0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

讓人后怕的一次數(shù)字貨幣黑客事件

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:58 ? 次閱讀

一、事件回顧

2018年3月7日,福布斯數(shù)字貨幣富豪榜排行第三的幣安交易所大量用戶賬戶異常,黑客通過釣魚攻擊獲取了部分用戶的賬戶及密碼,但這一次黑客并沒有直接將受害者的數(shù)字貨幣提出,他們?cè)?小時(shí)內(nèi)用10000個(gè)比特幣(BitCoin,BTC)讓一個(gè)并不怎么火的 VIA(Viacoin)幣迅速暴漲,將用戶的現(xiàn)有貨幣以市價(jià)賣出,兌換成 BTC,并且高價(jià)買入VIA 幣,導(dǎo)致VIA幣在幾小時(shí)內(nèi)暴漲了110倍。一時(shí)間不明真相的散戶開始慌亂拋售代幣、絕大多數(shù)幣種(除了比特幣及少數(shù)幾個(gè)幣種)開始下跌,全球代幣交易所也隨之震動(dòng)。

黑客預(yù)判到交易所會(huì)立即停止所有賬戶提現(xiàn)來挽回?fù)p失,所以他們最大的利潤(rùn)并不從幣安上獲取,而是來自于之前在全世界各個(gè)交易所上早就掛出的“數(shù)字貨幣和代幣做空單”,在漲跌之間,輕易完成了韭菜收割。據(jù)悉除了幣安之外,全球還有9個(gè)交易所也上線了 VIA。

事件發(fā)生后24小時(shí)內(nèi),幣安交易量高達(dá)20億美元左右,除開黑客的交易量,想必韭菜們?cè)陬澏吨幸藏暙I(xiàn)了不少操作。目前受此事件影響,比特幣大跌10%。以全球總計(jì)1700萬個(gè)比特幣計(jì)算,比特幣一夜蒸發(fā)170億美元。

二、智商碾壓韭菜,你脫身了嗎?

此次事件中的黑客,明顯具備豐富的金融知識(shí),在整過行動(dòng)過程中,有著幾乎毫無破綻的資源調(diào)度、平臺(tái)協(xié)調(diào)能力,這也表明攻擊者們?cè)缬蓄A(yù)謀,策劃良久。在有組織、有紀(jì)律、有知識(shí)、有“財(cái)富”、有計(jì)謀的黑客面前,E小編只能感慨,幸好早日脫身,不然這次就在不明真相中默默地傾家蕩產(chǎn)了。

三、數(shù)字貨幣交易存在哪些風(fēng)險(xiǎn)?

幣安用戶反映,此次事件中幣安賬戶的 Google 二步驗(yàn)證沒有起效,幣安在 Reddit 確認(rèn)此次賬號(hào)被盜與 API 有關(guān)。

釣魚網(wǎng)站真假難辨

據(jù)調(diào)查此次幣安黑客事件的調(diào)查人員表示,黑客大概兩周之前就開始準(zhǔn)備,他們精心制作了幾個(gè)模仿幣安的釣魚網(wǎng)站,其中一個(gè)網(wǎng)站甚至還同步了幣安上的黑客事件聲明,誘導(dǎo)用戶去網(wǎng)站上登錄用戶名和密碼。

幣安漏洞與“API”功能

黑客最終通過釣魚網(wǎng)站,掌握了31個(gè)賬戶。然而,獲得用戶名和密碼也沒有什么作用,因?yàn)檫€需要手機(jī)驗(yàn)證碼等二次驗(yàn)證,才能將用戶的幣提走。但黑客卻發(fā)現(xiàn)幣安的一個(gè)漏洞:知道了用戶名和密碼,就可以直接開通“API”功能。該功能可以幫助交易量巨大、需要隨時(shí)面對(duì)市場(chǎng)變動(dòng)的“大客戶”批量做賬戶的買入賣出操作。通常,交易所在開通 API 的時(shí)候,還會(huì)進(jìn)行二次驗(yàn)證,但據(jù)調(diào)查人員表示,幣安并沒有這個(gè)步驟,這就讓黑客有了可乘之機(jī)。

“內(nèi)鬼”風(fēng)險(xiǎn)

黑客緣何能夠?qū)虐步灰灼脚_(tái)如此熟悉,能夠在極短的時(shí)間內(nèi)完成割韭菜?或許他們真的是技術(shù)牛掰,但會(huì)不會(huì)也有可能存在“內(nèi)鬼”呢?(請(qǐng)容許E小編的內(nèi)心黑暗一下下)我們都知道,在安全領(lǐng)域的安全防護(hù)方面,人的因素能夠嚴(yán)重影響安全防護(hù)的能力。很多安全事件的發(fā)生歸根結(jié)底都是人的問題。除了技術(shù)問題之外,還應(yīng)在安全領(lǐng)域盡量規(guī)避所謂的“內(nèi)鬼風(fēng)險(xiǎn)”。如果“人”沒有問題,那將會(huì)大大降低安全領(lǐng)域所面臨的風(fēng)險(xiǎn)和威脅。

四、當(dāng)前數(shù)字貨幣交易真的是“去中心化”?

