比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

黑客:沒有內疚,這是“倒霉鬼”應得的_FUR

Author:

Time:1900/1/1 0:00:00

丟幣一直是加密世界中老生常談的話題,無論是個人用戶還是交易所都曾因為數字資產被盜而麻煩上身。

作為罪魁禍首的黑客,早已成為個人用戶的眼中釘、交易所的肉中刺。他們總是與加密貨幣形影不離,即使行情再不好,也總能撈到油水。令人不可思議的是,這次撈油水的還出來大放厥詞。

01

近日,一位名為“Daniel”的黑客向一家加密媒體承認,他利用“SIM卡交換詐騙”繞過雙重身份驗證盜竊了總共價值50萬美元的加密貨幣。

1.黑客給電信公司打電話,哭訴自己的SIM卡丟失了;

3.通過攔截雙重身份驗證文本或竊取存儲在電子郵件賬戶中的密碼。

據Micky.com報道,使用這種方法,每年都有數千萬美元的加密資產被盜。盡管電信供應商聲稱他們有標準的協議來防止這種行為,但Daniel透露,總有辦法說服他們的客戶服務人員。

11325枚BTC從休眠近8年的錢包地址轉出,疑似和Cryptsy黑客有關:3月30日消息,今日凌晨,區塊鏈解析器捕獲了11筆交易,總計11325枚休眠的BTC從2014年創建的未知錢包轉移到大量收件人地址,交易均發生在區塊高度729,587處。此外,Whale Alert表示,這比資金可能與Cryptsy黑客有關。

據悉,2016年初,Cryptsy在客戶錢包中的13000枚比特幣(和30000枚LTC)被盜后崩潰。Cryptsy Exchange創始人Paul Vernon為此次事件的嫌疑人,目前仍不知其所蹤。(Bitcoin.com)[2022/3/30 14:25:54]

他說:“例如,你打電話假裝在瑞典電信公司Tele2工作,請他們幫你轉接一個號碼。”。一旦號碼被重定向,他就會使用Gmail或Outlook中的“忘記密碼”選項來獲取賬戶憑據。

歐易OKEx CEO JayHao:OEC第一期黑客馬拉松已正式啟動:據微博消息,歐易OKEx CEO JayHao表示,為了讓更多開發者了解OEC,獲取OEC最新進展,讓OKT持幣社區用戶參與OEC生態治理,OEC已于6月6日正式啟動第一期黑客馬拉松線上活動。本次活動由開發者社區DoraHacks發起并聯合OEC共同推動公鏈開放生態和應用落地。[2021/6/7 23:17:31]

Daniel承認,他沒有任何罪惡感,因為他從來沒有見過那些被他稱為“倒霉鬼”的受害者,事實上,他還把責任歸咎于“倒霉鬼”沒有使用更好的安全措施。

根據分析公司CipherTrace的一份報告,SIM卡交換已成為一種越來越流行的詐騙技術。

02

公開資料顯示,今年年初,一個名叫JoelOritz的20歲美國加州男子成為第一個因劫持SIM卡而入獄的人。

Furucombo更新黑客攻擊進展:遷移計劃即將就緒,將在本周發布:據官方消息,DeFi聚合平臺Furucombo官方更新遭攻擊后的進展:

1. 攻擊已報告給執法部門;

2. 安全公司Certora已開始進行全面審計,正尋求再進行一次審計(希望至少由兩家不同的公司進行審核);

3. 與Reviews DAO進行了一次會議,Furucombo將加入該DAO,以方便讓其他各方不斷對Furucombo的系統進行同行評審。Furucombo還可以幫助其他人審查他們的系統,從而為DeFi生態系統做出貢獻;

4. 遷移計劃即將就緒,將在本周發布。

此前2月28日消息,DeFi聚合平臺Furucombo遭遇攻擊,官方稱價值約1500萬美元資金受到影響。[2021/3/9 18:28:11]

本月早些時候,也有來自美國密歇根州的9個人被指控密謀通過劫持SIM卡竊取價值約240萬美元的數字貨幣。黑客團伙遍布美國和愛爾蘭,自稱為"TheCommunity"。

