TMT观察网_独特视角观察TMT行业

騰訊安全報告:區(qū)塊鏈地下黑客僅半年便獲利20億美元區(qū)塊鏈

區(qū)塊律動blockbeats 2018-08-16 08:35
分享到:
導(dǎo)讀

黑客更喜歡通過查找交易所、礦池、以及其他小型token的智能合約的漏洞來獲益

哪里有財富,哪里就有盯著財富的劫匪——這一鐵律在區(qū)塊鏈?zhǔn)澜缫惨粯印kS著比特幣、山寨幣和加密交易所如雨后春筍般的出現(xiàn),黑客們找到了全新的發(fā)財路線。

image.png

根據(jù)騰訊安全提供的數(shù)據(jù)顯示,與加密數(shù)字貨幣有關(guān)的黑客攻擊事件,從 2013 年到 2018 年(上半年)直接增加了大約五倍的數(shù)量,全年預(yù)計(jì)增加 10 倍左右,其中僅今年上半年,黑客對加密數(shù)字貨幣的攻擊就已經(jīng)直接造成 20 億美元的損失。

這其中,交易所需要負(fù)責(zé)的事件越來越多,一方面是缺乏法律監(jiān)管帶來的黑客肆意妄為,另一方面技術(shù)防護(hù)體系和監(jiān)控程度也不如證券交易所和銀行,再加上加密數(shù)字貨幣的匿名性所帶來的低風(fēng)險、高回報,數(shù)字加密貨幣行業(yè)也成為了黑客刀下的完美肥羊。

區(qū)塊鏈也不一定 100% 安全

比特幣誕生于 2009 年 1 月,起初的比特幣在一群社區(qū)的自由信仰者手中度過了其創(chuàng)世期間的最脆弱時期。在 2001 年 5 月初,比特幣剛剛獲得幾美分價值時,這些社區(qū)人員便開始宣稱:比特幣是世界上最安全的貨幣。

世界之大,也不知道哪個黑客在聽說這一說辭后,便和比特幣開了一個有史以來最為危險的玩笑。

在 2010 年 8 月 15 日,一名黑客曾在比特幣高度為 74,638 的區(qū)塊上,通過比特幣的一個原生 bug 一夜間創(chuàng)造了 1844 億枚比特幣。當(dāng)然,這名黑客在完成這一壯舉后并沒有進(jìn)行后續(xù)的攻擊動作,讓比特幣通貨膨脹后癱瘓;如果有,那么我們便也見不到今天的比特幣。

雖然黑客開完玩笑后,頗為滿足的離開了,但這一 bug 卻嚇壞了當(dāng)時比特幣代碼維護(hù)團(tuán)隊(duì)。比特幣社區(qū)的首席開發(fā)者 Wladimir Van Der Laan 在回憶時直言:「這是有史以來最嚴(yán)重的問題」。

黑客放棄攻擊有著許多原因,但其中頗為重要的一點(diǎn)是:2010 年 10 月時的比特幣并沒有多少價值,其暗網(wǎng)的流通市場還尚未建立,愿意買入和持有的人更是少之又少。如果這名黑客當(dāng)時采取進(jìn)一步動作,除了將這個本就沒有太多價值的比特幣歸零外,并不會對這名黑客產(chǎn)生一丁點(diǎn)的利益和好處。

在經(jīng)歷這次和黑客的較量后,比特幣在安全方面快速得到了技術(shù)人員的修補(bǔ),比特幣社區(qū)也在很長一段時間再也沒提起「比特幣是全世界最安全加密數(shù)字貨幣」的壯大宣言。隨后幾年黑客對比特幣主網(wǎng)攻擊均以失敗告終,這倒是讓一些媒體開始重提「比特幣是全世界最安全的加密貨幣」的言論。

