比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

區塊鏈:黑客通過這些方法盜取數字資產 看看你是否中招?_USD

Author:

Time:1900/1/1 0:00:00

前言

當前區塊鏈技術和應用尚處于快速發展的初級階段,面臨的安全風險種類繁多,從區塊鏈生態應用的安全,到智能合約安全,共識機制安全和底層基礎組件安全,安全問題分布廣泛且危險性高,對生態體系,安全審計,技術架構,隱私數據保護和基礎設施的全局發展提出了全新的考驗.

PART01

黑客們是如何竊取錢包資金呢?

“偽裝客服騙取私鑰”

1.攻擊者偽裝為客戶潛伏在社群中

2.當有用戶出現轉賬或者提取收益求助時,攻擊者及時聯系用戶協助其處理

3.通過耐心的解答,發送偽裝的專業工單系統,讓用戶輸入助記詞解決其交易異常

4.攻擊者拿到私鑰后盜取資產,拉黑用戶

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]

“掃描惡意二維碼被盜”

1.攻擊者將預先準備好的惡意二維碼發送給用戶;

動態 | 英國法官裁定沒收黑客通過竊取個人信息獲得的價值100萬美元加密貨幣:據Cointelegraph消息,英國南沃克刑事法庭法官Joanna Korner裁定,沒收黑客Grant West價值110萬美元的加密貨幣,這名黑客利用網絡釣魚攻擊竊取個人數據,并在黑暗網絡上出售。據稱,在網絡攻擊中,West以網名“Courvoisier”進行操作,使用釣魚郵件竊取客戶的個人數據,包括財務數據、信用卡和借記卡的詳細信息,然后用加密貨幣在暗網上出售。[2019/8/24]

2.攻擊者誘導用戶使用錢包掃描二維碼進行小額測試轉賬;

3.用戶輸入小額或者指定金額后,確認轉賬交易;

4.隨后用戶錢包大量USDT丟失。

動態 | 黑客通過安裝包內后門滲透進DragonEx龍網成功獲取錢包私鑰:近日,DragonEx龍網交易所安全事件中,降維安全實驗室(johnwick.io)第一時間與龍網積極取得聯系,與龍網一起分析和確認,客服曾經從陌生人處獲取并打開了一個Apple OS X下“交易軟件”安裝包WbBot.dmg (SHA256哈希`****7DEC218E815A6EB399E3B559A8962EE46418A4E765D96D352335********`),此安裝包經降維安全實驗室技術分析存在捆綁后門,黑客通過此安裝包內后門獲取內部人員權限滲透進內網進而成功獲取數字貨幣錢包私鑰,關于此事件的更深入分析請關注降維安全實驗室的后續報告。[2019/3/28]

“貪小便宜,隨意領取空投被盜”

動態 | 黑客通過郵件勒索活動獲利價值30余萬美元的BTC:據thenextweb報道,在一次郵件勒索活動中,黑客收獲了價值超過30萬美元的比特幣。英國公司Digital Shadows跟蹤了792000封電子郵件的樣本顯示,黑客從超過3100個獨特的發件人中獲得了大約價值33.2萬美元的比特幣。受害者的服務器遍布五大洲,從發件人IP位置信息顯示,數量最多的來自越南(8.5%)、巴西(5.3%)和印度(4.7%)。[2019/2/23]

1.攻擊者偽造成各種交易平臺,DeFi,NFT等區塊鏈項目;

2.攻擊者通過媒體社群發起可明顯薅羊毛的空投活動;

3.攻擊者誘導用戶使用錢包掃描二維碼領取空投;

4.用戶掃碼后點擊領取空投;

5.隨后受害者賬戶大量USDT被轉走

“在線云平臺賬號被盜”

多數人將秘鑰/助記詞通過截屏、拍照或者拷貝粘貼,然后同步保存在云端,例如通過郵件、QQ、微信、網盤、筆記等進行傳輸或存儲,攻擊者會通過攻擊這些云端平臺賬號,從而盜取私鑰/助記詞。

目前零時科技安全團隊已經收到大量用戶反饋稱將私鑰/助記詞保存在網盤或者筆記中,由于平臺賬號被盜,導致錢包資產被盜。

“熱錢包服務器被攻擊”

很多區塊鏈應用都會使用到熱錢包,熱錢包中存有大量數字資產,由于熱錢包服務器為進行安全加固,或者運維不當,安全意識缺失,導致熱錢包服務器被黑客攻擊,導致熱錢包中數字資產被盜,甚至通過熱錢包服務器作為跳板,攻擊其他錢包。

“被身邊人竊取私鑰”

日防夜防,家賊難防。被身邊熟人無意間竊取錢包私鑰/助記詞,最終導致資產丟失。

“網絡釣魚竊取私鑰”

攻擊者通過克隆一個知名區塊鏈項目,通過精心設計成同原始真實項目一模一樣的假項目釣魚網站,對于精心設計的這個釣魚網站,普通用戶無法辨別真假,通過各種渠道發布這些信息,以假亂真,這樣即可輕易引誘用戶訪問釣魚網站并引導他們輸入帳戶密碼或密鑰,盜取用戶錢包中數字資產。

