比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

一年竊取50萬美元 “業余”黑客告訴你盜幣有多容易_加密貨幣

Author:

Time:1900/1/1 0:00:00

用戶的比特幣被盜似乎已經成為加密貨幣世界的詛咒。但這種盜竊行為究竟是如何發生的呢?在近日接受TrijoNews的獨家采訪時,一名加密貨幣黑客說明了竊取他人加密貨幣是多么容易的一件事。

加密貨幣很難追蹤。在大多數情況下,它們也是不受監管的,并且基于去中心化的區塊鏈網絡。這也意味著被盜的加密資產基本上不可能尋回,這使得這類資產成為黑客的首要目標。

Daniel就是這樣一個加密貨幣黑客,Daniel并非他本名。在接受采訪時,他說明了自己是如何在短短一年時間里竊取了價值50萬美元的加密資產的。

Solana新用戶在以太坊和比特幣網絡交易費上漲后達一年新高:金色財經報道,根據The Block的數據,Solana每日新增地址的平均數量激增至近一年來的最高水平。Layer 1網絡新地址的七天移動平均值在周一達到304,640個,是2022年6月以來的最高數字。數據顯示,5月上半月增加的新地址已經超過了4月整個月的協議。上周以太坊和比特幣網絡的交易費用都達到3個月的高點,因此出現了這種激增。

與此同時,在比特幣網絡上發送或接收資金的活躍地址的數量,已經下降到2021年7月以來的最低水平。[2023/5/17 15:07:13]

“但我只攻擊了大約20個人,所以我不是特別活躍。”欺騙電信公司易如反掌

行情 | OKB觸及7.299USDT 一年漲幅達1200%:據OKEx最新交易數據顯示,OKB幣價一天內連創新高,最高觸及7.299USDT。

目前實時報價7.22USDT,24小時累計漲幅13.3%,近一年累計漲幅達1200%。[2020/2/16]

當Daniel盜取別人的加密貨幣時,他主要采取的手段是“SIM卡互換騙局”。Daniel說,欺騙大型電信公司是很容易的。當黑客打電話給受害者的電信公司,并謊稱是受害者,聲稱SIM卡已丟失,要求將受害者的電話號碼轉移到黑客控制的電話號碼時,就是受害者資金被盜的第一步。

分析 | Coinbase 日交易量或達近一年以來高點:區塊鏈研究公司 Diar 報告顯示,交易所 Coinbase 的日均交易量為 7600 萬美元,可能會超過 2018 年 6 月的數據。Diar 表示 Coinbase 的主要收入來源仍來自加密貨幣的銷售或管理,而盡管 Coinbase 將其投資的 DeFi 產品整合到其錢包中,但這些產中品尚無 Coinbase 可以出售的代幣。不久前 Coinbase 宣布將幣幣交易業務拓展至 11 個國家和地區:中國香港、韓國、印度尼西亞、菲律賓、新西蘭、阿根廷、墨西哥、秘魯、哥倫比亞、智利、印度,但不提供法幣交易業務,Diar 表示除歐美地區之外,只有三分之一的國家居民能夠通過信用卡、借記卡、銀行存款使用當地法幣購買加密貨幣。除印度尼西亞之外,銷售加密貨幣也不會成為新國家的選擇。[2019/4/23]

大型電信公司的大多數客戶服務都應該簽署了一個協議,并進行控制檢查,以將這種欺詐的風險降到最低,但是Daniel說,說服客服轉移電話號碼并不難。

分析 | EOB、TRON、BTS和WAX一年以來采用量大幅增長:據bitcoinist報道,根據Weiss Crypto Ratings 4月10日發布的博客文章,在2018年,雖然市場價格平均下跌了80%,但四個小幣種項目的用戶采用量大幅增長。在2018年2月至2019年3月期間,EOS的交易數量從每日7000次增加到了每日約460萬次,TRON每日交易數量也從3000次增加到190萬次。此外,BTS和WAX的交易數量也增至了每日110萬和440萬。該機構表示,這一趨勢表明全球用戶采用加密貨幣的程度越來越高。[2019/4/13]

“說服客服的方法有很多。例如,你可以打電話假裝在Tele2工作,請他們幫你轉接一個號碼。”那么Daniel在這方面是否很擅長呢?

