金色財經 區塊鏈1月28日訊 區塊鏈分析公司Chainalysis最近發布了《2020年加密犯罪報告》(2020 Crypto Crime Report),其中對去年發生的加密貨幣黑客攻擊進行了分析,結果發現,雖然加密貨幣交易所遭受黑客攻擊的數量所有增長,但被竊資金規模卻有所減少,不過黑客的手段卻變得越來越高明了。
2019年加密貨幣交易所黑客攻擊分析
從數據可以看出,與 2018 年的黑客攻擊相比,2019 年黑客攻擊的平均金額和中位數金額等指標均出現大幅下降,只有54%的被竊金額超過了 1000 萬美元,也就是說,加密貨幣交易所的“防黑客”能力已經有了一定程度的提升。
金色午報 | 10月9日午間重要動態一覽:7:00-12:00關鍵詞:荷蘭央行、YFI、迅雷前CEO陳磊、Curve
1.荷蘭央行批準首個加密服務。
2.日本三井住友銀行高管:區塊鏈正在進行B2B轉變。
3.yearn.finance核心開發者:創始人將不再發布推特。
4.Curve發起新提案:增加支持RSV激勵型Metapool。
5.日本內閣官房長官:日本目前沒有發行央行數字貨幣的具體計劃。
6.工信部黨組書記:區塊鏈等新業態蓬勃興起對國民經濟增長貢獻率不斷提高。
7.迅雷前CEO陳磊涉嫌職務侵占被調查 案由包括挪用公司數千萬資金用于非法炒幣。
8.比特幣持續上漲,日內最低報10846.71美元,最高報10948.88美元[2020/10/9]
通過分析發現,大部分遭受黑客攻擊的加密貨幣交易所被竊資金最終都被轉移到了其他加密貨幣交易所,然后黑客會再進行套現。根據Chainalysis的分析,如今的黑客竊取加密貨幣交易所資金手段越來越高明,主要有三種新手段:
金色晨訊丨3月25日隔夜重要動態一覽:21:00-7:00關鍵字:Telegram、法定數字貨幣、數字美元
1.法官根據SEC的要求暫停Telegram加密貨幣發行計劃。
2道指收盤創1933年以來最大單日漲幅。
3.CFTC發布數字資產實際交付最終解釋性指導。
4.業內人士:中國央行已更接近發行數字貨幣。
5.美國國會新冠病刺激法案最新版本取消“數字美元”提案。[2020/3/25]
1、采用更狡猾的網絡釣魚策略;
2、更多地使用混合器和CoinJoin錢包;
3、更快速地清算非法資金。
根據被盜資金的轉移動向,Chainalysis發現2019年黑客不太會輕易遷移資金,有的甚至會等待數年時間才會偷偷轉賬,也給執法機構追蹤被盜資金增加了難度。另一方面,2019年通過第三方混合器(Mixer)或 CoinJoin 錢包進行轉移掩蓋非法來源的被盜資金數量有所增長,而2018年采用這種手段的黑客寥寥無幾。
金色晨訊 | SEC數字資產高級顧問:加密春天即將到來:1.可篩選出受害者加密資產的惡意廣告軟件已影響200個安卓應用程序
2.SEC數字資產高級顧問:加密春天即將到來
3.比特幣日交易量近一年來首次突破110億美元
4.保險巨頭安盛推出STO保險服務
5.CME發言人:比特幣期貨計劃沒有變化
6.谷歌刪除針對加密貨幣用戶的虛假惡意軟件攔截器
7.中國廣告協會使用區塊鏈技術打擊流量造假
8.深圳壹賬通將通過區塊鏈等協助營口沿海銀行構建綜合服務體系
9.新西蘭槍機案槍手曾通過BitConnect獲利[2019/3/16]
下面,就我們來逐一分析一下上述提及的三個黑客最新攻擊手段:
去年新加坡加密貨幣交易所 DragonEx遭到黑客攻擊損失了價值約700萬美元的比特幣、EOS、以太坊、萊特幣、USDT、瑞波幣等加密貨幣,該交易所迅速做出反應,并在社交網絡上公布了這一攻擊事件,還公開了他們 20 個錢包地址列表,讓其他加密貨幣交易所標記這些錢包地址并凍結與它們相關的帳戶,從而有效阻止黑客轉移資金。
金色財經現場報道前海梧桐并購基金合伙人 中國創業投資服務聯盟理事長王蔚:區塊鏈將顛覆權證與契約:金色財經現場報道,在2018全球區塊鏈精英峰會上,進行以《區塊鏈投資產業的風險與機遇》為題的圓桌談論,前海梧桐并購基金合伙人王蔚指出:總體而言,幣圈還是走在灰色地帶,因為不知道規是什么,因此無法合規。未來的發展方向是資產上鏈,另外,商業模式也將發生改變。社會上的很多行業很復雜,不同的角色會對產業的發展產生不同影響。區塊鏈會將權證和契約領域造成顛覆,區塊鏈是讓更多人參與至新型的契約關系中。[2018/4/28]
