宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BTC > 正文

SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略

作者:

时间:1900/1/1 0:00:00

2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。

为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。

然而,区块链自问世以来,加密货币局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。

下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。

一.史上十大加密货币盗窃事件

1.Mt.Gox被盗事件

Mt.Gox被盗事件仍然是历史上最大的加密货币盗窃案,在2011年至2014年期间,有超过85万比特币被盗。

Mt.Gox声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。

2011年9月,MtGox的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于MtGox定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到2013年中,该交易所已被黑客盗取63万枚比特币。

许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。

俄罗斯加密协会要求财政部明确对加密的监管措施:3月16日消息,近期,俄罗斯加密行业和区块链协会 (RACIB) 致函财政部长Anton Siluanov,要求明确该部门对加密的立场和措施。据了解,财政部主张对进行加密挖矿的公民和企业家实行刑事处罚。俄罗斯联邦财政部副部长Alexei Moiseev此前曾表示,有必要修改刑法,并在其中规定对地下采矿的处罚。

RAKIB强调,这份文件在加密社区和代表数字经济的企业家圈子里引起了很多误解和质疑。该协会希望详细分析财政部门的举措,特别是向监管机构报告的机制以及有关逃税和其他费用问题。

3 月初,该协会还呼吁俄罗斯总统普京帮助该行业。RAKIB提议不对区块链行业的参与者进行打压,相反,要刺激其增长。(coinspot.io)[2023/3/16 13:08:42]

2.Linode被盗事件

加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode于2011年6月遭到黑客攻击。

这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及GavinAndresen分别损失43000枚、3000枚和5000枚比特币。

Huobi已获得英属维尔京群岛投资业务许可:9月9日消息,Huobi周五正式宣布,已获得英属维尔京群岛金融服务委员会(FSC)的投资业务许可。该许可允许Huobi子公司Brtuomi Worldwide Limited(BWL)运营虚拟资产交易。

Brtuomi Worldwide Limited已成为首批允许在英国海外领土提供合规加密衍生品和交易服务的交易所之一。根据公告,BWL计划提供一系列加密货币交易服务,包括BTC和ETH等加密货币的现货交易以及衍生品交易。(Cointelegraph)[2022/9/9 13:19:57]

3.BitFloor被盗事件

2012年5月,黑客攻击BitFloor并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。

被盗事件发生后,BitFloor的创建者RomanShtylman决定关闭交易所。

4.Bitfinex被盗事件

使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。

韩国即将成立新的监管机构监管加密行业:金色财经报道,韩国政府和金融监管机构由于“Terra /LUNA事件”届时将出台一系列新法规,新规定的主要内容将是即将成立一个政府任命的新监管机构,负责监管加密行业。据报道,该机构暂定名为数字资产委员会(Digital Assets Committee),可能在未来两周内成立。与其他大多数也处理传统金融相关问题的金融监管机构不同,该机构将完全致力于监管加密货币市场。它还将负责为该行业制定政策。政府和执政党人民力量党(People’s Power Party)周一在国会就“terra/LUNA事件”后的加密政策举行了会议。各方表示,他们的目的是“恢复虚拟资产市场的公平”和“保护投资者”。(cryptonews)[2022/6/15 4:28:40]

2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。

5.Coincheck被盗事件

总部位于日本的Coincheck在2018年1月被盗价值5.3亿美元的NEM(XEM)代币。

Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。

澳大利亚ANZ和NAB银行称不会提供加密货币交易:金色财经报道,澳大利亚和新西兰银行集团(ANZ)零售银行业务主管Maile Carnegie在澳大利亚金融评论银行峰会上发表讲话称,从与零售客户的交谈中,她认为他们中的绝大多数人并不了解真正的基本知识,财务福利概念。Carnegie表示,澳新银行早在 2017 年就已经考虑过一种加密货币产品,并补充说“很高兴我们没有长期投入”。

澳大利亚国民银行 (NAB) 首席数字官Angela Mentis被问及NAB是否会考虑提供加密货币交易。Mentis称,在可预见的未来不会,也不会用于零售,但补充说已经有针对机构客户的区块链技术应用。

3月,澳新银行成为澳大利亚第一家发行与澳元(AUD)挂钩的稳定币 A$DC 的银行,而 NAB 也正准备推出自己的稳定币,预计将于 2022 年底投入运营。大银行的两个稳定币项目最初都将提供给寻求加密投资入口的机构客户。例如,A$DC 的试点交易是一笔 3000 万澳元的转账。[2022/6/1 3:54:58]

6.KuCoin被盗事件

KuCoin于2020年9月宣布,黑客盗取了大量的以太坊(ETH)、BTC、莱特币(LTC)、Ripple(XRP)、StellarLumens(XLM)、Tron(TRX)和USDT等加密资产。

ENVELOP发布使用Envelop协议和封装技术的SAFT服务:5月22日消息,ENVELOP 发布使用 Envelop 协议和封装技术的 Save Automated Future Token 服务,借助 SAFT wNFT,社区和 VC 可以最有效地管理所有筹款活动,并且成本为零。

