幣跌了不算慘,幣安用戶講述自己被盜2個(gè)比特幣區(qū)塊鏈
不要把超過5萬美元的幣放在交易所。冷錢包是最安全的方式。
就在加密貨幣市場已經(jīng)“血流成河”的情況下,一位Reddit用戶BeanThe5th很不幸遇到了更大的麻煩——在一次黑客攻擊中丟了2個(gè)比特幣。
Reddit用戶在幣安攻擊中丟了2個(gè)比特幣
昨天,一位叫做BeanThe5th的Reddit用戶在 /r/cryptocurrency子版塊上發(fā)布了一篇帖子,講述了他(或她)的幣安賬戶上發(fā)生的一起盜竊案。很多看到這篇帖子的用戶都相當(dāng)驚訝,因?yàn)閹虐苍谛袠I(yè)內(nèi)算是聲譽(yù)和安全性都比較不錯(cuò)的平臺。
根據(jù)上述Reddit用戶的說法,竊賊從他的賬戶中拿走了兩個(gè)比特幣。然而,幣安對未經(jīng)認(rèn)證的用戶有每日的取款限制,這阻止了犯罪分子從賬戶中提取價(jià)值超過5萬美元的加密貨幣。盡管一些大戶投資者可能認(rèn)為這是一種限制,但在這種情況下,這一限制幸運(yùn)地挽救了該用戶的大部分資金。
黑客還成功地控制了該用戶的所有社交媒體頁面,以及與被黑客入侵的電子郵件地址相關(guān)的其他賬戶。該用戶還在其他交易所擁有加密資產(chǎn),但證實(shí)其他交易所的資金是安全的,并鎖定在這些交易所。
這究竟是如何發(fā)生的?
黑客通過使用“SIM交換”方法成功地繞過了通常情況下很安全的雙重認(rèn)證(2 FA)。這種入侵的方法要求罪犯假裝自己是目標(biāo)人物。然后,犯罪分子需要聯(lián)系個(gè)人的電話供應(yīng)商,讓供應(yīng)商把所有SIM信息轉(zhuǎn)移到黑客的手機(jī)上。這也允許將所有2FA安全信息發(fā)送到黑客的手機(jī)上,而不是原始用戶的設(shè)備。
此外,攻擊者還成功地控制了該用戶的Google Authenticator賬戶,幣安將這種賬戶用作另一層安全層。
由于黑客也能接觸到這位用戶的密碼,因此在接管了2FA賬戶后,黑客將資金從幣安提現(xiàn)是一件容易的事。
考慮到所有這些因素,很明顯,這次攻擊是非常細(xì)致的,而且很可能需要大量的計(jì)劃來執(zhí)行之前的攻擊。
一名來自幣安的代表迅速對此事做出回應(yīng),因?yàn)檫@篇帖子發(fā)布之后迅速登上了這個(gè)最受歡迎的加密貨幣reddit的首頁。Binance客戶支持團(tuán)隊(duì)成員Jager要求受影響的用戶獲得他們的支持標(biāo)簽ID,以幫助加速處理這個(gè)案件。
Bean根據(jù)要求回答了他的ID,幣安的代表確認(rèn)這個(gè)賬戶在幾分鐘后就被鎖住了。
安全的方法
一些Reddit用戶建議一些替代性的方法來確保對加密貨幣用戶的資金的攻擊不會(huì)再次發(fā)生。
Reddit用戶JohnnyK10向這位受影響的用戶推薦了一種安全方式:
“不要把超過5萬美元的幣放在交易所。冷錢包是最安全的方式?!?/strong>
很多加密貨幣專家以及大戶持有者認(rèn)為最安全的持有方式就是存放在一個(gè)安全的硬件錢包中,如Ledger Nano。這極大地降低了黑客攻擊風(fēng)險(xiǎn),有人說這可以完全消除。
像Ledger和Trezor這樣的硬件錢包產(chǎn)品很容易上手并且支持廣泛的加密貨幣種類。并且大多數(shù)硬件錢包價(jià)格都在150美元以下,為了解這些奇妙設(shè)備的用戶提供一種邏輯安全的方法。
由于這次攻擊的嚴(yán)重程度,其他人推測可能是對用戶電腦的攻擊,鍵盤記錄器或活動(dòng)跟蹤器被植入是最有可能的情況。當(dāng)使用硬件錢包時(shí),這會(huì)消除鍵盤記錄器攻擊的任何風(fēng)險(xiǎn),即使硬件錢包被插入電腦。硬件錢包將所有敏感信息保存在設(shè)備上,使用非常安全的通道來幫助驗(yàn)證使用私鑰的交易。
如果用戶不選擇購買硬件錢包,許多人建議他們更新到最新的的計(jì)算機(jī)安全程序,這些程序已經(jīng)變得越來越安全。
想想看,購買一個(gè)價(jià)值150美元的硬件錢包或100美元的安全程序可以幫助許多用戶減少價(jià)值數(shù)千美元的加密貨幣遭受攻擊的風(fēng)險(xiǎn)。
隨著更多類似攻擊的發(fā)生,投資者對資金進(jìn)行嚴(yán)密保管,這只會(huì)變得更加有意義。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。