2008年全球金融危機因為中心化世界的種種弊端而爆發并進而席卷全球,為了消除這些弊端,中本聰創立了比特幣網絡,區塊鏈也因此誕生。
為了提高整個網絡以及交易的安全性,區塊鏈采用分布式節點和密碼學,且所有鏈上的記錄是公開透明、不可篡改的。最近幾年,區塊鏈獲得長遠發展,形成了龐大的加密生態。
然而,區塊鏈自問世以來,加密貨幣騙局頻發并有愈演愈烈之勢,加密貨幣也無法為用戶的資金提供足夠的安全性。此外,加密貨幣可以匿名轉移,從而導致加密行業的重大攻擊盜竊事件頻發。
下文將梳理剖析加密史上十大加密貨幣盜竊事件,以及防范加密資產被盜的六大實用策略。
一.史上十大加密貨幣盜竊事件
1.Mt.Gox被盜事件
Mt.Gox被盜事件仍然是歷史上最大的加密貨幣盜竊案,在2011年至2014年期間,有超過85萬比特幣被盜。
Mt.Gox聲稱導致損失的主要原因是源于比特幣網絡中的一個潛在漏洞——交易延展性,交易延展性是通過改變用于產生交易的數字簽名來改變交易的唯一標識符的過程。
2011年9月,MtGox的賬戶私鑰就已泄露,然而該公司并沒有使用任何審計技術來發現漏洞并預防安全事件的發生。此外,由于MtGox定期重復使用已泄露私鑰的比特幣地址,導致被盜資金損失不斷擴大,到2013年中,該交易所已被黑客盜取63萬枚比特幣。
道明證券:2月份的美聯儲FOMC會議暗示將進一步加息:2月5日消息,道明證券指出,2月份的美聯儲FOMC會議暗示將進一步加息,但沒有對去年12月的點陣圖作出承諾,對于未來收緊政策的態度持更加開放的態度,并表示將依賴于數據。下周,美聯儲主席鮑威爾、威廉姆斯、沃勒、博斯蒂克等多位官員將陸續發表講話,可能會強調勞動力市場強勁帶來的通脹壓力上升,但不要指望能從這些講話獲得任何關于可能的終端利率的更明確指引。(金十)[2023/2/5 11:48:46]
許多交易所會同時使用冷錢包和熱錢包來進行資產的存儲和轉移,一旦交易所的服務器被黑,黑客便可以盜取熱錢包里面的加密資產。
2.Linode被盜事件
加密網絡資產托管公司Linode主要業務就是托管比特幣交易所和巨鯨的加密資產,不幸的是,這些被托管的加密資產儲存在熱錢包中,更為不幸的是,Linode于2011年6月遭到黑客攻擊。
這導致超過5萬枚比特幣被盜,Linode的客戶損失慘重,其中,Bitcoinia、Bitcoin.cx以及GavinAndresen分別損失43000枚、3000枚和5000枚比特幣。
Optimism與Lattice合作推出基于OP Stack的元宇宙游戲OPCraft:10月19日消息,據官方消息,游戲工作室Lattice宣布與Optimism合作推出3D自治元宇宙游戲OPCraft。OPCraft運行在基于Optimism昨日宣布推出的模塊化組件OP Stack構建的自定義Rollup上,游戲中的每個元素都存在于鏈上,每個行為都是一筆以太坊業務。目前,該游戲的合約和客戶端已經開源,支持玩家在其他EVM兼容鏈上進行部署。OPCraft世界將開放兩周,北京時間11月1日7:59將停止運行,Rollup將被凍結,玩家在游戲中的創造將被永久保存。[2022/10/19 17:32:26]
3.BitFloor被盜事件
2012年5月,黑客攻擊BitFloor并盜竊了24000枚比特幣,這一切源于錢包密鑰備份未加密,才使攻擊者輕而易舉獲得了錢包密鑰,并進而盜取了巨額加密資產。
被盜事件發生后,BitFloor的創建者RomanShtylman決定關閉交易所。
4.Bitfinex被盜事件
Celer cBridge宣布集成Klaytn,以實現跨鏈資產轉移:8月4日消息,Celer Network宣布成功實施對Klaytn的橋接支持。用戶現在可以通過以太坊和Klaytn之間的開放規范令牌標準以快速、安全和低成本的方式連接USDT、USDC、WETH、DAI和WBTC。[2022/8/4 2:58:20]
使用多重簽名賬戶并不能完全杜絕安全事件的發生,Bitfinex接近12萬枚巨額比特幣資產被盜事件就證明了這一點。
2022年6月份,2000萬枚OP代幣就是以為不恰當使用多重簽名賬戶而被盜。
5.Coincheck被盜事件
