以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

無處不在的攻擊:粉末、勒索軟件、51%_加密貨幣

Author:

Time:1900/1/1 0:00:00

上周二,PolyNetwork遭到黑客攻擊,造成超過6億美元的損失。雖然最后黑客幾乎返還了所有的“戰利品”,但依舊讓人心驚膽戰。

無處不在的攻擊,讓個人和項目方都聞攻擊色變,本文介紹了現階段相對比較普遍的攻擊,比較淺顯易懂。

黑客們每天都在尋找新的方法進行黑客攻擊。他們不僅竊取金錢,還想試圖竊取敏感數據。或者他們只是想通過運行一個危險的腳本來徹底摧毀一個系統。區塊鏈也意識到這種危險:過去發生過許多攻擊,其中51%攻擊可能是最著名的。一個相當新的攻擊是“粉塵攻擊”。

粉塵是什么?

Dust是一個術語,在它作為粉塵攻擊所知之前,它已經在加密世界中使用了很長時間。

在加密領域,我們稱非常少量的加密貨幣或代幣為粉塵。這個金額通常很小,我們甚至都不會注意到它就在自己的錢包里。

調查:只有16%的美國人支持CBDC:金色財經報道,根據Cato Institute進行的最新系列民意調查,只有16%的人表示他們支持CBDC,而34%的人反對采用該技術。該研究所指出,只有28%的調查受訪者知道CBDC是什么。但這項技術在加密行業和2024年的營銷活動中得到了越來越多的關注。Cato Institutes的調查發現,53%的共和黨人反對CBDC,相比之下,22%的民主黨人和27%的公正選民反對CBDC。與其他團隊相比,共和黨人可能更了解什么是CBDC。[2023/6/5 21:15:32]

本質上,我們可以盡可能少地使用加密貨幣或代幣。例如,以比特幣為例,有人有可能擁有0.00000001比特幣(BTC)。這個值幾乎是0美元。這個數字也是我們可以擁有的最小數量的比特幣。

當我們在加密(中心化或去中心化)交易所進行交易時,可能會保留少量相關的硬幣或代幣。在一些交易所,這些粉塵可以交換交易所相關原生代幣。例如,在幣安可以用BNB來交換粉塵。

FTX前營銷負責人:SBF此前一直謊稱FTX沒有動用客戶資金:11月20日消息,FTX前營銷負責人Nathaniel Whittemore近日在CoinDesk播客節目中表示,SBF此前反復承諾FTX沒有動用客戶資金,但“這是一個謊言”。

Whittemore表示,他和交易所的大多數其他員工都不知道有關FTX挪用客戶資金的欺詐行為。員工們被蒙在鼓里,他們中的許多人(尤其是FTX的非美國員工)把交易所當成銀行使用,不知道自己的積蓄被揮霍殆盡。

Whittemore說,幣安放棄對FTX的救助后,“你可以想到普通FTX員工心情是多么的悲痛。那時,他們似乎不單單是可能失業,還可能面臨所有積蓄化為烏有。”[2022/11/20 22:09:26]

以比特幣為例,當交易結果低于交易成本時,我們就稱其為粉塵。這也被稱為粉塵限制,是根據交易的輸入和輸出來計算的。對于不使用SegWit的典型比特幣交易來說,這是546satoshis。對于SegWit交易,這個數字是294satoshis。

Aptos生態首個借貸和杠桿交易協議Aries Markets主網上線:10月27日消息,經多輪內測,Aries Markets目前已通過OtterSec的安全審計并上線Aptos公鏈主網。平臺現支持USDC、APT、SOL等相關資產借貸與杠桿現貨交易,未來還將支持期貨交易。用戶可通過 ariesmarkets.xyz 訪問其主網進行交易,并加入其官方Discord社群參與互動反饋。

Aries Markets是基于Move語言的去中心化借貸和交易協議。平臺旨在借助完全去中心化的鏈上訂單簿與自動做市商,為用戶提供如同中心化交易所般整合的一站式交易體驗。通過統一的保證金賬戶,用戶可以直接訪問抵押借貸、兌換、杠桿交易及賬戶風險管理等功能。[2022/10/27 11:47:26]

