Jones bị hack và đánh cắp 200 triệu tài sản Tính bảo mật của tiền điện tử có đáng tin cậy không?
贝数区块链
2020-02-24 11:10
本文约3175字,阅读全文需要约13分钟
Có thông tin cho rằng một tài khoản cá voi khổng lồ đã mất 1.547 bitcoin và 60.000 BCH, trị giá khoảng 260 triệu nhân dân tệ. Tiền mã hóa mặc dù được mã hóa nhưng không phải là không có kẽ hở, vậy t

Vào ngày 22 tháng 2, có thông tin cho rằng một tài khoản cá voi khổng lồ (nắm giữ ít nhất một phần nghìn tổng nguồn cung) đã mất 1.547 bitcoin và 60.000 BCH, trị giá khoảng 260 triệu nhân dân tệ. Tin tức lan truyền trong giới tiền tệ.

Con cá voi bị mất đồng xu là Josh Jones, một chuyên gia về phần mềm nguồn mở và công nghệ tiền tệ thay thế, đồng thời là người sáng lập Topcoin và Bitcoin Builder.

Jones đã tham gia vào tiền điện tử từ năm 2013 và là một người kỳ cựu trong giới tiền tệ. Jones phục vụ trong ban giám đốc của Inktank cho đến khi được RedHat mua lại. Trước đây, ông là đồng sáng lập và Giám đốc điều hành tạm thời của công ty lưu trữ web DreamHost. Ngoài ra, anh ấy còn thành lập ePub Bud và là giám đốc của Group B Strep International. Jones tuyên bố có 43.768 bitcoin trong Mt.Gox và là chủ nợ lớn thứ hai của công ty Mt.Gox.

Bị nghi ngờ đã bị SIM tấn công, Jones đã đăng một thông báo khẩn cấp trên Reddit.

Một số người suy đoán rằng anh ta đã sử dụng một loại ví phi tập trung nổi tiếng, loại ví phi tập trung này cũng yêu cầu xác thực thẻ SIM, có nghĩa là có một hệ thống người dùng có thể kích hoạt xác thực hai yếu tố dựa trên SMS của thẻ SIM.

Sử dụng số điện thoại để xác thực là một phương thức xác thực bảo mật kém. Hoán đổi SIM là một cách phi kỹ thuật, chi phí thấp để kẻ tấn công giành quyền kiểm soát tài khoản điện thoại không dây của nạn nhân. Để thực hiện một cuộc tấn công, tin tặc cần biết cách các nhà cung cấp dịch vụ không dây di động xác thực danh tính và một số thông tin nhất định về nạn nhân. Thông thường, lấy số điện thoại của nạn nhân là đủ.

Beijing Lianan phân tích rằng: Đánh giá từ hoạt động hiện tại, các đơn vị bị tháo dỡ trong quá trình chia tách là rất nhỏ, thậm chí dưới 1 BTC và các hoạt động trộn tiền tệ đã xảy ra trong quá trình này. giữa, Ngay cả khi chuỗi này có thể được theo dõi, quyền sở hữu Bitcoin sẽ không được xác định hợp pháp tại thời điểm đó.

Sự biến động của thị trường tiền điện tử đã tăng lên gần đây, với Bitcoin, loại tiền điện tử có giá trị thị trường cao nhất, dao động mạnh trong khoảng từ 9.500 đến 10.500 đô la.

