以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色深度丨加密交易所被竊資金變少 黑客手段卻更高明了_加密貨幣

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈1月28日訊 區塊鏈分析公司Chainalysis最近發布了《2020年加密犯罪報告》(2020 Crypto Crime Report),其中對去年發生的加密貨幣黑客攻擊進行了分析,結果發現,雖然加密貨幣交易所遭受黑客攻擊的數量所有增長,但被竊資金規模卻有所減少,不過黑客的手段卻變得越來越高明了。

2019年加密貨幣交易所黑客攻擊分析

從數據可以看出,與 2018 年的黑客攻擊相比,2019 年黑客攻擊的平均金額和中位數金額等指標均出現大幅下降,只有54%的被竊金額超過了 1000 萬美元,也就是說,加密貨幣交易所的“防黑客”能力已經有了一定程度的提升。

金色財經派送神秘限量數字藏品:金色財經報道,北京時間5月9日 8:00-13日 15:00,參與誰是下個財富爆點?預測,將有機會獲得神秘限量數字藏品空投,詳情見原文鏈接。[2022/5/9 3:00:30]

通過分析發現,大部分遭受黑客攻擊的加密貨幣交易所被竊資金最終都被轉移到了其他加密貨幣交易所,然后黑客會再進行套現。根據Chainalysis的分析,如今的黑客竊取加密貨幣交易所資金手段越來越高明,主要有三種新手段:

1、采用更狡猾的網絡釣魚策略;

2、更多地使用混合器和CoinJoin錢包;

3、更快速地清算非法資金。

根據被盜資金的轉移動向,Chainalysis發現2019年黑客不太會輕易遷移資金,有的甚至會等待數年時間才會偷偷轉賬,也給執法機構追蹤被盜資金增加了難度。另一方面,2019年通過第三方混合器(Mixer)或 CoinJoin 錢包進行轉移掩蓋非法來源的被盜資金數量有所增長,而2018年采用這種手段的黑客寥寥無幾。

金色財經行情播報 | BTC昨夜高位橫盤,持續震蕩上行:據火幣行情顯示,BTC昨晚突破前高11,800USDT后快速拉升至11,850USDT一線開始高位橫盤整理。于早間嘗試突破11,900USDT整數關口后行情出現了相對較大的波動,最低下探到11,621USDT,后穩步上漲回到11,850USDT區間高位橫盤整理。截至10:00,火幣平臺的主流幣的具體表現如下。[2020/8/7]

下面,就我們來逐一分析一下上述提及的三個黑客最新攻擊手段:

去年新加坡加密貨幣交易所 DragonEx遭到黑客攻擊損失了價值約700萬美元的比特幣、EOS、以太坊、萊特幣、USDT、瑞波幣等加密貨幣,該交易所迅速做出反應,并在社交網絡上公布了這一攻擊事件,還公開了他們 20 個錢包地址列表,讓其他加密貨幣交易所標記這些錢包地址并凍結與它們相關的帳戶,從而有效阻止黑客轉移資金。

金色晚報 | 2月25日晚間重要動態一覽:12:00-21:00關鍵詞:俄羅斯首富、加密貨幣稅務、提案

1.海淀成立領導小組開展區塊鏈技術服務政務領域系列工作。

2.新西蘭國稅局計劃取消對加密貨幣的消費服務稅。

3.俄羅斯首富Vladimir Potanin將推出其區塊鏈平臺和代幣。

4.新加坡上訴法院駁回Quoine交易所上訴 因其非法逆轉交易。

5.Bithumb內部人士回應收購BitMax合約:沒有收購只是財務投資。

6.EOS Nation多簽提案setinflation已獲得全票通過。

7.V神對ProgPoW提案“先斬后奏”的方式表示批判。

8.嘉楠科技遭集體訴訟 被指違反證券法。

9.CoinMex將關閉所有幣種的資產充值及提現。[2020/2/25]

在這起攻擊事件中,黑客設計了一個復雜的網絡釣魚攻擊方式滲透進了該加密貨幣交易所的系統,他們創建了一家虛假公司,聲稱可以提供一個名為“Worldbit-bot”的自動化加密貨幣交易機器人,而且配備了可滿足員工需求的華麗網站頁面和社交媒體賬戶。之后還聲稱要銷售他們的交易機器人軟件產品,并向 DragonEx 員工提供了該軟件的免費試用版。黑客們在軟件中部署了惡意代碼,并成功入侵到了包含錢包專用密鑰的計算機上,最終黑客成功竊取了密鑰并盜走了價值數百萬美元的加密貨幣。

金色午報?| 12月16日午間重要動態一覽:7:00-12:00關鍵詞:國家電網、合肥、臺州、TikTok、EOS?

