木星链 木星链
Ctrl+D收藏木星链

加密货币:金色深度丨加密交易所被窃资金变少 黑客手段却更高明了

作者:

时间:1900/1/1 0:00:00

金色财经 区块链1月28日讯 区块链分析公司Chainalysis最近发布了《2020年加密犯罪报告》(2020 Crypto Crime Report),其中对去年发生的加密货币黑客攻击进行了分析,结果发现,虽然加密货币交易所遭受黑客攻击的数量所有增长,但被窃资金规模却有所减少,不过黑客的手段却变得越来越高明了。

2019年加密货币交易所黑客攻击分析

从数据可以看出,与 2018 年的黑客攻击相比,2019 年黑客攻击的平均金额和中位数金额等指标均出现大幅下降,只有54%的被窃金额超过了 1000 万美元,也就是说,加密货币交易所的“防黑客”能力已经有了一定程度的提升。

金色相对论|比特币减半特辑之矿业篇:减半之后矿工还好吗,矿业又该怎么走?今晚19:00,金色财经邀请到F2pool联合创始人&Cobo联合创始人兼CEO神鱼、币印矿池创始人&CEO潘志彪、多挖矿场唐万龙、资深矿工高洋齐聚「金色相对论」,给你最专业的分析!敬请锁定金色财经直播间![2020/5/13]

通过分析发现,大部分遭受黑客攻击的加密货币交易所被窃资金最终都被转移到了其他加密货币交易所,然后黑客会再进行套现。根据Chainalysis的分析,如今的黑客窃取加密货币交易所资金手段越来越高明,主要有三种新手段:

1、采用更狡猾的网络钓鱼策略;

2、更多地使用混合器和CoinJoin钱包;

3、更快速地清算非法资金。

金色晚报 | 3月23日晚间重要动态一览:12:00-22:00关键词:美联储、支付宝、标普500指数、BSV

1. 美联储:将不限量按需买入美债和机构住房抵押贷款支持证券(MBS)。

2. 标普500指数抹去自特朗普上任以来的所有涨幅。

3. 数据:BSV匿名算力占比一度超50%,引发安全性质疑。

4. Block.one发布区块链应用程序构建教程。

5. Telegram“搬砖套利”最新案例,单一用户被370个ETH。

6. 媒体:支付宝已参与央行数字货币的四大职能。

7. 山东:提升区块链等应用场景支撑能力,全力打造“中国算谷”。

8. 河北印发打击工作要点 重点打击“虚拟货币”等活动。

9. 比特币日内震荡,最高涨至6600美元,最低跌至5686美元,现报6286美元。[2020/3/23]

根据被盗资金的转移动向,Chainalysis发现2019年黑客不太会轻易迁移资金,有的甚至会等待数年时间才会偷偷转账,也给执法机构追踪被盗资金增加了难度。另一方面,2019年通过第三方混合器(Mixer)或 CoinJoin 钱包进行转移掩盖非法来源的被盗资金数量有所增长,而2018年采用这种手段的黑客寥寥无几。

分析 | 金色盘面:2021年数字货币总市值将超1万亿美元:金色盘面综合分析: 据satis Group公司日前发布研究报告,预测数字货币市场明年市值将达5090亿美元,2021年将突破万亿。而当前市场总市值为2373亿美元,从目前的整体环境下看,可以预计到未来数字货币整体供给将会降低,假设该公司预测是合理的,意味着现有数字货币市值会有4倍左右的增长,而主流货币可能成为市场投资者的首选。[2018/9/3]

下面,就我们来逐一分析一下上述提及的三个黑客最新攻击手段:

去年新加坡加密货币交易所 DragonEx遭到黑客攻击损失了价值约700万美元的比特币、EOS、以太坊、莱特币、USDT、瑞波币等加密货币,该交易所迅速做出反应,并在社交网络上公布了这一攻击事件,还公开了他们 20 个钱包地址列表,让其他加密货币交易所标记这些钱包地址并冻结与它们相关的帐户,从而有效阻止黑客转移资金。

金色独家 老鹰基金创始人刘小鹰:建议政府出台区块链行业合规的监管政策:金色财经独家专访,老鹰基金创始人刘小鹰在接受金色财经采访时针对“空气币”发表了自己的看法,他说:“很多项目在没有落地之前都被人称之为空气,所以说对空气币的定义是有争议的,甚至有人说比特币也是空气币,因为它没有一个落地的产品应用,也没有一个可以产生现金流的模式和实体,就连巴菲特和马云也唱空比特币。另一种空气币,就是那些抱着钱和的假大空项目,存心割韭菜,完全没有真正的项目落地,甚至在白皮书中写了好多免责的条款,很多投资者其实并没有真正去看完一本白皮书。这种的纯空气项目、空气币应该去反对,区块链行业处于初期阶段,行业需要更干净一些,风气更健康一些,建议政府应该尽快出台合规监管政策。”[2018/6/13]