動態 | 媒體:幣安KYC資料再遭直播 黑客與幣安談判記錄全曝光:8月14日消息,名為Guardian J的用戶像此前的Guardian M一樣,開始在電報群里小范圍地直播幣安KYC資料。此次所泄露的資料注冊時間均為2018年2月26日。 根據黑客與幣安工作人員完整對話截圖文件,對話雙方為黑客John Amat和幣安工作人員Symbiotic。該黑客身份目前暫時無法查證,經過在幣安官方電報群進行查證,確實存在名為Symbiotic的工作人員。文件主要披露以下信息: 1. 黑客稱幣安內部有內鬼,幣安工作人員稱之前也被告知過這個信息。 2. 黑客展示了其手中擁有的幣安用戶KYC資料,且幣安并不清楚這些資料的來源。 3. 黑客愿意披露盜幣黑客以及幣安內鬼的相關信息,但要求幣安分期付300個BTC。 截圖信息顯示,對話發生在7月10日-7月20日之間。這早于黑客Guardian M直播幣安KYC資料,同時也早于Coindesk披露“黑客與幣安首席增長官林義翔談判”的時間。就這份對話截圖的真實性,幣安CMO何一表示,這些截圖真實性尚待驗證。如果任何人能夠提供對幣安安全有用的信息,幣安都愿意付幣,黑客在勒索過程中沒有提供真正有效的信息。(深鏈財經)[2019/8/14]

1.不使用手機號碼進行雙重身份認證,而是使用Google或Authy代替;

黑客盜幣使出的手段五花八門,除了SIM卡交換詐騙外,利用“假充值”漏洞的黑客也相當猖獗。

03

5月2日,臺灣交易所BitoPro的XRP遭遇攻擊,導致價格出現崩盤現象,損失約700萬個XRP。據慢霧安全團隊的溯源分析,這起攻擊的本質原是BitoPro對接XRP時,充值校驗不嚴謹,出現假充值漏洞。

前幾日,降維安全實驗室也發消息稱,關注到不少項目方/交易所在確認客戶交易時,只檢測了是否存在交易哈希(txhash),并未檢測交易狀態(txstatus)。這樣容易遭受“假充值(FakeCharge)”攻擊。惡意用戶只需要發起延遲交易,并在隨后的實際延遲交易中造成硬失敗(hard_fail),就可以不使用任何EOS,完成充值/押注等操作。

業內人士表示,“假充值”本質其實就是一種“空手套白狼”的行為,黑客利用交易所充值漏洞把錢包中并不存在的加密貨幣存入交易所賬號,再通過交易套現或者套成其它幣種并將其轉走。部分交易所可能存在僅根據交易回執狀態和鏈上確認次數對交易結果作判斷,忽略了對賬戶實際狀態的檢查。

但事實上,這里的交易回執狀態顯示成功僅僅表明上鏈成功,并不代表完成了實際轉賬,如果交易所據此承認該筆轉賬就會產生虛假轉賬問題。除此之外,還有些交易所的充值校驗代碼并不嚴謹,黑客只需在客戶端代碼上稍動手腳就可以使無效交易變得有效。

據加密貨幣數據公司Chainalysis的研究資料顯示,從2009年誕生到今年3月初,比特幣已經有287-379萬枚永久丟失,丟失的數量占到比特幣總量的17%-23%,價值超過150億美元。

而截至目前,全球數字貨幣交易所因安全問題損失金額已超29億美金,假充值攻擊作為一種頻現的攻擊方式,可以讓攻擊者輕易獲取目標交易所資產,造成巨額損失。

04

資產安全一直是數字世界的重中之重,而黑客卻成了安全的克星。但是,正如世界上的人千差萬別一樣,黑客也極富個人特色。

五一假期的最后一天,程序員的大本營被黑客攻擊了。黑客放言“不交比特幣贖金,就公開用戶私有代碼”,并給了十天限期。受到攻擊的不僅僅是GitHub的私有庫,其他代碼托管網站GitLab、Bitbucket也同樣受到了攻擊。

