2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。
为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。
然而,区块链自问世以来,加密货币局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。
下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。
一.史上十大加密货币盗窃事件
1.Mt.Gox被盗事件
Mt.Gox被盗事件仍然是历史上最大的加密货币盗窃案,在2011年至2014年期间,有超过85万比特币被盗。
Mt.Gox声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。
2011年9月,MtGox的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于MtGox定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到2013年中,该交易所已被黑客盗取63万枚比特币。
孙宇晨:波场TRON主网启动5年来成就斐然,肩负全新使命再出发:据官方消息,6月25日,波场TRON创始人、火必Huobi全球顾问委员会成员孙宇晨发布推文庆祝波场TRON 5周年独立日,孙宇晨表示,作为波场TRON的创始人,在这个特殊的日子里,他由衷感谢大家的一路相伴和支持。“让我们一同共创未来,我们的故事才刚刚开始。”孙宇晨说。
孙宇晨在推文附带的庆祝视频中表示,“过去5年,我们一直致力于推动互联网去中心化。如今我们又有了建设元宇宙金融自由港的全新使命。在此过程中,我们不断加快国际化与合规化的脚步,积极推动生态繁荣发展,布局行业各类赛道,并在教育、环保、人工智能等领域长期落实工作。我们构建了一套成熟的由公链、交易所和稳定币组成的基础设施,充分服务于社区每一个用户。我们可以自豪的说,我们一直热爱并忠于这份事业。”
此外,孙宇晨直言,用户的信任是波场TRON最核心的竞争力。他希望在未来携手全球80亿人,共同实现金融自由。[2023/6/25 21:59:16]
许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。
2.Linode被盗事件
孙宇晨:TRON DAO Venture充值TUSD进入交易所,以提高流动性挂单与交易量:5月1日消息,波场TRON创始人孙宇晨发推表示,作为TUSD的合作做市商,TRON DAO Venture充值进入交易所的主要目的是为了搬平各大TUSD的价差,提高流动性挂单与交易量,目的不是参加相关交易所内的活动。
此前报道,孙宇晨今日分10笔交易累计向币安共转入4.05亿枚TUSD。[2023/5/1 14:37:10]
加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode于2011年6月遭到黑客攻击。
这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及GavinAndresen分别损失43000枚、3000枚和5000枚比特币。
3.BitFloor被盗事件
2012年5月,黑客攻击BitFloor并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。
被盗事件发生后,BitFloor的创建者RomanShtylman决定关闭交易所。
孙宇晨:火必Huobi业务发展势头良好,将加快全球合规展业步伐:1月5日消息,波场TRON创始人、火必Huobi全球顾问委员会成员孙宇晨发布多条推文,孙宇晨指出,火必Huobi近期业务发展势头良好,核心指标保持了高速增长,新注册用户数与资沉流入量日均增长率超过2022年峰值,并诞生了Pi、Bonk等首发千倍币,相关币种交易量均处于行业第一,引领了多个行业热点,持续带动市场行情复苏。
孙宇晨同时表示,火必Huobi基础安全能力强大,基础设施托管于国际知名云服务器,具备容错率极高的灾备能力,核心业务数据与技术架构不依赖任何中心化人力,十年无安全事故的行业最好安全记录,用户的资产安全将始终得到充分保护。
孙宇晨最后指出,火必Huobi将坚持和加快全球合规展业步伐,在每个合规展业地区,都会根据当地的法规政策来保障从业者的合法权益,充分尊重当地员工的合法诉求,并为优秀人才持续提供具有行业竞争力的激励和待遇。[2023/1/5 10:23:36]
4.Bitfinex被盗事件
使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。
声音 | 孙宇晨:不会说服巴菲特相信加密货币:孙宇晨今日接受福布斯的采访时表示,和巴菲特会面是将大批用户引入加密货币和区块链市场的最佳机会之一。他希望通过此次午餐能够了解金融投资行业,并在该行业与区块链社区之间架起一座桥梁。当被问及午餐中想得到些什么时,孙宇晨表示,会和巴菲特聊聊长期投资策略,以及区块链的潜力。并坦言,自己不会去说服巴菲特相信加密货币和区块链都是好的,只是希望他能了解这项技术的潜力(福布斯)[2019/7/14]
2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。
5.Coincheck被盗事件
总部位于日本的Coincheck在2018年1月被盗价值5.3亿美元的NEM(XEM)代币。
Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。
6.KuCoin被盗事件
声音 | 孙宇晨: USDT-TRON将在2019年达到占USDT总供应量的50%:孙宇晨发推表示,USDT-TRON目前占USDT总供应量的2%,25亿中的5000万。 2019年第二季度目标:超越ETH和达到10%。 USDT-TRON将在2019年达到占USDT总供应量的50%。[2019/4/22]