幣安交易平臺(tái)進(jìn)行的安全防護(hù)是否存在不到位之處?當(dāng)前,區(qū)塊鏈在互聯(lián)網(wǎng)金融領(lǐng)域應(yīng)用最為廣泛,數(shù)字貨幣的匿名交易特性讓監(jiān)管變得有心無力。盡管數(shù)字貨幣中“去中心化”越來越熱,但卻不意味著真正的安全,畢竟傳統(tǒng)安全的安全問題依然不可避免,例如web 漏洞,系統(tǒng)漏洞,接口漏洞仍然存在,身份驗(yàn)證等數(shù)字貨幣安全問題的引入,需要企業(yè)針對(duì)數(shù)字貨幣的交易系統(tǒng)做更多的安全保障:在做好傳統(tǒng)安全防護(hù)的基礎(chǔ)上,還需要對(duì)交易所的用戶數(shù)據(jù),交易數(shù)據(jù),數(shù)據(jù)鏈路等敏感信息進(jìn)行更強(qiáng)的加密和隔離,控制外部接口等手段提升安全性。這些問題是數(shù)字貨幣交易所普遍存在的問題。

此次“幣安黑客事件”中,黑客通過惡意操作讓幣安交易所幣種價(jià)格波動(dòng)輻射全球其他交易所,引發(fā)部分吃瓜群眾如今的數(shù)字貨幣并非“去中心化”的思考。

用去中心化的技術(shù)進(jìn)行點(diǎn)對(duì)點(diǎn)交易,而不是通過目前大量交易所采用的方式進(jìn)行中心化交易。貨幣通過去中心化聯(lián)系,隨著越來越多人加入數(shù)字貨幣大營(yíng),交易量實(shí)時(shí)變化,數(shù)量巨大,很多交易平臺(tái)為了交易方便等因素并沒有真正的去中心化,這讓本身去中心化的數(shù)字貨幣中的部分環(huán)節(jié)又回到中心化模式。

五、數(shù)字貨幣交易監(jiān)管道路任重道遠(yuǎn)

據(jù)統(tǒng)計(jì),2017年全球共發(fā)生了數(shù)十起交易所遭遇黑客攻擊事件,損失金額達(dá)到5億美金左右。目前全球數(shù)字貨幣約7000家,動(dòng)輒千萬的上幣費(fèi),讓交易所成為最賺錢的一塊生意。但是,監(jiān)管卻長(zhǎng)期處于真空階段。

全球范圍內(nèi),在數(shù)字貨幣監(jiān)管方面,日本和美國(guó)近期出臺(tái)了相關(guān)措施。美國(guó)證券交易委員會(huì)(SEC)的市場(chǎng)、交易與執(zhí)法部門發(fā)布公告,提醒投資者注意數(shù)字化資產(chǎn)交易使用的非法平臺(tái),暗示 SEC 對(duì)此類交易平臺(tái)的監(jiān)管行動(dòng)趨嚴(yán)。SEC認(rèn)為,此類在線平臺(tái)提供的數(shù)字化資產(chǎn)交易機(jī)制符合聯(lián)邦證券法定義的“證券”范疇(securities),這些平臺(tái)也符合“全國(guó)性質(zhì)證券交易所”的定義(exchange)。因此,上述平臺(tái)必須跟 SEC 注冊(cè)成為證券交易所,或者申請(qǐng)豁免注冊(cè)資格。

但目前關(guān)于數(shù)字貨幣監(jiān)管所采取的相關(guān)措施是遠(yuǎn)遠(yuǎn)不夠的,仍需要各國(guó)乃至全球的相關(guān)部門加大力度,重拳出擊,最大限度地規(guī)避相關(guān)風(fēng)險(xiǎn)和威脅,維護(hù)廣大用戶的財(cái)產(chǎn)安全及相關(guān)利益。

此次事件讓黑客們嘗到了甜頭,同時(shí)充滿了刺激與“勝利”的多巴胺,今后針對(duì)虛擬貨幣交易所及韭菜們的攻擊也不會(huì)因此停歇,或許真如此前安全專家的預(yù)言,當(dāng)好幾波兒黑客都想從同一交易平臺(tái)獲取資金進(jìn)行地盤爭(zhēng)奪時(shí),或?qū)?dǎo)致交易平臺(tái)崩潰甚至更多重創(chuàng)行業(yè)及用戶的事件發(fā)生。

人生哪能不勞而獲、一夜暴富是不可能實(shí)現(xiàn)的,E小編還是踏踏實(shí)實(shí)多搬兩塊磚吧

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 比特幣
    +關(guān)注

    關(guān)注

    57

    文章

    7002

    瀏覽量

    139958
  • 數(shù)字貨幣
    +關(guān)注

    關(guān)注

    36

    文章

    3135

    瀏覽量

    48795

原文標(biāo)題:讓人后怕的一次數(shù)字貨幣黑客事件

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是兩個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二電源的定義、區(qū)別以及它
    的頭像 發(fā)表于 10-10 14:10 ?398次閱讀

