金色财经 区块链1月28日讯 区块链分析公司Chainalysis最近发布了《2020年加密犯罪报告》(2020 Crypto Crime Report),其中对去年发生的加密货币黑客攻击进行了分析,结果发现,虽然加密货币交易所遭受黑客攻击的数量所有增长,但被窃资金规模却有所减少,不过黑客的手段却变得越来越高明了。
2019年加密货币交易所黑客攻击分析
从数据可以看出,与 2018 年的黑客攻击相比,2019 年黑客攻击的平均金额和中位数金额等指标均出现大幅下降,只有54%的被窃金额超过了 1000 万美元,也就是说,加密货币交易所的“防黑客”能力已经有了一定程度的提升。
金色财经行情播报 | BTC门洞行情后,持续横盘震荡:据火币行情显示,昨日上午BTC大幅拉升,晚间大幅下跌后,呈现门洞的行情。此后再度进入横盘整理。日线图呈单针探顶,回归横盘,4小时图也呈现门洞。据历史行情经验,BTC出现门洞后多有再度拉升的情况,目前还未发生。截至18:30,主流币的具体表现如下。[2020/6/3]
通过分析发现,大部分遭受黑客攻击的加密货币交易所被窃资金最终都被转移到了其他加密货币交易所,然后黑客会再进行套现。根据Chainalysis的分析,如今的黑客窃取加密货币交易所资金手段越来越高明,主要有三种新手段:
1、采用更狡猾的网络钓鱼策略;
2、更多地使用混合器和CoinJoin钱包;
金色财经行情播报 | BTC震幅逐渐收窄 市场整体震荡整理:据火币行情显示,BTC持续在6400USDT上方窄幅震荡,短线多空争夺进入白热化,支撑需时间验证。市场整体小幅震荡整理,主流币涨跌各异,但振幅较小。[2020/3/31]
3、更快速地清算非法资金。
根据被盗资金的转移动向,Chainalysis发现2019年黑客不太会轻易迁移资金,有的甚至会等待数年时间才会偷偷转账,也给执法机构追踪被盗资金增加了难度。另一方面,2019年通过第三方混合器(Mixer)或 CoinJoin 钱包进行转移掩盖非法来源的被盗资金数量有所增长,而2018年采用这种手段的黑客寥寥无几。
下面,就我们来逐一分析一下上述提及的三个黑客最新攻击手段:
金色相对论 | 珠宝链创始人张意承:币改链改只是角度不同:本期金色相对论中,在关于“ 链改,为什么?改什么?”这一问题上,珠宝链创始人张意承表示:“之前大家把区块链的重点放在去中心化、去信任化、不可篡改,但都没有触及到商业逻辑的核心,链改还是币改,是把思考的核心放在通证经济如何真正落地,升级改造传统的商业逻辑,甚至说如何通过通证经济模型解决传统中心化逻辑无法解决的痛点,如何在无需信任的基础上设计出更高级的商业模型。我觉得首先应该从商业逻辑的角度出发,看‘改’是不是有意义,再考虑从什么角度应用‘改’。还要考虑商业落地应用的层面,不能脱离通证经济,所以币改还是链改,只是角度不同,互相不能脱离,或者说就是同步进行的两个方面。”[2018/8/10]
去年新加坡加密货币交易所 DragonEx遭到黑客攻击损失了价值约700万美元的比特币、EOS、以太坊、莱特币、USDT、瑞波币等加密货币,该交易所迅速做出反应,并在社交网络上公布了这一攻击事件,还公开了他们 20 个钱包地址列表,让其他加密货币交易所标记这些钱包地址并冻结与它们相关的帐户,从而有效阻止黑客转移资金。
金色财经现场报道 金色财经安鑫鑫:未来的区块链会是多链协同状态:金色财经现场报道,在今天举办的2018金融科技上海峰会暨区块链世界论坛前沿技术创新分论坛上,金色财经合伙人安鑫鑫在《区块链思维与区块链+》主题演讲中发表观点时说:“按照目前的技术,某一条区块链不可能实现所有功能,通过不同功能的跨链技术实现协同,才能支撑未来的多样应用发展。换句话说,区块链3.0一定会到来,但不会是单一链。像以太坊、EOS这样的平台链,同样需要去中心化的存储、去中心化云计算等区块链协同作业以实现人们的链上需求。”[2018/4/19]