“是的,幾個電話過后你就能學會偽裝。”雙因素認證?不總是管用

一旦號碼被轉移,黑客就會訪問受害者的Gmail或Outlook帳戶,輸入受害者的電子郵件地址,然后點擊“忘記密碼”。然后,黑客選擇通過語音將驗證碼發送到受害者的手機號碼——畢竟號碼已經被黑客控制。這實際上是一個額外的功能,可以幫助視力受損等有特殊需要的人重置他們的賬戶密碼。

通過這種方式,雙因素認證在黑客面前也變得微不足道。

“我認為這是粗心大意造成的。這么多資金都是通過這種方式盜取的。但依然沒有得到足夠的重視,這對我們來說是一個優勢。”據Daniel介紹,他在人們的Gmail郵箱中多次發現了加密貨幣的私鑰。這些私鑰有的保存為草稿,有時他們也會通過郵件把私鑰發給自己。

一旦Daniel獲得了私鑰,他就可以輕松地登錄到一個數字加密錢包,竊取里面所有的加密貨幣。他說,他有時也會找到不同加密貨幣交易所的登錄信息,然后他就登錄進去,偷走受害者的資產。

那么黑客是否會因為竊取他人的資產而感到內疚呢?

“你什么都感覺不到。你從來沒有見過這個人,而且一切都是匿名的,所以你不會有罪惡感。”他還說,他認為,如果人們沒有更好地保護自己,那只能怪他們自己。

電信公司的失職

幾家大型電信公司此前曾聲稱,他們已經制定了防止用戶號碼被劫持的協議。但Daniel表示,大多數運營商的客服都很容易被騙——美國有幾家電信公司就是這樣,而瑞典的電信公司無一例外。

TrijoNews已經聯系了瑞典和美國的大型電信公司,但大多數公司都沒有給出回復。然而,瑞典的Telenor對此做出了回應,稱SIM卡交換騙局非常罕見,近年來只在個別案例中發生過。

Telenor通信部的GabriellaMathisson表示:

“我們還引入了各種措施來防止這種情況發生,包括一些控制問題,以及從我們對用戶想要轉移的號碼可以進行回叫。”那么對于Daniel所說的,說服客服轉移號碼是很容易的一件事,Mathisson又是怎么說的呢?

“我們有很多協議可以防止類似的情況發生。我們嚴肅對待所有形式的欺詐,并考慮在轉移號碼時添加額外的驗證解決方案。”如何保護自己,保護資產?

雖然被黑聽起來很容易,但實際上保護自己并不難。從安全角度考慮,第一件事可能是永遠不要把私鑰保存在郵箱或電腦上。如果私鑰與互聯網有任何形式的連接,總是存在被盜的風險。

Daniel認為,保護自己的最好方法就是不要將電話號碼與郵箱綁定,而是使用另一種多因素認證,比如GoogleAuthenticator。Daniel表示,這會讓黑客很難獲取用戶的加密貨幣。

Tags:加密貨幣DANANICOIN加密貨幣市場行情分析Crying JordanSANI價格kucoin下載鏈接手機這么下載

火必
5.21晚間行情:主流幣震蕩 可布局這幾個次新幣_BTC

文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
公告中心丨BITKER國際版上線!有獎體驗來找茬_BANK

BITKER國際版上線!有獎體驗來找茬尊敬的BITKER用戶:2018年10月12日,BITKER國際版正式上線了!立足于全球一站式數字資產交易所.

1900/1/1 0:00:00
Bitfinex和Tether要求法官駁回紐約總檢察長對其訴訟_BIT

在周二提交的新法院文件中,Bitfinex和Tether要求紐約州最高法院法官JoelM.Cohen駁回紐約總檢察長針對這兩家公司的訴訟,聲稱他們在該州沒有客戶.

1900/1/1 0:00:00
對話隱私保護和區塊鏈安全大咖:談隱私保護時,我們究竟在談什么?_RIN

5月16日,在由杭州金融辦指導、由區塊鏈媒體巴比特主辦、由杭州區塊鏈技術與應用聯合會協辦的2019全球區塊鏈高峰論壇上,鏈聞總編輯劉鋒作為主持人.

1900/1/1 0:00:00
Bitcoin ABC 開發者修復 Bitcoin ABC 0.17.0 版本的一個漏洞_TCO

2018年4月26日,BitcoinABC開發團隊得到通知比特現金礦工使用的Bitcoin-ABC0.17.0版本客戶端存在一個嚴重漏洞.

1900/1/1 0:00:00
EOS 漏洞的簡單復盤和原因探討_區塊鏈

360報的EOS漏洞,技術層面并不復雜,很容易懂它的攻擊邏輯。但是這個漏洞背后卻顯現了EOS設計理念有著一些深層次的安全隱患.

1900/1/1 0:00:00
ads