链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SAND > 正文

从高调炫富到发帖求助 一位比特币大户的噩梦时刻

作者:

时间:

加密货币市场热情起来了,黑客的热情也起来了。

年前那位华尔街知名证券经纪人 Peter Schiff 的比特币钱包「被盗」事件只是虚惊一场的话,那么 2 月 22 日,一位加密货币巨鲸用户因为自己价值 4500 万美金的加密货币被盗而在 Reddit 上发出了紧急求助的事件,再次引出了那个历史迷题「比特币到底应该怎么存?」

我们先看看到底发生了什么。

今日,这位巨鲸在 Reddit(目前已删除)中发帖,自己刚刚丢失约 6 万枚 BCH(价值约 3000 万美元),重金请求矿工们能帮他找回来。此外,丢失的不只是 BCH,与此同时还丢失了 1547 枚比特币(价值约 1500 万美元)。

由于求助贴上附上了数字签名,经证实,该帖子真实无疑,他确实丢失了当前价值上亿比特币和 BCH。

这位万币侯到底是谁?

根据「zhoujianfu」在网络上透露的信息,他的原名是 Josh Jones,来自美国加利福尼亚州的一个小城圣莫尼卡。让人意外的是,他还是一名中国女婿,2014 年 7 月,他在 Reddit 上透露,自己的中国岳母购买了 43 枚比特币。

能够拥有如此大额比特币的人,大概率是一位加密货币早期参与者,事实也确实如此。

Josh Jones 的 Reddit 账号注册于 2006 年,他是一位成功的企业家。作为一名开源软件和技术咖,他在 2014 年 4 月,企业级产品提供商 Inktank 被 RedHat(红帽)公司以 1.75 亿美元的价格收购之前,一直担任该公司的董事会成员;并担任 Group B Strep International(GBSI)的 CFO。

据了解,他还是网络托管领域最好的服务商之一 DreamHost 的联合创始人。除了是一位创业者,生活上的 Josh Jones 还是一名十足的特斯拉狂热粉丝。无论是推特还是 YouTube 上,他都曾多次提及马斯克和特斯拉。

这张特斯拉 K 线图的照片出自他的账号

有钱任性的 Josh Jones,生活并不无聊。除了特斯拉,他还是一名 3D 打印爱好者。

2013 年 10 月,他使用「Makerbot Replicator」打印了一根 blingbling 的比特币项链,打印过程被录制放在 YouTube 上。而在一个专门发布 3D 打印作品的网站 thingiverse 上,陈列着他的更多作品,包括各种小动物、蔬菜、游戏机等等。

Josh Jones 打印的比特币项链

据区块律动 BlockBeats 了解,Josh Jones 最早从 2010 年开始接触比特币。一篇 2014 年的帖子显示,他重启了比特币的交易平台 Bitcoinbuilder,此前,他用该平台从 Mt.Gox 上购买比特币,随后向公众开放。

他曾声称在门头沟拥有 43768 枚比特币(一部分属于他个人,一部分属于网站用户所有),而这家平台在门头沟破产之后,也成了第二大债权人。也正是因此,有人猜测,由于门头沟事件中的人真实姓名和电子邮件都是公开的,他很有可能早就被盯上了。

在 BCH 分叉成功后,这位资深比特币玩家,开始将目光转向这个新的币种。以至于有人根据他公开的地址,发现地址在 2018 年还有 5400 枚比特币,而脑洞大开猜测他用其中的 3900 个比特币换了 6 万枚 BCH。

截图来源:Reddit

求助帖发布后,引来了比特币耶稣 R0ger Ver 的关注,他在帖子下方分析,黑客可能利用了电话公司进行攻击,窃取他的手机号码用于双因素认证(2FA)。根据这些信息,安全公司慢雾分析称:猜测这名大户使用的是一款知名的去中心化钱包服务,加上需使用 SIM 卡认证,也就是说有用户系统,因此,这款钱包可能是 Blockchain.info,「Blockchain.info的安全体系做得并不足够好。」

