比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

黑客再現,是牛市的信號嗎?_APT

Author:

Time:1900/1/1 0:00:00

比特幣價格今早一度突破8800美元,幣價較2019年初已經翻倍有余。牛市的聲音不絕于耳,伴隨著幣價的悸動,卷土重來的是交易所和用戶長久的陰霾:黑客的回歸。黑客的盜幣行為能夠制止嗎?他們的再次活躍,能否是牛市的信號之一呢?文丨小傭兵

黑客的判斷比分析師更準確

今年一月以來,行情逐漸回溫,走高的幣價和新入場的用戶讓一個一度沉寂的群體再度活躍起來——黑客。數字貨幣是技術極客和密碼朋克的產物,數據留存于鏈上。然而中心化交易所的存在給了黑客們以可乘之機。回顧交易所被盜的歷史,是十分驚人的。據不完全統計,至少已有22家交易所被黑客成功攻擊,被盜次數達30余次,總共約1,000,000枚比特幣和8億美元的等值數字貨幣被黑客偷取。這其中,不但包括幣安、OKEx、Mt.Gox、Bitfinex、Bithumb等頭部交易所,還涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。根據Beosin成都鏈安提供的數據:Coinrail交易所熱錢包遭受攻擊,損失約1766個比特幣;zaif交易所遭受攻擊,損失約為5967萬美元,其中1959萬美元屬于交易所自有資金;Cryptopia交易所疑似被盜,ETH和ERC-20通證預計損失約1600萬美元;Mercatox交易所被盜,損失數千枚EOS;BiKi.com交易所被盜,損失12.33萬USDT;DragonEx交易所被盜,損失價值約600萬美元的數字貨幣……加密貨幣被盜的記錄,刻成了破產交易所的墓志銘,也是黑客被記錄在案的又一筆惡行。實際上,交易所被盜的情況和行情的變化有著緊密的相關性。2016年8月,最大交易所之一Bitfinex被盜約12萬枚比特幣,隨后比特幣價格下跌約13%。而在此之前的6月至7月中,比特幣由450美元上漲至760美元左右,漲幅約60%。2018年1月26日,日本最大交易所之一Coincheck的新經幣(NEM)被盜5.23億個,損失至少4.26億美金。隨后,比特幣價格重挫約52.4%,由11920美元跌落回6250美元。此次事件發生之前,比特幣到達了歷史高點2萬美金/個。時間回到今年五月,幣安被盜7000枚比特幣。比特幣剛剛從2018年的低點3155美元回升到6000美元,成為今年以來,投資回報率最高的產品。而此次黑天鵝事件之后,比特幣價格不降反升,在8000美元左右橫盤整理,今日成功突破,在8500美元位置站穩。每次加密貨幣市場的上漲或回暖,都吸引黑客前來掠奪交易所的熱錢包,并帶來一波市場的恐慌性回調。近期的盜幣事件并沒有影響幣價的攀升,也許這就是牛市將至的信號?

AAVE社區發起Harmony黑客攻擊后Aave和Harmony的聯合恢復計劃:7月20日消息,Aave社區治理頁面顯示,有用戶提出Aave和Harmony聯合恢復計劃,以彌補Harmony區塊鏈遭到黑客攻擊后AAVE上的用戶資金損失。該恢復計劃的核心部分是設立復蘇基金,Harmony和Aave各出資必要報銷資金總額的10%。將使受影響的用戶能夠立即收回黑客攻擊前余額的20%,從而提供一些即時救濟并為進一步的恢復工作奠定基礎。

Aave的部分貢獻將來自注銷其目前在HarmonyDAO金庫中持有的折舊資產,其中大約有200萬個aONE和700個aLINK代幣。雙方的其余貢獻可能來自各自的儲備金或其他資金來源。

該提案還引入服務提供商BGD提出的Decaying預言機機制,將從20%的恢復率開始,然后逐漸減少,以逐漸貶值的方式盡早清算脫鉤資產。如果存在剩余壞賬,這筆債務將由Harmony和Aave平分。恢復過程預計需要四年左右。[2023/7/20 11:07:37]

交易所的資產安全嗎?

