比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客親述: 傾家蕩產 是你們的事

Author:

Time:1900/1/1 0:00:00

“傾家蕩產,是你自己的錯!”

——某黑客

加密貨幣難以追蹤,且在大多數情況下,加密貨幣也是不受管制的,它基于一個去中心化的區塊鏈網絡。這意味著一旦加密貨幣被盜,就基本上不可能找回了。So...加密貨幣成了黑客十分青睞的攻擊目標。

近日,一個名為Daniel的黑客在接受采訪時透露,他利用"SIM卡交換詐騙"繞過雙重身份驗證盜竊了總共價值50萬美元的加密貨幣。

詐騙過程很簡單,只需3步:

首先,黑客給電信公司打電話,哭訴他自己的SIM卡丟失了;

然后,他們要求將你的手機號重定向到他們的手機號;

最后,通過攔截雙重身份驗證文本或竊取存儲在電子郵件賬戶中的密碼。

MistTrack:Poly Network黑客已獲利超1000萬美元:金色財經報道,據慢霧旗下MistTrack監測,已發現Poly Network事件兩筆新被盜交易,金額超過300萬枚USDC和260萬枚USDT。攻擊者將USDC兌換為1557.36枚ETH并保存在地址(0x2f6c...7b82)中,將USDT兌換為1371.64枚ETH并保存在地址(0x3d66...7047)中。截至目前,黑客已經獲利超過1000萬美元。[2023/7/3 22:15:35]

這樣,他們就能輕松地登錄你的加密貨幣賬戶、偷走你所有的加密資產。

只是一群倒霉鬼罷了

每年有數千萬美元的加密貨幣通過SIM卡交換詐騙的方式被盜。

盡管電信公司內或多或少存在某種協議來阻止這種情況發生,但據Daniel透露,作為黑客,他們很容易就可以繞過這些協議。

萬卉:DeFi的黑客攻擊事件其實是一個很典型優勝劣汰的過程:今日,Primitive Ventures創始人萬卉在微博上表示;

1、DeFi其實并不抽象,可以從三個方面量化:沒有準入許可,沒有第三方托管,沒有對手盤風險。

2、當市場情緒高昂的時候,大部分憑空創造出來的資產本身價值肯定是會被過度高估的。

3、大家覺得挖礦可以賺錢,其實賭的事情就是這些憑空創造的資產,本身是不是可能有暴漲的價值。

4、在價值判斷上,大家可以遵循第一性原理,即在每一個細分領域里肯定要去投資一個頭部玩家。

5、以太坊之所以在DeFi浪潮有這么大的優勢,主要在于它既是重要的基礎資產,更重要的是它是核心的價值媒介(譬如Uniswap中的交易路由)。

6、DeFi的黑客攻擊事件其實是一個很典型優勝劣汰的過程,最后只有最好的合約,最健壯的合約才能夠被市場所使用。

7、對DeFi來說,真正要能做好做價值判斷,還是先要使用這些服務和產品,如果覺得還不錯,可以順著這個思路邏輯去做一些功課。

8、沒有必要為了治理而治理,而是在于每一個去中心化金融的項目背后社區是怎么樣形成的,動機很功利的項目是絕對不可能走得很遠的。[2020/10/1]

"總有一些辦法讓他們相信你。比如,你打電話假裝在Tele2工作,然后讓他們幫你轉發一個號碼,在你學會“偽裝”之前,你根本不需要打很多電話去刻意練習。"

有黑客大規模獲取服務器權限植入挖礦程序:據慢霧區發布的安全預警消息稱,「阿里云安全」披露,有攻擊者利用 Hadoop Yarn 資源管理系統 REST API 未授權訪問漏洞進行攻擊,大規模獲取服務器最高權限并植入挖礦程序。錢包、交易所應注意防范,對全節點、熱錢包做好隔離,另外,Hadoop 2.X 以上版本提供了安全認證功能,建議開啟 Kerberos 認證。[2018/5/5]

一旦號碼被重定向,黑客還可以使用Gmail或Outlook中的"忘記密碼"選項。還可以通過語音呼叫手機獲得驗證碼。

Daniel還透露,很多人喜歡在電子郵件帳戶中保留他們的密鑰副本,一旦黑客黑進你的賬戶后,也就能控制你的加密錢包,從而偷走你所有的加密貨幣。

Daniel在某一次頂風作案時,他甚至發現了數字貨幣交易所的密碼,這讓他很輕松地進入了交易所,并將他成為「倒霉鬼」的加密資產轉移到了自己的錢包中。

韓國黑客假扮頂級設計師進行數字貨幣詐騙:據韓國網絡安全公司ESTSecurity透露,韓國現出現一種攜帶勒索病的郵件,該郵件內容自稱來自頂級平面設計師Mr Kim,并稱收件者侵犯了Mr Kim的的著作權。一旦郵件內的附帶圖片被打開,勒索病將被激活,用戶只有向特定地址支付價值600美元的DASH才能解封。 元的DASH才能解封。[2018/3/28]

傾家蕩產,是你自己的錯

Daniel通過不斷指責受害者沒有使用更好的安全措施,來為自己的惡行辯護。

"好吧,你什么感覺都沒有。你永遠不會見到那個人,而且所有的事情都是匿名的,所以你不會因此感到內疚。"

