宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Pol币 > 正文

黑客:没有内疚,这是“倒霉鬼”应得的

作者:

时间:1900/1/1 0:00:00

丢币一直是加密世界中老生常谈的话题,无论是个人用户还是交易所都曾因为数字资产被盗而麻烦上身。

作为罪魁祸首的黑客,早已成为个人用户的眼中钉、交易所的肉中刺。他们总是与加密货币形影不离,即使行情再不好,也总能捞到油水。令人不可思议的是,这次捞油水的还出来大放厥词。

近日,一位名为“Daniel”的黑客向一家加密媒体承认,他利用“SIM卡交换”绕过双重身份验证盗窃了总共价值50万美元的加密货币。

1.黑客给电信公司打电话,哭诉自己的SIM卡丢失了;

3.通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。

SushiSwap向白帽黑客samczsun支付100万USDC漏洞赏金:8月28日消息,SushiSwap首席技术官Joseph Delong在推特上表示,SushiSwap向此前出手拯救BitDAO在MISO进行的荷兰拍卖的著名白帽黑客samczsun(区块链投资机构Paradigm研究合伙人)支付了100万USDC的漏洞赏金。

此前消息,区块链投资机构Paradigm研究合伙人、著名白帽黑客samczsun撰文披露了BitDAO昨日在SushiSwap IDO平台MISO进行的荷兰拍的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回10.9万枚ETH(当时约合3.5亿美元)的经过。SushiSwap首席技术官JosephDelong随后发布了漏洞分析,证实了samczsun所报告的漏洞及白帽拯救行动,MISO平台上ETH众筹池中价值3.5亿美元的ETH现已安全。[2021/8/28 22:42:43]

据Micky.com报道,使用这种方法,每年都有数千万美元的加密资产被盗。尽管电信供应商声称他们有标准的协议来防止这种行为,但Daniel透露,总有办法说服他们的客户服务人员。

报告:区块链相关黑客攻击在2020年有所下降:根据AtlasVPN的一份报告显示,在2020年期间,加密货币和区块链相关的黑客攻击数量一直在减少。与2019年同期相比,2020年上半年黑客攻击次数下降了3倍多。数据显示,2019年是区块链黑客攻击数量巨大的一年,上半年他们进行了94次攻击,而在2020年上半年共有31次。[2020/11/2 11:27:57]

他说:“例如,你打电话假装在瑞典电信公司Tele2工作,请他们帮你转接一个号码。”。一旦号码被重定向,他就会使用Gmail或Outlook中的“忘记密码”选项来获取账户凭据。

Daniel承认,他没有任何罪恶感,因为他从来没有见过那些被他称为“倒霉鬼”的受害者,事实上,他还把责任归咎于“倒霉鬼”没有使用更好的安全措施。

根据分析公司CipherTrace的一份报告,SIM卡交换已成为一种越来越流行的技术。

动态 | Upbit黑客钱包地址再转出3000枚ETH:据Whale Alert监测,北京时间22:47:06,Upbit一黑客钱包地址(0x519a开头)向未知钱包地址(0x72fc开头)转出3000枚ETH,价值约合40万美元。交易哈希值为:0xa5e7546d337633890fb9da666432cee8f61ed5a0d6da61d19fb979c1a3c8fc43[2020/1/4]

公开资料显示,今年年初,一个名叫JoelOritz的20岁美国加州男子成为第一个因劫持SIM卡而入狱的人。

本月早些时候,也有来自美国密歇根州的9个人被指控密谋通过劫持SIM卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"TheCommunity"。

1.不使用手机号码进行双重身份认证,而是使用Google或Authy代替;

分析 | 成都链安:盗窃Upbit交易所黑客开始测试向交易所充值:据成都链安反系统(Beosin-AML)监测显示,Upbit攻击者于28日下午17:08开始向0xf467816地址转移60100ETH,并将少量ETH转往可能随机选取的中间地址。通过该地址,这笔小额ETH目前已经进入疑似火币交易所钱包地址0x5401dbf7da53e1c9。目前攻击者正在分散资金,且通过少量的ETH测试是否能够成功进入交易所。[2019/11/28]

黑客盗币使出的手段五花八门,除了SIM卡交换外,利用“假充值”漏洞的黑客也相当猖獗。

5月2日,交易所BitoPro的XRP遭遇攻击,导致价格出现崩盘现象,损失约700万个XRP。据慢雾安全团队的溯源分析,这起攻击的本质原是BitoPro对接XRP时,充值校验不严谨,出现假充值漏洞。

前几日,降维安全实验室也发消息称,关注到不少项目方/交易所在确认客户交易时,只检测了是否存在交易哈希(txhash),并未检测交易状态(txstatus)。这样容易遭受“假充值(FakeCharge)”攻击。恶意用户只需要发起延迟交易,并在随后的实际延迟交易中造成硬失败(hard_fail),就可以不使用任何EOS,完成充值/押注等操作。

业内人士表示,“假充值”本质其实就是一种“空手套白狼”的行为,黑客利用交易所充值漏洞把钱包中并不存在的加密货币存入交易所账号,再通过交易套现或者套成其它币种并将其转走。部分交易所可能存在仅根据交易回执状态和链上确认次数对交易结果作判断,忽略了对账户实际状态的检查。

