LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资讯 > 千万资产瞬间便可化为泡影且难以寻回?币圈苦安全问题久矣

千万资产瞬间便可化为泡影且难以寻回?币圈苦安全问题久矣

2020-03-02 白说区块链 来源:区块链网络

近日PeckShield公布了2月币圈所发生的11起较为重要的安全问题,其中涉及DeFi4起、交易所4起,DApp1起,个人被盗1起,钱包1起等。

在这些安全问题中,一部分是技术漏洞所造成的,现有技术可以解决,而另一部分却很难找到解决办法。

难防的黑客攻击和巨大的损失

在上述发生的这些事情中,个人被盗那一例便是我们此前报道过的比特币巨鲸zhoujianfu丢失1547个比特币与60000个BCH,黑客在盗取1,547个BTC后,迅速把资金切割分散,进行小额拆分,并进一步试图通过更复杂的混淆系统,让资产追踪变得极其困难。短短几天时间,黑客就用了上百个地址来转移资金,最深的层级达到了20层,在资金拆分转移的过程中,已有11.19个BTC通过多次交易流入到了Bittrex交易所地址,这就导致后续想要追回几乎是不可能了。

这次事件中业内人士猜测,黑客所使用的方式是SIM卡攻击,要发起攻击,黑客需要知道移动无线运营商如何验证身份以及有关受害者的某些信息。通常,得到受害者的一个电话号码就足够了。

这一攻击的成本、技术含量都非常低,但是获得的收益却非常巨大,有明确的证据表明,美国大多数拥有无线运营商电话号码的人都容易受到SIM交换的攻击。

Webroot的安全分析师泰勒·莫菲特表示,比特币所有者由于其无线运营商而处于独特的危险境地。“我看不出在未来五年内会出现[更严格的运营商消费者保护法],到那时,黑客已经从SIM交换盗窃加密货币中赚了一大笔钱。”

冷钱包就一定安全吗?

苦于现在币圈黑客攻击手段多样,很多持币人不得不转而使用冷钱包作为最后的防线,但是冷钱包就一定安全吗?

在笔者此前的文章中曾经提到过一个案例,骗子利用手机的远程操作app将受害者的私钥盗取出来,随后将受害者所有的比特币全数转走,鉴于目前我国对于这一方面诈骗的具体规定并未详实,最终受害者在知道骗子的长相的情况下也未能追回所有的损失。

此外币圈呆久了,什么样的丢币情况都有,作为一名毒贩的Clifton Collin将6000枚比特币分散存在12个账户中,随后私钥打印在纸上,然后存放在了钓鱼竿的箱子里,最终却因为房东清扫时将钓鱼箱扔掉而使得这6000个比特币难见光明。

相关的丢失私钥的情况更是难以枚举,但相比于其他的存储方式,冷钱包的存储仍然是最为安全的。

总而言之目前币圈处处有风险,短期内保护好你的私钥仍然是最有效的方式。

【版权声明:文章版权归白说区块链所有,未经许可,禁止转载】

—-

编译者/作者:白说区块链

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...