加密货币市场热情起来了,黑客的热情也起来了。
年前那位华尔街知名证券经纪人 Peter Schiff 的比特币钱包「被盗」事件只是虚惊一场的话,那么 2 月 22 日,一位加密货币巨鲸用户因为自己价值 4500 万美金的加密货币被盗而在 Reddit 上发出了紧急求助的事件,再次引出了那个历史迷题「比特币到底应该怎么存?」
我们先看看到底发生了什么。
今日,这位巨鲸在 Reddit(目前已删除)中发帖,自己刚刚丢失约 6 万枚 BCH(价值约 3000 万美元),重金请求矿工们能帮他找回来。此外,丢失的不只是 BCH,与此同时还丢失了 1547 枚比特币(价值约 1500 万美元)。
由于求助贴上附上了数字签名,经证实,该帖子真实无疑,他确实丢失了当前价值上亿比特币和 BCH。
这位万币侯到底是谁?
根据「zhoujianfu」在网络上透露的信息,他的原名是 Josh Jones,来自美国加利福尼亚州的一个小城圣莫尼卡。让人意外的是,他还是一名中国女婿,2014 年 7 月,他在 Reddit 上透露,自己的中国岳母购买了 43 枚比特币。
欧莱雅的NYX彩妆品牌推出DAO和以太坊NFT:金色财经报道,欧莱雅旗下品牌周四宣布,NYX Professional Make up正在推出名为GORJS的DAO形式的在线美容“孵化器”,以及1,000个名为“FKWME通行证”的以太坊NFT。DAO于去年6月首次宣布。FKWME NFT通证将于2月1日向公众发布,价格为0.19ETH。[2023/1/20 11:22:07]
能够拥有如此大额比特币的人,大概率是一位加密货币早期参与者,事实也确实如此。
Josh Jones 的 Reddit 账号注册于 2006 年,他是一位成功的企业家。作为一名开源软件和技术咖,他在 2014 年 4 月,企业级产品提供商 Inktank 被 RedHat(红帽)公司以 1.75 亿美元的价格收购之前,一直担任该公司的董事会成员;并担任 Group B Strep International(GBSI)的 CFO。
据了解,他还是网络托管领域最好的服务商之一 DreamHost 的联合创始人。除了是一位创业者,生活上的 Josh Jones 还是一名十足的特斯拉狂热粉丝。无论是推特还是 YouTube 上,他都曾多次提及马斯克和特斯拉。
VeChain 与 TruTrace 合作,将区块链技术整合到制药行业:金色财经报道,VeChain和TruTrace宣布他们将整合到区块链平台的行业列表。TruTrace是一家加拿大SaaS(软件即服务)公司。根据公告,该平台将覆盖TruTrace的合法大麻、食品、服装和制药行业。[2022/9/27 22:31:21]
这张特斯拉 K 线图的照片出自他的账号
有钱任性的 Josh Jones,生活并不无聊。除了特斯拉,他还是一名 3D 打印爱好者。
2013 年 10 月,他使用「Makerbot Replicator」打印了一根 blingbling 的比特币项链,打印过程被录制放在 YouTube 上。而在一个专门发布 3D 打印作品的网站 thingiverse 上,陈列着他的更多作品,包括各种小动物、蔬菜、游戏机等等。
Josh Jones 打印的比特币项链
Aleo将在下周推出Aleo虚拟机:金色财经消息,可编程隐私网络Aleo将在下周推出其第三个以虚拟机为特色的测试网。该测试网首次在Aleo上实现了保护隐私的应用。此外,Aleo 团队计划在第四季度推出主网。(theblock)[2022/8/2 2:51:57]
据区块律动 BlockBeats 了解,Josh Jones 最早从 2010 年开始接触比特币。一篇 2014 年的帖子显示,他重启了比特币的交易平台 Bitcoinbuilder,此前,他用该平台从 Mt.Gox 上购买比特币,随后向公众开放。
他曾声称在门头沟拥有 43768 枚比特币(一部分属于他个人,一部分属于网站用户所有),而这家平台在门头沟破产之后,也成了第二大债权人。也正是因此,有人猜测,由于门头沟事件中的人真实姓名和电子邮件都是公开的,他很有可能早就被盯上了。
