用戶的比特幣被盜似乎已經成為加密貨幣世界的詛咒。但這種盜竊行為究竟是如何發生的呢?在近日接受TrijoNews的獨家采訪時,一名加密貨幣黑客說明了竊取他人加密貨幣是多么容易的一件事。
加密貨幣很難追蹤。在大多數情況下,它們也是不受監管的,并且基于去中心化的區塊鏈網絡。這也意味著被盜的加密資產基本上不可能尋回,這使得這類資產成為黑客的首要目標。
Daniel就是這樣一個加密貨幣黑客,Daniel并非他本名。在接受采訪時,他說明了自己是如何在短短一年時間里竊取了價值50萬美元的加密資產的。
長期持有者過去一年增持逾110萬枚BTC,價值約330億美元:7月29日消息,鏈上分析師Ali發推稱,根據Glassnode的數據,長期比特幣持有者(即持有比特幣至少155天的錢包地址)在過去一年里增持了超過110萬枚BTC,價值約330億美元。[2023/7/30 16:06:25]
“但我只攻擊了大約20個人,所以我不是特別活躍。”欺騙電信公司易如反掌
當Daniel盜取別人的加密貨幣時,他主要采取的手段是“SIM卡互換騙局”。Daniel說,欺騙大型電信公司是很容易的。當黑客打電話給受害者的電信公司,并謊稱是受害者,聲稱SIM卡已丟失,要求將受害者的電話號碼轉移到黑客控制的電話號碼時,就是受害者資金被盜的第一步。
Coinbase預計2023年將成為監管重點的一年:金色財經報道,加密貨幣交易所Coinbase表示,我們預計2023年將成為監管重點的一年,我們相信我們強大的基礎將使我們成為這一新環境的凈受益者。[2023/2/22 12:22:50]
大型電信公司的大多數客戶服務都應該簽署了一個協議,并進行控制檢查,以將這種欺詐的風險降到最低,但是Daniel說,說服客服轉移電話號碼并不難。
“說服客服的方法有很多。例如,你可以打電話假裝在Tele2工作,請他們幫你轉接一個號碼。”那么Daniel在這方面是否很擅長呢?
動態 | 惡意竊取軟件Clipsa在一年內被封鎖超過36萬次:據thenextweb報道,網絡安全公司Avast最新數據顯示,加密貨幣惡意竊取軟件Clipsa在一年內被封鎖超過36萬次。Avast表示,該惡意軟件可以取代受感染系統剪貼板中的加密貨幣地址,將資金從預定目的地轉移到黑客擁有的錢包。[2019/8/6]
“是的,幾個電話過后你就能學會偽裝。”雙因素認證?不總是管用
一旦號碼被轉移,黑客就會訪問受害者的Gmail或Outlook帳戶,輸入受害者的電子郵件地址,然后點擊“忘記密碼”。然后,黑客選擇通過語音將驗證碼發送到受害者的手機號碼——畢竟號碼已經被黑客控制。這實際上是一個額外的功能,可以幫助視力受損等有特殊需要的人重置他們的賬戶密碼。
在過去一年,南非的比特幣用戶達到671%的增長率:在南非,從去年1月到11月底,通過eToro交易比特幣的新用戶數量比去年同期增長了671%,超過了總體增長的574%。[2018/1/5]
通過這種方式,雙因素認證在黑客面前也變得微不足道。
“我認為這是粗心大意造成的。這么多資金都是通過這種方式盜取的。但依然沒有得到足夠的重視,這對我們來說是一個優勢。”據Daniel介紹,他在人們的Gmail郵箱中多次發現了加密貨幣的私鑰。這些私鑰有的保存為草稿,有時他們也會通過郵件把私鑰發給自己。
一旦Daniel獲得了私鑰,他就可以輕松地登錄到一個數字加密錢包,竊取里面所有的加密貨幣。他說,他有時也會找到不同加密貨幣交易所的登錄信息,然后他就登錄進去,偷走受害者的資產。
那么黑客是否會因為竊取他人的資產而感到內疚呢?
“你什么都感覺不到。你從來沒有見過這個人,而且一切都是匿名的,所以你不會有罪惡感。”他還說,他認為,如果人們沒有更好地保護自己,那只能怪他們自己。
電信公司的失職
幾家大型電信公司此前曾聲稱,他們已經制定了防止用戶號碼被劫持的協議。但Daniel表示,大多數運營商的客服都很容易被騙——美國有幾家電信公司就是這樣,而瑞典的電信公司無一例外。
TrijoNews已經聯系了瑞典和美國的大型電信公司,但大多數公司都沒有給出回復。然而,瑞典的Telenor對此做出了回應,稱SIM卡交換騙局非常罕見,近年來只在個別案例中發生過。
Telenor通信部的GabriellaMathisson表示:
“我們還引入了各種措施來防止這種情況發生,包括一些控制問題,以及從我們對用戶想要轉移的號碼可以進行回叫。”那么對于Daniel所說的,說服客服轉移號碼是很容易的一件事,Mathisson又是怎么說的呢?
“我們有很多協議可以防止類似的情況發生。我們嚴肅對待所有形式的欺詐,并考慮在轉移號碼時添加額外的驗證解決方案。”如何保護自己,保護資產?
雖然被黑聽起來很容易,但實際上保護自己并不難。從安全角度考慮,第一件事可能是永遠不要把私鑰保存在郵箱或電腦上。如果私鑰與互聯網有任何形式的連接,總是存在被盜的風險。
Daniel認為,保護自己的最好方法就是不要將電話號碼與郵箱綁定,而是使用另一種多因素認證,比如GoogleAuthenticator。Daniel表示,這會讓黑客很難獲取用戶的加密貨幣。
來源華爾街日報·派記者JustinScheck/ShaneShifflett一名朝鮮特工,一個兜售被盜信用卡的小販,和一個8,000萬美元龐氏騙局的主謀面臨著同樣的一個問題:他們需要把黑錢洗白.
1900/1/1 0:00:00原文閱讀時長5分鐘:https://medium.com/@ChrisHerd/why-the-blockchain-promises-a-safer-future-and-how-big-bu.
1900/1/1 0:00:00設計好的資本再循環活動會提高PoS網絡生產力,實現更大的實用價值,也會減少對投機的依賴,有助PoS資產的增長.
1900/1/1 0:00:00你會信任讓誰知道自己的私鑰?這個問題可能正是EOS代幣持有者所關注的,持有者被激勵去幫助這個期待已久的項目正式上線,但是他們還沒有這樣做.
1900/1/1 0:00:00由于數字貨幣市場不斷下跌,許多散戶投資者開始對這個蓬勃發展的行業失去興趣。盡管如此,加密貨幣業務仍在不斷發展和擴展。這主要適用于專業的交易平臺.
1900/1/1 0:00:00近日美國硅谷領先的AI區塊鏈安全公司AnChain.ai完成數百萬美元種子輪融資,投資方為吳軍博士等創辦的硅谷知名風險投資機構豐元創投、華爾街對沖基金背景的風險投資機構華巖資本等.
1900/1/1 0:00:00