總部位于日本的Coincheck在2018年1月被盜價值5.3億美元的NEM(XEM)代幣。
Coincheck事后透露,由于當時的人員疏忽,黑客能夠輕易訪問他們的系統,且由于資金保存在熱錢包中并且安全措施不足,黑客能夠成功盜取巨額加密資產。
6.KuCoin被盜事件
DMG發起新ESG市場倡議,以鏈接Terra Pool用戶和機構買家:7月19日消息,區塊鏈和加密貨幣技術公司DMG Blockchain Solutions Inc.宣布正與多方合作,以為Terra Pool開發專門的基金,以管理產出的比特幣。
DMG正在創建一個自然的市場機制,在這個機制中,尋找碳中和比特幣挖礦的興趣方可以與Terra Pool及其成員礦工合作,通過碳中和能源產出比特幣。通過積極幫助創建Terra Pool產出比特幣的資金市場,DMG正在幫助其池用戶與尋找碳中和比特幣供應的機構買家聯系,而不需要尋找每個礦工,也不需要審計用于產出比特幣的能源來源。
此前6月消息,比特幣礦企Argo Blockchain和加拿大礦企DMG Blockchain Solutions的聯合項目Terra Pool現在向公眾開放。該礦池由兩家公司的水力發電資源驅動。(Globe Newswire)[2022/7/19 2:23:07]
KuCoin于2020年9月宣布,黑客盜取了大量的以太坊(ETH)、BTC、萊特幣(LTC)、Ripple(XRP)、StellarLumens(XLM)、Tron(TRX)和USDT等加密資產。
朝鮮黑客組織LazarusGroup被指控為KuCoin被盜事件的始作俑者,這次被盜事件造成了2.75億美元的資金損失。幸運的是,該交易所收回了約2.7億美元的被盜資產。
Nexo將約137萬枚USDC轉入FTX:金色財經報道,PeckShield監測顯示,被標記為Nexo的地址(0xb60c61dbb7456f024f9338c739b02be68e3f545c)將約137萬枚USDC(約137萬美元)轉入FTX。[2022/7/14 2:13:16]
7.PolyNetwork被盜事件
PolyNetwork被盜事件是有史以來最嚴重的加密貨幣盜竊案之一,2021年8月,一位被稱為“白帽先生”的黑客利用了DeFi平臺PolyNetwork網絡中的一個漏洞,成功竊取了PolyNetwork上價值約6億美元的加密資產。
PolyNetwork被盜事件蹊蹺的是,自被盜事件發生后,“白帽先生”不僅與PolyNetwork官方保持公開對話,而且還于一周后歸還了所有被盜的加密資產。“白帽先生”因此獲得50萬美元的獎金,并獲得了成為PolyNetwork高級安全官的工作機會。
8.CreamFinance被盜事件
2021年10月,CreamFinance發生安全事件,被黑客盜取價值1.3億美元的加密資產。這是CreamFinance今年發生的第三起加密貨幣盜取事件,黑客在2021年2月盜取了3700萬美元的加密資產,在2021年8月盜取了1900萬美元的加密資產。
本次被盜事件是通過閃電貸攻擊的方式完成的,攻擊者使用MakerDAO的DAI生成大量yUSD代幣,同時還利用yUSD價格預言機來完成閃電貸攻擊。
9.BadgerDAO被盜事件
2021年12月,一名黑客成功從DeFi項目BadgerDAO上的多個加密貨幣錢包中竊取資產。
該事件與通過Cloudflare將惡意腳本注入網站用戶界面時的網絡釣魚有關。黑客利用應用程序編程接口(API)密鑰竊取了1.3億美元的資金。API密鑰是在Badger工程師不知情或未經許可的情況下創建的,用于定期將惡意代碼注入其一小部分客戶端。
然而,由于黑客未能及時從Badger提取資金,因此大約900萬美元加密資產得以追回。
10.Bitmart被盜事件
2021年12月,Bitmart的熱錢包遭到黑客攻擊,約2億美元加密資產被盜。研究發現,約1億美元的加密資產是通過以太坊網絡盜取轉移的,另外接近1億美元是通過幣安智能鏈網絡盜取轉移的。
此次被盜事件涉及20多種代幣,包括比特幣等主流幣,和相當數量的山寨幣等。
二.如何避免加密貨幣被盜?
