加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > AAVE > Info

盤點:2019年加密交易所大宗失竊事件_加密貨幣:加密貨幣總市值最高多少

Author:

Time:1900/1/1 0:00:00

來源:Changelly,

翻譯:頭等倉(First.VIP)

6大手法,7宗盜竊,5億美元損失,你的資產還好嗎?

即使是最安全的加密貨幣交易所也無法100%免受加密黑客的攻擊,一樁樁一件件的黑客入侵事件證明了這一點。筆者盤點了2019年七大的加密貨幣黑客事件——它們不僅影響了交易所和用戶,還影響了整個加密貨幣市場。

在2019年,加密貨幣黑客攻擊事件造成的損失超過5億美元,這意味著黑客發現了越來越多的漏洞,而且沒有一個平臺能做到抵御所有類型的黑客攻擊。

加密領域有望隨著新幣種的出現而改變。例如,據說人們期待已久的Libra穩定幣就不會為黑客和欺詐者帶來機會,因為它比僅由Facebook控制而言更去中心化,但比其他加密貨幣更集中。

此外,朝鮮對加密貨幣市場構成了嚴重威脅。它對區塊鏈技術進行網絡攻擊,在過去的幾年中,平壤已經積累了大約20億美元的國外貨幣和虛擬貨幣。其中,大約6億美元來源于攻擊交易所和用戶。

加密貨幣由于其匿名性質和資產流動性而成為黑客的誘人目標,可以很容易地將其出售,而無需透露欺詐者的個人信息。盡管區塊鏈技術有一定的安全性,但加密貨幣黑客攻擊行為仍在廣泛傳播。

投資盤點公司Deal Box成立風投公司以投資Web3技術:金色財經報道,基于區塊鏈的數字證券和投資盤點公司 Deal Box 成立 Deal Box Ventures,將向新興增長領域、房地產、FinTech、FunTech 和社會影響五個方面的 Web3 技術投資 1.25 億美元。 Deal Box 已經完成了對 Total Network Services、 Rypplzz 和 Forward-Edge AI 的初步戰略投資。[2023/1/18 11:19:29]

常見的加密貨幣黑客操作

即使區塊鏈算法可靠且安全,黑客仍會發現其他弱點并應用各種加密貨幣網絡攻擊模型。交易所基礎架構的每個部分都可能成為攻擊點。總而言之,代碼總是由可能犯錯誤的人寫的。以下是一些常見的黑客操作。

XSS

幾乎所有交易終端都容易受到跨站點腳本攻擊。利用這些漏洞,攻擊者可以在Web資源頁面上注入惡意代碼,從而將交易者定向到第三方Web資源,或者用惡意軟件感染用戶的設備。此類軟件可能包含盜竊者病,這些病會從錢包中獲取密碼或替換剪貼板上發件人的地址。

配置漏洞

有些Web終端可能沒有“HTTP”標頭,而是應用一些可以提高安全性、防止某些類型的黑客攻擊的標頭。因此,ContentSecurity-Policy標頭可以防止那些與引入惡意內容相關的攻擊;X-Frame-Options標頭防止點擊劫持等攻擊;Strict-Transport-Securit通過超文本傳輸協議安全來實現安全連接。利用配置漏洞,攻擊者可以修改任何服務器的配置參數。

Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。

Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]

代碼漏洞

專門研究軟件質量和安全性測試解決方案的公司Coverity的研究表明,每1000行代碼中,開源產品中有0.52個錯誤,而專有產品中有0.72個錯誤這些錯誤可能會對平臺的安全性產生不利影響。

即使交易所開發人員編寫代碼時沒有一個錯誤,也始終會面臨第三方軟件存在漏洞的風險。例如,通過操作系統、支付網關或通信渠道等設下的陷阱可用在交易所員工的設備上安裝釣魚/惡意軟件。

智能合約漏洞

攻擊者在錢包的智能合約代碼中檢測到漏洞,從而使他們能夠控制受害者的資金。而且,這可以是對特定錢包的有針對性的攻擊,也可以對許多具有相同漏洞的錢包進行批量攻擊。

網絡欺詐

恒指期貨夜盤現漲0.69%,報23909點,較恒指最新收盤點位高水160點:恒指期貨夜盤現漲0.69%,報23909點,較恒指最新收盤點位高水160點。(金十)[2020/4/6]

