好準備,以正確地提交他們的數字貨幣納稅申報表.
1900/1/1 0:00:00“你永遠都不知道意外和行情會哪個先來?” 搞不好是一起來。 新年伊始,當大家沉浸在2020年農歷春節,來得比往年更早一些的時候,刷著朋友圈的小王發現BTC突然漲了,并且一度從6850美元漲至84.
1900/1/1 0:00:00基于區塊鏈的供應鏈和貿易融資初創公司EnvoyGroup在獲得AlcedoDigitalVentures1300萬美元的投資后,正在尋求向拉丁美洲以外的地區擴張.
1900/1/1 0:00:00澳大利亞央行澳大利亞儲備銀行最近透露,該行模擬了在基于以太坊網絡的批發支付系統中使用中央銀行數字貨幣的結果.
1900/1/1 0:00:00作者:LiangCHE 來源:比推bitpush.news周三俄聯邦政府總理梅德韋杰夫發表講話稱,在普京作出對《俄聯邦憲法》進行修訂的建議后,他已決定率內閣成員辭職.
1900/1/1 0:00:00★在幣圈,把握買點很重要。關于買點,每個人都有自己的判斷。有人比較佛系,覺得反正預測不了買點,不停地買就好了;有的人比較激進,用股票市場"買漲不買跌"那一套,每次一漲,馬上進場.
1900/1/1 0:00:00