只是,2010 年 10 月的這次交鋒,注定不會是黑客與比特幣戰(zhàn)爭的結(jié)束,而是僅僅只是這場沒有硝煙下戰(zhàn)爭的開始。

低端黑客也有高利潤

比特幣雖然安全了,但隨著加密數(shù)字市場的出現(xiàn),與之同時誕生的交易所、礦池及各類山寨幣、分叉幣等卻顯得如此脆弱,讓黑客找到了對加密數(shù)字貨幣財富更好的掠奪方式。

維拉諾瓦大學(xué)(Villanova University)金融學(xué)助理教授約翰·塞杜諾夫曾表示,「過去幾年,比特幣和其他加密貨幣的受歡迎程度和價值都大幅上升。這種快速上升可能使一些交易所措手不及,他們可能沒有手頭上的資金、時間、甚至沒有技術(shù)能力來快速提升安全能力以抵御潛在的攻擊者」。

任何一個黑客都可以輕松地找到這些簡單的漏洞。畢竟,與其攻擊比特幣區(qū)塊鏈,不如利用比特幣來獲取財富,而這些初出茅廬的交易所,因?yàn)楸旧砭蜎]有多少安全防護(hù)投入,所以其安全漏洞遠(yuǎn)比「比特幣」要多的多。

一個筆名為 Hacker 的黑客曾在 Steem 的上面介紹自己盜取比特幣的經(jīng)歷:

在 2013 年 6 月,我無意間制作的一個比特幣釣魚網(wǎng)站給我發(fā)回了幾十個交易所的登陸賬號信息,出于好奇我登陸一下這些賬號,很快就發(fā)現(xiàn)這家比特幣交易所漏洞百出,我可以毫無阻礙地提走他們所有的比特幣。

提幣之后,我在 localbitcoins.com 上面出售了這些比特幣,那一天我賺了 8000 美元的現(xiàn)金,感覺就像天堂,畢竟那是我四個月的工資。之后,我便毫無抵抗力的愛上了黑客的身份,它遠(yuǎn)比在辦公室敲代碼有趣的多。

諸如 Hacker 這類的只針對個人的黑客,在加密數(shù)字貨幣領(lǐng)域還屬于黑客中的小玩家。他們大多只通過釣魚網(wǎng)站、假錢包和鍵盤記錄器等手段來盜取個人用戶的私匙來實(shí)施盜竊行為。

真正威脅加密數(shù)字貨幣市場的并不是這部分小黑客,而是另一部分?jǐn)?shù)量更少但智商更高的黑客,他們并不屑于通過釣魚的方式來進(jìn)行小資金上的犯罪,而是更喜歡通過查找交易所、礦池、以及其他小型 token 的智能合約的漏洞,來對比特幣及其它加密數(shù)字貨幣發(fā)起掠奪式攻擊。

在暗網(wǎng)里,黑客的地位是由他攻擊后造成的損失價值或者獲利價值來進(jìn)行衡量的。而比特幣及交易所被攻擊的新聞,也宛如黑客的身價榜,財富和名譽(yù)也在不斷吸引著新黑客的躍躍欲試。

安全.jpg

交易所漏洞百出

據(jù)騰訊安全統(tǒng)計(jì),在 2013 年到 2018 年上半年,加密數(shù)字貨幣市場共發(fā)生過 54 起安全事件,其中 10 件重大安全事故都是由黑客的攻擊引起的。

2015 年 1 月 4 日,Bitstamp 交易所被黑客入侵,這名黑客在 1 月 4 日晚上至 5 日凌晨的幾個小時內(nèi),將 19000 個比特幣(價值 510 萬美元)進(jìn)行了洗劫,之后幾天時間內(nèi),比特幣價格暴跌 40%。

2016 年 8 月 2 日,黑客根據(jù) Bitfinex 上的一個交易漏洞,在短時間內(nèi)盜取了用戶近 12 萬個比特幣,價值近 6700 萬美金。這一事件,使其當(dāng)日比特幣價格大跌 20%。

