比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

半年時間,黑客大盜們是如何盜走交易所4億價值的數字貨幣的?_數字貨幣

Author:

Time:1900/1/1 0:00:00

最近,數字貨幣交易平臺此起彼伏的被盜事件強制霸屏各家媒體頭條,其中全球排名前十的數字貨幣交易平臺幣安更是被黑客盜取7000BTC,這一重大安全事故瞬間引起了科技媒體的注意,讓久違的數字貨幣交易平臺安全問題再次回歸大眾視野。哪些漏洞導致了這些交易平臺被盜呢?又有誰能保證用戶的資產安全呢?一、交易平臺被盜事故復盤2019年至今數字貨幣交易平臺官方公布被盜的共有8家,只有3家對用戶進行了官方賠付,1家為平臺自有資產。其中安全問題突出的Cryptopia一個月內被盜2次,現正處于維護狀態。

平臺被盜原因有交易平臺官方錢包遭侵入、hard_fail、驗證碼劫持、私鑰被盜、多種攻擊手段混合等,歸根結底被盜交易平臺的原因主要分為2大類。一類是平臺自身的技術風控防御系統缺陷,黑客利用安全漏洞入侵平臺偷盜數字貨幣;另一類是平臺內部制度缺位問題,造成用戶個人信息被竊取,特別惡劣情況下,甚至出現泄露買賣個人信息現象。二、平臺風控防御系統缺陷數字貨幣交易平臺技術風控系統缺陷,主要是沒有進行安全攻防測試,以及沒有布署安全防御系統。沒有進行安全測試的數字貨幣交易平臺比如像Mercatox,黑客就利用hard_fail轉賬交易獲得平臺服務器“信任”,不難看出平臺方的技術審核測試能力不足,才會導致發生此類低級安全事故。如果平臺在合約上線前尋求第三方機構做好安全檢測,數千枚EOS也不至于被盜。當然安全測試存在缺陷的交易平臺只是極少數,不過這一環節還需加強重視。

彭博策略師:比特幣可能在2022年下半年“跑贏”市場:7月26日消息,盡管加密貨幣市場從2022年上半年一直下行至下半年,但彭博社高級大宗商品策略師Mike McGlone認為,比特幣可能在今年下半年行情向好。

在7月25日的推文中,McGlone表示,“比特幣可能會在下半年恢復跑贏大盤的傾向。”他對此的解釋是:“大宗商品多頭平倉,銅價創下2008年以來最快跌幅,美國債券期貨從最大跌幅(相對于1987年股市崩盤以來的50周均值)反彈,所有這些都發生在美聯儲大舉收緊貨幣政策之際,這一切可能與加密市場觸底相吻合。”

McGlone還補充說:“下半年比特幣和債券期貨出現持續牛市的觀點可能歸結為一個事實,即它們的表現不會變得更糟。”

這位策略師表示,比特幣“自10多年前誕生以來,一直是這場競賽中跑得最快的馬匹之一”。出于這個原因,“我們認為未來還會有更多類似的情況,尤其是比特幣可能會轉向全球抵押品,其表現與美國國債或黃金更為一致。”(Finbold)[2022/7/26 2:39:10]

大部分交易平臺主要在風控防御系統部署上存在不足,比如幣BiKi、幣安等。BiKi事后官方公告中就指出,黑客通過劫持用戶第三方服務商驗證碼短信,從而攻擊部分沒有綁定谷歌驗證碼的用戶。這里就暴露其自身風控系統存在問題,一是忽視單一驗證用戶被劫持情況,二是沒有對修改登錄和交易密碼的賬戶進行一定時間段的提現和交易限制,三是沒有樹立用戶安全防范意識。所幸的是BiKi當時沒有對這些提現審批完成,不然損失將進一步擴大。數字貨幣交易平臺與互聯網金融企業相比風控防御系統存在不足。以幣安為例,雖然幣安使用SAFU基金承擔本次事故全部損失避免了用戶的損失,但是這種賠付并不完善,無法應對更大范圍的安全事故賠付,此次事故發生的主要原因是風控防御系統存在不足。首先幣安應對大規模系統性攻擊防御能力不足,黑客如何獲取大量用戶API密鑰谷歌驗證碼的呢?大量用戶密鑰被獲取非一日之功,如果黑客是網站釣魚獲取用戶賬號、密碼等資料,幣安為何早前沒有發現仿冒幣安的網站URL地址以及頁面內容,還是說沒有發現黑客利用幣安官方網站服務器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼呢?此外疊加病等其他攻擊手段的復合型攻擊防御技術手段不足。

