來源|bitcoinmagazine
翻譯|火火醬
出品|區塊鏈大本營
當前,各大加密貨幣交易所不斷加強自身安全以抵御網絡攻擊,而黑客們也在以同樣的方式改進其技術——根據數據顯示,他們正在不斷達成目標。
根據區塊鏈分析公司Chainalysis為近期一份報告編匯的數據來看,自2011年比特幣開始在公共交易所交易以來,加密貨幣交易所在2019年面臨的攻擊比任何其他年份都要成功。
盡管2019年記錄的11起攻擊事件在數量上幾乎是2018年的兩倍,但總體損失卻大幅減少。
Metis:正與Poly Network取得聯系,黑客新鑄造巨額BNB沒有流動性用于出售:7月2日消息,以太坊 Layer 2 網絡 Metis 發布公告稱,已經注意到 PolyBridge 正在發生的問題,并正在與 Poly Network 團隊取得聯系,以盡量減少攻擊的影響并進一步評估情況。
此外,Metis 表示關于在 Metis 上新鑄造的 BNB,沒有可用的賣出流動性。Metis Andromeda 上的所有資金都是安全的。[2023/7/2 22:13:00]
報告數據連接:https://blog.chainalysis.com/reports/cryptocurrency-exchange-hacks-2019
2014年和2018年的資金被盜總額分別是對行業影響深遠的Mt.Gox攻擊和價值5億美元的Coincheck攻擊的結果。
Euler懸賞100萬美元征集逮捕黑客的價值信息:金色財經報道,Euler Finance在推特上表示,Euler基金會懸賞100萬美元以征集對逮捕黑客以及返還盜取的資金有幫助的信息。[2023/3/16 13:07:16]
Mt.Gox:https://bitcoinmagazine.com/tags/mtgoxCoincheck:https://bitcoinmagazine.com/articles/following-massive-cryptocurrency-hack-coincheck-pledges-improve-operations-refund-losses
除去這兩起網絡攻擊,2019年實際上是通過網絡攻擊或者類似攻擊被盜的資產總額最高的一年。然而,去年每筆黑客竊取的平均資產數較2018年有所下降。Chainalysis指出,通過加強安全和監管措施,這種損害在一定程度上得到了緩解。例如,與往年相比,越來越多的交易所減少了存入熱錢包的資金。
PeckShield: 幣安智能鏈DeFi項目Spartan遭到黑客攻擊 損失3,000萬美元:5 月 2 日消息,幣安智能鏈DeFi 項目 Spartan 遭到黑客的閃電貸攻擊,攻擊者卷走 3,000 萬美元。PeckShield “派盾”旗下反欺詐態勢感知系統 CoinHolmes 將持續監控被盜資產的流向。[2021/5/2 21:17:25]
Chainalysis的博客文章中寫道:“雖然個人黑客數量的增加較明顯,但數據表明,交易所在限制黑客造成的損害方面較以往來說已經做得更好了。”
加密貨幣交易所黑客改進策略
盡管如此,在交易所提高其防御能力的同時,黑客們也在改進他們的攻擊策略。
例如,在2019年對加密貨幣交易所Binance進行的一次4000萬美元的黑客攻擊中,攻擊者利用惡意軟件和網絡釣魚的組合攻擊繞過了安全措施,并覆蓋了取款所需的多重密鑰簽名。
動態 | 朝鮮Lazarus黑客集團采用PowerShell新方法進行加密攻擊:據cointelegraph報道,網絡安全和反病公司卡巴斯基實驗室于3月26日發布的一份新報告稱,朝鮮Lazarus黑客集團采用新方法繼續進行加密攻擊。該報告顯示,自去年11月以來,黑客組織Lazarus積極開展新業務,使用PowerShell管理和控制Windows和macOS惡意軟件。據報道,Lazarus團隊開發了自定義PowerShell腳本,可與C2惡意服務器交互并執行來自運營商的命令。[2019/3/27]
40002萬攻擊鏈接:https://bitcoinmagazine.com/articles/binance-hacked-40m-ceo-backpedals-recoup-block-reorganization
正如Chainalysis的大量研究所證明的那樣,在這場數據戰中,隨著攻擊變得越來越復雜,區塊鏈分析也變得越來越復雜。然而,惡意行動者們也會再次對更嚴密的審查做出相應反應。
具體來說,他們會使用CoinJoin和混合器來混淆線索,但收效甚微,因為Chainalysis仍然可以相對準確地追蹤資金。
Chainalysis經濟學家KimGrauer在接受《BitcoinMagazine》的采訪時表示:實際上,為了確保不暴露其方法,研究者在發表研究報告時必須非常小心,以免給黑客們提供藍圖。“既然罪犯們可以按照我們的能力來調整其策略,那么我們能允許其在多大程度上了解我們的能力呢?”