2017 年 4 月,韓國交易所 Youbit 近 4000 比特幣被盜,同年于 12 月再次遭受黑客攻擊損失慘重并申請破產(chǎn)。

2018 年 3 月,幣安交易所被黑客攻擊。但是因?yàn)槎嘀仳?yàn)證的關(guān)系,黑客只能通過做空手段去場外套現(xiàn)獲益。受此事件影響,比特幣暴跌 10%。

除了交易所被攻擊,低算力代幣也同樣容易成為黑客的手中利劍。

2018 年 5 月,比特幣黃金(BTG)遭遇 51% 雙花攻擊,損失 1860 萬美元。而頗為可笑的是,為黑客提供算力支持的全球算力最大租借平臺 NiceHash,在去年時也曾遭遇黑客洗劫,并被竊取了 7000 萬美元的比特幣。

區(qū)塊律動 Blockbeats 發(fā)現(xiàn),每次黑客的出擊后都會或多或少的引起比特幣下跌。知名互聯(lián)網(wǎng)人 Caoz 這么說:

黑客背后也有領(lǐng)導(dǎo),有決策者,有利益訴求,有價值觀,有禁區(qū),有法律和道德的約束」。

比特幣期貨交易市場的出現(xiàn),已經(jīng)讓一些比特幣作惡基金開始通過雇傭黑客,來實(shí)現(xiàn)對比特幣價值的操控。盡管這看起來不可接受,但在利益面前,這就是現(xiàn)實(shí)。

誰在成為黑客?

黑客似乎是一個頗為「中性」的名詞,在 2010 年比特幣尚未火爆之時,英格蘭北部坎布里亞郡(Cumbria)警隊(duì)和信息科技安全公司 Tufin 科技對來自倫敦的 1000 個孩子進(jìn)行了成為黑客意愿的調(diào)查。

數(shù)據(jù)顯示,有近四分之一的孩子進(jìn)行過黑客活動,其中有五分之一的孩子是出于黑客賺錢的初衷去進(jìn)行的黑客學(xué)習(xí)。

區(qū)塊律動 Blockbeats 不知道,這 1000 個孩子中究竟有多少人成為了黑客,成為了后續(xù)比特幣地下黑客攻擊中的一份子,但在絕對的金錢利誘下,大概任何人都有成為地下黑客的潛力。

而地下黑客,作為一個隱藏在普通人背后的犯罪者,即便在這場比特幣的戰(zhàn)爭背后并未直接屠殺任何人,卻讓不少普通人付出了驚人的代價。

2011 年 6 月 13 日,一位在黑客攻擊中損失了 2.5 萬枚比特幣的用戶發(fā)了一個求助帖:「我現(xiàn)在想自殺,嘗試恢復(fù)錢包備份,但一點(diǎn)用都沒有。除了跳樓自盡之外,請你們告訴我下一步該怎么做?」。

這個帖子的用戶是幸運(yùn)的,在這個已經(jīng)擁有 7 年歷史,長達(dá) 32 頁的回復(fù)中,他通過發(fā)起捐款重新獲得了一部分比特幣。

然而,在媒體沒有注意到的情況下,又有多少損失了資產(chǎn),又有多少人找回了資產(chǎn)?在牛市的時候,所有人都放松了警惕,也讓黑客有了可乘之機(jī),如今進(jìn)入熊市后,黑客更有動力來進(jìn)行攻擊。

因?yàn)榘踩珕栴}的不斷出現(xiàn),也導(dǎo)致了越來越多的項(xiàng)目開始聘請區(qū)塊鏈安全團(tuán)隊(duì)來審核代碼、對項(xiàng)目進(jìn)行安全性審查,也帶動了不少區(qū)塊鏈安全創(chuàng)業(yè)團(tuán)隊(duì)的出現(xiàn)。對于普通用戶來說,應(yīng)該去選擇更安全的交易所和更可信的錢包來存儲、使用自己的數(shù)字資產(chǎn)。而對于創(chuàng)業(yè)團(tuán)隊(duì),無論是交易所還是項(xiàng)目方來說,都需要提高安全意識,保護(hù)用戶的數(shù)字資產(chǎn)安全。