通過劫持手機號碼來盜取加密貨幣已經成為了一個日益嚴重且極具危害的現象。作為法律行動的一部分,三家移動電話運營商也被指控收受賄賂。

750萬美元,10年牢獄之災

上周,加州高等法院命令21歲的詐騙犯NicholasTruglia向Terpin支付7580萬美元的賠償金和懲罰性損害賠償。

本月早些時候,就有來自美國密歇根州的9個人被指控密謀通過劫持SIM卡竊取價值約240萬美元的數字貨幣。黑客團伙遍布美國和愛爾蘭,自稱為"TheCommunity"。

今年初,一個名叫JoelOritz的20歲美國加州男子成為第一個因劫持SIM卡而入獄的人。他承認通過劫持40個用戶的SIM卡竊取敏感數據,從而在受害者那里盜取了500多萬美元的資產。

去年,美國企業家、加密貨幣投資者MichaelTerpin對AT&T提起訴訟,要求獲取賠償金2億美元,原因是AT&T因工作疏忽而允許黑客盜取他的賬戶,由此損失了價值2380萬美元的加密貨幣。

在他的投訴內容信中,有這樣一句話:"AT&T所做的事就像一家酒店給了一個小偷一把房間鑰匙和一把房間保險柜的鑰匙、讓小偷偷走保險柜里的珠寶一樣愚昧。"

打擊SIM卡犯罪

RobertRoss是Truglia事件的另一個受害者,他在騙局中損失了100萬美元。今年1月,他與其他幾名受害者合作搭建了一個名為"StopSIMcrime"的網站,以提高人們對這類危險的認知。

"這是一個正在瘋狂、肆意蔓延的網絡危機,"Ross說。"我也相信這里面有某些運營商的‘功勞’。"

但幸運的是,SIM卡交換詐騙相對容易防范。主要從以下2點進行防范:

不使用手機號碼進行雙重身份認證,而是使用Google或Authy代替;

使用諸如Ledger或Trezor之類的硬件錢包,在交易所之外存儲你的加密貨幣;

當然,你也可以為你的數字貨幣上一份保險。

加密貨幣行業仍然缺乏安全感

據TheBlock網站的一份最近報告顯示,有超過13.5億美元的加密貨幣從交易所被盜。但盡管如此,目前市值2290億美元的加密貨幣行業仍然嚴重缺乏保險業務。

去年11月,來自Coindesk的一份報告顯示,加密交易所和托管人的保險總額僅僅約為60億美元。

如果你把這個數字與各大交易所數十億美元的日交易量相比,這個數字簡直是九牛一毛。

但好在有些人已經在努力嘗試了。

比如,某公司正在為使用其加密貨幣錢包服務的客戶提供高達5000萬美元的保險。其目的在于,當發生外部安全漏洞或惡意攻擊行為時,為使用其錢包的用戶提供財產保護。

當然,加密貨幣的保險業務是收費的,且存在一些打包套餐,用戶需要根據自己的個人需求選擇套餐并支付一定的費用。

如果用戶錢包內的數字貨幣被盜,保險公司就會進行相應的賠償。但用戶也不是在任何情形下都可以獲得賠償。

比如,對于一些風控機制過于寬松的公司,就需要考慮是否按價賠償了。用戶的安全問題,更多的還是靠自己。

“我并不是特別活躍,我僅僅攻擊了20個人左右,就獲得了50萬美元,但他們并不知道我是誰。”

Tags:加密貨幣SIMDEFANI加密貨幣市場總市值一直會變嗎SIMP價格DEFY價格KANI幣

幣安app官方下載最新版
「幣圈楊超越」?8 大套路帶你看清傳銷幣真相!_INE

「站在風口上,豬都能飛起來。」雷軍曾說的這句話激勵了不少年輕人去踏上新技術的風口,數字貨幣就是其中之一,而一些不法分子利用很多人對于幣圈暴富神話的向往編造一個又一個的幣圈騙局,吸引韭菜入套.

1900/1/1 0:00:00
文摘 | 大公司為何要殺死區塊鏈承諾我們「安全」的未來?_區塊鏈

原文閱讀時長5分鐘:https://medium.com/@ChrisHerd/why-the-blockchain-promises-a-safer-future-and-how-big-bu.

1900/1/1 0:00:00
火星一線 | 全球最大交易所之一Bitfinex將公布首期IEO項目,個人用戶可參與眾籌_FIN

火星財經APP一線報道,加密交易所Bitfinex與旗下去中心化交易所Ethfinex推出IEO平臺Tokinex,并將于5月23日公布首期IEO項目,6月13日開啟項目代幣眾籌.

1900/1/1 0:00:00
王者歸來的微軟,為何要大舉投入區塊鏈?_USDC

在當今的互聯網世界,“FAAMG”無疑在對應的領域都是一座難以逾越的高峰,不僅僅推動了互聯網的高速發展,并且對于人們生活、工作的方方面面產生了深遠的影響.

1900/1/1 0:00:00
死亡率高達七成,區塊鏈技術能挽救眾籌模式嗎?_AMP

鏈得得注:,是鏈得得App推出的區塊鏈技術分析系列欄目。由鏈得得App獨家作者馬文佩,對區塊鏈、數字貨幣市場中前端技術方案進行應用層講解與熱點事件的技術層分析.

1900/1/1 0:00:00
寬容不縱容!日本將加密劫持者列入黑名單_EWS

「加密劫持」是一種利用受害者電腦挖掘加密貨幣的黑客程序,它近期才出現,并且殺傷力不容忽視。日本對此已采取行動,有關部門已經對該國類似案件嫌疑人展開調查.

1900/1/1 0:00:00
ads