但事实上,这里的交易回执状态显示成功仅仅表明上链成功,并不代表完成了实际转账,如果交易所据此承认该笔转账就会产生虚假转账问题。除此之外,还有些交易所的充值校验代码并不严谨,黑客只需在客户端代码上稍动手脚就可以使无效交易变得有效。

据加密货币数据公司Chainalysis的研究资料显示,从2009年诞生到今年3月初,比特币已经有287-379万枚永久丢失,丢失的数量占到比特币总量的17%-23%,价值超过150亿美元。

而截至目前,全球数字货币交易所因安全问题损失金额已超29亿美金,假充值攻击作为一种频现的攻击方式,可以让攻击者轻易获取目标交易所资产,造成巨额损失。

资产安全一直是数字世界的重中之重,而黑客却成了安全的克星。但是,正如世界上的人千差万别一样,黑客也极富个人特色。

五一假期的最后一天,程序员的大本营被黑客攻击了。黑客放言“不交比特币赎金,就公开用户私有代码”,并给了十天限期。受到攻击的不仅仅是GitHub的私有库,其他代码托管网站GitLab、Bitbucket也同样受到了攻击。

这是司空见惯的勒索事件。慢雾科技创始人余弦表示,GitHub成为供应链攻击的重灾区,开发者活跃的地方,不仅存在后门仓库,还可能因为自己账号被黑,进而导致自己的仓库被偷偷植入后门。在区块链领域,历史上已经有几起被披露的供应链攻击事件,现在、未来还会有,开发者应该安全加固好自己的账号,包括:密码、双因素、私钥等,虽然这是个很简单的事,但总有人就是懒或无知或缺乏敬畏。

2014年8月15日,黑客从比特儿盗走了5000万个NXT币,价值约为1000万人民币。原因是比特儿平台将所谓的冷钱包私钥放在了服务器上,使得NXT并没有实现冷存储,于是获得钱包私钥的黑客将币取走。

有意思的是,当时平台和黑客谈判,愿意支付110个比特币作为赎金以赎回丢失的平台币,但最终结果是黑客拿走了比特币,也未归还NXT。比特儿也因为这个事件成为当时圈内的大笑话。

2014年12月,白帽黑客Johoe从某钱包里“盗取”了300枚BTC。原因是在钱包软件升级过程中产生了技术问题,导致临时性安全漏洞出现,这个安全漏洞仅仅存在了2个多小时,但还是给了Joheo机会。有趣的是,事后,Johoe如数归还了盗取的比特币。

今年3月份,日本媒体宣布,Monacoin被盗案终于水落石出,这名盗取了1500万日元的黑客是个“爱玩”的未成年。当警察问他盗币原因时,他回答说:“我发现了别人不知道的作弊漏洞,就想当个电子游戏玩一玩。”

然而,“利”字边上一把刀,有道是:君子爱财,取之有道。

标签:ETHBITSIM比特币Bitetherbitpie官网下载app5.0.121HOMERSIMPSON币丘比特币是怎么赚钱的

Pol币热门资讯
TokenInsight:Grin矿机投资可行性分析报告 | 火星号精选

2019年1月Grin主网上线后,芯动科技、Obelisk、Vidtoo三家矿机厂商陆续宣布将推出GrinASIC矿机.

1900/1/1 0:00:00
条条大路通罗马:实现数字货币双花攻击的多种方法

2008年,中本聪提出了一种完全通过点对点技术实现的电子现金系统。该方案的核心价值在于其提出了基于工作量证明的解决方案,使现金系统在点对点环境下运行,并能够防止双花攻击.

1900/1/1 0:00:00
法庭文件显示Tether将部分储备金投资于比特币和其他资产

来自加密技术媒体theblockcrypto.com获得的法庭文件显示,稳定币发行商Tether表示,其已将部分储备金投资于比特币和其他资产.

1900/1/1 0:00:00
虚拟货币案调查:日收数千万,被查或因竞争对手举报

吴金霖被湖南省娄底市检察院以「头目」的名义批捕的时候,买了「云金币」的人们才确定,被吴金霖组建的团队了。其内部人士透露,吴被查可能是被竞争对手举报。这是一个3年前还在陕西渭南蒲城县的闹市上卖皮鞋的商贩.

1900/1/1 0:00:00
比特币披萨节:当初花一万比特币买披萨的那个人现在怎么样了?

作者:币圈大猫今天是5月22日,对于币圈人来说是一个特殊的日子。在9年前的今天,是比特币第一次被定价的日子,至此之后比特币才开始真正的有了交换的价值,因此这一天成为了比特币的纪念日,被称为比特币披萨节.

1900/1/1 0:00:00
全球最顶级的黑客到底在谁手里,他们为何盯上了数字货币交易所?

在各类训练当中,有一种训练叫做沙盘推演,无论是商业竞争领域,还是军事训练,沙盘推演的整个过程和高度,决定了当实际事件或战争发生的时候,各自处理问题的效率和极限.

1900/1/1 0:00:00