“倾家荡产,是你自己的错!”
——某黑客
加密货币难以追踪,且在大多数情况下,加密货币也是不受管制的,它基于一个去中心化的区块链网络。这意味着一旦加密货币被盗,就基本上不可能找回了。So...加密货币成了黑客十分青睐的攻击目标。
近日,一个名为Daniel的黑客在接受采访时透露,他利用"SIM卡交换"绕过双重身份验证盗窃了总共价值50万美元的加密货币。
过程很简单,只需3步:
首先,黑客给电信公司打电话,哭诉他自己的SIM卡丢失了;
然后,他们要求将你的手机号重定向到他们的手机号;
最后,通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。
黑客在多个Worldcoin Orb运营商的设备上安装了窃取密码的恶意软件:金色财经报道,黑客在多个Worldcoin Orb运营商的设备上安装了窃取密码的恶意软件,使他们能够完全访问Worldcoin运营商的仪表板。Worldcoin发言人Jannick Preiwisch表示,“一项内部调查得出结论,没有敏感或个人用户数据被访问或泄露。Orb操作员永远无法访问任何敏感数据,并且任何生物识别数据捕获在静态和传输中都是加密的。”
Preiwisch补充说,“我们认真对待有关我们系统安全性和完整性的任何和所有索赔,并在收到对此类问题的询问后立即进行调查,出于“高度谨慎”,该公司已重置Worldcoin运营商的所有登录信息,并加快了Worldcoin运营商应用程序2FA的推出。”[2023/5/13 15:00:27]
这样,他们就能轻松地登录你的加密货币账户、偷走你所有的加密资产。
zkSync宣布将与buidlbox合作开启zkSync Era系列黑客松:2月18日消息,zkSync宣布将与buidlbox合作开启zkSync Era系列黑客松,旨在能为任何经验水平的开发人员提供探索zkSync Era潜力的机会。该系列的首黑客松将与2月20日开启,3月19日结束,重点关注帐户抽象和Web3安全,奖池金额为25,000美元。[2023/2/18 12:14:38]
只是一群倒霉鬼罢了
每年有数千万美元的加密货币通过SIM卡交换的方式被盗。
尽管电信公司内或多或少存在某种协议来阻止这种情况发生,但据Daniel透露,作为黑客,他们很容易就可以绕过这些协议。
"总有一些办法让他们相信你。比如,你打电话假装在Tele2工作,然后让他们帮你转发一个号码,在你学会“伪装”之前,你根本不需要打很多电话去刻意练习。"
通过入侵加密交易所等手段 朝鲜黑客收入已超20亿美元:朝鲜正通过入侵加密货币交易所、国际金融交易网络、ATM机系统来获取资金,估计朝鲜黑客收入已超20亿美元。今年有报告称,2015年至今,朝鲜黑客已窃取了价值15亿美元的加密货币。(news.joins)[2020/9/4]
一旦号码被重定向,黑客还可以使用Gmail或Outlook中的"忘记密码"选项。还可以通过语音呼叫手机获得验证码。
Daniel还透露,很多人喜欢在电子邮件帐户中保留他们的密钥副本,一旦黑客黑进你的账户后,也就能控制你的加密钱包,从而偷走你所有的加密货币。
Daniel在某一次顶风作案时,他甚至发现了数字货币交易所的密码,这让他很轻松地进入了交易所,并将他成为「倒霉鬼」的加密资产转移到了自己的钱包中。
全球超过10台亿电脑被植入挖矿插件 黑客利用视频播网站窃取Monero币:安全防护与广告拦截服务商Adguard估计,全球有超过10亿用户的电脑上被安装了恶意插件,这些插件将利用电脑的处理能力挖掘Monero币。据报道,视频网站Openload、Streamango、Rapidvideo和OnlineVideoConverter都被指控含有挖矿插件,用户观看视频插件会偷偷运行进行挖矿,然后犯罪分子非法窃取Monero币奖励。[2017/12/16]
倾家荡产,是你自己的错
Daniel通过不断指责受害者没有使用更好的安全措施,来为自己的恶行辩护。
"好吧,你什么感觉都没有。你永远不会见到那个人,而且所有的事情都是匿名的,所以你不会因此感到内疚。"
