以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

一年竊取50萬美元 “業余”黑客告訴你盜幣有多容易_加密貨幣

Author:

Time:1900/1/1 0:00:00

用戶的比特幣被盜似乎已經成為加密貨幣世界的詛咒。但這種盜竊行為究竟是如何發生的呢?在近日接受TrijoNews的獨家采訪時,一名加密貨幣黑客說明了竊取他人加密貨幣是多么容易的一件事。

加密貨幣很難追蹤。在大多數情況下,它們也是不受監管的,并且基于去中心化的區塊鏈網絡。這也意味著被盜的加密資產基本上不可能尋回,這使得這類資產成為黑客的首要目標。

Daniel就是這樣一個加密貨幣黑客,Daniel并非他本名。在接受采訪時,他說明了自己是如何在短短一年時間里竊取了價值50萬美元的加密資產的。

最近活躍2年以上的BTC供應百分比達到一年高點:金色財經報道,Glassnode數據顯示,最近活躍2年以上的BTC供應百分比剛剛達到 45.325%的一年高點。[2022/10/9 12:50:23]

“但我只攻擊了大約20個人,所以我不是特別活躍。”欺騙電信公司易如反掌

當Daniel盜取別人的加密貨幣時,他主要采取的手段是“SIM卡互換騙局”。Daniel說,欺騙大型電信公司是很容易的。當黑客打電話給受害者的電信公司,并謊稱是受害者,聲稱SIM卡已丟失,要求將受害者的電話號碼轉移到黑客控制的電話號碼時,就是受害者資金被盜的第一步。

IoTeX公投通過最新社區提案: 額外質押投票獎勵再延長一年:據官方消息,IoTeX公投通過最新社區提案:IoTeX基金會給予節點和投票人的額外質押投票獎勵再延長一年,并將在IoTeX主網v1.5上線時實施。

IoTeX作為硅谷開源項目成立于2017年,以鏈接現實世界和數字世界為發展目標,是與以太坊全兼容的高性能公有區塊鏈。[2021/10/2 17:20:56]

大型電信公司的大多數客戶服務都應該簽署了一個協議,并進行控制檢查,以將這種欺詐的風險降到最低,但是Daniel說,說服客服轉移電話號碼并不難。

數據:持有至少1000 BTC的鯨魚賬戶近一年增加8.9%:Glassnode數據顯示,過去一年,持有至少1000枚BTC的鯨魚賬戶數量增加了8.9%。分析稱,鯨魚積累比特幣可能是用來對沖全球通貨膨脹。[2020/6/14]

“說服客服的方法有很多。例如,你可以打電話假裝在Tele2工作,請他們幫你轉接一個號碼。”那么Daniel在這方面是否很擅長呢?

“是的,幾個電話過后你就能學會偽裝。”雙因素認證?不總是管用

一旦號碼被轉移,黑客就會訪問受害者的Gmail或Outlook帳戶,輸入受害者的電子郵件地址,然后點擊“忘記密碼”。然后,黑客選擇通過語音將驗證碼發送到受害者的手機號碼——畢竟號碼已經被黑客控制。這實際上是一個額外的功能,可以幫助視力受損等有特殊需要的人重置他們的賬戶密碼。

金色晨訊 | 京東金融推出基于區塊鏈技術的“京東互保” 加密貨幣總市值創一年以來新低:1.京東金融推出基于區塊鏈技術的“京東互保” 。

2.俄亥俄州共和黨計劃推出法案消除SEC對加密貨幣行業司法管轄權。

3.加密貨幣全線大跌 總市值創一年以來新低。

4.蒙古國與區塊鏈平臺FarmaTrust聯手打擊假藥。

5.紐約州金融服務部向NYDIG頒發第14個加密貨幣許可證。

?6.西班牙電信巨頭Telefónica與IBM合作使用區塊鏈簡化電信流程。

7.人人網2000萬美金賣身 此前推出區塊鏈業務。

8.?臺積電將投千億建新廠房 或為全力沖刺7nm制程。

9.4位30歲以下區塊鏈和加密貨幣生態系統從業人員上榜福布斯。[2018/11/15]

