木星链 木星链
Ctrl+D收藏木星链
首页 > USDT > 正文

黑客亲述: 倾家荡产 是你们的事

作者:

时间:1900/1/1 0:00:00

“倾家荡产,是你自己的错!”

——某黑客

加密货币难以追踪,且在大多数情况下,加密货币也是不受管制的,它基于一个去中心化的区块链网络。这意味着一旦加密货币被盗,就基本上不可能找回了。So...加密货币成了黑客十分青睐的攻击目标。

近日,一个名为Daniel的黑客在接受采访时透露,他利用"SIM卡交换"绕过双重身份验证盗窃了总共价值50万美元的加密货币。

过程很简单,只需3步:

首先,黑客给电信公司打电话,哭诉他自己的SIM卡丢失了;

然后,他们要求将你的手机号重定向到他们的手机号;

最后,通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。

安全团队:黑客地址与多个dApp进行过交互,转移至Avalanche链上资产或已冻结:10月7日消息,慢雾SlowMist在社交媒体上发文表示,已监控到本次BNB Chain被盗案黑客地址与多个dApp进行过交互,包括Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap等。

此外,黑客转移至Avalanche链上(1,729,320枚USDT)的相关地址或已被列入黑名单,但转移至Arbitrum的地址(2,000,000 USDT)暂时并未被列入。[2022/10/7 18:41:32]

这样,他们就能轻松地登录你的加密货币账户、偷走你所有的加密资产。

动态 | 黑客黑入比利时某组织Twitter帐户 冒充Coinbase进行宣传:据cointelegraph消息,黑客黑入非营利组织比利时企业联合会(FEB),并冒充Coinbase进行假的赠品促销活动宣传。目前,相关推文已被删除。[2019/1/10]

只是一群倒霉鬼罢了

每年有数千万美元的加密货币通过SIM卡交换的方式被盗。

尽管电信公司内或多或少存在某种协议来阻止这种情况发生,但据Daniel透露,作为黑客,他们很容易就可以绕过这些协议。

"总有一些办法让他们相信你。比如,你打电话假装在Tele2工作,然后让他们帮你转发一个号码,在你学会“伪装”之前,你根本不需要打很多电话去刻意练习。"

一旦号码被重定向,黑客还可以使用Gmail或Outlook中的"忘记密码"选项。还可以通过语音呼叫手机获得验证码。

动态 | EOS竞猜游戏Fastwin遭黑客攻击 损失1,929.17个EOS:据PeckShield态势感知平台12月05日数据显示:今天凌晨03:18—04:15之间,黑客ha4tsojigyge向Fastwin游戏合约(fastwindice3)发起124次攻击,共计获利1,929.17个EOS。该黑客账户ha4tsojigyge在攻击得手后,将所得资金转向Bitfinex交易所账号(bitfinexdep1),目前游戏已暂停运营。PeckShield安全人员在此提醒广大游戏开发者和游戏玩家,警惕游戏风险。[2018/12/5]

Daniel还透露,很多人喜欢在电子邮件帐户中保留他们的密钥副本,一旦黑客黑进你的账户后,也就能控制你的加密钱包,从而偷走你所有的加密货币。

Daniel在某一次顶风作案时,他甚至发现了数字货币交易所的密码,这让他很轻松地进入了交易所,并将他成为「倒霉鬼」的加密资产转移到了自己的钱包中。

黑客在Word文档中插入脚本挖XMR:以色列网络安全公司Votiro的安全研究人员表示,近日,黑客在微软Word文档中插入脚本,来劫持用户的计算机利用其秘密进行XMR(门罗币)的挖矿。这起攻击滥用了微软Word的在线视频功能,该功能允许用户直接将远程视频插入到文档中。由于没有充分的安全措施,黑客一直在使用这项功能插入挖矿劫持脚本,这些脚本耗尽了受害者的CPU,并在视频播放过程中将Monero(XMR)存入后台。[2018/2/23]

倾家荡产,是你自己的错

Daniel通过不断指责受害者没有使用更好的安全措施,来为自己的恶行辩护。

"好吧,你什么感觉都没有。你永远不会见到那个人,而且所有的事情都是匿名的,所以你不会因此感到内疚。"

通过劫持手机号码来盗取加密货币已经成为了一个日益严重且极具危害的现象。作为法律行动的一部分,三家移动电话运营商也被指控收受贿赂。

750万美元,10年牢狱之灾

上周,加州高等法院命令21岁的犯NicholasTruglia向Terpin支付7580万美元的赔偿金和惩罚性损害赔偿。

本月早些时候,就有来自美国密歇根州的9个人被指控密谋通过劫持SIM卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"TheCommunity"。