數據:2021年上半年ETH交易量同比增長1461% 遠超BTC:7月28日消息,根據加密貨幣交易所Coinbase的一份新報告,今年上半年,以太坊的交易量增長速度超過了比特幣。該報告承認,今年上半年是加密貨幣有史以來最活躍的時期之一,在價格、用戶采用率和交易活動方面出現了幾個歷史新高。報告從全球20家交易所獲得的數據顯示,在此期間,比特幣的交易量達到2.1萬億美元,比去年上半年的3560億美元增長489%。以太坊的總交易量達到1.4萬億美元,但其增長速度更快,比2020年上半年的920億美元增長1461%。Coinbase表示,這是有史以來的第一次。(Cointelegraph)[2021/7/28 1:20:19]

其次幣安的風控存在重大問題。被盜的7000BTC雖然只占幣安官方公布總持有量BTC的2%,但這并不能掩蓋幣安平臺在提現審批轉賬上的風控問題。三、內部制度缺位問題此前在《IPO前后大轉變,交易所為何尋求“合規”》一文中指出,數字貨幣交易平臺擁有多重身份。Bithumb平臺被盜更反映出在多重身份之下,內部制度上存在職能缺位問題。Bithumb平臺官方表示此次異常出金事件不是因為遭受外部的攻擊,初步認定為內部員工盜用保管數字貨幣的“私鑰”。這種情況反映出Bithumb平臺內部職能崗位集中過多權力,內部沒有進行必要的職能分解,建立必要的監管制衡制度,才會導致內部員工利用掌握的完整“私鑰”轉移數字貨幣資產,發生監守自盜行為的行為。

Kraken CEO:Kraken計劃在今年下半年進行公開募股:美國舊金山加密貨幣交易所Kraken首席執行官Jesse Powell表示,Kraken計劃在今年下半年進行公開募股。此外,Powell還表示,由于過度監管,Kraken將考慮遷移到日本東京、英國或阿聯酋,那里的加密貨幣法規“非常健全”且對企業友好。(FoxBusiness消)[2021/4/14 20:17:13]

這并不是數字貨幣交易平臺權力過于集中的孤例,加拿大數字貨幣交易平臺QuadrigaCX就因創始人杰拉爾德·科頓去世,欠下客戶1.9億美元,大部分資金已無法訪問,最終破產,這都是數字貨幣交易平臺職能崗位權力過于集中給平臺和用戶帶來的傷害。

“北京云法庭”上半年服務庭審參與人數53萬余人次:北京法院依托互聯網和云計算技術,加強電子訴訟平臺和“北京云法庭”建設,開啟網上審判“云法庭”模式。截至6月22日,“北京云法庭”服務庭審參與人數534075人次,服務庭審法官人數111039人次,服務當事人、訴訟代理人數423036人次,涉及17個國家與地區。

下一步,北京法院將會繼續將區塊鏈存證、智能AI等前沿科技與智慧法院工作深度結合,系統謀劃未來發展,切實滿足多元司法訴求,進一步提升法院審判智能化水平,不斷提升人民群眾的獲得感和滿意度。[2020/6/25]