据悉,WrappedNFT 是动态的,包括根据归属条款定义解锁日期的项目 Token。这可以保护初创公司免受 Token 倾销,并允许 VC 在选择在解锁日期之前以盈利方式出售时立即拥有流动性。为了增加交易价值,wNFT 可以作为艺术品、游戏物品或与项目相关的任何其他用例提供给持有者。wNFT 可以在 scotch.sale 上出售,支持属性过滤,对买卖双方可见。[2022/5/22 3:33:46]

朝鲜黑客组织LazarusGroup被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。

7.PolyNetwork被盗事件

PolyNetwork被盗事件是有史以来最严重的加密货币盗窃案之一,2021年8月,一位被称为“白帽先生”的黑客利用了DeFi平台PolyNetwork网络中的一个漏洞,成功窃取了PolyNetwork上价值约6亿美元的加密资产。

PolyNetwork被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与PolyNetwork官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为PolyNetwork高级安全官的工作机会。

8.CreamFinance被盗事件

2021年10月,CreamFinance发生安全事件,被黑客盗取价值1.3亿美元的加密资产。这是CreamFinance今年发生的第三起加密货币盗取事件,黑客在2021年2月盗取了3700万美元的加密资产,在2021年8月盗取了1900万美元的加密资产。

本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用MakerDAO的DAI生成大量yUSD代币,同时还利用yUSD价格预言机来完成闪电贷攻击。

9.BadgerDAO被盗事件

2021年12月,一名黑客成功从DeFi项目BadgerDAO上的多个加密货币钱包中窃取资产。

该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。黑客利用应用程序编程接口(API)密钥窃取了1.3亿美元的资金。API密钥是在Badger工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。

然而,由于黑客未能及时从Badger提取资金,因此大约900万美元加密资产得以追回。

10.Bitmart被盗事件

2021年12月,Bitmart的热钱包遭到黑客攻击,约2亿美元加密资产被盗。研究发现,约1亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。

此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。

二.如何避免加密货币被盗?

保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。

由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。

防范加密资产被盗的六大实用策略:

1.使用冷钱包

与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。

2.使用安全网络

在交易或进行加密交易时,仅使用安全的网络,避免使用公共Wi-Fi网络。

3.资金分散到多个钱包中

鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。

将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。

4.提高个人设备安全性

确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。

5.设置强密码并定期更改

在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。

防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证(2FA)或多重身份验证(MFA)可以提高安全性。

6.谨防钓鱼攻击

谨防钓鱼攻击

通过恶意广告和电子邮件进行的网络钓鱼在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。

应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!

SAFEIS是国际知名的创新型区块链生态安全服务平台,基于?数据、??智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能?,服务对象涵盖全球诸多知名公司和项目。

“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。

来源:金色财经

标签:加密货币比特币COIN区块链加密货币总市值最高多少玩比特币的都是什么人群啊OneFinBank Coin区块链dapp开发例子

BTC热门资讯
史上“最糟糕的一个季度”——本周比特币的5件事

比特币(BTC)开始了新的一周,仍在争夺20,000美元的支持,因为市场经历了一周的严重亏损。几周前还觉得几乎不可能的事情现在变成了现实,2万美元——2017年至2020年的历史最高水平——回归,给投资者一种似曾相识的可怕感觉.

1900/1/1 0:00:00
金色Web3.0日报 | 国内数字藏品发行平台数量已经突破500家

DeFi数据 1.DeFi代币总市值:354.6亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:35.7亿美元 企业级元宇宙软硬件服务提供商Varjo完成4000万美元D轮融资:金色财经报道.

1900/1/1 0:00:00
轻松建立你的专属DAO | 对话黑客松获胜项目XDAO

2022年3–5月期间,Oasis举办了一场以DeFi、GameFi&P2E为主题的黑客松活动,开发者可以基于OasisEmeraldParaTime构建解决方案,赢取高达20万美元的奖金池.

1900/1/1 0:00:00
元宇宙领域先驱正在为与Web3建立更好的互操作性而努力

Web3和元宇宙领域有很多的机会,令人兴奋的项目正在取得相应的成果,然而我们需要关注不同元宇宙之间的互连接性,因为社会不需要更多孤立的生态系统.

1900/1/1 0:00:00
金色前哨 | 以太坊基金会发布Ropsten、Rinkeby和Kiln弃用公告

6月21日以太坊基金会发布弃用Ropsten、Rinkeby和Kiln等测试网络的公告。公告指出,用户和开发人员有时间在完全关闭之前完成迁移.

1900/1/1 0:00:00
市场低迷同时也给我们更多的学习机会

1、如何看待当前的市场环境?以及未来发展?2、熊市给予你们的经验教训是什么?你们在熊市有什么值得一提的经历?让我们来看看他们的经验是什么:一无论现实世界还是加密世界,都在经历前所未有的变局,世道这么差,我并不相信虚拟经济会独善其身.

1900/1/1 0:00:00