按理说,作为一位资深比特币玩家和技术咖,他对于黑客技术应该了如指掌,并且也懂得如何应对,理应不会出现这种被盗事件。但没想到,他居然倒在了 SIM 卡这个最不安全的验证方式上。

SIM 卡的方式很普遍,国外已经形成了一套成熟的犯罪链,简单来说就是罪犯可以绕过运营商的安全措施,复制或者重新办理一张受害人的电话卡,获取手机验证短信,从而盗取资产。

在他的帖子下,有人难掩震惊,的确很难想象,一位拥有上千枚比特币的人,会依旧选择用 SIM 卡短信的方式作为最后的安全验证渠道。就好像一个人拥有一辆敞篷奔驰,但车钥匙就放在驾驶座上。

不管怎样,悲剧已经发生,重要的是还能不能挽回,因此,出现了文章开头的求助帖。

找回巨额资产

按照他在 Reddit 上想法,他已经放弃了那价值 1500 万美金的比特币,他希望找回那 3000 万美金的 BCH,方法就是用双花攻击。

双花简单来说,就是让现在的这条链作废,在被盗之前的 623333 区块高度后重新开始生成区块,接一条新链。作为一个比特币的早期玩家,矿工圈子他必定早已渗透,BCH 的算力远小于比特币,从理论上,让矿工们帮忙是可行的,因为按照比特币的逻辑,最长链原则,只要新链比旧链长,就可以认定新链为主链。

为什么说这条路可行?因为这个方法在 BCH 上确实发生过。

2019 年 5 月,一位攻击者利用了 BCH 上一个长久以来的 BUG,在 BCH 5 月份升级是制造了一次攻击。当时的情况是,这位攻击者发送了大量的交易,但因为之前的 BUG 原因,BCH 的矿工们不能打包这些交易,而如果攻击者的节点打包了这些交易,他就能拿走这些币。于是 BCH 的几大矿池联合,连续出了 10 个空块,保证主链没有按照攻击者的方式进行下去,解决了这次攻击。

所以说,这就是理论上可行的逻辑。但是问题是,矿池们之所以要连续出 10 个空块,是因为在 BCH 里,有一个新的机制,名为滚动检查点,10 个区块为一个检查点,只要超过 10 个区块,就不能回滚到 10 个区块前。

这是 BCH 特有的机制,BTC 和 BSV 并没有,这个机制本意是保护用户资产,但在 BCH 反对者看来,这已经完全违背了中本聪比特币的理念,把最长链原则彻底作废,如果发生有人作恶,只要作恶者可以连续出 10 个块,作恶者的记录就会永远保留在 BCH 链上。

而当时还没有发生过的情况,今天发生了。

正是因为这个滚动检查点机制,曾经手持 3000 万美金 BCH 的大佬已经无法回滚,因为从攻击发生的区块高度到现在,早已超过了 10 个块,无法回滚。

这应该是 BCH 史上以来,作恶者的行为第一次被彻底记录在网络上,谁都更改不了了。

回滚这条路行不通,要想找回损失,有人建议他去状告 SIM 卡公司,因为按照目前的推论,Josh Jones 是被黑客进行了手机 SIM 攻击,黑客复制了他的 SIM 卡,获得了短信。如果运营商安全措施严格一些,意外或许就能避免。

状告 SIM 卡公司,也确实有人干过。两年前,加密货币基金 BitAngels 的创始人 Michael Terpin 遭遇了和 Josh 一模一样的事情,他的钱包也被黑客以 SIM 卡攻击的方式盗取,一位年轻黑客给他打了一个电话,导致他钱包里 300 万个加密货币丢失,据说,当时价值 2400 万美元。

Michael 二话不说就把自己使用的运营商 AT&T 告上了法庭,要求赔偿 2 亿美金。这不是他第一次遇到这种事,也不是只有他一个人遇到这种事情,SIM 已经形成了一个成熟的犯罪模式。

这起官司直到现在也没有结束,法庭在去年年中的时候要求 AT&T 回应 Michael 的诉求,随后就没有消息了。但起码给了 Josh Jones 一个选择方向,运营商也不是不能起诉。