“電信詐騙”

近年來,電信詐騙事件突發,詐騙手段越發高明,由于互聯網的大量信息泄露,攻擊者通過郵件,短信,電話對受害者進行詐騙,例如打著區塊鏈幌子的中心化詐騙項目,殺豬盤項目,高額收益的投資項目等,誘騙受害者投資,導致最終血本無歸。

“惡意軟件”

黑客以某些加密貨幣資源的名義,將應用程序添加到GooglePlay商店,或者通過網絡釣魚的方式,欺騙用戶下載改應用程序,該應用程序實則為一個惡意軟件,當下載、啟動該應用程序后,攻擊者即可控制受害者電話或者手機,然后允許攻擊者竊取帳戶憑據,私鑰等更多信息,導致錢包被盜。

“通過公共Wi-Fi進行攻擊”

在火車站、機場、酒店等人流量較大的公共區域,Wi-Fi網絡尤其不安全,受害者用戶的設備能夠連接到與黑客相同的的Wi-Fi網絡中,甚至黑客會專門搭建一些惡意Wi-Fi熱點供大家使用,此時,受害者用戶通過網絡下載或發送的所有信息,在一定情況下,都可被攻擊者攔截查看,包括加密貨幣錢包私鑰/助記詞等。

PART02

如果密鑰丟了怎么辦?

1、?是否還留有備份助記詞私鑰,盡快重新導入助記詞,將資產轉移到其他錢包;

2、?確認被丟失的錢包中是否有在抵押或者鎖倉的資產,計算好時間,等這部分資產解鎖后第一時間轉移;

3、?如果被丟失錢包資產已經被轉移,使用專業資金監控小程序,進行資金實時監控,第一時間了解資金狀況,同時尋求幫助。

4、?可以聯系專業的安全團隊進行協助,找回秘鑰及丟失的資產。

PART03

關于數字錢包盜幣現象零時科技安全建議

不給不信任的二維碼掃描轉賬;

不要給未經審計的項目輕易授權錢包;

陌生電話要警惕,在不確定身份的前提下及時掛斷;

不要將私鑰導入未知的第三方網站;

不貪小便宜,領取空投需確認項目真實性;

不要只依賴電子設備記錄助記詞私鑰;

分多份保存,避免因為物理損壞、丟失等造成不可預料的后果;

不要輕易安裝不常使用的移動應用程序;

為智能手機上的所有應用程序添加雙因素授權標識,開啟兩步驗證

?一定要檢查是否與官方網站上的應用程序鏈接一致

Tags:區塊鏈USDASHCAS區塊鏈游戲幣最高漲多少Aave SUSDMETASHIBPepe Cash

歐易交易所app官網下載
EDE:Eden Network:照亮黑暗森林的伊甸園_EDE幣

黑暗森林已經是以太坊上老生常談的話題之一了。這是因為以太坊的設計機制是將所有的交易放置于mempool中,而mempool就像黑暗森林一般危機四伏.

1900/1/1 0:00:00
NFT:NFT“幕后推手”大起底:半年融資逾10億美元 這些VC正高調入場_TAL

盡管熱度與銷售額有所回落,但NFT正以現實與虛擬交錯的敘事方式展現出強勁的發展潛能。從收藏潮玩、音樂藝術,到虛擬地產、鏈上游戲等,虛擬和真實場景的交互引發了現象級熱議,花樣百出的創新玩法持續出圈.

1900/1/1 0:00:00
以太坊:技術周刊|倫敦升級后以太坊平均每分鐘燃燒2.36ETH_ETH

本周技術周刊包含以太坊、波卡及平行鏈、Filecoin、Chainlink網絡的技術類新聞。 以太坊網絡 以太坊開發人員:用戶嘗鮮等五大原因綜合導致EIP-1559升級后的Gas價格上漲8月6日.

1900/1/1 0:00:00
BOO:蘋果、谷歌、亞馬遜、微軟角逐 Facebook 押注元宇宙之競爭及挑戰分析_FACE

1、臉書大膽押注數字世界,戰略部署數十億美元CEO馬克·扎克伯格為Facebook設定了一個雄心勃勃的新目標:建設“下一代互聯網”.

1900/1/1 0:00:00
區塊鏈:原創|產品區塊鏈溯源 法律效力如何?_區塊鏈技術通俗講解無中介

作為一種信用范式,區塊鏈技術近年常被用于各類產品溯源。一般認為,產品的區塊鏈溯源技術有兩項優勢:一是能夠避免商家提供商品的虛假信息欺騙消費者,二是能夠為產品供應鏈各節點增信.

1900/1/1 0:00:00
以太坊:EIP-1559實施后 Gas為什么沒有劇烈下降_DINU幣

原文標題:《已銷毀近4000枚ETH的EIP-1559導致網絡費用飆漲?這里有五大原因》8月5日晚8點半,以太坊主網抵達指定區塊高度12,965,000,伴隨著倫敦硬分叉升級正式啟動.

1900/1/1 0:00:00
ads