以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

一文看懂巨鯨被盜2億元數字貨幣始末,找回幾無可能_SIM

Author:

Time:1900/1/1 0:00:00

數字貨幣的存管安全再次引人注意。北京時間2月22日上午,一位自稱“zhoujianfu”的用戶在Reddit.com上發帖求救,稱自己剛剛丟失了1547個比特幣和不到6萬個比特幣現金,并PO出了自己的地址。幣印創始人潘志彪對其簽名進行確認,證實“地址確實是他的”。與此同時,安全團隊發現,被盜比特幣目前正在被小額拆分、并流入交易所中。在密切關注資金流向之外,關于失主是誰、黑客如何通過“SIMhack”攻擊盜幣、以及BCH礦工能否幫巨鯨回滾交易尋回損失,也成了大家熱議的話題。SIMhack:背后或因Blockchain.info安全體系缺陷

zhoujianfu在Reddit上發布的求救信息暗示,本次攻擊實施方式疑似通過SIM卡。慢霧安全團隊在跟進分析后推測攻擊的流程可能如下:“該大戶應該是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。”慢霧安全團隊表示。那么黑客是如何獲取短信驗證碼的呢?據業內人士介紹,當我們丟失SIM卡,我們通常會去運營商申請“移植”SIM卡,它允許客戶將該電話號碼轉移到新的SIM設備中,在大多數情況下,這是完全合法的請求。黑客利用這一漏洞,可通過技術手段將受害者的SIM卡移植到他們控制的電話上。然后,攻擊者在其電子郵件帳戶上啟動密碼重置流程,驗證碼從電子郵件提供商發送到電話號碼中,由于攻擊者現在控制著SIM卡,因此可以輕易篡改。一旦攻擊者控制了受害者的主電子郵件帳戶,他們就會開始在電子郵件地址管理的在線服務中嘗試獲利。攻擊過程如圖所示:

康明斯與花旗印度在Contour上完成首個區塊鏈信用證交易:4月17日消息,花旗印度(Citi India)為其客戶康明斯印度有限公司(Cummins India Limited)完成其在Contour上的第一筆區塊鏈信用證(LC)交易。

據悉,Cummins是一家多元化的工業制造公司。花旗是全球數字貿易金融網絡Contour的創始成員銀行。

(The Hindu Businessline)[2023/4/17 14:08:36]

Dooplicator地板價跌至0.6548 ETH,創該NFT系列新低:金色財經報道,今日NFT項目Doodles上線Dooplication,支持用戶使用Dooplicator從OG Doodles中創建可穿戴裝備并搶先體驗Doodles2。但據NFTGo.io最新數據顯示,Dooplicator地板價卻出現下降并跌至0.6548ETH新低,過去24小時跌幅達到19.18%。不過,盡管Dooplicator地板價出現下跌,過去24小時交易額卻上漲162.08%達到464.64ETH,截至目前該NFT的交易總額已接近3000萬美元。[2023/2/1 11:41:03]

因此,基于手機、郵件的二次驗證并不是完全安全的有效方法。對此,業內人士呼吁,我們應嘗試使用采取2FA等有更高級別安全設置的服務。等自然變量結合一定的加密算法組合出一組動態密碼,一般每60秒刷新一次。不容易被獲取和破解,相對安全。)巨鯨其人:曾為門頭溝第二大債權人

Unbanked與Moorwand合作提供加密支付卡服務:12月19日消息,基于區塊鏈的全球金融科技平臺Unbanked宣布,與Moorwand合作在英國和歐洲其他地區推出加密支付卡,將允許其客戶在不同的商戶消費自己的數字資產。(Coinspeaker)[2022/12/19 21:53:56]

此次失主系JoshJones,其推特ID為zhoujianfu,與被盜簽名一致。公開資料顯示,Jones是一名開源軟件和替代貨幣技術專家,同時也是Topcoin以及BitcoinBuilder的創始人。在Inktank被RedHat收購之前,Jones一直是該公司董事會成員。此前,他是網絡托管公司DreamHost的聯合創始人兼臨時CEO。此外,他還創立了ePubBud,并擔任GroupBStrepInternational的董事。值得一提的是,這不是Jones最慘重的一次損失,Jones聲稱在Mt.Gox擁有43768枚比特幣,其公司是Mt.Gox的第二大債權人。業內人士對此表示,他有可能早就被盯上了,門頭溝事件中的人真實姓名和電子郵件都是公開的,風險很大。雙花找幣可能嗎?

