链资讯 链资讯
Ctrl+D收藏链资讯

ETH:一年窃取50万美元 “业余”黑客告诉你盗币有多容易_MakersPlace

作者:

时间:

用户的比特币被盗似乎已经成为加密货币世界的诅咒。但这种盗窃行为究竟是如何发生的呢?在近日接受TrijoNews的独家采访时,一名加密货币黑客说明了窃取他人加密货币是多么容易的一件事。

加密货币很难追踪。在大多数情况下,它们也是不受监管的,并且基于去中心化的区块链网络。这也意味着被盗的加密资产基本上不可能寻回,这使得这类资产成为黑客的首要目标。

Daniel就是这样一个加密货币黑客,Daniel并非他本名。在接受采访时,他说明了自己是如何在短短一年时间里窃取了价值50万美元的加密资产的。

DOT昨日链上交易数量为1.28亿枚DOT,创近一年来新高:据 KingData 数据监控,DOT(波卡)昨日链上交易数量为 1.28亿枚DOT,创下近一年来新高。[2021/11/12 21:45:36]

“但我只攻击了大约20个人,所以我不是特别活跃。”电信公司易如反掌

当Daniel盗取别人的加密货币时,他主要采取的手段是“SIM卡互换局”。Daniel说,大型电信公司是很容易的。当黑客打电话给受害者的电信公司,并谎称是受害者,声称SIM卡已丢失,要求将受害者的电话号码转移到黑客控制的电话号码时,就是受害者资金被盗的第一步。

ApeCoin DAO启动新提案投票:将选出一位APE基金会新管理员并削减基金会职能:金色财经报道,ApeCoin DAO已启动新提案投票,拟为APE Foundation基金会选出一位新管理员并在开曼群岛内执行某些职能,包括合规、财务、法律、运营等。此外,该提案中还提出要将APE基金会的某些职能下放到ApeCoin DAO工作组,据悉该提案投票将于2月23日结束,当前赞成率为100%。[2023/2/17 12:12:34]

大型电信公司的大多数客户服务都应该签署了一个协议,并进行控制检查,以将这种欺诈的风险降到最低,但是Daniel说,说服客服转移电话号码并不难。

OpenAI CEO:ChatGPT已突破百万用户,对话费用平均只有几美分:12月5日,OpenAI 首席执行官 Sam Altman 在社交媒体上发文表示,OpenAI 训练的大型语言模型 ChatGPT 于上周三推出,截至今日已突破 100 万用户。并在回复推特首席执行官马斯克时表示“每次对话的平均费用可能只有几美分”,正试图找出更精确的测量方法并压缩费用。[2022/12/5 21:23:50]

“说服客服的方法有很多。例如,你可以打电话假装在Tele2工作,请他们帮你转接一个号码。”那么Daniel在这方面是否很擅长呢?

分析 | 比特币今日跌至一年多以来的最低水平:据彭博社报道,比特币今日自8月以来首次跌破6000美元,并且跌至了一年多以来的最低水平,打破了近日市场的宁静。BTC今日跌幅高达11%,其中大部分损失发生在半小时之内。ETH,LTC和XRP下跌超过17%。由于BCH面临明日的硬分叉,下跌多达21%。[2018/11/15]

“是的,几个电话过后你就能学会伪装。”双因素认证?不总是管用

一旦号码被转移,黑客就会访问受害者的Gmail或Outlook帐户,输入受害者的电子邮件地址,然后点击“忘记密码”。然后,黑客选择通过语音将验证码发送到受害者的手机号码——毕竟号码已经被黑客控制。这实际上是一个额外的功能,可以帮助视力受损等有特殊需要的人重置他们的账户密码。

通过这种方式,双因素认证在黑客面前也变得微不足道。

“我认为这是粗心大意造成的。这么多资金都是通过这种方式盗取的。但依然没有得到足够的重视,这对我们来说是一个优势。”据Daniel介绍,他在人们的Gmail邮箱中多次发现了加密货币的私钥。这些私钥有的保存为草稿,有时他们也会通过邮件把私钥发给自己。

一旦Daniel获得了私钥,他就可以轻松地登录到一个数字加密钱包,窃取里面所有的加密货币。他说,他有时也会找到不同加密货币交易所的登录信息,然后他就登录进去,偷走受害者的资产。

那么黑客是否会因为窃取他人的资产而感到内疚呢?