    一次電池分類以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡(jiǎn)介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?275次閱讀
    <b class='flag-5'>一次</b>電池分類以及應(yīng)用場(chǎng)景詳解

    labview如何做到一次觸發(fā)采集一次

    最近在做個(gè)電壓測(cè)試模塊,要求是在個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的
    發(fā)表于 08-07 10:16

    stm32F407第一次數(shù)據(jù)沒有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接,為什么?

    stm32F407第一次數(shù)據(jù)沒有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接
    發(fā)表于 07-05 08:11

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補(bǔ)償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?298次閱讀

    西井科技成功承辦上海工商聯(lián)數(shù)字經(jīng)濟(jì)商會(huì)一次會(huì)長(zhǎng)會(huì)議

    5月9日,上海市工商聯(lián)數(shù)字經(jīng)濟(jì)商會(huì)(以下簡(jiǎn)稱“數(shù)字經(jīng)濟(jì)商會(huì)”)一次會(huì)長(zhǎng)會(huì)議、屆二理事會(huì)議
    的頭像 發(fā)表于 05-13 09:40 ?292次閱讀
    西井科技成功承辦上海工商聯(lián)<b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)商會(huì)<b class='flag-5'>一</b>屆<b class='flag-5'>一次</b>會(huì)長(zhǎng)會(huì)議

    stm32f030的AD轉(zhuǎn)換,如何調(diào)用一次getadcvalue() 就采集一次數(shù)據(jù)?

    通道單轉(zhuǎn)換嗎? 目的:調(diào)用一次getadcvalue()就采集一次數(shù)據(jù) 求大神指點(diǎn),while(EOC)不注釋掉的話,好像只能調(diào)用一次,手冊(cè)上寫,EOC不是讀取數(shù)據(jù)后才會(huì)清零嗎?
    發(fā)表于 05-13 07:48

    LabVIEW 如何事件結(jié)構(gòu)在每次值改變時(shí),只發(fā)送一次郵件

    這個(gè)直發(fā)送停不下來。如何他在每次值改變的時(shí)候只發(fā)送一次郵件啊
    發(fā)表于 05-05 02:03

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是兩個(gè)不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦波中,基波就是正弦波的本身。基波
    的頭像 發(fā)表于 04-08 17:11 ?5318次閱讀

    STM32G030在使用串口中斷接收時(shí),發(fā)現(xiàn)串口接收一次數(shù)據(jù)后,第二進(jìn)不去中斷的原因?

    在使用串口中斷接收時(shí),發(fā)現(xiàn)串口接收一次數(shù)據(jù)后,第二進(jìn)不去中斷了,初始化開啟了中斷且在回調(diào)函數(shù)里面也再次開啟了中斷,但是效果依舊只能接收一次串口數(shù)據(jù) 初始化時(shí)開啟中斷 回調(diào)函數(shù)里面再次開啟中斷,但是第二
    發(fā)表于 03-08 07:40

    ADUCM360怎樣才能實(shí)現(xiàn)AD每0.2秒采集一次數(shù)據(jù)?

    ADUCM360怎樣才能實(shí)現(xiàn)AD每0.2秒采集一次數(shù)據(jù)?用定時(shí)器每0.2秒中斷一次,在定時(shí)器中斷中開始AD單轉(zhuǎn)換一次,可以嗎? void GP_Tmr0_Int_Handler(v
    發(fā)表于 01-12 06:34

    一次消諧和二消諧有什么區(qū)別

    一次消諧和二消諧是在交流電電路中進(jìn)行的兩種儲(chǔ)能元件的選擇,旨在改善電流和電壓的波動(dòng)問題。下面將詳細(xì)介紹一次消諧和二消諧的區(qū)別。 一次消諧
    的頭像 發(fā)表于 12-20 14:48 ?1421次閱讀

    如何只寫一次數(shù)據(jù)就讓AD5421的輸出電流保持?。?/a>

    請(qǐng)問大蝦: 現(xiàn)象:連續(xù)寫AD5421的數(shù)據(jù)寄存器,可以使AD5421輸出電流保持住。但是只寫一次數(shù)據(jù)寄存器,AD5421的輸出電流無法保持,但是讀數(shù)據(jù)寄存器時(shí),寄存器的值是寫進(jìn)去的值。 問題:如何只寫一次數(shù)據(jù),就讓AD5421的輸出電流保持住
    發(fā)表于 12-19 08:24

    電池的特征 一次電池與二電池的區(qū)別

    電池的特征 一次電池與二電池的區(qū)別? 二電池,也稱為可充電電池或蓄電池,是種可以充電并多次使用的電池。它們具有許多特征和優(yōu)點(diǎn),同時(shí)
    的頭像 發(fā)表于 11-17 14:49 ?2339次閱讀

    一次消諧裝置的種類介紹

    一次消諧裝置的種類介紹 一次消諧,也叫一次消諧器和一次消諧裝置。 一次消諧裝置根據(jù)電壓等級(jí)般可
    的頭像 發(fā)表于 11-15 11:08 ?483次閱讀