利用“人的弱點”仍然是破解帳戶的最流行方法。偽裝成交易所代表的攻擊者可以訪問員工的計算機并擁有私鑰。由于使用了GooglePlay,入侵個人賬戶變得更容易了。

短信認證

如果攻擊者知道某人正在交易或正在擔任加密貨幣交易所的管理員,則可以截獲其SMS,并將其用于身份驗證或訪問恢復過程。

2019七大的加密黑客事件

1.Bithumb

成立時間:2014

被黑時間:2019年3月29日

被盜金額:約1900萬美元

2019年3月29日,該公司的熱錢包上記錄了一些異常活動,此外,內部人員被懷疑是這次攻擊的原因。該事件僅影響了交易所的熱錢包和Bithumb本身的資金,而冷錢包上的用戶加密貨幣是安全的。

根據非官方數據和用戶估計,從交易所的熱錢包中提取了超過300萬個EOS幣和2000萬個XRP幣。黑客將竊取的資金分散到各個交易所,包括火幣,HitBTC,WB和EXmo。人們說這次是因為Bithumb擁有的g4ydomrxhege帳戶的私鑰被盜,交易所遭受了損失。

動態 | 2019年區塊鏈十大事件盤點:1:中國擁抱區塊鏈

2019年10月24日,中央局第十八次集體學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用。

2:央行數字貨幣試點

2014年中國央行開始研究法定數字貨幣(DCEP)。DCEP的完整字面意思就是數字貨幣電子支付。

3:Facebook發布Libra計劃

2019年6月,Facebook發布Libra白皮書,Libra的使命是建立一套簡單的、無國界的貨幣和為數十億人服務的金融基礎設施。

4:去中心化金融DeFi

去中心化金融(DeFi),解決傳統金融行業中的痛點,被稱作DeFi 是加密史上第二個突破。

5:IEO開始流行

IEO是ICO之后,幣圈誕生的一種新籌集資金方式,項目方依托交易所進行資金籌集。

6:Bakkt 推出比特幣期貨

2019年9月23日, 號稱幣圈牛市的發動機的Bakkt上線。

7:嘉楠科技上市

美國東部時間11月21日嘉楠科技正式上市納斯達克,IPO發行價最終鎖定在每股9美元,總計募資9000萬美元。

8:模式幣走紅幣圈

模式幣,使用類似模式的幣種,通過拉人頭、分紅、合伙人等等推廣營銷模式,配合資金控盤,來吸引散戶進場接盤。

9:以太坊伊斯坦布爾升級

以太坊網絡在2019年12月8日, 9,069,000區塊高度完成升級,代號:伊斯坦布爾(Istanbul)。

10:吳忌寒詹克團之爭

吳忌寒奪權:10月29日全球最大的礦機生產商之一的比特大陸創始人吳忌寒以比特大陸集團董事會主席、北京比特大陸科技有限公司法定代表人、執行董事的身份,向全體員工發送郵件,宣布解除詹克團在比特大陸的一切職務,即刻生效。[2019/12/23]

有趣的是,事故發生前一周,卡巴斯基實驗室專家警告說,著名的朝鮮黑客組織Lazarus仍對亞洲加密貨幣交易感興趣。回溯2018年,之前的Bithumb黑客事件與Lazarus的活動也有關。

區塊鏈概念股漲跌盤點:

贏時勝(300377):現價13.15元,漲幅10.04%;

御銀股份(002177):現價5.26元,漲幅10.04%;

高偉達(300465):現價9.98元,漲幅10.03%;

新晨科技(300542):現價32.29元,漲幅10.2%;

易見股份(600093):現價11.33元,漲幅10.00%;

四方精創(300468):現價40.27元,漲幅10.00%;

飛天誠信(300386):現價17.50元,漲幅9.99%;

博彥科技(002649):現價13.5元,漲幅9.76%;

海聯金匯(002537):現價10.53元,漲幅5.30%;