SBI和保誠科技巨頭加入Sygnum董事會:金色財經報道,Sygnum董事會增加了兩名高管,分別是SBI Digital Asset Holdings首席執行官Fernando Luis Vázquez Cao和塔塔汽車董事會成員、前保誠首席執行長 Al-Noor Ramji*,

Fernando Luis Vázquez Cao目前是SBI數字資產控股公司的首席執行官,該公司是在tse上市的金融集團SBI集團的一部分,在他的職權范圍內擁有咨詢、代幣化和發行、數字交易所和數字托管業務線。

繼1月份的9000萬美元融資、資產管理規模達到20億美元、全球客戶超過1000家之后,Sygnum正在加快其計劃,進一步擴大其安全數字平臺,進入新的國際市場,并與戰略投資者共同開發解決方案。(finextra)[2022/7/13 2:10:35]

最新消息,Chain.info對失主的地址進行追蹤發現,其中一筆金額為1500BTC的被盜資金被拆分成兩筆約750BTC的資金進入兩個地址后,一筆經過多次轉賬和小額拆分后,最終剩余746.64BTC進入一新地址并暫停流動,另外一筆進入一個2019.12.13啟用的地址,經追蹤,在歷史上該地址在三到五天之內向多個交易所轉入資金,目前該地址已轉空并絕大部分進入一個新地址,剩余資金正在進行小額拆分,并與其他交易進行混幣。如進入交易所后沒被及時凍結,恐怕zhoujianfu的這筆資產將找回無望。此前,幣印創始人潘志彪曾在微博提出另一種尋回可能,“求BCH礦工幫他雙花找回6萬個幣。技術上來說,重組雙花現在時間依然來得及。”

但BCH支持者“鐵路追蹤者”告訴Odaily星球日報,現在這種可能性已經為零。“丟失的BTC,理論上有可能通過雙花找回,但BTC市值龐大、牽扯利益方眾多,所以也只存在理論上的可能性;而要通過BCH雙花是連理論可能都沒有。”“鐵路追蹤者”補充道,2018年末BCH和BSV分道揚鑣后,BCH為了防止攻擊,加了一項超過10個確認就無法回滾的設置。因此,BCH算力雖小,但對抵御雙花的抵御能力很強。打個比方,如果一百年以后比特幣上只剩下殘存的100P算力了,突然來了4000P算力,你猜猜能回滾到哪兒?理論上可以回到高度618466,也就是現在。最后,放一張Chain.info對丟幣地址的追蹤圖。

Tags:SIMDOOBCHINFOSIMSHoDooi.comBCHIP幣blockchain.infowalletID

萊特幣最新價格
一年披露落地應用27項,IBM區塊鏈只為反哺云業務?_區塊鏈

編者按:本文來自互鏈脈搏,作者:黑珍珠號,Odaily星球日報經授權轉載。近期,IBM區塊鏈業務動作頻頻。2月3日,IBM表示正在與國際食品監管機構進行可行性測試.

1900/1/1 0:00:00
EOS周報 | Voice測試版正式上線;EOS最新測試環境TPS達9656(2.11-2.17)_EOS

本周大事記 上周,二級市場的表現上,主流幣迎來了一波回調,EOS領頭跳水,目前已從全幣種排行榜第7名下跌至第8名.

1900/1/1 0:00:00
BM最新作:區塊鏈背后的取舍之道_區塊鏈

編者按:本文來自巴比特資訊,作者:EOS創始人BM,發表于Medium,譯者:kyle,星球日報經授權發布。在比較區塊鏈技術時,我們并不需要花費很多時間就可以發現這種技術中存在部落主義.

1900/1/1 0:00:00
持續回調震蕩探底,市場恐懼情緒走強_比特幣

2020年第9周區塊鏈二級市場報告2019年2月24日-2020年3月2日本期報告重點內容:本周大盤走勢:震蕩回撤七連陰.

1900/1/1 0:00:00
威廉:PoS,可別成了Proof of 交易所_POS

編者按:本文來自:威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。昨天最熱鬧的新聞,莫過于是孫宇晨和Steemit幾個來回的爭斗.

1900/1/1 0:00:00
?價格走勢與黃金背道而馳:比特幣還是避險資產嗎?_比特幣

編者按:本文來自碳鏈價值,作者:江小魚、Alice,Odaily星球日報經授權轉載。近幾周來,黃金一直保持上漲勢頭,并有繼續上漲的勢頭.

1900/1/1 0:00:00
ads