通過這種方式,雙因素認證在黑客面前也變得微不足道。

“我認為這是粗心大意造成的。這么多資金都是通過這種方式盜取的。但依然沒有得到足夠的重視,這對我們來說是一個優勢。”據Daniel介紹,他在人們的Gmail郵箱中多次發現了加密貨幣的私鑰。這些私鑰有的保存為草稿,有時他們也會通過郵件把私鑰發給自己。

一旦Daniel獲得了私鑰,他就可以輕松地登錄到一個數字加密錢包,竊取里面所有的加密貨幣。他說,他有時也會找到不同加密貨幣交易所的登錄信息,然后他就登錄進去,偷走受害者的資產。

那么黑客是否會因為竊取他人的資產而感到內疚呢?

“你什么都感覺不到。你從來沒有見過這個人,而且一切都是匿名的,所以你不會有罪惡感。”他還說,他認為,如果人們沒有更好地保護自己,那只能怪他們自己。

電信公司的失職

幾家大型電信公司此前曾聲稱,他們已經制定了防止用戶號碼被劫持的協議。但Daniel表示,大多數運營商的客服都很容易被騙——美國有幾家電信公司就是這樣,而瑞典的電信公司無一例外。

TrijoNews已經聯系了瑞典和美國的大型電信公司,但大多數公司都沒有給出回復。然而,瑞典的Telenor對此做出了回應,稱SIM卡交換騙局非常罕見,近年來只在個別案例中發生過。

Telenor通信部的GabriellaMathisson表示:

“我們還引入了各種措施來防止這種情況發生,包括一些控制問題,以及從我們對用戶想要轉移的號碼可以進行回叫。”那么對于Daniel所說的,說服客服轉移號碼是很容易的一件事,Mathisson又是怎么說的呢?

“我們有很多協議可以防止類似的情況發生。我們嚴肅對待所有形式的欺詐,并考慮在轉移號碼時添加額外的驗證解決方案。”如何保護自己,保護資產?

雖然被黑聽起來很容易,但實際上保護自己并不難。從安全角度考慮,第一件事可能是永遠不要把私鑰保存在郵箱或電腦上。如果私鑰與互聯網有任何形式的連接,總是存在被盜的風險。

Daniel認為,保護自己的最好方法就是不要將電話號碼與郵箱綁定,而是使用另一種多因素認證,比如GoogleAuthenticator。Daniel表示,這會讓黑客很難獲取用戶的加密貨幣。

Tags:加密貨幣ANIDAN區塊鏈加密貨幣行情英為行情MANITOS幣BOGDANOFF幣區塊鏈技術通俗講解

波場
火星一線 | BNB突破29.9美元,再創歷史新高,新一期Launchpad項目將在幣安鏈發行_BNB

火星財經APP一線報道,最新行情數據顯示,BNB價格創歷史新高,最高報價29.9499美元,24小時漲幅超4%.

1900/1/1 0:00:00
文摘 | 如何在 10 分鐘內免受比特幣盜竊_比特幣

原文閱讀時長8分鐘:如何在10分鐘內免受比特幣盜竊如果您不了解保護比特幣的最佳做法,那么有很多漏洞導致您的比特幣丟失.

1900/1/1 0:00:00
澳大利亞新南威爾士州將數字駕駛執照上鏈_加密貨幣

據悉尼公司SecureLogic的消息顯示,澳大利亞新南威爾士州政府通過基于區塊鏈的平臺發放數字駕駛執照,以確保整個過程安全可靠.

1900/1/1 0:00:00
5.22午間行情:繼續橫盤震蕩 等待方向_POO

文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
XGP上線幣客交易所_XGP

尊敬的BITKER用戶:BITKER將于2019年4月23日17點正式開放XGP/USDT和XGP/BTC交易對。充提以開放我們的使命是改變人們每天購買和生產商品和服務的方式.

1900/1/1 0:00:00
活動公告丨幣客BITKER趣味答題活動公告(已結束)_GEN

幣客BITKER趣味答題活動公告敬愛的BITKER用戶:BITKER將于北京時間8月10日中午12點開啟幣客BITKER趣味答題活動Genesis Shards將進行首個Gen Ticket N.

1900/1/1 0:00:00
ads