“你什么都感觉不到。你从来没有见过这个人,而且一切都是匿名的,所以你不会有罪恶感。”他还说,他认为,如果人们没有更好地保护自己,那只能怪他们自己。

电信公司的失职

几家大型电信公司此前曾声称,他们已经制定了防止用户号码被劫持的协议。但Daniel表示,大多数运营商的客服都很容易被——美国有几家电信公司就是这样,而瑞典的电信公司无一例外。

TrijoNews已经联系了瑞典和美国的大型电信公司,但大多数公司都没有给出回复。然而,瑞典的Telenor对此做出了回应,称SIM卡交换局非常罕见,近年来只在个别案例中发生过。

Telenor通信部的GabriellaMathisson表示:

“我们还引入了各种措施来防止这种情况发生,包括一些控制问题,以及从我们对用户想要转移的号码可以进行回叫。”那么对于Daniel所说的,说服客服转移号码是很容易的一件事,Mathisson又是怎么说的呢?

“我们有很多协议可以防止类似的情况发生。我们严肃对待所有形式的欺诈,并考虑在转移号码时添加额外的验证解决方案。”如何保护自己,保护资产?

虽然被黑听起来很容易,但实际上保护自己并不难。从安全角度考虑,第一件事可能是永远不要把私钥保存在邮箱或电脑上。如果私钥与互联网有任何形式的连接,总是存在被盗的风险。

Daniel认为,保护自己的最好方法就是不要将电话号码与邮箱绑定,而是使用另一种多因素认证,比如GoogleAuthenticator。Daniel表示,这会让黑客很难获取用户的加密货币。

标签:ETHANIMakerDAOLFETH币sani币是什么狗MakersPlaceDAOX

莱特币最新价格热门资讯
USD:以太坊智能合约漏洞频出 基于 UTXO 的公链是否是更安全的区块链平台?_USD

昨日,EDU智能合约出现重大漏洞,任意账户中的EDUToken可被转走,这些漏洞造成了来自项目方地址中的30亿万枚EDUToken被偷走,并被陆续转手在火币上进行抛售,引发市场进一步恐慌.

IBOX:【活动】50BTC升级礼金回馈Bibox社区_BOX

Bibox系统升级现已完成,为感谢所有用户的支持,Bibox将拿出价值50BTC的升级礼金回馈社区.

MakerDAO:大家对 PoS 质押资产操碎了心 请考虑「资本再循环」提高资产效率_Gearbox

设计好的资本再循环活动会提高PoS网络生产力,实现更大的实用价值,也会减少对投机的依赖,有助PoS资产的增长.

加密货币:美国:国税局针对数字货币税收将出台更具体的指导_COI

美国国税局正在加紧着手调查与加密货币相关的税务欺诈和未报告的应纳税所得额。或许在不久的将来,将会有更清晰的法律和指导方针出现,而对于那些不合作的人,可能会提起诉讼并对这些人进行惩罚.

GOL:HCoin六期项目RUN强势来袭:一个躺着就能赚钱的良机_DOGEDAO

不知不觉中,HCoin推出的IEO平台GoldMedal已经走完了5个征程,如今的它依旧一路高歌,未显疲态,不断更新的玩法以及持续上线的优质项目让HCoin的GoldMedal经久不衰.

区块链:监管利好!美国华盛顿州承认区块链记录具有法律效力和可执行性_coinw交易所安全吗

据Cointelegraph5月2日报道,美国华盛顿州刚刚通过了一项法案,该法案承认并保护与区块链等分布式账本相关的电子记录的法律地位.