TMT观察网_独特视角观察TMT行业

區(qū)塊鏈安全事件回顧之比特兒交易所平臺被盜區(qū)塊鏈

區(qū)塊鏈安全檔案 2018-08-02 19:35
分享到:
導(dǎo)讀

只有不忘歷史才能展望未來,在接下來這段時間里曲速區(qū)將帶你一起回顧區(qū)塊鏈安全事件總結(jié)與區(qū)塊鏈技術(shù)展望。

要說起現(xiàn)今的科技熱詞,區(qū)塊鏈肯定榜上有名;要說起現(xiàn)今的投資熱詞,區(qū)塊鏈也肯定是榜上有名。前者,我們稱為鏈圈,后者我們稱為幣圈。隨著區(qū)塊鏈技術(shù)的蓬勃發(fā)展,早期少數(shù)人參與交易的虛擬貨幣,漸漸走入了大眾的視野。這也直接導(dǎo)致大量的虛擬幣交易平臺如雨后春筍般爭相上線,而與此本應(yīng)并行的相關(guān)安全技術(shù)卻相對“并不配套”。狂熱的逐利,似乎讓大家忘卻了金融安全。

注:虛擬貨幣交易平臺,其就是為用戶提供虛擬貨幣與虛擬貨幣之間兌換的平臺, 部分平臺還提供人民幣與虛擬貨幣的 p2p 兌換服務(wù)。

據(jù)統(tǒng)計,交易平臺平均每天的交易額經(jīng)常是數(shù)以億計,但絕大多數(shù)交易平臺背后經(jīng)營者的安全意識和平臺自身的安全性都存在不同程度的“漏洞”。據(jù)不完全統(tǒng)計,從 14 年 至今,僅由于交易所本身安全性導(dǎo)致的直接損失就高達到 1.8 億美元。

下圖為不完全統(tǒng)計的損失圖表

從上圖我們可以看出,隨著虛擬幣投資的狂熱,對其進行買賣的場所—交易所,就成了黑客們的首要目標。一般來說,成功入侵一家交易所會給黑客帶來的直接利潤約為 1000 萬美元左右。

世界各國交易所的安全性,可以說是參差不齊,而且各個國家對這類平臺的管控策略也并不完善,這就給黑客帶來了很大的便利,這也就直接威脅著用戶的資金安全。所以,中國的強監(jiān)管對于大部分人來說,是一種保護,現(xiàn)存的私人交易所都或多或少的存在不同程度的安全漏洞。

交易平臺被黑事件詳細回顧

今天我們先說第一個被盜事件:比特兒交易所平臺被盜。

一、比特兒(Bter.com) 比特幣交易平臺被盜事件解析

時間:2014年8月15日

比特兒是一家國內(nèi)著名的山寨幣交易所。NXT(未來幣)等山寨幣都在上面交易。

在2014年8月15日晚被盜5000萬個NXT(未來幣)。這事件可謂是一波三折,而且這是一場完全透明卻匿名的網(wǎng)絡(luò)犯罪赤裸裸呈現(xiàn)在我們面前,這是歷史上的首次。

在事件處置過程中,交易所暴露出安全性嚴重缺失。POS幣的錢包必須上線運行才能獲取利息。因此NXT錢包必須在線運行,給了入侵的機會。POS幣不能冷錢包保存,暴露出POS的重大安全隱患嚴重等問題。

帳號被盜后,交易所進退失據(jù),在回滾區(qū)塊和私了間來回搖擺,喪失了主動權(quán),最終被黑客騙取了110個比特幣,只要回了500萬個NXT幣。還試圖重置區(qū)塊數(shù)據(jù),回滾所有被盜NXT幣,但這就會造成NXT的信用危機。但是如果不收回損失,交易所將虧損1000萬元。

15日16點34分左右,比特兒先在其官方Twitter賬戶上發(fā)出被盜信息,兩分鐘后在新浪微博發(fā)布消息稱:“重要通知:剛剛我們的NXT中心賬號被黑,黑客盜走5000萬NXT。”

根據(jù)交易記錄可知,NXT地址 NXT-LSC3-VB9T-2W3V-BH7FB 向NXT-8WJ7-8A2H-MBYN-3W9K4 輸出了5000多萬的NXT交易。

根據(jù)調(diào)查發(fā)現(xiàn)這些被盜的NXT總價值在1000萬元人民幣以上。而通過在濟南市市場主體信用信息公示平臺上查詢可知,該公司的注冊資本為200萬元人民幣。這也就意味著比特兒此次被盜,將面臨破產(chǎn)危機。一場門頭溝危機將在中國上演。

被盜后,比特兒立即暫停了NXT的交易,并聲稱”尋求援助”,稱要聯(lián)系“開發(fā)組” 重置交易。眾所周知,區(qū)塊一旦重置,所有期間的交易都會取消,雖然比特兒表示愿意承擔這些損失,但隨意回滾區(qū)塊交易,還是引起了很大爭議。此外,比特兒沒有任何反應(yīng),沒有利用交易留言跟黑客進行任何溝通。而是黑客主動發(fā)送了一個“hi",在比特兒沒有答復(fù)后,黑客主動提出了要求,要求交易所用比特幣贖回NXT。