信雅達(600571):現價11.49元,漲幅4.93%。[2017/12/19]

2.Bitrue

成立時間:2018年

被黑時間:2019年6月下旬

被盜金額:500萬美元

2019年6月下旬,這家新加坡貿易公司遭到襲擊,并遭遇約500萬美元的搶劫。攻擊者劫持了90個客戶端帳戶。Bitrue立即識別了攻擊,吊銷攻擊涉及的交易記錄,并前往不同的交易平臺凍結相應的XRP、ADA交易。

3.幣安

成立時間:2017年

被黑時間:2019年5月7日

被盜金額:4050萬美元

5月7日,幣安其中一個熱錢包被黑,一次交易從其中提取了7,000個比特幣。根據其他來源的信息,損失額從7,074到7,159比特幣不等。交易所緊急中止了資金的存入和提款,并通知用戶有關事件。事發后6小時,有一條聲明和推文確認黑客入侵,當時,加密社區與每個人都在討論該平臺及其授權受到的打擊有多強烈。市場反應消極,當然,幣安的平臺幣BNB在消息爆出后立即下跌。

4.Cryptopia

成立時間:2014年

被黑時間:2019年1月中旬

被盜金額:1600萬美元

2019年1月中旬,總部位于新西蘭的交易所Cryptopia宣布,價值近244萬美元的以太代幣,以及價值約118萬美元的約4,800萬個中心性代幣已從交易所轉移到一個未知的錢包中。

對Cryptopia交易所的攻擊實際上導致了該公司的破產。騙子如何準確地竊取加密貨幣仍是未知的。Cryptopia的代表未透露損失的數額,但他們說損失占所儲存資金的9.4%。根據分析公司Elementus的計算,ETH和ERC-20代幣的損失在1600萬美元左右。

5月,該公司宣布必須關閉該交易所,其創建者亞當·克拉克宣布了他打算推出另一種加密貨幣交易所的打算。這位企業家的計劃似乎過于雄心勃勃——破產的Cryptopia欠債權人超過270萬美元。

5.BitPoint

成立時間:2014

被黑時間:2019年7月11日

被盜金額:3200萬美元

日本最大的加密貨幣交易所之一Bitpoint的管理層報告稱,在2019年7月11日晚上發生了黑客攻擊。目前,該平臺暫時無法運行,存取款被凍結。

此次攻擊是由于XRP交易開始出現錯誤而被發現的。在發現第一個問題的27分鐘后,Bitpoint管理員意識到他們已經被黑客攻擊了,而在3個小時之后,他們還識別出其他加密貨幣資產被盜。

據報道,這次攻擊影響了比特幣交易所的熱錢包和冷錢包,這意味著比特幣的基礎設施完全被破壞了。一群身份不明的攻擊者竊取了價值35億日元的比特幣、比特幣現金、萊特幣、瑞波幣和以太坊。同時,只有25億日元屬于交易所的客戶,而剩余的資金屬于交易所本身——準備金和交易所的利潤。

6.Upbit

成立時間:2017

被黑時間:2019年11月27日

被盜金額:4850萬美元

韓國加密貨幣交易所Upbit報道了黑客行為。身份不明的攻擊者從該交易所的熱錢包中竊取了342,000枚以太坊,也就是說,按攻擊時的匯率計算,大約為4,850萬美元。資金被轉移到一個未知的錢包里。

從2019年11月27日開始,Upbit暫時停止工作,禁止存款和取款,到目前為止,該交易所的所有資產都已轉移到“冷錢包”。根據開發人員的正式聲明,資源的工作應在大約兩周內恢復。此外,該交易所的代表承諾,他們將全額賠償用戶受到的所有損害,盡管如何賠償還沒有報道。

史上最大的失竊案

Coincheck

成立時間:2012

被黑時間:2018年1月

被盜金額:5.34億美元

盡管這個黑客攻擊發生在2018年,但它是一個很好的例子,體現出忽視安全時會發生什么。去年1月,Coincheck因為一場破紀錄的加密貨幣黑客事件而臭名昭著,那次黑客從用戶的錢包中竊取了價值5.34億美元的資產。