黑客 比特幣 安全 交易所 攻擊
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。


專題報道

主站蜘蛛池模板: 板式换网器_柱式换网器_自动换网器-郑州海科熔体泵有限公司 | 今日娱乐圈——影视剧集_八卦娱乐_明星八卦_最新娱乐八卦新闻 | ZHZ8耐压测试仪-上海胜绪电气有限公司 | 彩信群发_群发彩信软件_视频短信营销平台-达信通 | 西点培训学校_法式西点培训班_西点师培训_西点蛋糕培训-广州烘趣西点烘焙培训学院 | 甲级防雷检测仪-乙级防雷检测仪厂家-上海胜绪电气有限公司 | 汽液过滤网厂家_安平县银锐丝网有限公司| 【365公司转让网】公司求购|转让|资质买卖_股权转让交易平台 | 工业rfid读写器_RFID工业读写器_工业rfid设备厂商-ANDEAWELL | CTAB,表面活性剂1631溴型(十六烷基三甲基溴化铵)-上海升纬化工原料有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 拉力机-万能试验机-材料拉伸试验机-电子拉力机-拉力试验机厂家-冲击试验机-苏州皖仪实验仪器有限公司 | 美名宝起名网-在线宝宝、公司、起名平台 | 列管冷凝器,刮板蒸发器,外盘管反应釜厂家-无锡曼旺化工设备有限公司 | 模具钢_高速钢_不锈钢-万利钢金属材料 | 烟气在线监测系统_烟气在线监测仪_扬尘检测仪_空气质量监测站「山东风途物联网」 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 飞象网 - 通信人每天必上的网站| 定坤静电科技静电消除器厂家-除静电设备 | 西门子伺服控制器维修-伺服驱动放大器-828D数控机床维修-上海涌迪 | 储气罐,真空罐,缓冲罐,隔膜气压罐厂家批发价格,空压机储气罐规格型号-上海申容压力容器集团有限公司 | 同学聚会纪念册制作_毕业相册制作-成都顺时针宣传画册设计公司 | 彼得逊采泥器-定深式采泥器-电动土壤采样器-土壤样品风干机-常州索奥仪器制造有限公司 | 便携式XPDM露点仪-在线式防爆露点仪-增强型烟气分析仪-约克仪器 冰雕-冰雪世界-大型冰雕展制作公司-赛北冰雕官网 | SMC-SMC电磁阀-日本SMC气缸-SMC气动元件展示网 | 【365公司转让网】公司求购|转让|资质买卖_股权转让交易平台 | 法钢特种钢材(上海)有限公司 - 耐磨钢板、高强度钢板销售加工 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 安规_综合测试仪,电器安全性能综合测试仪,低压母线槽安规综合测试仪-青岛合众电子有限公司 | 皮带式输送机械|链板式输送机|不锈钢输送机|网带输送机械设备——青岛鸿儒机械有限公司 | 电竞学校_电子竞技培训学校学院-梦竞未来电竞学校官网 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 超声波气象站_防爆气象站_空气质量监测站_负氧离子检测仪-风途物联网 | 篷房[仓储-婚庆-展览-活动]生产厂家-江苏正德装配式帐篷有限公司 | 小港信息港-鹤壁信息港 鹤壁老百姓便民生活信息网站 | 翰墨AI智能写作助手官网_人工智能问答在线AI写作免费一键生成 | 高压分散机(高压细胞破碎仪)百科-北京天恩瀚拓 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 合肥活动房_安徽活动板房_集成打包箱房厂家-安徽玉强钢结构集成房屋有限公司 | 顺辉瓷砖-大国品牌-中国顺辉|