由于NXT的交易所有限,而且區(qū)塊能被回滾,黑客也擔心自己的贓款不能銷贓,或者交易被取消。因此主動提出要求贖金。由于區(qū)塊重置會損傷NXT的信心,比特兒沒有決心要重置區(qū)塊,而開始對黑客的要求進行回應(yīng)。

但是很快就被黑客牽著鼻子走了。

很明顯,比特兒立即慌亂了,給了黑客20個幣,并要求黑客不要等比特幣確認就交易,再次留言了郵箱。

比特兒終于在最后屈服了,把100個比特幣付給了黑客。而且交易是從交易所公布的用戶資金冷錢包里出帳的。前后一共有30個比特幣是從用戶冷錢包里直接支出的。

然后,就沒有然后了。比特兒在半小時后如夢方醒,發(fā)出了最后一聲哀鳴:

曲速區(qū):本次比特兒被黑是歷史上第一次完全公開展現(xiàn)的網(wǎng)絡(luò)犯罪,劇情跌宕起伏,扣人心弦,比特兒開始從掌握主動,到處置不當,最后驚慌失措,丟了夫人又折兵,暴露出交易所和虛擬幣行業(yè)的一些嚴重問題,可以說是極好的教材。

交易 交易所 NXT 黑客 平臺
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。


專題報道

主站蜘蛛池模板: 兰州UPS电源,兰州山特UPS-兰州万胜商贸 | 自动化展_机器人展_机床展_工业互联网展_广东佛山工博会 | 砍排机-锯骨机-冻肉切丁机-熟肉切片机-预制菜生产线一站式服务厂商 - 广州市祥九瑞盈机械设备有限公司 | 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 | 高博医疗集团上海阿特蒙医院| 【官网】博莱特空压机,永磁变频空压机,螺杆空压机-欧能优 | 冰晶石|碱性嫩黄闪蒸干燥机-有机垃圾烘干设备-草酸钙盘式干燥机-常州市宝康干燥 | 德州网站制作 - 网站建设设计 - seo排名优化 -「两山建站」 | 温州在线网| 钢结构-钢结构厂房-钢结构工程[江苏海逵钢构厂] | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 广州网站建设_小程序开发_番禺网站建设_佛山网站建设_粤联网络 | 水厂污泥地磅|污泥处理地磅厂家|地磅无人值守称重系统升级改造|地磅自动称重系统维修-河南成辉电子科技有限公司 | 无味渗透剂,泡沫抑尘剂,烷基糖苷-威海威能化工有限公司 | 防水套管厂家_刚性防水套管_柔性防水套管_不锈钢防水套管-郑州中泰管道 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 涂层测厚仪_光泽度仪_uv能量计_紫外辐照计_太阳膜测试仪_透光率仪-林上科技 | 玉米深加工机械,玉米加工设备,玉米加工机械等玉米深加工设备制造商-河南成立粮油机械有限公司 | 新能源汽车电机定转子合装机 - 电机维修设备 - 睿望达 | 粉末冶金注射成型厂家|MIM厂家|粉末冶金齿轮|MIM零件-深圳市新泰兴精密科技 | 上海办公室装修_上海店铺装修公司_厂房装潢设计_办公室装修 | 电镀电源整流器_高频电解电源_单脉双脉冲电源 - 东阳市旭东电子科技 | 鑫铭东办公家具一站式定制采购-深圳办公家具厂家直销 | 钛板_钛管_钛棒_钛盘管-无锡市盛钛科技有限公司 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 二手回收公司_销毁处理公司_设备回收公司-找回收信息网 | 超细粉碎机|超微气流磨|气流分级机|粉体改性设备|超微粉碎设备-山东埃尔派粉碎机厂家 | 壹车网 | 第一时间提供新车_资讯_报价_图片_排行! | 荣事达手推洗地机_洗地机厂家_驾驶式扫地机_工业清洁设备 | 成都网站建设制作_高端网站设计公司「做网站送优化推广」 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 粉丝机械,粉丝烘干机,粉丝生产线-招远市远东粉丝机械有限公司 | PTFE接头|聚四氟乙烯螺丝|阀门|薄膜|消解罐|聚四氟乙烯球-嘉兴市方圆氟塑制品有限公司 | 电动百叶窗,开窗器,电动遮阳百叶,电动开窗机生产厂家-徐州鑫友工控科技发展有限公司 | 知名电动蝶阀,电动球阀,气动蝶阀,气动球阀生产厂家|价格透明-【固菲阀门官网】 | 517瓜水果特产网|一个专注特产好物的网站 | 自动记录数据电子台秤,记忆储存重量电子桌称,设定时间记录电子秤-昆山巨天 | 防伪溯源|防窜货|微信二维码营销|兆信_行业内领先的防伪防窜货数字化营销解决方案供应商 | 新疆十佳旅行社_新疆旅游报价_新疆自驾跟团游-新疆中西部国际旅行社 | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 内六角扳手「厂家」-温州市威豪五金工具有限公司 |