通过劫持手机号码来盗取加密货币已经成为了一个日益严重且极具危害的现象。作为法律行动的一部分,三家移动电话运营商也被指控收受贿赂。
750万美元,10年牢狱之灾
上周,加州高等法院命令21岁的犯NicholasTruglia向Terpin支付7580万美元的赔偿金和惩罚性损害赔偿。
本月早些时候,就有来自美国密歇根州的9个人被指控密谋通过劫持SIM卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"TheCommunity"。
今年初,一个名叫JoelOritz的20岁美国加州男子成为第一个因劫持SIM卡而入狱的人。他承认通过劫持40个用户的SIM卡窃取敏感数据,从而在受害者那里盗取了500多万美元的资产。
去年,美国企业家、加密货币投资者MichaelTerpin对AT&T提起诉讼,要求获取赔偿金2亿美元,原因是AT&T因工作疏忽而允许黑客盗取他的账户,由此损失了价值2380万美元的加密货币。
在他的投诉内容信中,有这样一句话:"AT&T所做的事就像一家酒店给了一个小偷一把房间钥匙和一把房间保险柜的钥匙、让小偷偷走保险柜里的珠宝一样愚昧。"
打击SIM卡犯罪
RobertRoss是Truglia事件的另一个受害者,他在局中损失了100万美元。今年1月,他与其他几名受害者合作搭建了一个名为"StopSIMcrime"的网站,以提高人们对这类危险的认知。
"这是一个正在疯狂、肆意蔓延的网络危机,"Ross说。"我也相信这里面有某些运营商的‘功劳’。"
但幸运的是,SIM卡交换相对容易防范。主要从以下2点进行防范:
不使用手机号码进行双重身份认证,而是使用Google或Authy代替;
使用诸如Ledger或Trezor之类的硬件钱包,在交易所之外存储你的加密货币;
当然,你也可以为你的数字货币上一份保险。
加密货币行业仍然缺乏安全感
据TheBlock网站的一份最近报告显示,有超过13.5亿美元的加密货币从交易所被盗。但尽管如此,目前市值2290亿美元的加密货币行业仍然严重缺乏保险业务。
去年11月,来自Coindesk的一份报告显示,加密交易所和托管人的保险总额仅仅约为60亿美元。
如果你把这个数字与各大交易所数十亿美元的日交易量相比,这个数字简直是九牛一毛。
但好在有些人已经在努力尝试了。
比如,某公司正在为使用其加密货币钱包服务的客户提供高达5000万美元的保险。其目的在于,当发生外部安全漏洞或恶意攻击行为时,为使用其钱包的用户提供财产保护。
当然,加密货币的保险业务是收费的,且存在一些打包套餐,用户需要根据自己的个人需求选择套餐并支付一定的费用。
如果用户钱包内的数字货币被盗,保险公司就会进行相应的赔偿。但用户也不是在任何情形下都可以获得赔偿。
比如,对于一些风控机制过于宽松的公司,就需要考虑是否按价赔偿了。用户的安全问题,更多的还是靠自己。
“我并不是特别活跃,我仅仅攻击了20个人左右,就获得了50万美元,但他们并不知道我是谁。”
标签:加密货币SIMDANANI加密货币市场最新消息新闻HOMERSIMPSON币Zone of AvoidanceSAVEANIMAL
5月13号火币Prime发布公告,ReserveProtocol将于5月22号登陆火币全球站,也成为了第三个通过火币Prime直接登录火币全球站的项目通证.
在过去的七周里,白帽黑客通过修复TRON、Brave、EOS和Coinbase等区块链平台内的安全漏洞,至少获得了22万人民币.
作者丨莱道君 来源丨莱道区块链 新浪财经19日某自媒体消息,在比特币一路浩浩荡荡的冲击8000美元的时刻,北京云集隐居四合院见到了一群排队的场景,在队列前方是一个比特币取款机.
区块链行业从来不缺噱头,从圈内大咖到国外大鳄,以他们的名义站台的项目并不少。然而,一向被视为学术界最高荣誉奖的诺贝尔获奖者为区块链项目站台,恐怕还是第一次.
尊敬的BITKER用户:BITKER将于2019年4月18日18点正式开启QIPC/USDT交易对.
近日,据慢雾区消息,以太坊代币「假充值」漏洞影响面非常之广,影响对象至少包括:相关中心化交易所、中心化钱包、代币合约等.