這是司空見慣的勒索事件。慢霧科技創始人余弦表示,GitHub成為供應鏈攻擊的重災區,開發者活躍的地方,不僅存在后門倉庫,還可能因為自己賬號被黑,進而導致自己的倉庫被偷偷植入后門。在區塊鏈領域,歷史上已經有幾起被披露的供應鏈攻擊事件,現在、未來還會有,開發者應該安全加固好自己的賬號,包括:密碼、雙因素、私鑰等,雖然這是個很簡單的事,但總有人就是懶或無知或缺乏敬畏。

2014年8月15日,黑客從比特兒盜走了5000萬個NXT幣,價值約為1000萬人民幣。原因是比特兒平臺將所謂的冷錢包私鑰放在了服務器上,使得NXT并沒有實現冷存儲,于是獲得錢包私鑰的黑客將幣取走。

有意思的是,當時平臺和黑客談判,愿意支付110個比特幣作為贖金以贖回丟失的平臺幣,但最終結果是黑客拿走了比特幣,也未歸還NXT。比特兒也因為這個事件成為當時圈內的大笑話。

2014年12月,白帽黑客Johoe從某錢包里“盜取”了300枚BTC。原因是在錢包軟件升級過程中產生了技術問題,導致臨時性安全漏洞出現,這個安全漏洞僅僅存在了2個多小時,但還是給了Joheo機會。有趣的是,事后,Johoe如數歸還了盜取的比特幣。

今年3月份,日本媒體宣布,Monacoin被盜案終于水落石出,這名盜取了1500萬日元的黑客是個“愛玩”的未成年。當警察問他盜幣原因時,他回答說:“我發現了別人不知道的作弊漏洞,就想當個電子游戲玩一玩。”

然而,“利”字邊上一把刀,有道是:君子愛財,取之有道。

Tags:COM比特幣FURCOMBOCOMB比特幣市值占比判斷牛市FURYX價格combo幣行情

瑞波幣
BiUP發布火幣三期項目Reserve Protocol搶購插件RSR_OBI

今天,全球最大的聚合交易所BiUP發布了針對火幣搶購插件RSR,這是繼火幣TOP項目后,BiUP第再次發行的火幣IEO項目,相比火幣首期IEO項目TOP的火爆.

1900/1/1 0:00:00
EOSIO Labs 推出 EOSIO Explorer_KAR

據IMEOS報道,block.one剛剛發文介紹其EOSIOLabs系列新推出的EOSIOExplorer,這是一個新的基于Web的圖形用戶界面.

1900/1/1 0:00:00
與加密貨幣相比,法幣犯罪更多且更難追蹤_CHA

近日,美國前聯邦檢察官表示,法定貨幣進行的犯罪行為比加密貨幣多得多,并且更難追查。另外,澳大利亞第一大商業銀行近日被發現匿藏了53506筆銀行交易,光明正大的縱容了洗錢行為.

1900/1/1 0:00:00
TLAB 日報 | 10倍MATIC 拉起了整個IEO版塊_ATIC

今日投資建議 OMG/USDT投資建議: 買多價:2.0附近 止損:1.85附近? HT/USDT投資建議:買多價:有效站穩2.57附近 止損:2.45附近 01產業解讀 5月13日起.

1900/1/1 0:00:00
令牌代幣系列之DREP_REP

DREP基金會致力于構建高性能技術底層、高用戶流量、高價值鏈上數據。瞄準區塊鏈行業的兩大核心痛點:區塊鏈用戶基數較小及區塊鏈網絡并發性較低.

1900/1/1 0:00:00
證券行業的區塊鏈之路, 或許注定禁不起“折騰” | 鋅式_虛擬資產

文:易柏伶 編輯:王巧 16~17世紀,荷蘭的東印度公司開創了“利益共享,風險共擔”的金融機制,借助股票發行籌集了大量資金,大膽踏上了遠征東方的海上航線,開創了荷蘭海上帝國之路.

1900/1/1 0:00:00
ads