我们应该注意什么

我们身边发生类似电信的事件不多,一般我们理解的电信完全属于另外一种犯罪模式,得益于我们当前运营商的安全要求,如果不是本人出现,你的手机 SIM 卡很少会被复制或者重新办理。但这并不代表这对于我们没有警示意义。

对于大额资产的账户,安全措施尤为重要,首先要保存好自己的私钥,在钱包行业还没有大幅度迭代的当前,保存好自己的私钥和助记词显得尤为关键,不管是早先 Peter Schiff 输错了密码,还是近日一位枭将私钥藏在鱼竿中但鱼竿丢失的事件,无一不再提醒妥善保存私钥的重要性。

其次,区块律动 BlockBeats 提醒用户一定要使用 2FA 验证方式,同时尽量少用短信验证,多使用类似 Google 验证的安全方式,提升账户安全性。

希望大家手里珍贵的比特币,永远安全。

(区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。)

*区块律动 BlockBeats 提示各位投资者防范追高风险,本文所提观点不构成任何投资建议。

标签:加密货币CLESDTUSD加密货币未来前景分析Radiclegusdt币价格usdn币脱锚

SAND热门资讯
金色前哨 | 日本新经济协会对金融厅的加密货币衍生品法提出意见

日本新经济协会于2月13日发表了对金融厅征集意见的“关于修改令和元年资金结算法等政令、内阁府令案等公布”的意见。对STO的相关项目和虚拟货币衍生产品总结了4个意见,并公开了提交的文件。 日本新经济协会提出的意见中,第一个是关于“电子记录转移权利”的适用除外条件。在内阁府令案中,STO的私募中包含“要求个人持有超过1亿日元的资产”,这被认为是一个障碍。

塞浦路斯监管机构通过“拥抱金融和监管技术方面的创新”保护投资者

塞浦路斯金融监管机构证券交易委员会(CySEC)最近发布了一份报告,讨论了其创新中心(Innovation Hub)的活动情况。 报告中称,该创新中心于2018年10月成立,是CySEC与从事金融科技和技术领域的实体之间互动的平台。

闪电贷:DeFi项目新玩法 如何攻击MakerDao获取7亿美金

来源:medium.com 作者:Dominik Harz 编译:头等仓 如果不引入新治理合约的延迟,您有可能窃取Maker的所有抵押品(7亿美元)并使用闪电贷发行任意数量的Dai。 任何人都可以执行攻击,只需要支付交易费用(几美元),而无需持有任何MKR。 如果Maker在闪电贷池的流动性池超过阈值之前不引入延迟,则几乎没有机会阻止攻击(竞赛条件)。

Forbes:为什么要用定期定额投资策略投资比特币

Forbes周二刊文解释了用定期定额投资策略(Dollar Cost Averaging,DCA)投资比特币的好处。 文章中称,现在比特币的价格已经在1万美元附近,投资者再次对这种相对较新的投资资产感到好奇。但是投资者不知道现在是不是购买的好时机。 由于加密货币资产的高波动性,这个问题现在比以往任何时候都更加重要。

欧盟官员:由于缺乏更多细节无法对Libra进行监管

欧盟委员会常务执行副主席Valdis Dombrovskis表示,尽管已经向Libr协会发送了多份调查表,但欧盟仍没有足够的信息来进行判断。 周二欧盟委员会公开的一份备忘录显示,欧盟目前仍在努力解决Libra的问题。Dombrovskis认为,欧盟之所以动作迟缓,是因为缺乏足够的信息,具体来说,就是Libra项目仍“缺乏很多细节”。

金色前哨丨美国商品期货交易委员会对“SEC vs. Telegram”案件表态

金色财经 区块链2月23日讯  最近美国证券交易委员会(SEC)和Telegram正“打的不可开交”,纽约南区地方法院法官凯文?卡斯特尔(P. Kevin Castel)最新判决依然保留了对美国证券交易委员会初步禁令的判决,并称将在4月30日之前做出判决,同时他还表示在确定Telegram是否进行非法证券发行时。