來源|bitcoinmagazine
翻譯|火火醬
出品|區塊鏈大本營
當前,各大加密貨幣交易所不斷加強自身安全以抵御網絡攻擊,而黑客們也在以同樣的方式改進其技術——根據數據顯示,他們正在不斷達成目標。
根據區塊鏈分析公司Chainalysis為近期一份報告編匯的數據來看,自2011年比特幣開始在公共交易所交易以來,加密貨幣交易所在2019年面臨的攻擊比任何其他年份都要成功。
盡管2019年記錄的11起攻擊事件在數量上幾乎是2018年的兩倍,但總體損失卻大幅減少。
Harmony:將在兩周內與社區討論Horizo??n黑客事件的恢復計劃:7月15日消息,Harmony官方推特表示,將在兩周內與社區討論恢復計劃的細節,該計劃涉及14種資產中大約5萬個錢包,總計9760萬美元,由社區投票決定最終結果。據此前報道,公鏈項目Harmony跨鏈橋Horizo??n宣布遭受黑客攻擊,損失約1億美元。[2022/7/15 2:15:19]
報告數據連接:https://blog.chainalysis.com/reports/cryptocurrency-exchange-hacks-2019
2014年和2018年的資金被盜總額分別是對行業影響深遠的Mt.Gox攻擊和價值5億美元的Coincheck攻擊的結果。
Mt.Gox:https://bitcoinmagazine.com/tags/mtgoxCoincheck:https://bitcoinmagazine.com/articles/following-massive-cryptocurrency-hack-coincheck-pledges-improve-operations-refund-losses
Neo Hunters的Discord遭遇黑客攻擊,官方提醒用戶不要點擊鏈接:6月21日消息,NFT項目Neo Hunters官方推特發文稱,其官方Discord遭遇黑客攻擊,提醒用戶不要點擊任何鏈接。[2022/6/21 4:42:19]
除去這兩起網絡攻擊,2019年實際上是通過網絡攻擊或者類似攻擊被盜的資產總額最高的一年。然而,去年每筆黑客竊取的平均資產數較2018年有所下降。Chainalysis指出,通過加強安全和監管措施,這種損害在一定程度上得到了緩解。例如,與往年相比,越來越多的交易所減少了存入熱錢包的資金。
Chainalysis的博客文章中寫道:“雖然個人黑客數量的增加較明顯,但數據表明,交易所在限制黑客造成的損害方面較以往來說已經做得更好了。”
《使命召喚:戰區》玩家帳戶被盜,黑客要求支付比特幣贖金:金色財經報道,動視暴雪《使命召喚:戰區》的玩家抱怨帳戶被盜。在某些情況下,黑客要求進行比特幣支付以贖回游戲賬戶。黑客提供的地址迄今為止已收到1.2 BTC。雖然尚不清楚這些款項是否來自該游戲的玩家,但交易金額在20到2600美元之間。[2020/9/9]
加密貨幣交易所黑客改進策略
盡管如此,在交易所提高其防御能力的同時,黑客們也在改進他們的攻擊策略。
例如,在2019年對加密貨幣交易所Binance進行的一次4000萬美元的黑客攻擊中,攻擊者利用惡意軟件和網絡釣魚的組合攻擊繞過了安全措施,并覆蓋了取款所需的多重密鑰簽名。
40002萬攻擊鏈接:https://bitcoinmagazine.com/articles/binance-hacked-40m-ceo-backpedals-recoup-block-reorganization
動態 | 研究:龐氏騙局仍然是黑客竊取比特幣的最主要方法之一:根據Chainanalysis此前的的一項研究顯示,目前流通的比特幣中有20%將永遠消失,總計約380萬的比特幣將永遠無法被回收。對此,cryptodaily發布研究表示,四種最常見丟失比特幣的原因分別為,龐氏騙局,網絡釣魚,黑客攻擊以及用戶操作失誤,其中龐氏騙局仍然是黑客竊取比特幣的最主要方法之一。[2019/11/29]
正如Chainalysis的大量研究所證明的那樣,在這場數據戰中,隨著攻擊變得越來越復雜,區塊鏈分析也變得越來越復雜。然而,惡意行動者們也會再次對更嚴密的審查做出相應反應。
具體來說,他們會使用CoinJoin和混合器來混淆線索,但收效甚微,因為Chainalysis仍然可以相對準確地追蹤資金。
Chainalysis經濟學家KimGrauer在接受《BitcoinMagazine》的采訪時表示:實際上,為了確保不暴露其方法,研究者在發表研究報告時必須非常小心,以免給黑客們提供藍圖。“既然罪犯們可以按照我們的能力來調整其策略,那么我們能允許其在多大程度上了解我們的能力呢?”