KuCoin于2020年9月宣布,黑客盗取了大量的以太坊(ETH)、BTC、莱特币(LTC)、Ripple(XRP)、StellarLumens(XLM)、Tron(TRX)和USDT等加密资产。
朝鲜黑客组织LazarusGroup被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。
7.PolyNetwork被盗事件
PolyNetwork被盗事件是有史以来最严重的加密货币盗窃案之一,2021年8月,一位被称为“白帽先生”的黑客利用了DeFi平台PolyNetwork网络中的一个漏洞,成功窃取了PolyNetwork上价值约6亿美元的加密资产。
PolyNetwork被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与PolyNetwork官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为PolyNetwork高级安全官的工作机会。
8.CreamFinance被盗事件
2021年10月,CreamFinance发生安全事件,被黑客盗取价值1.3亿美元的加密资产。这是CreamFinance今年发生的第三起加密货币盗取事件,黑客在2021年2月盗取了3700万美元的加密资产,在2021年8月盗取了1900万美元的加密资产。
本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用MakerDAO的DAI生成大量yUSD代币,同时还利用yUSD价格预言机来完成闪电贷攻击。
9.BadgerDAO被盗事件
2021年12月,一名黑客成功从DeFi项目BadgerDAO上的多个加密货币钱包中窃取资产。
该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。黑客利用应用程序编程接口(API)密钥窃取了1.3亿美元的资金。API密钥是在Badger工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。
然而,由于黑客未能及时从Badger提取资金,因此大约900万美元加密资产得以追回。
10.Bitmart被盗事件
2021年12月,Bitmart的热钱包遭到黑客攻击,约2亿美元加密资产被盗。研究发现,约1亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。
此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。
二.如何避免加密货币被盗?
保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。
由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。
防范加密资产被盗的六大实用策略:
1.使用冷钱包
与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。
2.使用安全网络
在交易或进行加密交易时,仅使用安全的网络,避免使用公共Wi-Fi网络。
3.资金分散到多个钱包中
鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。
将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。
4.提高个人设备安全性
确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。
5.设置强密码并定期更改
在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。
防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证(2FA)或多重身份验证(MFA)可以提高安全性。
6.谨防钓鱼攻击
谨防钓鱼攻击
通过恶意广告和电子邮件进行的网络钓鱼在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。
应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!
SAFEIS是国际知名的创新型区块链生态安全服务平台,基于?数据、??智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能?,服务对象涵盖全球诸多知名公司和项目。
“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。
来源:金色财经
不可能三角论证 不可能三角对主权国家信用货币体系起到制约作用,并在实践上不断被证明。稳定币也存在着不可能三角,并受其制约,因此在讨论下一代稳定币的设计之前,我们需要先了解不可能三角,并与稳定币建.
当地时间周四,美联储主席鲍威尔前往国会众议院,向金融服务委员会提供证词陈述。与昨日类似,美联储主席的一系列发言仍聚焦在美国经济接下来可能面临的风险.
6月12日,世贸组织第12届部长级会议在瑞士日内瓦开幕。来自全球120多个国家和地区的代表齐聚一堂,就疫情应对、渔业补贴、农业改革和WTO改革四大议题进行了重点讨论.
DoKwon利用狂热的Twitter追随者建立了一个加密货币帝国,该帝国上个月在400亿美元的崩盘中崩溃。尽管投资者愤怒、政府调查和加密市场低迷,这位韩国企业家如今正试图卷土重来.
根据?TrailofBits?的说法,分布式账本技术?(DLT)?和包括比特币和以太坊在内的区块链可能比最初想象的更容易受到中心化风险的影响.
据华尔街日报报道,加密市场的持续萎靡使一些上市比特币矿企陷入困境,公司股票大幅下跌。在美国上市的加密采矿公司,如RiotBlockchainInc.和TeraWulfInc.在今年分别下跌78%.