據日本媒體門戶《朝日新聞》報道,研究人員對來自朝鮮的黑客攻擊的說法提出了質疑。Coincheck的黑客攻擊與一個“未知黑客組織”的行動有關,他們用Mokes和Netwire病感染了交易所員工的電腦,并通過電子郵件發送安裝文件。

“對病的分析表明,這個犯罪團伙的服務器可以連接到東歐和俄羅斯,”專家說。他們指出,俄羅斯黑客可能是傳播這些病的罪魁禍首。

這兩種病都能讓攻擊者控制受感染的電腦并進行遠程管理。據Cointelegraph報道,2011年6月,Mokes首次出現在一個俄語論壇上,不過專家們認識Netwire病已經12年了。

如何保護你的加密資產

盡管破解密碼交易所并不依賴于普通用戶,但你可以做很多事情來保護你手頭的比特幣,使自己受交易所黑客事件影響的風險降低。

使用冷存來保存大額加密貨幣;

設置雙重身份驗證;

加密自己的加密錢包;

將私鑰儲存在交易所觸及不到的地方——最好離線儲存;

盡可能使用更可靠的交易所和錢包;

加密貨幣交易所和黑客之間的斗爭是無止境的:前者加強了安全性,而后者發現了新的漏洞。沒有人能保證你的資金在網上存儲時絕對安全。加密貨幣黑客總是在尋找新的機會來偷你的錢——不要讓他們這樣做。通過使用上述的預防措施,您可以減少風險,并確保您的密碼資產相對安全可靠。

轉載請保留版權信息,感謝閱讀。

Tags:加密貨幣區塊鏈BIT比特幣加密貨幣總市值最高多少區塊鏈運用的技術中不包括哪一項項Bituan Token比特幣行情分析及最新消息新聞

AAVE
巴比特專訪 | Outlier Ventures創始人Jamie Burke:產業區塊鏈我們做了6年_區塊鏈:加密貨幣

在區塊鏈的世界里,我們常常能見到亞洲和北美洲實現的種種突破,而相比之下,歐洲更為低調。位于瑞士的楚格鎮被譽為“加密谷”,是孕育大量區塊鏈及加密貨幣企業的搖籃。Libra協會注冊地同樣選在瑞士.

1900/1/1 0:00:00
DeFi繁榮生態背后的隱患與2020展望_EFI:ethereal高級含義

原文標題:《2020年,四大可能毀滅DeFi的致命威脅》作者:曹寅,數字文藝復興基金會董事總經理2019年被很多人稱為DeFi之年,從2019年1月1日至12月13日.

1900/1/1 0:00:00
觀點:比特幣如想成功,必須跨越鴻溝_比特幣:TIX

編者注:原標題為《比特幣必須跨越鴻溝:如想成功》前言:如果按照技術采用生命周期的模型來看比特幣的采用階段,當前處于哪個階段?當前才剛剛從創新者階段過渡到少數的早期采用者階段.

1900/1/1 0:00:00
觀點 | 硬件錢包的開源并不代表錢包升級,而是一次重大的安全妥協_區塊鏈:WEB

來源:Medium_Cobo官博 編譯:頭等倉 編者注:原標題為《觀點:硬件錢包應該開源嗎?》作為開源軟件的熱情倡導者,我們非常尊重那些將他們的工作分享給全世界的先驅開發者,毫無疑問.

1900/1/1 0:00:00
支撐比特幣價值的東西是什么?_比特幣:比特幣交易所清算地圖

前言:有人認為比特幣沒有實際支撐。而本文則認為,任何貨幣體系的真實支撐只有一個,就是其貨幣屬性的可信度.

1900/1/1 0:00:00
減半行情其實根本不存在?機構稱LTC年內走勢遭過度渲染_LTC:COIN

來源:小蔥區塊鏈 今年上半年,LTC獎勵減半顯然是整個加密貨幣世界中除了比特幣大幅上漲強勢逆轉18年熊市以外最具話題性的事件,而LTC的價格也確實因為市場的炒作取得了相當可觀的上漲.

1900/1/1 0:00:00
ads