今年初,一个名叫JoelOritz的20岁美国加州男子成为第一个因劫持SIM卡而入狱的人。他承认通过劫持40个用户的SIM卡窃取敏感数据,从而在受害者那里盗取了500多万美元的资产。

去年,美国企业家、加密货币投资者MichaelTerpin对AT&T提起诉讼,要求获取赔偿金2亿美元,原因是AT&T因工作疏忽而允许黑客盗取他的账户,由此损失了价值2380万美元的加密货币。

在他的投诉内容信中,有这样一句话:"AT&T所做的事就像一家酒店给了一个小偷一把房间钥匙和一把房间保险柜的钥匙、让小偷偷走保险柜里的珠宝一样愚昧。"

打击SIM卡犯罪

RobertRoss是Truglia事件的另一个受害者,他在局中损失了100万美元。今年1月,他与其他几名受害者合作搭建了一个名为"StopSIMcrime"的网站,以提高人们对这类危险的认知。

"这是一个正在疯狂、肆意蔓延的网络危机,"Ross说。"我也相信这里面有某些运营商的‘功劳’。"

但幸运的是,SIM卡交换相对容易防范。主要从以下2点进行防范:

不使用手机号码进行双重身份认证,而是使用Google或Authy代替;

使用诸如Ledger或Trezor之类的硬件钱包,在交易所之外存储你的加密货币;

当然,你也可以为你的数字货币上一份保险。

加密货币行业仍然缺乏安全感

据TheBlock网站的一份最近报告显示,有超过13.5亿美元的加密货币从交易所被盗。但尽管如此,目前市值2290亿美元的加密货币行业仍然严重缺乏保险业务。

去年11月,来自Coindesk的一份报告显示,加密交易所和托管人的保险总额仅仅约为60亿美元。

如果你把这个数字与各大交易所数十亿美元的日交易量相比,这个数字简直是九牛一毛。

但好在有些人已经在努力尝试了。

比如,某公司正在为使用其加密货币钱包服务的客户提供高达5000万美元的保险。其目的在于,当发生外部安全漏洞或恶意攻击行为时,为使用其钱包的用户提供财产保护。

当然,加密货币的保险业务是收费的,且存在一些打包套餐,用户需要根据自己的个人需求选择套餐并支付一定的费用。

如果用户钱包内的数字货币被盗,保险公司就会进行相应的赔偿。但用户也不是在任何情形下都可以获得赔偿。

比如,对于一些风控机制过于宽松的公司,就需要考虑是否按价赔偿了。用户的安全问题,更多的还是靠自己。

“我并不是特别活跃,我仅仅攻击了20个人左右,就获得了50万美元,但他们并不知道我是谁。”

标签:加密货币SIMDANANI加密货币是什么意思是SIMPS币DANDYSANI价格

USDT热门资讯
GMAT:公告:GoWithMi关于保护市场公平交易秩序而暂停合约转账功能的声明

因近日发现以太坊网络上出现GMAT虚假合约,同时有交易平台擅自发布关于开通GMAT交易的虚假信息,为避免各类虚假信息对广大GMAT爱好者造成误导,保障GMAT爱好者的利益.

1900/1/1 0:00:00
BIT:BCHAT将上线BITKER交易所

尊敬的BITKER用户:BITKER将于2019年4月26日17点正式开放BCHAT/BTC交易对。充币已经开启,提币将在4月27日开启.

1900/1/1 0:00:00
加密货币:魏斯评级发布最新加密货币评级,首次披露评级依据

魏斯评级是目前唯一一家提供加密货币评级的金融评级机构,本周,该公司公布了93个加密货币评级的名单,其中包括BTC、ADA、EOS、ETH、XRP、XLM和TRX.

1900/1/1 0:00:00
ECT:ECTE上线币客交易所

尊敬的BITKER用户:BITKER将于2019年4月10日15点正式开放ECTE/BTC交易对.

1900/1/1 0:00:00
比特币:报告:比特币不是对经济不确定性或股市波动的有效对冲

美国伍斯特理工学院金融学助理教授DimitriosKoutmos在题为《市场风险和比特币回报》的论文中指出,比特币不是对经济不确定性或股市波动的有效对冲.

1900/1/1 0:00:00
CRO:BigONE 上线 CRO/USDT、CRO/BTC,免费空投 253,333 CRO

亲爱的用户:BigONE已经开放CRO充值和提现服务,并将于2019年5月21日中午12:00上线?CRO/USDT、CRO/BTC交易对.

1900/1/1 0:00:00