買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > OKB > Info

SIM:一文看懂巨鯨被盜2億元數字貨幣始末,找回幾無可能_BTC

Author:

Time:1900/1/1 0:00:00

數字貨幣的存管安全再次引人注意。北京時間2月22日上午,一位自稱“zhoujianfu”的用戶在Reddit.com上發帖求救,稱自己剛剛丟失了1547個比特幣和不到6萬個比特幣現金,并PO出了自己的地址。幣印創始人潘志彪對其簽名進行確認,證實“地址確實是他的”。與此同時,安全團隊發現,被盜比特幣目前正在被小額拆分、并流入交易所中。在密切關注資金流向之外,關于失主是誰、黑客如何通過“SIMhack”攻擊盜幣、以及BCH礦工能否幫巨鯨回滾交易尋回損失,也成了大家熱議的話題。SIMhack:背后或因Blockchain.info安全體系缺陷

zhoujianfu在Reddit上發布的求救信息暗示,本次攻擊實施方式疑似通過SIM卡。慢霧安全團隊在跟進分析后推測攻擊的流程可能如下:“該大戶應該是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。”慢霧安全團隊表示。那么黑客是如何獲取短信驗證碼的呢?據業內人士介紹,當我們丟失SIM卡,我們通常會去運營商申請“移植”SIM卡,它允許客戶將該電話號碼轉移到新的SIM設備中,在大多數情況下,這是完全合法的請求。黑客利用這一漏洞,可通過技術手段將受害者的SIM卡移植到他們控制的電話上。然后,攻擊者在其電子郵件帳戶上啟動密碼重置流程,驗證碼從電子郵件提供商發送到電話號碼中,由于攻擊者現在控制著SIM卡,因此可以輕易篡改。一旦攻擊者控制了受害者的主電子郵件帳戶,他們就會開始在電子郵件地址管理的在線服務中嘗試獲利。攻擊過程如圖所示:

匯豐投資管理:美國經濟轉衰會促美聯儲更早降息,年內恐下調100個基點:1月30日消息,匯豐投資管理認為,隨著美國經濟顯露出衰退跡象,美聯儲今年改變立場進行降息的動作會比貨幣市場預期得更早更激進。該公司全球首席策略師Joe Little表示,美聯儲今年年底可能會前降息100個基點,是目前美國利率掉期所消化50個基點的兩倍。他還認為存在2024年再下調200個基點的可能。美國2年期國債對政策變化最為敏感,其收益率已從去年11月觸及的15年高點大幅回落,但Little認為市場對寬松的定價尚不充分。

(金十)[2023/1/30 11:36:59]

Mastercard董事:現在是重新進入加密行業的好時機:金色財經報道,Mastercard創業公司總監Grace Berkery在Benzinga的未來加密貨幣活動中表示,我覺得一旦讓一個機構進入了某個領域,就很難讓他們轉向,所以,如果他們要進入,他們就會留在這個領域。不認為機構會避開加密行業,而是會更加關注他們的勤奮以及與誰合作,以及與具有良好業績記錄和現有客戶的公司合作。重點將是減少該領域的炒作,而更多地關注作為一家公司的實際價值是什么。

Berkery稱,我認為這是一個重新進入加密行業的好時機,機構與加密貨幣公司的合作 \"肯定 \"仍有機會。[2022/12/8 21:29:55]

因此,基于手機、郵件的二次驗證并不是完全安全的有效方法。對此,業內人士呼吁,我們應嘗試使用采取2FA等有更高級別安全設置的服務。等自然變量結合一定的加密算法組合出一組動態密碼,一般每60秒刷新一次。不容易被獲取和破解,相對安全。)巨鯨其人:曾為門頭溝第二大債權人

比特幣全網未確認交易數量為3362筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3362筆,全網算力為267.18 EH/s,24小時交易速率為3.17交易/s,目前全網難度為35.61T,預測下次難度上調3.66%至36.91 T,距離調整還剩3天5小時。[2022/10/21 16:33:39]

此次失主系JoshJones,其推特ID為zhoujianfu,與被盜簽名一致。公開資料顯示,Jones是一名開源軟件和替代貨幣技術專家,同時也是Topcoin以及BitcoinBuilder的創始人。在Inktank被RedHat收購之前,Jones一直是該公司董事會成員。此前,他是網絡托管公司DreamHost的聯合創始人兼臨時CEO。此外,他還創立了ePubBud,并擔任GroupBStrepInternational的董事。值得一提的是,這不是Jones最慘重的一次損失,Jones聲稱在Mt.Gox擁有43768枚比特幣,其公司是Mt.Gox的第二大債權人。業內人士對此表示,他有可能早就被盯上了,門頭溝事件中的人真實姓名和電子郵件都是公開的,風險很大。雙花找幣可能嗎?

