就在加密货币市场已经「血流成河」的情况下,一位Reddit用户BeanThe5th很不幸遇到了更大的麻烦——在一次黑客攻击中丢了2个比特币。
Reddit用户在币安攻击中丢了2个比特币
昨天,一位叫做BeanThe5th的Reddit用户在/r/cryptocurrency子版块上发布了一篇帖子,讲述了他的币安账户上发生的一起盗窃案。很多看到这篇帖子的用户都相当惊讶,因为币安在行业内算是声誉和安全性都比较不错的平台。
根据上述Reddit用户的说法,窃贼从他的账户中拿走了两个比特币。然而,币安对未经认证的用户有每日的取款限制,这阻止了犯罪分子从账户中提取价值超过5万美元的加密货币。尽管一些大户投资者可能认为这是一种限制,但在这种情况下,这一限制幸运地挽救了该用户的大部分资金。
数据:12.7万枚比特币从币安转入未知钱包:金色财经报道,据 Whale Alert 监测数据,北京时间今日18:01,127,351枚比特币(约20亿美元)从币安钱包转入一未知钱包。[2022/11/28 21:07:33]
黑客还成功地控制了该用户的所有社交媒体页面,以及与被黑客入侵的电子邮件地址相关的其他账户。该用户还在其他交易所拥有加密资产,但证实其他交易所的资金是安全的,并锁定在这些交易所。
这究竟是如何发生的?
黑客通过使用「SIM交换」方法成功地绕过了通常情况下很安全的双重认证。这种入侵的方法要求罪犯假装自己是目标人物。然后,犯罪分子需要联系个人的电话供应商,让供应商把所有SIM信息转移到黑客的手机上。这也允许将所有2FA安全信息发送到黑客的手机上,而不是原始用户的设备。
币安支持IoTeX网络升级和硬分叉:据官方推特消息,高性能公链IoTeX(IOTX)预计将于7月23日IoTeX区块高度12,289,321进行v1.3网络升级和硬分叉,本次升级将支持以太坊最新版本EVM(Istanbul)和所有Web3 DApp。
币安将支持IoTeX网络升级和硬分叉,预计将于07月23日04:00(香港时间)暂停IOTX代币的充值、提现业务。网络升级和硬分叉期间,交易不受影响。本次IoTeX网络升级和硬分叉并不会产生新的分叉币。
IoTeX作为硅谷开源项目成立于2017年,以链接现实世界和数字世界为发展目标,是与以太坊全兼容的高性能公有区块链。[2021/7/22 1:08:57]
此外,攻击者还成功地控制了该用户的GoogleAuthenticator账户,币安将这种账户用作另一层安全层。
动态 | 币安钱包Trust Wallet增加对Zcoin的支持:据Zcoin(XZC)官方消息,币安钱包Trust Wallet增加了对Zcoin的支持。[2019/2/27]
由于黑客也能接触到这位用户的密码,因此在接管了2FA账户后,黑客将资金从币安提现是一件容易的事。
考虑到所有这些因素,很明显,这次攻击是非常细致的,而且很可能需要大量的计划来执行之前的攻击。
一名来自币安的代表迅速对此事做出回应,因为这篇帖子发布之后迅速登上了这个最受欢迎的加密货币reddit的首页。Binance客户支持团队成员Jager要求受影响的用户获得他们的支持标签ID,以帮助加速处理这个案件。
动态 | 币安将于今日18点上线REN:币安宣布将于今日18点上线REN,并开放REN/BTC、REN/BNB交易。REN现均价0.018美元,24h跌幅5.66%。[2018/12/6]
Bean根据要求回答了他的ID,币安的代表确认这个账户在几分钟后就被锁住了。
安全的方法
一些Reddit用户建议一些替代性的方法来确保对加密货币用户的资金的攻击不会再次发生。
Reddit用户JohnnyK10向这位受影响的用户推荐了一种安全方式:
不要把超过5万美元的币放在交易所。冷钱包是最安全的方式。
很多加密货币专家以及大户持有者认为最安全的持有方式就是存放在一个安全的硬件钱包中,如LedgerNano。这极大地降低了黑客攻击风险,有人说这可以完全消除。
像Ledger和Trezor这样的硬件钱包产品很容易上手并且支持广泛的加密货币种类。并且大多数硬件钱包价格都在150美元以下,为了解这些奇妙设备的用户提供一种逻辑安全的方法。
由于这次攻击的严重程度,其他人推测可能是对用户电脑的攻击,键盘记录器或活动跟踪器被植入是最有可能的情况。当使用硬件钱包时,这会消除键盘记录器攻击的任何风险,即使硬件钱包被插入电脑。硬件钱包将所有敏感信息保存在设备上,使用非常安全的通道来帮助验证使用私钥的交易。
如果用户不选择购买硬件钱包,许多人建议他们更新到最新的的计算机安全程序,这些程序已经变得越来越安全。
想想看,购买一个价值150美元的硬件钱包或100美元的安全程序可以帮助许多用户减少价值数千美元的加密货币遭受攻击的风险。
随着更多类似攻击的发生,投资者对资金进行严密保管,这只会变得更加有意义。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:NICKCHONG链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:www.newsbtc.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626875.html
比特币币安
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
多个可交易ERC20币种存在严重安全隐患,可人为操纵币价套利
下一篇:
英国金融行为监管局发布银行处理加密资产风险指导意见
据5月21日以色列媒体globes.com报道,以色列中央地方法院接受了以色列税务局的立场,认定比特币是一种资产而非货币,在其出售中获利可能需要缴纳资本利得税.
1900/1/1 0:00:00通过一系列的安保措施,打开一扇扇防爆门,在走廊尽头可以看到一台台经过加密的计算机服务器,它们没有连接任何网络,而是存放着持有一大笔数字财富的密钥.
1900/1/1 0:00:00据美国金融业监管局网站9月11日星期二发布的一份声明称,美国金融业监管局已向TimothyTiltonAyre提起诉讼,指控他进行证券欺诈和非法分发非注册加密货币.
1900/1/1 0:00:00来源华尔街日报·派记者JustinScheck/ShaneShifflett一名朝鲜特工,一个兜售被盗信用卡的小贩,和一个8,000万美元庞氏局的主谋面临着同样的一个问题:他们需要把黑钱洗白.
1900/1/1 0:00:00原链阅读时长9分钟:https://medium.com/@Panama_TJ/the-ten-commandments-of-crypto-security-3cd616185d40不少人曾被黑客攻击,失去了一大笔加密资产.
1900/1/1 0:00:00在鼓吹XRP价值的同时,瑞波公司一直大肆出售XRP盈利,2018年熊市里大赚5.35亿美元;2019年一季度盈利1.6亿美元。链上数据显示,瑞波实际出售的XRP比公布的还要更多.
1900/1/1 0:00:00