她補充說道:“我們有理由相信,他們知道我們的能力”。這里指的是黑客組織發現了其緊迫性:不僅要把硬幣混合在一起,還要將它們轉移到交易所進行清算。例如,在2019年之前,對于臭名昭著的朝鮮拉撒路集團來說,要等待500天才能轉移資金的情況并不少見。但在去年,時間縮短了,通常在黑客入侵后不到2個月時間內就會將資金轉移到KYC要求相對寬松的交易所進行清算。LazarusGroup:https://bitcoinmagazine.com/articles/lazarus-hacker-group-continues-target-crypto-using-faked-trading-software
盡管Chainalysis認為拉撒路是很多攻擊的幕后黑手,但是Chainalysis只公布了其700萬美元的DragonEx黑客攻擊數據——如前所述,因為擔心會給規避監視提供機會,所以Chainalysis不愿透露自己對拉撒路參與了其他攻擊的懷疑。
兌現
雖然無法直接談及拉撒路集團,但Grauer表示“Tether是兌現大多數其他集團資金的重要組成部分”。在其他情況下,犯罪分子會希望將山寨幣轉換為比特幣。
事實證明,這是打擊網絡犯罪的最后一道防線。的確,Chainalysis和執法部門無法控制被盜后的事情,但通過與交易所的合作,他們可以阻止資金從出口流出。
Grauer援引了對2019年黑客攻擊的積極調查并表示,這些事件已經引起了執法部門的高度關注。現在,Chainalysis希望各交易所能夠采用其“了解你的交易know-your-transaction(KYT)”工具來監控被盜資金,并直接標明從混合器進行的大筆轉賬,這些資金可能來自非法所得。
Chainalysis的數據顯示,2019年約有50%的被盜資金仍在等待清算,KYT措施或許會幫助官方在事后找回資金,但也要依靠執法機構來追蹤和逮捕罪犯。因為正如Grauer提醒的那樣,區塊鏈分析只是他們武器庫中的武器之一。
有用戶最近決定嘗試使用他們的特斯拉電動車運行比特幣全節點,而且還成功了。 當特斯拉成為比特幣全節點人們通常都不會把電動汽車和數字貨幣聯系在一起,但兩者確實有一些共同點.
1900/1/1 0:00:00作者:鄧建鵬 本文將刊于《衡陽師范學院學報》2020年第1期,由作者授權巴比特資訊網絡首發,未經許可嚴禁轉載。內容摘要:區塊鏈是近年技術上的重要革新,近期更是引起黨中央的高度重視.
1900/1/1 0:00:00來源:區塊律動BlockBeats 作者:0x66 疫情兇猛,洶涌的病情動態顯然把前幾日加密行業發生的一則重磅消息淹沒了:跨鏈明星Cosmos開發公司Tendermint在尚未搭建起繁榮生態前.
1900/1/1 0:00:00作者:曹寅 來源:?歪脖三道 最近Cosmos驗證人之一的Forbole,在Cosmos微信群內向atoms持幣者呼吁投票反對另一個驗證人Figment所提出的23號議案.
1900/1/1 0:00:00來源:數字法幣研究社 在支付寶、微信支付等移動支付工具已經如此快捷的今天,人民銀行急于推出法定數字貨幣,其目標顯然不在于進一步推動境內支付的便利性.
1900/1/1 0:00:00風險投資家、特斯拉首家機構投資者、SpaceX投資者蒂姆·德雷珀說,如果您是千禧一代,則應該考慮上車比特幣.
1900/1/1 0:00:00