保護加密資產的最佳方法是重視錢包的加密保護和安全的私鑰存放方式,以及對市場上的項目進行深入的研究和辨識,避免踏入攻擊者的陷阱。
由于區塊鏈的不可篡改和不可逆性,一旦錢包私鑰泄露,加密資產被盜便不可避免并無法追回。
防范加密資產被盜的六大實用策略:
1.使用冷錢包
與熱錢包不同,冷錢包不連接互聯網,因此不會受到網絡攻擊。私鑰存儲在冷錢包中可有有效保護加密資產。
2.使用安全網絡
在交易或進行加密交易時,僅使用安全的網絡,避免使用公共Wi-Fi網絡。
3.資金分散到多個錢包中
雞蛋不要放到同一個籃子中,這句話在金融領域和加密領域都十分受用。
將加密資產分發到不同的多個錢包中,這樣可以在遭受攻擊時,將損失降到最低。
4.提高個人設備安全性
確保個人設備安裝了最新的安全軟件,以防御新發現的漏洞和網絡攻擊,并且開啟防火墻來提高設備的安全性,以避免黑客通過設備系統安全漏洞來進行攻擊。
5.設置強密碼并定期更改
在談論安全性時,我們不能低估強密碼的重要性。很多人在多個設備、應用程序社交媒體帳戶和加密錢包上使用相同的密碼,這大幅增加了加密資產被盜的幾率。
防止被盜需要錢包賬戶建立一個安全等級較高的強密碼,這個強密碼需要具有獨特性,并養成定期更改的習慣。此外,選擇雙重身份驗證(2FA)或多重身份驗證(MFA)可以提高安全性。
6.謹防釣魚攻擊
謹防釣魚攻擊
通過惡意廣告和電子郵件進行的網絡釣魚詐騙在加密貨幣世界中十分猖獗。在進行加密交易時要格外小心,避免點擊任何可疑和未知鏈接。
應當始終檢查核實有關加密投資的相關信息和網站的URL,尤其是這些信息極具誘惑力且不合常理時,比如,項目方官方通過Didcord等渠道私聊信息,當然,項目方Didcord被攻擊的安全事件的頻繁發生,這時的惡意鏈接可能是在公共頻道中而不是私聊界面,這種情況下,多渠道檢查核實有關加密投資相關信息的真實性就顯得格外重要了!
SAFEIS是國際知名的創新型區塊鏈生態安全服務平臺,基于?數據、??智能、網絡安全、圖計算等多種核心技術打造,具有完備的數據處理和精準追溯能?,服務對象涵蓋全球諸多知名公司和項目。
“讓區塊鏈更安全”是一個光榮使命,我們將踐行光榮使命、續航嶄新征程。
來源:金色財經
Tags:比特幣加密貨幣BITCOI比特幣行情走勢圖最新加密貨幣市場最新消息新聞3X Long BitMax Token Token3X Short Dogecoin Token
Monroe(夢露)首發Fcoinpro全球首家DeFi2.0聚合交易挖礦平臺 ??Fcoinpro是一家創新型挖礦平臺,全新的商業模式、交易即挖礦.
1900/1/1 0:00:006.23今日熱點 美國眾議員:數字美元將支持美元作為全球儲備貨幣的角色金色財經報道,美國眾議員JimHimes(D-Conn.)在周三發布的一份白皮書中表示.
1900/1/1 0:00:00與預期一致、 大餅周六收陽、周一輕微上行。美股基本不會延續上周單日3%類的重挫、通常周末會走在美股前沿! 消息上、 E央行行長、允許國際結算中使用加密、俄羅斯央行擬允許對外結算在“實驗”環境中使.
1900/1/1 0:00:00如果我們想在去中心化互聯網更進一步,最終將需要這三大支柱:共識、存儲以及計算。如果人類成功將這三個領域去中心化,我們將踏向互聯網的下一階段征程:Web3.
1900/1/1 0:00:00??高空時效已過、勿參考、行情止步11連陰,周線輕微下影。日線周一輕微抬頭、以太補漲較甚、低點至今,接近250點。現貨近30%漲幅。 牛回嗎?尚早! 硬件條件尚未滿足!七月cpi未出爐.
1900/1/1 0:00:00Web3正在整個非洲大陸蔓延。新一波初創公司、企業家和開發人員正在推動非洲Web3創新的下一階段。在全球范圍內,新的web3經濟正在帶來無數機遇,對非洲大陸產生巨大影響.
1900/1/1 0:00:00