在這起攻擊事件中,黑客設計了一個復雜的網絡釣魚攻擊方式滲透進了該加密貨幣交易所的系統,他們創建了一家虛假公司,聲稱可以提供一個名為“Worldbit-bot”的自動化加密貨幣交易機器人,而且配備了可滿足員工需求的華麗網站頁面和社交媒體賬戶。之后還聲稱要銷售他們的交易機器人軟件產品,并向 DragonEx 員工提供了該軟件的免費試用版。黑客們在軟件中部署了惡意代碼,并成功入侵到了包含錢包專用密鑰的計算機上,最終黑客成功竊取了密鑰并盜走了價值數百萬美元的加密貨幣。
過去,網絡釣魚只會依賴電子郵件或小型網站,但是現在,隨著黑客的資源和時間越來越多,能夠設計更為復雜的網絡釣魚套路,甚至對加密貨幣生態系統也有非常深入的了解。
如今的黑客從加密貨幣交易所竊取資金之后,其實并不會離開使用混合器等復雜的洗錢技術來快速“清算”和取出被盜的加密貨幣,而是會把資金存在自己的錢包里(通常在一年到一年半時間),然后就在人人逐漸忘記這件事情之后,再將被竊資金轉移到KYC要求較低的加密貨幣交易所里,瞞天過海。
不僅如此,黑客更愿意將盜竊的加密貨幣轉化為現金,即便這種做法需要等待更長時間,還需要通過加密貨幣交易所且容易追蹤,但利用混合器其實效率并不低。以最臭名昭著的黑客Lazarus Group為例,他們在2019年將48%的盜竊資金轉移到了 CoinJoin 錢包,不過依然有約一半的資金存放在黑客的原始錢包里。
2019年,黑客將盜竊資金轉移到可清算服務中(主要是加密貨幣交易所)的速度快了許多。同樣以Lazarus Group為例,該黑客組織在2018年均花費長達 500 天的時間才將盜竊資金從最初的私人錢包轉移到清算服務中,而在 2019 年,他們只花費了 250 天時間,甚至有兩次攻擊只用了 60 天時間將把所有被盜資金轉移到了清算服務里(盡管其中有一些資金仍未使用),而且其他黑客組織群體也開始遵循這一趨勢。
隨著洗錢速度變得越來越快,情報機構和加密貨幣交易所帶來的壓力也越來越大,因為他們在遭受網絡犯罪攻擊的時候不得不更快速地采取行動。
由于黑客不斷改變攻擊策略,這使得加密貨幣交易所不得不與時俱進,確保能夠比黑客領先一步。對于加密貨幣交易所而言,最好的辦法就是設置防護欄,這樣可以確保可疑交易在完成之前被標記,同時還要采取措施防止員工下載可能危害其網絡并允許黑客訪問交易所私鑰的惡意軟件,就算遭到攻擊,也可以在第一時間向執法部門報告,并提供包括被盜資金轉移地址等關鍵信息。
雖然黑客開始使用混合器這種共居來混淆盜竊資金的轉移路徑,但加密貨幣交易所其實可以停止其中一些套現交易,并通過中止來自混合器的可疑交易來幫助執法部門追回被竊資金。
最后,我們應該鼓勵不同國家的執法機構開展跨界合作,因為共享的信息越多,就越有助于及時獲得被盜資金的動向,黑客也就無法將錢轉移到混合器或是KYC要求較低的加密貨幣交易所里了。
本文部分內容編譯自Chainalysis
美聯儲主席:美聯儲正處于非常早期的數字貨幣設計階段:美聯儲主席鮑威爾表示,美聯儲正處于非常早期的數字貨幣設計階段,可能會納入“了解你的客戶”(KYC)的標準.
1900/1/1 0:00:00ETH今日早間出現快速拉升,最高價格接近250美元,大漲將近10%,昨日回踩5日線后,再度跟隨大盤反彈,目前并未出現沖頂的跡象,且各均線依舊保持順向多頭排列,日線整體強勢,指標也都保持上行姿態.
1900/1/1 0:00:00總部位于英國的加密貨幣數據和錢包提供商Blockchain.com在其加密貨幣交易所上為土耳其里拉推出了法幣通道.
1900/1/1 0:00:00疫情當前,既要做好防疫工作,又要確保企業登記業務不間斷。即日起,海淀區市場監督管理局運行“零見面”服務模式,推動更多服務事項“網上辦、掌上辦、指尖辦”,企業和群眾可以通過網上申報、線下郵遞材料的.
1900/1/1 0:00:00各位鏈圈老鐵, 如果你們訂閱了我們這個日報,你肯定已經知道了經濟帶寬的概念——但是你們有沒有分析過相關數據?如果 DAI 成了主流貨幣.
1900/1/1 0:00:00導讀 今天是大年初九,延長假期的最后一天。在明天正式開工之日,或許很多小伙伴由于新型肺炎疫情的原因無法抵達工作崗位,或是選擇在家辦公,無論何種情況金色財經都祝愿大家身體健康,萬事如意,并希望在大.
1900/1/1 0:00:00