Chainlink將于4月28日至6月9日舉辦2023年春季黑客松:3月30日消息,Chainlink 宣布其 2023 年春季黑客馬拉松已開放報名,舉辦時間為 2023 年 4 月 28 日至 6 月 9 日,總獎金超過 35 萬美元,獎項將包括大獎、DeFi、NFT 和游戲、DAO、科技公益、科技界的女性、人工智能、費率產品、Chainlink 服務、最佳品質、AWS 獎。[2023/3/30 13:35:53]

交易所被盜事件頻發,但也不乏拒絕承認被盜幣的交易所。究其原因,是用戶會因此對自己的資產安全程度產生懷疑。回看之前的盜幣事件,熱錢包是黑客進攻的重點對象,也是用戶資產在交易所中的主要存放地點。那么交易所中的資產風險究竟能否得到正常的風險控制?Beosin成都鏈安對此表示:“總體來說,用戶在交易所的資產還是比較安全的,普通用戶需要做的是盡可能保護好自己的個人信息。”“如果資產主要在交易所,應該注意交易所賬號密碼和密保(手機或郵箱等)的保護,有條件的話將資產相關的手機郵箱和日常使用郵箱的分開。如果資產主要保存在自己的賬號或錢包,那么需要格外注意私鑰的保存,建議加密和隔離存儲。”縱使交易所布置再多安全機制,實際上仍處于黑客的“射程”范圍內。DGroup創始人趙東曾在微博上表示,“黑客圈有句話,100萬美元代價可以攻破所有的網站。所有的安全方案,都不能防止自己不被攻破。”“能做到的事情是:1.降低被攻破的概率;2.在被攻破的時候把損失降到最低。”所以,如果你看好并相信數字貨幣,就應該囤夠一定數量的主流幣,然后存儲到自己的冷錢包中并保存好自己的助記詞。減少失誤的操作,堅持定投的囤幣,相信你的收益和安全程度,會領跑絕大多數交易所中的投資者。

印度航空公司被黑客入侵換上了V神頭像:9月14日消息,社交媒體顯示Wadia集團旗下的印度航空公司Go First的推特被黑客入侵,并被換上了V神的頭像。[2022/9/14 13:29:07]

國際大盜囤積數字貨幣

由于沒有任何黑客組織宣布對盜幣事件負責,以及區塊鏈匿名化的特點。交易所常常只能以利潤抵扣損失,而難以承擔成本的交易所,如:Bitcoinnica、Bitfloor、BitGrail、Mt.Gox、Youbit等,只得關閉或破產清算。既然地址的所有者無法追蹤,那么交易所被盜的手法是否雷同呢?以今年5月8日幣安交易所被盜為例,黑客通過API接口在同一時間發起提幣操作,并將比特幣從攻擊賬戶分散轉移。“黑客此次的攻擊手段和2018年7月4日凌晨的攻擊表現較為類似,之前幣安已經刪除過一次API記錄并要求用戶重新創建并妥善保管自己的APIKEY,2019年5月8號,幣安再次移除了所有API記錄。”Beosin成都鏈安對此解釋道。既然之前的被盜方式與此次雷同,我們可以大體得出兩個結論:一、這可能是同一個黑客團伙所為。二、這類漏洞即使曾經出現過,交易所和用戶仍難以限制和防范,被黑客盯上反復“薅羊毛”。據媒體報道,交易所盜幣的黑客行為出自APT組織。APT(AdvancedPersistentThreat)是指高級持續性威脅,本質是針對性攻擊。APT組織則活躍在美國、歐洲等地區,主要攻擊目標多為政府層面的加密情報。據綠盟科技資料顯示,APT組織開發的“互金大盜”,逐步轉移到互聯網金融領域,并不斷收集捕獲包括比特幣、萊特幣、以太坊在內的12種數字資產,22個第三方錢包以及8個交易平臺的敏感文件。對比國家層面的互聯網防護,交易所的防護能力顯得捉襟見肘。那么交易所被盜是APT組織所為嗎?Beosin成都鏈安稱,“這是有可能的”。通過對攻擊痕跡和工具的分析發現,黑客的攻擊行為特征與之前曝光的APT組織存在相似性,但是APT組織的特點之一便是廣泛使用開源的攻擊工具和手段,這些攻擊手法同樣能被APT組織以外的黑客模仿并使用。惡名在外的APT組織是否是盜幣元兇還難以確認。能夠確認的是,交易所的防盜措施和用戶的防盜意識,還有很大的上升空間。本文為深鏈Deepchain(ID:deepchainvip)原創。未經授權,禁止擅自轉載。