Đầu tiên, FCoin thông báo rằng ước tính quy mô không thanh toán là từ 7.000-13.000 BTC, điều này đã gây ra phản ứng dây chuyền trong vòng tròn tiền tệ và nhiều dự án đã bị ảnh hưởng;

Sau đó, giao thức cho vay phi tập trung BZX bị hack lần thứ hai, với tổng thiệt hại khoảng 954.000 đô la Mỹ, làm dấy lên nghi ngờ về tính bảo mật của DeFi;

Ngay sau đó, sàn giao dịch Binance của sàn giao dịch tiền điện tử lớn gặp sự cố và tạm dừng bảo trì trong hơn 6 tiếng đồng hồ. Vào ngày 21 tháng 2, cơ quan quản lý của Malta, Cơ quan Dịch vụ Tài chính (MFSA), đã đưa ra tuyên bố phủ nhận việc Binance được cấp phép hoạt động kinh doanh tiền điện tử tại quốc gia này và Binance cũng không được quản lý tại quốc gia này. Điều này cũng khiến Sàn giao dịch Binance một lần nữa đứng vững;

Ngày nay, đã có những vụ việc bitcoin bị đánh cắp và việc nó có số phận tồi tệ không phải là cường điệu.

Mặc dù tiền kỹ thuật số đang kêu gọi truy xuất nguồn gốc, nhưng về mặt lý thuyết, có thể lấy lại số BTC bị mất thông qua chi tiêu gấp đôi (cùng một tài sản kỹ thuật số được thanh toán nhiều lần). Theo Beishu Blockchain, các hoạt động rửa tiền của số bitcoin bị đánh cắp đã thực hiện phương pháp chia nhỏ và hợp nhất liên tục. Quá trình này diễn ra rất nhanh và đánh giá từ số lượng lớn các nguồn Bitcoin khác có liên quan, có khả năng cao là dịch vụ trộn tiền tệ của bên thứ ba đã được sử dụng. Rõ ràng, nó đã được chuẩn bị trong một thời gian dài và khả năng cao là của việc phục hồi Bitcoin gần như bằng không.

Phục hồi vụ tai nạn trộm cắp nền tảng giao dịch

1. Ví nóng của sàn giao dịch Bitpoint Nhật Bản bị đánh cắp, mất nhiều loại tiền ảo trị giá hơn 3,5 tỷ yên;

2. Do sự cố với hệ thống bộ đệm Amazon Web Services (AWS) của Amazon, nhiều sàn giao dịch có giao dịch và hoạt động gửi và rút tiền bất thường, thậm chí giao dịch hơn 40 BTC ở mức 0,3 đô la;

3. Thông tin KYC của sàn Binance bị rò rỉ Theo Coindesk, sau khi cuộc đàm phán giữa hacker và Binance đổ vỡ, thông tin KYC của người dùng Binance đã bị phát tán hàng loạt trong nhóm Telegram;

4. Gần đây, các cuộc tấn công chuyển tiền khóa Monero đã xuất hiện trên các sàn giao dịch lớn, tin tặc đã khởi xướng các giao dịch khóa khiến các đồng Monero bị khóa không thể lưu thông trong thời gian khóa, hạn chế lưu thông;

Tiền mã hóa mặc dù được mã hóa nhưng không phải là không có kẽ hở, vậy tiền mã hóa có còn đáng tin?

Với sự gia tăng của tiền điện tử, lợi ích tiếp tục đẩy mọi người xuống vực thẳm.Các bên dự án và trao đổi được biết đến như những cỗ máy thu hoạch trong thị trường tiền điện tử, nhưng trên hết đây là những tin tặc đang chờ cơ hội trong mạng.

Với sự gia tăng các trường hợp, việc xử lý các trường hợp bất hợp pháp về tiền ảo và blockchain trong nước không còn bất lực như trước, đã có những trường hợp có thể được sử dụng để tham khảo trong việc xử lý các trường hợp đó. trường hợp, Đối với sự cố bảo vệ quyền của sàn giao dịch, ở Trung Quốc đã có những giải pháp tương đối hoàn chỉnh.

Sau khi bị tin tặc đánh cắp, nó không chỉ gây hại cho nạn nhân mà còn ảnh hưởng lớn đến toàn bộ vòng tròn tiền tệ, một lượng lớn tiền lưu thông tập trung vào một ví tiền ảo, điều này sẽ dẫn đến sự sụt giảm trong lưu thông trên thị trường, việc đột ngột bán tập trung các đồng tiền bị đánh cắp sẽ gây nhiễu loạn thị trường, dễ gây hoảng loạn thị trường và dễ khiến các nhà đầu tư nhỏ lẻ hùa theo bán ra, dẫn đến "hiệu ứng cánh bướm".