在这起攻击事件中,黑客设计了一个复杂的网络钓鱼攻击方式渗透进了该加密货币交易所的系统,他们创建了一家虚假公司,声称可以提供一个名为“Worldbit-bot”的自动化加密货币交易机器人,而且配备了可满足员工需求的华丽网站页面和社交媒体账户。之后还声称要销售他们的交易机器人软件产品,并向 DragonEx 员工提供了该软件的免费试用版。黑客们在软件中部署了恶意代码,并成功入侵到了包含钱包专用密钥的计算机上,最终黑客成功窃取了密钥并盗走了价值数百万美元的加密货币。

过去,网络钓鱼只会依赖电子邮件或小型网站,但是现在,随着黑客的资源和时间越来越多,能够设计更为复杂的网络钓鱼套路,甚至对加密货币生态系统也有非常深入的了解。

如今的黑客从加密货币交易所窃取资金之后,其实并不会离开使用混合器等复杂的技术来快速“清算”和取出被盗的加密货币,而是会把资金存在自己的钱包里(通常在一年到一年半时间),然后就在人人逐渐忘记这件事情之后,再将被窃资金转移到KYC要求较低的加密货币交易所里,瞒天过海。

不仅如此,黑客更愿意将盗窃的加密货币转化为现金,即便这种做法需要等待更长时间,还需要通过加密货币交易所且容易追踪,但利用混合器其实效率并不低。以最臭名昭著的黑客Lazarus Group为例,他们在2019年将48%的盗窃资金转移到了 CoinJoin 钱包,不过依然有约一半的资金存放在黑客的原始钱包里。

2019年,黑客将盗窃资金转移到可清算服务中(主要是加密货币交易所)的速度快了许多。同样以Lazarus Group为例,该黑客组织在2018年均花费长达 500 天的时间才将盗窃资金从最初的私人钱包转移到清算服务中,而在 2019 年,他们只花费了 250 天时间,甚至有两次攻击只用了 60 天时间将把所有被盗资金转移到了清算服务里(尽管其中有一些资金仍未使用),而且其他黑客组织群体也开始遵循这一趋势。

随着速度变得越来越快,情报机构和加密货币交易所带来的压力也越来越大,因为他们在遭受网络犯罪攻击的时候不得不更快速地采取行动。

由于黑客不断改变攻击策略,这使得加密货币交易所不得不与时俱进,确保能够比黑客领先一步。对于加密货币交易所而言,最好的办法就是设置防护栏,这样可以确保可疑交易在完成之前被标记,同时还要采取措施防止员工下载可能危害其网络并允许黑客访问交易所私钥的恶意软件,就算遭到攻击,也可以在第一时间向执法部门报告,并提供包括被盗资金转移地址等关键信息。

虽然黑客开始使用混合器这种共居来混淆盗窃资金的转移路径,但加密货币交易所其实可以停止其中一些套现交易,并通过中止来自混合器的可疑交易来帮助执法部门追回被窃资金。

最后,我们应该鼓励不同国家的执法机构开展跨界合作,因为共享的信息越多,就越有助于及时获得被盗资金的动向,黑客也就无法将钱转移到混合器或是KYC要求较低的加密货币交易所里了。

本文部分内容编译自Chainalysis

标签:加密货币OIN区块链数字货币加密货币市场行情cointiger交易所老板区块链工程好就业吗数字货币交易员违法吗

以太坊价格热门资讯
区块链:ViaBTC:疫情下企业经营需重点关注三个方面

今年春节,全国上下人民的心都被疫情困扰。新型冠状病疫情来势汹汹,湖北省受影响程度尤为严重。疫情不仅威胁了人民的生命健康安全,也对经济平稳发展造成创伤,区块链产业同样无法独善其身.

1900/1/1 0:00:00
ENT:曹寅:透过 Cosmos 23 号议案 看 PoS 治理

最近 Cosmos 验证人(Validator)之一的Forbole,在 Cosmos 微信群内向 atoms 持币者呼吁投票反对另一个验证人Figment所提出的23号议案.

1900/1/1 0:00:00
区块链:通过应用分析,看盛大公链的前途

当互联网处在最初发展阶段时,大家都认为它可以改变世界,却不知道如何才能实现它的大规模商用。最终,是集成电路技术的迅猛发展扭转了这一局面,硬件设施的提升让互联网成功落地,芯片技术也作为最重要的物质.

1900/1/1 0:00:00
加密货币:日本野村综合研究所与Intelligence Unit合作推出加密货币指数

日本领先的咨询公司野村综合研究所(NRI)与加密货币投资解决方案供应商Intelligence Unit(IU)合作推出可交易加密货币指数.

1900/1/1 0:00:00
比特币:春节荐读|比特大陆投资版图大透视

从美国著名Cowboy Venture投资人Aileen Lee在2013年将私募和公开市场的估值超过10亿美元的创业公司做出分类,并将这些公司称为“独角兽”开始,这个词就迅速流行于硅谷.

1900/1/1 0:00:00
区块链:唐博:物联网时代 中心化网络的终端化“突变”

在产业区块链从1到100的过程中,仅有区块链并不能解决问题,它需要与其他技术结合,例如人工智能、物联网等。因此,锌链接认为,在产业区块链的2.0时代,是技术融合升级的时代.

1900/1/1 0:00:00