Blockstream CEO:FBI控制了勒索黑客租用的云服務器找回代幣:Blockstream首席執行官Adam Back剛剛發推文稱:“比特幣沒有被攻擊,比特幣錢包沒有被攻擊,也不可能被攻破。勒索黑客使用租用的云服務器。聯邦調查局收到傳票,控制了那里,找回了代幣。就是這樣。”此前消息,美國聯邦調查局(FBI)副局長Abbate表示,通過執法部門,已沒收黑客組織“Darkside”錢包中的虛擬貨幣。[2021/6/8 23:21:37]

ECHO技術負責人張楠:相比黑客 區塊鏈更應該警惕量子計算機:5月19日,ECHO公鏈技術負責人張楠受邀作為首屆全球區塊鏈黑客馬拉松導師參與區塊鏈項目輔導。會上,張楠呼吁現場區塊鏈從業者:相比于黑客,區塊鏈更應該警惕量子計算機!他指出,谷歌已經研發出72量子比特(qubits)超導量子計算機,雖然這短期還不足以威脅區塊鏈,但ECHO公鏈團隊前瞻性采用了抗量子特性技術方案——后量子密碼,運用LWE算法(伴隨誤差學習)抵抗來自量子計算機的攻擊。ECHO團隊還將會考慮開發與OpenSSL一同工作的Ring-LWE密鑰交換協議,實現后量子時代區塊鏈的安全問題。[2018/5/19]

Tags:比特幣APT區塊鏈BIT比特幣今日價格人民幣younkertcaptials區塊鏈害了多少人bitkeep錢包官網下載

Gate.io
大話火幣韓國Prime | 首期項目PCI三輪中簽率1.19%_IME

在國內順利完成兩期Prime后,火幣韓國開啟獨立上線Prime,4月22日12:30,火幣韓國商務部與用戶增長部高級總監于曉濛做客Odaily星球日報超話社區為用戶拆解火幣韓國Prime首期項目.

1900/1/1 0:00:00
多鏈架構設計必讀:平行鏈數據的可靠性如何保障?_BLOC

從以太貓事件以來,單鏈的擁堵問題讓區塊鏈開發者意識到,高速型區塊鏈網絡才是普及應用的關鍵。而提速的方案中從單鏈的分層:比特幣的閃電網絡,以太坊的分片,EOSDPOS共識機制等,其實還有當下比較熱.

1900/1/1 0:00:00
交易逆轉:兩礦池對比特幣現金進行了51%攻擊_比特幣

據報道,比特幣現金在5月15日的硬分叉升級后遭受了51%的攻擊。在比特幣現金進行了硬分叉升級后,攻擊者利用更新中的漏洞,將無效交易添加到未處理事務池(MemPool)中.

1900/1/1 0:00:00
星巴克想追蹤你買的每一杯咖啡,比如水質和咖啡豆種類_KKT

Odaily星球日報出品作者|茶涼編輯|盧曉明據GeekWire報道,星巴克將運用微軟的Azure區塊鏈服務來追蹤咖啡生產過程.

1900/1/1 0:00:00
2600萬TRX被盜背后的羅生門 - 第二集_RON

導讀:隨著新一天的調查,更多證據被各方挖掘出來,本次事件的真相正在逐漸浮出水面,戲劇化程度堪比一場年度大戲。文末還附上了wojak的財富密碼.

1900/1/1 0:00:00
「紐約共識大會」第三天 | 探討BTC暴漲邏輯,美總統候選人稱監管像噩夢_加密貨幣

Odaily星球日報出品作者|遂心,王也編輯|梁辰2015年至今,Coindesk的紐約共識大會Consensus已經連開五屆,吸引了加密貨幣和區塊鏈世界的主要公司、開發者、創業者和投資者參與.

1900/1/1 0:00:00
ads