Với sự cải thiện của sức mạnh tính toán, tin tặc đầu tư ngày càng ít tiền hơn, từ các cuộc tấn công đơn giản vào các sàn giao dịch và ví trong giai đoạn đầu, đến các cuộc tấn công trực tiếp vào hợp đồng thông minh và tấn công 51%, phương tiện của tin tặc ngày càng được cải thiện. Học cách bảo vệ tài sản tiền ảo ngày càng trở nên quan trọng hơn đối với các nhà đầu tư.

Thường xuyên bị đánh cắp tiền ảo, nhà đầu tư nên phòng tránh như thế nào

1. Chọn một nền tảng chính thức

Theo Beishu blockchain, các vấn đề như bị tấn công và bỏ chạy trên nền tảng giao dịch hầu hết đều do trình độ không phù hợp và hệ thống không đủ ổn định.Để tránh những rủi ro này từ nguyên nhân gốc rễ, biện pháp phòng ngừa hiệu quả nhất là chọn A chính thức sàn giao dịch.

2. Chọn ví

ví lạnh

Ví lạnh, còn được gọi là ví phần cứng, được trình bày dưới dạng thiết bị USB nhỏ và tất cả các khóa riêng được lưu trữ ngoại tuyến. Khi người dùng thực hiện các giao dịch, chỉ cần lắp bộ lưu trữ phần cứng vào thiết bị được kết nối với Internet và xin phép, điều này giúp giảm đáng kể khả năng bị tấn công ở một mức độ nhất định. Cho đến nay, chưa có trường hợp ví lạnh nào bị đánh cắp. Do đó, ví lạnh được hầu hết các nhà đầu tư coi là ví tiền mã hóa an toàn và đáng tin cậy nhất hiện nay. Tuy nhiên, ví lạnh không phải là hoàn hảo và nhiều người dùng tỏ ra không hài lòng với mức giá cao của nó, đồng thời ví lạnh cũng hơi cồng kềnh khi sử dụng so với các ví trực tuyến khác.

ví nóng

Ngược lại với ví lạnh, ví nóng là loại ví kém an toàn nhất trong tất cả các loại ví tiền điện tử. Khóa riêng cho ví nóng được lưu trữ ở một vị trí mạng mà bất kỳ ai cũng có thể truy cập, vì vậy người dùng không có quyền kiểm soát khóa riêng của họ. Mặc dù tính bảo mật của ví nóng thấp như vậy nhưng nhiều người dùng vẫn lựa chọn sử dụng ví nóng vì quá trình sử dụng đơn giản và tiện lợi.

ví để bàn

Ví máy tính để bàn cần được kết nối với Internet và có thể dễ dàng tải xuống và cài đặt trên PC hoặc máy tính xách tay, thuận tiện cho người dùng sử dụng. Tuy nhiên, điều này cũng có mặt trái của nó, nếu máy tính bị nhiễm virus, tất cả số tiền được lưu trữ trong tài khoản đều gặp rủi ro.

ví di động

Ví di động hầu như không thể phân biệt được với bất kỳ ứng dụng ngân hàng di động nào. Đồng thời, giống như các ngân hàng, họ cung cấp khả năng thanh toán bằng tiền được lưu trữ trên ví di động tại các cửa hàng thực tế. Người dùng có thể đặt mua thẻ từ liên kết với tài khoản, sau đó sử dụng thẻ từ để thanh toán các chi phí hàng ngày, điều này tạo điều kiện thuận lợi rất nhiều cho cuộc sống của người dùng.

ví giấy

Ví giấy thực sự chỉ tồn tại trên giấy, với một bản in của khóa công khai và khóa riêng được sử dụng để truy cập tài khoản người dùng. Trong số những thứ khác, ví giấy đề cập đến phần mềm được sử dụng để tạo khóa và giấy kỹ thuật số sẽ được in ra. Giống như ví lạnh, ví giấy không tiếp xúc với Internet nên có tính bảo mật cao. Tuy nhiên, người dùng phải quét mã QR hoặc nhập khóa riêng mỗi khi thực hiện giao dịch, điều này rất phiền phức cho người dùng đang hoạt động.