在 BCH 分叉成功后,这位资深比特币玩家,开始将目光转向这个新的币种。以至于有人根据他公开的地址,发现地址在 2018 年还有 5400 枚比特币,而脑洞大开猜测他用其中的 3900 个比特币换了 6 万枚 BCH。
Web3凭证数据网络Project Galaxy集成Moonbeam:金色财经消息,Web3凭证数据网络Project Galaxy宣布已集成Moonbeam,基于Moonbeam构建的项目可以通过Project Galaxy创建以及运营以用户为中心的活动和赠品。[2022/7/28 2:42:51]
截图来源:Reddit
求助帖发布后,引来了比特币耶稣 R0ger Ver 的关注,他在帖子下方分析,黑客可能利用了电话公司进行攻击,窃取他的手机号码用于双因素认证(2FA)。根据这些信息,安全公司慢雾分析称:猜测这名大户使用的是一款知名的去中心化钱包服务,加上需使用 SIM 卡认证,也就是说有用户系统,因此,这款钱包可能是 Blockchain.info,「Blockchain.info的安全体系做得并不足够好。」
按理说,作为一位资深比特币玩家和技术咖,他对于黑客技术应该了如指掌,并且也懂得如何应对,理应不会出现这种被盗事件。但没想到,他居然倒在了 SIM 卡这个最不安全的验证方式上。
SIM 卡的方式很普遍,国外已经形成了一套成熟的犯罪链,简单来说就是罪犯可以绕过运营商的安全措施,复制或者重新办理一张受害人的电话卡,获取手机验证短信,从而盗取资产。
报告:上周做空比特币ETF流入近5100万美元:金色财经报道,根据加密基金CoinShares的一份报告,机构交易员正大量买入ProShares Short Bitcoin Strategy ETF (BITI),这是CoinShares推出的做空比特币的产品。CoinShares分析师表示,上周投资产品流入总额为6400万美元,流入做空比特币投资产品(BITI)约5100万美元,这个数字是自6月底ETF推出以来的历史新高。
然而,CoinShares表示,流入BITI的资金可能是由于它是首批允许投资者通过期货合约做空的产品之一,而不是因为情绪的变化。并指出来自加拿大、欧洲和德国的比特币多头产品总共流入了 2000 万美元。一些市场观察人士表示,流入空头头寸表明投资者预计未来几周将出现下降趋势,而不是继续复苏。[2022/7/6 1:55:12]
在他的帖子下,有人难掩震惊,的确很难想象,一位拥有上千枚比特币的人,会依旧选择用 SIM 卡短信的方式作为最后的安全验证渠道。就好像一个人拥有一辆敞篷奔驰,但车钥匙就放在驾驶座上。
不管怎样,悲剧已经发生,重要的是还能不能挽回,因此,出现了文章开头的求助帖。
找回巨额资产
按照他在 Reddit 上想法,他已经放弃了那价值 1500 万美金的比特币,他希望找回那 3000 万美金的 BCH,方法就是用双花攻击。
双花简单来说,就是让现在的这条链作废,在被盗之前的 623333 区块高度后重新开始生成区块,接一条新链。作为一个比特币的早期玩家,矿工圈子他必定早已渗透,BCH 的算力远小于比特币,从理论上,让矿工们帮忙是可行的,因为按照比特币的逻辑,最长链原则,只要新链比旧链长,就可以认定新链为主链。
为什么说这条路可行?因为这个方法在 BCH 上确实发生过。
2019 年 5 月,一位攻击者利用了 BCH 上一个长久以来的 BUG,在 BCH 5 月份升级是制造了一次攻击。当时的情况是,这位攻击者发送了大量的交易,但因为之前的 BUG 原因,BCH 的矿工们不能打包这些交易,而如果攻击者的节点打包了这些交易,他就能拿走这些币。于是 BCH 的几大矿池联合,连续出了 10 个空块,保证主链没有按照攻击者的方式进行下去,解决了这次攻击。
所以说,这就是理论上可行的逻辑。但是问题是,矿池们之所以要连续出 10 个空块,是因为在 BCH 里,有一个新的机制,名为滚动检查点,10 个区块为一个检查点,只要超过 10 个区块,就不能回滚到 10 个区块前。