數據:ETH 7至10年活躍供應量創歷史新高:8月7日消息,據Glassnode數據顯示,以太坊上ETH 7至10年活躍供應量達歷史新高,數額為2,435,639.791 ETH。[2022/8/7 12:07:50]

最新消息,Chain.info對失主的地址進行追蹤發現,其中一筆金額為1500BTC的被盜資金被拆分成兩筆約750BTC的資金進入兩個地址后,一筆經過多次轉賬和小額拆分后,最終剩余746.64BTC進入一新地址并暫停流動,另外一筆進入一個2019.12.13啟用的地址,經追蹤,在歷史上該地址在三到五天之內向多個交易所轉入資金,目前該地址已轉空并絕大部分進入一個新地址,剩余資金正在進行小額拆分,并與其他交易進行混幣。如進入交易所后沒被及時凍結,恐怕zhoujianfu的這筆資產將找回無望。此前,幣印創始人潘志彪曾在微博提出另一種尋回可能,“求BCH礦工幫他雙花找回6萬個幣。技術上來說,重組雙花現在時間依然來得及。”

但BCH支持者“鐵路追蹤者”告訴Odaily星球日報,現在這種可能性已經為零。“丟失的BTC,理論上有可能通過雙花找回,但BTC市值龐大、牽扯利益方眾多,所以也只存在理論上的可能性;而要通過BCH雙花是連理論可能都沒有。”“鐵路追蹤者”補充道,2018年末BCH和BSV分道揚鑣后,BCH為了防止攻擊,加了一項超過10個確認就無法回滾的設置。因此,BCH算力雖小,但對抵御雙花的抵御能力很強。打個比方,如果一百年以后比特幣上只剩下殘存的100P算力了,突然來了4000P算力,你猜猜能回滾到哪兒?理論上可以回到高度618466,也就是現在。最后,放一張Chain.info對丟幣地址的追蹤圖。

Tags:SIM比特幣BCHBTCsimplechain泰達幣和比特幣區別大嗎知乎BCHC(BCL)價格KBTC價格

OKB
SER:銷毀一半未挖代幣后算力下降30%,SERO還安全嗎?_SERO

最近,“銷毀潮”似乎蔓延到了公鏈。2月18日,隱私公鏈SERO超零幣發布公告稱,通過社區和基金會決議,經社區及基金會決議,將銷毀剩余一半未產出代幣,包括此前挖礦中銷毀的部分,共計約3.5億枚,這.

1900/1/1 0:00:00
ETH:品種輪動上漲,市場熱情高漲_imtoken怎么充值TRX

上期回顧BTC:成交量方面雖然仍有放量,但量能出現了一定萎縮,表明BTC$10,000的心理關口還有較大壓力。$10,000整數關口心理壓力明顯,將會多次試探,需防范虛假突破后的回調.

1900/1/1 0:00:00
虛擬資產:大灣區規劃周年:粵港澳已成為區塊鏈發展風水寶地_數字資產交易平臺

編者按:本文來自互鏈脈搏,作者:金走車,Odaily星球日報經授權轉載。去年2月18日,《粵港澳大灣區發展規劃綱要》正式發布,距今恰過一周年.

1900/1/1 0:00:00
MOTO:比特幣秘史(二十一):中本聰離開比特幣背后的隱情_比特幣2013年1000元多少個

SatoshiNakamoto是加密貨幣世界里無人不知不人不曉的名字,但他到底是誰卻是區塊鏈領域最大的謎團.

1900/1/1 0:00:00
ETH2.0:對Eth2.0的五個最大誤解_rETH2

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。前言:對于不少人來說,ETH2.0是霧里看花,似懂非懂。同時,對ETH2.0也存在很多誤解.

1900/1/1 0:00:00
ELE:區塊鏈入門:PoW是一把雙刃劍,PoS如何拯救區塊鏈的?_CellETF

編者按:本文來自頭等倉區塊鏈研究院,Odaily星球日報經授權轉載。現在有一個不可否認的事實:超乎人們想象的任何形式的方法會讓人們在短時間內難以接受,這也是為什么總有大多數人會去抵制變革的原因.

1900/1/1 0:00:00
ads