木星链 木星链
Ctrl+D收藏木星链

NFT:黑客们都是怎么盗取比特币的?区块链安全问题层出不穷

作者:

时间:1900/1/1 0:00:00

热点汇总:

1.7月4日,在黑客组织攻击200余家美国公司,要求使用门罗币支付赎金之后,美国民主党议员EricSwalwell敦促国会调查加密货币在勒索软件黑客攻击中的作用并迅速采取行动。

2.一位韩国高级家声称,过去两年,来自朝鲜的黑客袭击了韩国的加密钱包,窃取金额接近3.1亿美元。

3.7月6日,巴西联邦警察周一在巴拉那州库里提巴查获了属于比特币团伙GrupoBitcoinBanco的豪华汽车、珠宝和现金。GrupoBitcoinBanco负责人ClaudioOliveir与他的妻子周一被捕。

FTX CEO:网络安全公司Sygnia就黑客攻击事件向FTX提供咨询:金色财经报道,FTX新任首席执行官John J. Ray III周一在特拉华州破产法庭上表示,在 FTX 去年 11 月遭受大规模黑客攻击后,网络安全公司Sygnia正在该公司提供建议,Ray表示:“这个案例是关于网络安全的失败,他们的服务至关重要,正如我们在 [11 月] 日早上醒来时所看到的那样,黑客攻击正在发生,这家公司不仅有助于阻止这种情况,而且还重建了一个高度安全的环境,因为加密资产的性质和它们的脆弱性”。[2023/2/7 11:50:42]

在数字货币圈子,黑客盗币问题一直没有停过,黑客的行为也不仅仅停留在个体上,一些强大的交易所也未能幸免,2018年日本最大交易所Coincheck被黑客窃取价值2亿美元的XEM;币安,2019年被黑客盗取7000多个比特币,按当时价格估算大致4100万美金;据慢雾统计,2021年上半年共发生78起区块链安全事件,损失金额超17亿美元。

Nomad宣布向偿还资金的白帽黑客奖励NFT:8月24日消息,跨链互操作性协议Nomad推特发文称,其与Metagame合作创建了可赚取收益的白帽黑客NFT,用于奖励已向其偿还资金的白帽黑客。Nomad称要获得此NFT的白帽黑客,必须已将90%以上的被黑资金退回到以太坊上的官方恢复钱包。尚未偿还资金的白帽黑客仍有机会参与,Metagame会自动检查链上交易历史已确认资金偿还情况。认领白帽黑客NFT后,前50位白帽黑客也可以认领100美元FF代币。

此前8月2日消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。经查看官方恢复钱包地址,目前Nomad已收回3256万美元资金。[2022/8/24 12:44:51]

纵观发生的区块链安全问题,大致分为三种。

NFT项目Metaconz遭受攻击,黑客利用恶意函数剥夺钱包权限:4月18日消息,基于Klaytn的NFT项目Metaconz的开发者???发推文称,上周六,Metaconz的Discord海外团队的管理员帐户被安装了一个恶意机器人,致79名用户损失了11.9ETH(约3.6万美元),团队承诺将赔偿全部损失,目前已有53名用户获得了赔偿。此外,该开发人员提醒到,用户若在Etherscan中执行了setApprovalForAll函数,请无条件转移钱包,因此次攻击中黑客利用此函数剥夺了受害者的钱包权限。[2022/4/18 14:30:35]

第一种就是黑客通过平台安全漏洞,黑进服务器,夺取账户控制权,将大量的加密货币转出,并通过混币系统,将窃取的数字货币进行混合处理,隐匿行踪,给侦察带来极大的难题。

第二种是利用勒索软件,让我们的电子设备中,或是给重要软件进行加密,索取赎金,说来讽刺,比特币最开始被大众熟知也是因为勒索软件,近期,安全管理解决方案“KaseyaVSA”可能遭到勒索软件攻击,实施这次攻击的黑客组织Revil要求Kaseya提供7000万美元的虚拟货币作为数据恢复的条件。据统计,每年遭受勒索软件危害的企业在1000家以上。勒索软件也成为阻碍比特币发展的一大问题,因为比特币等加密货币的匿名性与难以追踪性,助长了勒索软件的势头。

第三种便是通过黑进大交易所系统,控制用户账户,将客户资产操控用于拉高某个代币,因为大交易所价格影响,其他交易所价格往往会联动,这时黑客就通过在其他交易所进行做空获取暴利。

无论是哪种方式,对于用户的伤害都是极大的,在大所可能还好些,有资金有实力进行赔付,如果资金放在小所里面,可能黑客一攻击资产就归零了,可能自己辛辛苦苦打下的江山就一朝破灭了。同时黑客问题也对比特币的声誉有着致命的打击。

对于大资产用户而言,规避风险的方式会选择使用冷钱包,私钥不触网,或者通过将资产分散在各个地址。而对于小资产用户而言,比较好的选择可能是依靠大的平台。

标签:NFT比特币ETANOMADChainlink NFT Vault (NFTX)怎么查询我的比特币Getaversenomad币最新消息

火必交易所热门资讯
TPS:XT关于暂停HTZ- ERC20 提币的公告

尊敬的XT用户:因HTZ-ERC20钱包升级维护,XT现已暂停HTZ-ERC20提现业务。给您带来的不便,请您谅解!感谢您对XT.COM的支持与信任.

1900/1/1 0:00:00
DAO:ArkStream 2021年Q2加密投资季报(三)

加密货币基金ArkStreamCapital在2021年第二季度共投资了近二十个项目,我们将以项目简介、赛道分析出发,来阐述为什么投资这些项目的缘由.

1900/1/1 0:00:00
DEF:多支DeFi蓝筹项目涨幅超过60%,DeFi夏季到来了吗?

本文转自Defi之道,作者隔夜的粥,星球日报经授权转载炎炎夏日,去中心化金融领域迎来了一波小高潮.

1900/1/1 0:00:00
AXI:SLP(Smooth Love Potion)

项目简介:SLP是一种可以在以太坊区块链上使用的ERC-20代币。AxieInfinity是一款在以太坊区块链上运行的游戏,用户可以在这里收集、饲养、繁殖和战斗名为axies的虚拟生物.

1900/1/1 0:00:00
FIL:区块链泡沫激荡,IPFS/FIL却在实实在在做事

Fileocin大版本更新已经进行完毕,项目方于北京时间7月1日进行Filecoin网络V13HyperDrive全节点更新.

1900/1/1 0:00:00
ARM:从“天王级项目”到“天亡级项目”的Swarm究竟有没有上线?

Swarm,仿佛在最近发生了大型反转,或者相对不客气地说,我们可以称之为“大型翻车事件”,从“天王级项目”到“天亡级项目”.

1900/1/1 0:00:00