这是 BCH 特有的机制,BTC 和 BSV 并没有,这个机制本意是保护用户资产,但在 BCH 反对者看来,这已经完全违背了中本聪比特币的理念,把最长链原则彻底作废,如果发生有人作恶,只要作恶者可以连续出 10 个块,作恶者的记录就会永远保留在 BCH 链上。
而当时还没有发生过的情况,今天发生了。
正是因为这个滚动检查点机制,曾经手持 3000 万美金 BCH 的大佬已经无法回滚,因为从攻击发生的区块高度到现在,早已超过了 10 个块,无法回滚。
这应该是 BCH 史上以来,作恶者的行为第一次被彻底记录在网络上,谁都更改不了了。
回滚这条路行不通,要想找回损失,有人建议他去状告 SIM 卡公司,因为按照目前的推论,Josh Jones 是被黑客进行了手机 SIM 攻击,黑客复制了他的 SIM 卡,获得了短信。如果运营商安全措施严格一些,意外或许就能避免。
状告 SIM 卡公司,也确实有人干过。两年前,加密货币基金 BitAngels 的创始人 Michael Terpin 遭遇了和 Josh 一模一样的事情,他的钱包也被黑客以 SIM 卡攻击的方式盗取,一位年轻黑客给他打了一个电话,导致他钱包里 300 万个加密货币丢失,据说,当时价值 2400 万美元。
Michael 二话不说就把自己使用的运营商 AT&T 告上了法庭,要求赔偿 2 亿美金。这不是他第一次遇到这种事,也不是只有他一个人遇到这种事情,SIM 已经形成了一个成熟的犯罪模式。
这起官司直到现在也没有结束,法庭在去年年中的时候要求 AT&T 回应 Michael 的诉求,随后就没有消息了。但起码给了 Josh Jones 一个选择方向,运营商也不是不能起诉。
我们应该注意什么
我们身边发生类似电信的事件不多,一般我们理解的电信完全属于另外一种犯罪模式,得益于我们当前运营商的安全要求,如果不是本人出现,你的手机 SIM 卡很少会被复制或者重新办理。但这并不代表这对于我们没有警示意义。
对于大额资产的账户,安全措施尤为重要,首先要保存好自己的私钥,在钱包行业还没有大幅度迭代的当前,保存好自己的私钥和助记词显得尤为关键,不管是早先 Peter Schiff 输错了密码,还是近日一位枭将私钥藏在鱼竿中但鱼竿丢失的事件,无一不再提醒妥善保存私钥的重要性。
其次,区块律动 BlockBeats 提醒用户一定要使用 2FA 验证方式,同时尽量少用短信验证,多使用类似 Google 验证的安全方式,提升账户安全性。
希望大家手里珍贵的比特币,永远安全。
(区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。)
*区块律动 BlockBeats 提示各位投资者防范追高风险,本文所提观点不构成任何投资建议。
金色财经 区块链3月16日讯 2020年二月初,去中心化金融协议(即DeFi协议)创造了一个值得关注的里程碑:其中锁定资产总价值达到了10亿美元.
1900/1/1 0:00:00撰文:Josef Tětek,软件开发公司与创业孵化器 TopMonks 分析师该文首发在聚焦于开放金融的英文电子杂志「 Bankless 」.
1900/1/1 0:00:00据Decrypt 消息,Cosmos资深开发人员Zaki Manian已卸任Tendermint董事一职,在Tendermint他担任与Cosmos区块链开发相关所有事务的负责人.
1900/1/1 0:00:00时事新闻金色财经报道,百度指数数据显示,近30天区块链搜索指数整体日均值为3338,整体同比上升17%,移动同比上升19%;近30天比特币搜索指数整体日均值为22885,整体同比上升80%.
1900/1/1 0:00:00基础资料Beam是基于MimbleWimble协议开发,具有良好的隐私保护和可扩展性。Beam所有交易都默认是私密的.
1900/1/1 0:00:00金色公开课,由金色财经主办,定位联合行业头部企业一起打造行业最全最专业的知识共享平台。课程将以社群分享、线上直播、全网直播的方式打造行业最具影响力的线上栏目,累积100期课程,10万以上社群覆盖.
1900/1/1 0:00:00