另一方面也可以看出Bithumb內部責任制度缺失,未防止不負責任的員工或離職員工利用職務工作所需獲取的資料危害平臺。應對內部人員獲取使用內部資料進行申請審核授權并登記備份,誰濫用內部資料危害平臺,誰就要為這種行為的后果承擔責任。四、個人應如何防范賬戶密碼被竊取除了數字貨幣交易平臺需要提升風控防御系統和改善內部制度以外,個人投資者又應該如何防范賬戶密碼被竊取,甚至導致數字資產損失呢?就這一問題,RatingToken安全技術人員指出個人投資者需要密切注意以下6點:1.在登錄銀行、交易所、錢包等網站時,一律使用帶https開頭的安全鏈接;2.手機、電腦、硬件錢包等聯網設備不隨意使用第三方不明Wifi;3.前提許可的情況下,必須安裝防護殺軟件,拒絕“裸奔”;4.網頁、APP出現異常情況時,及時確認和終止重大操作;5.不打開來路不明的插件、郵件、鏈接;6.大額數字貨幣資產盡量轉到知名可靠的冷錢包。技術合作伙伴:官網:ratingtoken.ioRatingToken基于區塊鏈項目數據對數字貨幣和ICO評級,提供最新最全的數字貨幣和ICO的排行榜單,以及虛擬貨幣的研究報告和加密貨幣的新聞。RatingToken安全團隊已有50多人規模,其中大數據、人工智能和區塊鏈研發人員占比90%以上。團隊成員大多來源于著名安全殺軟件金山霸團隊。RatingToken延續金山安全的技術實力,致力于區塊鏈安全領域,提供智能合約審計等安全服務。

Tags:數字貨幣KEN比特幣加密貨幣數字貨幣被騙最新案例Octane Protocol Token比特幣市值跌破5000億美元比特幣加密貨幣相當于什么呢

USDT
IRISnet與投資人“鬧掰”,幣價下跌仍獲其他資方支持_IRISnet

曹恒當時的回應: 且兩人都對此事向Odaily星球日報給出了進一步的回應。小馬哥回應:關于第一點,小馬哥表示,投資初始不兌換法幣對沖風險來源于創始人曹恒本人口徑,目前項目方大部分在高位融資的ET.

1900/1/1 0:00:00
「加密貓」團隊又出來搞事了,新作Cheeze Wizards 到底有啥亮點?_POWER

以太坊上第一款區塊鏈游戲CryptoKittes的開發團隊,今日又開發了一款新的區塊鏈游戲——CheezeWizards。它是否能超越前作,取得現象級的成就呢?讓我們拭目以待.

1900/1/1 0:00:00
通證經濟模型的十個基本要素_區塊鏈

編者按:本文來自谷燕西,Odaily星球日報經授權發布。目前的美國STO市場正在快速發展中,提供STO融資服務的各種平臺和證券行業中相關機構都在不斷地進入這個市場.

1900/1/1 0:00:00
2019 年第 16 周 DApp 影響力排行榜_DAPP

TokenInsight全新官網上線,用數據賦能區塊鏈價值投資。登錄https://tokeninsight.com,投資快人一步!為客觀展示和反映DApp生態的真實狀況,TokenInsigh.

1900/1/1 0:00:00
星球日報 | “澳本聰”將比特幣白皮書注冊為個人版權引爭議;比特幣衍生品交易創歷史記錄_INE

頭條 美國版權局發布的注冊文件承認澳本聰是比特幣白皮書的作者5月21日,媒體報道稱“澳本聰”CraigS.Wright已經獲得了原始比特幣白皮書和大部分原始比特幣代碼的美國版權注冊.

1900/1/1 0:00:00
?4月份以太坊DApp交易額創歷史新高,但新增DApp卻創15月新低_DAPP

Odaily星球日報出品作者|秦曉峰編輯|盧曉明根據diar報告,今年4月,以太坊上去中心化應用程序ETH總交易額達到77.6萬個,創下歷史新高;然而,4月份新增ETHDApp只有88個.

1900/1/1 0:00:00
ads