在这起攻击事件中,黑客设计了一个复杂的网络钓鱼攻击方式渗透进了该加密货币交易所的系统,他们创建了一家虚假公司,声称可以提供一个名为“Worldbit-bot”的自动化加密货币交易机器人,而且配备了可满足员工需求的华丽网站页面和社交媒体账户。之后还声称要销售他们的交易机器人软件产品,并向 DragonEx 员工提供了该软件的免费试用版。黑客们在软件中部署了恶意代码,并成功入侵到了包含钱包专用密钥的计算机上,最终黑客成功窃取了密钥并盗走了价值数百万美元的加密货币。
过去,网络钓鱼只会依赖电子邮件或小型网站,但是现在,随着黑客的资源和时间越来越多,能够设计更为复杂的网络钓鱼套路,甚至对加密货币生态系统也有非常深入的了解。
如今的黑客从加密货币交易所窃取资金之后,其实并不会离开使用混合器等复杂的技术来快速“清算”和取出被盗的加密货币,而是会把资金存在自己的钱包里(通常在一年到一年半时间),然后就在人人逐渐忘记这件事情之后,再将被窃资金转移到KYC要求较低的加密货币交易所里,瞒天过海。
不仅如此,黑客更愿意将盗窃的加密货币转化为现金,即便这种做法需要等待更长时间,还需要通过加密货币交易所且容易追踪,但利用混合器其实效率并不低。以最臭名昭著的黑客Lazarus Group为例,他们在2019年将48%的盗窃资金转移到了 CoinJoin 钱包,不过依然有约一半的资金存放在黑客的原始钱包里。
2019年,黑客将盗窃资金转移到可清算服务中(主要是加密货币交易所)的速度快了许多。同样以Lazarus Group为例,该黑客组织在2018年均花费长达 500 天的时间才将盗窃资金从最初的私人钱包转移到清算服务中,而在 2019 年,他们只花费了 250 天时间,甚至有两次攻击只用了 60 天时间将把所有被盗资金转移到了清算服务里(尽管其中有一些资金仍未使用),而且其他黑客组织群体也开始遵循这一趋势。
随着速度变得越来越快,情报机构和加密货币交易所带来的压力也越来越大,因为他们在遭受网络犯罪攻击的时候不得不更快速地采取行动。
由于黑客不断改变攻击策略,这使得加密货币交易所不得不与时俱进,确保能够比黑客领先一步。对于加密货币交易所而言,最好的办法就是设置防护栏,这样可以确保可疑交易在完成之前被标记,同时还要采取措施防止员工下载可能危害其网络并允许黑客访问交易所私钥的恶意软件,就算遭到攻击,也可以在第一时间向执法部门报告,并提供包括被盗资金转移地址等关键信息。
虽然黑客开始使用混合器这种共居来混淆盗窃资金的转移路径,但加密货币交易所其实可以停止其中一些套现交易,并通过中止来自混合器的可疑交易来帮助执法部门追回被窃资金。
最后,我们应该鼓励不同国家的执法机构开展跨界合作,因为共享的信息越多,就越有助于及时获得被盗资金的动向,黑客也就无法将钱转移到混合器或是KYC要求较低的加密货币交易所里了。
本文部分内容编译自Chainalysis
时事新闻 据BTC.com数据显示,今日15时10分,比特币在区块高度616896处调整挖矿难度至15.55 T,较1月28日上调0.52%。预测下次难度继续上调0.47%至15.62 T,距离调整还剩14天8小时.
1900/1/1 0:00:00区块链技术日新月异地颠覆行业。它允许每个人使用新的付款方式,从大型银行到数以百万计的人。使用资产令牌化,区块链使个人可以访问优质的可持续基础设施。在另一个示例中,IBM的Food Trust网络通过建立供应链透明度来促进家乐福的销售.
1900/1/1 0:00:00DeFi 听起来可能有点神秘,但并没有理由感到不知所措。它只是一个合成词,由两个熟悉的词组合而成:“去中心化”和“金融”。这两个名词并非什么创新,也是一些业务的核心,目前在加州著名的硅谷受到了追捧.
1900/1/1 0:00:00据外媒1月25日报道,德意志银行最近发布了的一项调查报告,报告显示加密货币的地位可能被高估了,此外,比特币使用率的增长几乎不会影响到现金的使用。报告提到了比特币的几个优势.
1900/1/1 0:00:00如果要盘点年度增长最为强劲的10大交易所,那么Bittrex的亚洲合作伙伴Bitsdaq的名字应该可以列入榜单.
1900/1/1 0:00:00今年春节,全国上下人民的心都被疫情困扰。新型冠状病疫情来势汹汹,湖北省受影响程度尤为严重。疫情不仅威胁了人民的生命健康安全,也对经济平稳发展造成创伤,区块链产业同样无法独善其身.
1900/1/1 0:00:00