1.?國家電網:研究建立適應區塊鏈技術的安全保障機制。

2.?合肥成立全國首個量子計算產業聯盟,集結區塊鏈等多行業成員。

3.?臺州首創“物聯網+區塊鏈”系統破解治污難題。

4. 黃浦區委書記:鼓勵支持區塊鏈等新科技在融資租賃領域的應用。

5. 中科院區塊鏈與應用聯合實驗室推出的享鏈云平臺通過國家備案

6. 長江日報:武漢聚焦區塊鏈,著力打造國際一流區塊鏈高地。

7. 人民法院報:運用區塊鏈等新技術,構建可信的社會信用體系。

8. 比特幣視頻首次在TikTok上傳播。

9. 慢霧:ETDP錢包轉移近2000 ETH到Bitstamp,項目方疑似跑路。

10. Block.one?CEO:構建EOS架構和性能介紹門戶將會是EOSIO團隊的核心關注。[2019/12/16]

過去,網絡釣魚只會依賴電子郵件或小型網站,但是現在,隨著黑客的資源和時間越來越多,能夠設計更為復雜的網絡釣魚套路,甚至對加密貨幣生態系統也有非常深入的了解。

如今的黑客從加密貨幣交易所竊取資金之后,其實并不會離開使用混合器等復雜的洗錢技術來快速“清算”和取出被盜的加密貨幣,而是會把資金存在自己的錢包里(通常在一年到一年半時間),然后就在人人逐漸忘記這件事情之后,再將被竊資金轉移到KYC要求較低的加密貨幣交易所里,瞞天過海。

不僅如此,黑客更愿意將盜竊的加密貨幣轉化為現金,即便這種做法需要等待更長時間,還需要通過加密貨幣交易所且容易追蹤,但利用混合器其實效率并不低。以最臭名昭著的黑客Lazarus Group為例,他們在2019年將48%的盜竊資金轉移到了 CoinJoin 錢包,不過依然有約一半的資金存放在黑客的原始錢包里。

2019年,黑客將盜竊資金轉移到可清算服務中(主要是加密貨幣交易所)的速度快了許多。同樣以Lazarus Group為例,該黑客組織在2018年均花費長達 500 天的時間才將盜竊資金從最初的私人錢包轉移到清算服務中,而在 2019 年,他們只花費了 250 天時間,甚至有兩次攻擊只用了 60 天時間將把所有被盜資金轉移到了清算服務里(盡管其中有一些資金仍未使用),而且其他黑客組織群體也開始遵循這一趨勢。

隨著洗錢速度變得越來越快,情報機構和加密貨幣交易所帶來的壓力也越來越大,因為他們在遭受網絡犯罪攻擊的時候不得不更快速地采取行動。

由于黑客不斷改變攻擊策略,這使得加密貨幣交易所不得不與時俱進,確保能夠比黑客領先一步。對于加密貨幣交易所而言,最好的辦法就是設置防護欄,這樣可以確保可疑交易在完成之前被標記,同時還要采取措施防止員工下載可能危害其網絡并允許黑客訪問交易所私鑰的惡意軟件,就算遭到攻擊,也可以在第一時間向執法部門報告,并提供包括被盜資金轉移地址等關鍵信息。

雖然黑客開始使用混合器這種共居來混淆盜竊資金的轉移路徑,但加密貨幣交易所其實可以停止其中一些套現交易,并通過中止來自混合器的可疑交易來幫助執法部門追回被竊資金。

最后,我們應該鼓勵不同國家的執法機構開展跨界合作,因為共享的信息越多,就越有助于及時獲得被盜資金的動向,黑客也就無法將錢轉移到混合器或是KYC要求較低的加密貨幣交易所里了。

本文部分內容編譯自Chainalysis

Tags:加密貨幣區塊鏈OINSDT加密貨幣市場行情走勢分析區塊鏈最大騙局TCOINusdt幣交易違法嗎能投入嗎

以太坊交易
經濟日報:推動數字經濟和實體經濟深度融合_區塊鏈

建設現代化經濟體系離不開數字經濟的發展和信息技術的應用。當前,我國正處在轉變發展方式、優化經濟結構、轉換增長動力的攻關期,結構性、體制性、周期性問題相互交織.

1900/1/1 0:00:00
有關下一次比特幣減半的一切_比特幣

鴕鳥區塊鏈消息,這個新年也是比較糾結的一年,疫情的事情相信到現在為止,估計國家心里都沒啥底,如果正月十五不能正常上班,那整個第一季度真的就是徹底傻了,三大產業都會直接產生影響.

1900/1/1 0:00:00
BTC避險資產屬性 能否置身事外?_BTC

肺炎疫情對股市的影響威力初現,截至收盤的數據顯示,上證指數跌7.72%,深證成指跌8.45%,創業板指跌6.85%,超3000家個股跌停,題材概念全線萎靡,兩市超3000個股跌停.

1900/1/1 0:00:00
CFTC前主席Chris Giancarlo:將致力于推動數字美元_CFT

美國商品期貨交易委員會(CFTC)前主席Chris Giancarlo在達沃斯世界經濟論壇談到了他正在努力推動的“數字美元項目”.

1900/1/1 0:00:00
減半行情剛熱身 二月折返跑后見高潮_比特幣

伊拉克的一聲炮響,為我們送來了減半行情注定不平凡的庚子年,第一只黑天鵝就飛得令人猝不及防。美國對伊朗高級指揮官蘇萊曼尼在伊拉克巴格達機場附近實施斬首行動,美伊兩國的緊張危機仍在持續升級.

1900/1/1 0:00:00
中國(福建)國際貿易單一窗口區塊鏈公共服務平臺在閩啟動_區塊鏈

福建近年來加快推動區塊鏈技術和產業創新發展,依托中國(福建)國際貿易單一窗口平臺積極打造區塊鏈等新技術的創新應用.

1900/1/1 0:00:00
ads