她補充說道:“我們有理由相信,他們知道我們的能力”。這里指的是黑客組織發現了其緊迫性:不僅要把硬幣混合在一起,還要將它們轉移到交易所進行清算。例如,在2019年之前,對于臭名昭著的朝鮮拉撒路集團來說,要等待500天才能轉移資金的情況并不少見。但在去年,時間縮短了,通常在黑客入侵后不到2個月時間內就會將資金轉移到KYC要求相對寬松的交易所進行清算。LazarusGroup:https://bitcoinmagazine.com/articles/lazarus-hacker-group-continues-target-crypto-using-faked-trading-software
盡管Chainalysis認為拉撒路是很多攻擊的幕后黑手,但是Chainalysis只公布了其700萬美元的DragonEx黑客攻擊數據——如前所述,因為擔心會給規避監視提供機會,所以Chainalysis不愿透露自己對拉撒路參與了其他攻擊的懷疑。
兌現
雖然無法直接談及拉撒路集團,但Grauer表示“Tether是兌現大多數其他集團資金的重要組成部分”。在其他情況下,犯罪分子會希望將山寨幣轉換為比特幣。
事實證明,這是打擊網絡犯罪的最后一道防線。的確,Chainalysis和執法部門無法控制被盜后的事情,但通過與交易所的合作,他們可以阻止資金從出口流出。
Grauer援引了對2019年黑客攻擊的積極調查并表示,這些事件已經引起了執法部門的高度關注。現在,Chainalysis希望各交易所能夠采用其“了解你的交易know-your-transaction(KYT)”工具來監控被盜資金,并直接標明從混合器進行的大筆轉賬,這些資金可能來自非法所得。
Chainalysis的數據顯示,2019年約有50%的被盜資金仍在等待清算,KYT措施或許會幫助官方在事后找回資金,但也要依靠執法機構來追蹤和逮捕罪犯。因為正如Grauer提醒的那樣,區塊鏈分析只是他們武器庫中的武器之一。
Tags:CHASISALYChainHyperExchangeellipsis幣的團隊KatalyoBDCC Gold Chain
根據來自官方網站的消息,注冊的拍賣者屆時將競標參與拍賣4040枚比特幣,拍賣參與者必須在2月12日之前完成注冊。官方新聞稿中稱,“拍賣將在2月18日的六個小時內進行.
1900/1/1 0:00:00作者:洪七公、牛頓先生 2003年非典爆發的時候,今天叱咤風云的電商大佬京東還只是個中關村的柜臺銷售商.
1900/1/1 0:00:00編者注:原標題為《被低估的以太坊:價值投資者的寶藏》 全文要點: 在區塊鏈行業內,馬太效應依然適用,智能合約平臺由于功能性和應用領域的同質化,將會進一步促進「強者恒強」的競爭趨勢.
1900/1/1 0:00:00來源:中外管理雜志,原題《“Hi,您有一張區塊鏈電子發票,請查收!”》 作者:朱冬 坐標,深圳南山科技園。 互聯網企業員工鄭超,每月可從公司財務處領取500元交通補貼.
1900/1/1 0:00:00寫在前面:丟失錢包密碼或私鑰是加密貨幣用戶經常會遇到的問題,那能否有方法可在最小化信任的同時,恢復丟失的密鑰呢?這正是以太坊聯合創始人vitalik等人正在探索的一個方向.
1900/1/1 0:00:00加文·安德森是最早的比特幣開發者之一,也是與比特幣的發明者中本聰通過電子郵件通信的極少數人之一,現在似乎主要關注以太坊的生態系統。Gavin曾是中本聰消失前指定的比特幣協議維護接班人.
1900/1/1 0:00:00