Bất kể bạn chọn cái nào, trước tiên bạn phải xem xét yếu tố nào bạn quan tâm nhất, sau đó đưa ra lựa chọn, đồng thời, điều quan trọng nhất là phải bảo vệ khóa riêng của bạn.

3. Tránh bị lừa đảo

Khi bạn cần nhập thông tin quan trọng, hãy chú ý xem URL có phải là trang web chính thức của nền tảng có liên quan hay không.

Tăng cường nhận thức bảo mật của ví

1. Nhớ mật khẩu ví: Đừng tự quên mật khẩu này, người khác không thể đoán được, mật khẩu càng mạnh càng tốt.

2. Quản lý phần mềm bảo mật trên máy của chính bạn: ngăn không cho ví được lưu trữ trên "đám mây". Nếu ví của bạn không được mã hóa và bạn đang chạy phần mềm bảo vệ chống vi-rút có chức năng đám mây, thì bạn sẽ thường xuyên phải đối mặt với nguy cơ bị đánh cắp thông tin.

3. Thực hiện tốt việc cập nhật đồng bộ ví và sao lưu ví thường xuyên.

4. Tránh sử dụng các công cụ của bên thứ ba. Các loại tiền kỹ thuật số được giao dịch và lưu hành trên Internet luôn tồn tại các lỗ hổng bảo mật mạng.Ngay cả khi sử dụng nhiều chữ ký, quyền lưu trữ khóa riêng tư của bên thứ ba và các phương tiện khác, thì vẫn có những rủi ro bảo mật. Do đó, chúng ta nên cố gắng hết sức để tránh sử dụng các công cụ của bên thứ ba, truy cập nhầm vào các trang web lừa đảo và ngăn chặn hack hoặc nhiễm độc.

5. Chuyển các đồng tiền sẽ không được bán trong thời gian ngắn trở lại ví: để ngăn chặn sự sụp đổ của nền tảng giao dịch, sự tăng trưởng của nền tảng giao dịch tỷ lệ thuận với số lượng tiền thay thế được phát hành. rút tiền trong thời gian tích trữ, bạn có thể chuyển hầu hết số tiền từ nền tảng sang ví Hãy đến đây, tự mình giữ tiền và bạn có thể bán chúng ở bất cứ đâu trong tương lai, vì vậy bạn không phải lo lắng về nền tảng giao dịch vấn đề.

Tuyên bố miễn trừ trách nhiệm: Thông tin được công bố trong bài viết này không đại diện cho bất kỳ đề xuất đầu tư nào của công ty, cũng như không cấu thành bất kỳ lời khuyên đầu tư nào. Hình ảnh là từ Internet. Nếu có bất kỳ vi phạm nào, vui lòng liên hệ để xóa nó. Vui lòng ghi nguồn cho tái bản.

Theo dõi Weibo chính thức của chuỗi khối Beishu (ID WeChat: shuliancj), tham gia cộng đồng và trở thành một bậc thầy tuyệt vời với tôi.

Tuyên bố miễn trừ trách nhiệm: Thông tin được công bố trong bài viết này không đại diện cho bất kỳ đề xuất đầu tư nào của công ty, cũng như không cấu thành bất kỳ lời khuyên đầu tư nào. Hình ảnh là từ Internet. Nếu có bất kỳ vi phạm nào, vui lòng liên hệ để xóa nó. Vui lòng ghi nguồn cho tái bản.

贝数区块链
作者文库