當一筆交易少于所提到的比特幣數量時,我們將無法完成交易,導致粉塵會留在我們的錢包里。

去中心化交易協議Orderly Network完成2000萬美元融資,紅杉中國等參投:6月9日消息,去中心化交易協議Orderly Network宣布完成2000萬美元融資,Three Arrows Capital、Pantera Capital、Dragonfly Capital、Sequoia China(紅杉中國)、Jump Crypto、Alameda Research、GSR Ventures和MetaWeb.VC等參投。融資將用于招聘員工、開發新產品和現有產品以及建立新的合作伙伴關系。(TheBlock)[2022/6/9 4:14:39]

粉塵攻擊

在粉塵攻擊中,黑客試圖通過粉塵竊取加密貨幣。許多用戶甚至不會注意到錢包里有粉塵。這就是為什么黑客會向不同的地址發送大量的小額加密貨幣和代幣。然后他們監控所有這些地址。例如,他們檢查粉塵是否被送到了另一個錢包,而這個錢包也是屬于受害者的。通過追蹤這些錢包,他們知道哪些錢包和地址屬于受害者。

Ignite的原始聯合創始人重新擔任NewTendermint首席執行官:金色財經報道,Cosmos開發公司Ignite在2 月份進行品牌重塑后,宣布將拆分為兩個實體:Ignite 和 NewTendermint。隨著拆分,Ignite的原始聯合創始人Jae Kwon將作為 NewTendermint 的首席執行官重新加入他的舊團隊。Ignite現任CEO彭忠將繼續擔任重組后的Ignite CEO。

Jae Kwon于 2014 年共同創立了 Ignite(當時稱為 Tendermint),但他于2020年辭去公司首席執行官一職,專注于他的以太坊競爭對手Gno.Land。(Coindesk)[2022/5/26 3:42:21]

然后他們利用這些信息進行網絡釣魚攻擊。例如,他們可以向我們發送一個鏈接,該鏈接背后運行著惡意腳本。當我們點擊鏈接時,攻擊就開始了,之后黑客試圖從我們的錢包中竊取加密貨幣和代幣。

在哪里執行粉塵攻擊?

一般情況下,粉塵攻擊是在比特幣網絡上進行的。然而,萊特幣(LTC)、幣安幣(BNB)和其他幾種加密貨幣和代幣也受到了攻擊。

如何識別粉塵攻擊?

黑客試圖對我們進行粉塵攻擊是有可能發生的。例如,在2020年10月,有黑客試圖對幣安加密貨幣交易所進行粉塵攻擊。

我們可以通過查看錢包中收到的加密貨幣來識別“粉塵攻擊”。當我們從一個我們不知道的地址收到加密貨幣的時候,很有可能這是一次粉塵攻擊。

在某些情況下,交易中存在一個鏈接,通常是一個釣魚鏈接。我們永遠不應該打開這樣的鏈接。

如果發生粉塵攻擊該怎么辦?

是否覺得有人想對自己進行粉塵攻擊?那我們什么都不用做。只要把加密貨幣留在我們的錢包里,不要把它們發送到屬于我們的其他地址。最重要的規則是,永遠不要打開我們不信任的鏈接。

保護自己免受粉塵攻擊

我們可以采取一些措施來保護自己免受粉塵攻擊。這些措施也可以幫助保護自己免受其他攻擊。

正如之前提到的,我們不應該只是點擊一個鏈接。如果我們不知道一個鏈接會把我們帶到哪里,不要點擊它。網絡釣魚攻擊隨時可能發生。畢竟,過去有很多用戶丟失大量加密貨幣和代幣的案例。

同樣重要的是,安裝一個病掃描程序,每天掃描電腦或筆記本電腦的病。如果出現問題,病掃描程序可以確保在病造成破壞之前將其清除。

為了真正保護自己,建議使用硬件錢包,如Trezor或Ledger,因為粉塵攻擊通常在熱錢包上進行。

其他加密攻擊

粉塵攻擊當然不是加密世界中已知的唯一攻擊。有不同類型的攻擊,其中一些是針對個人的,而另一些是針對區塊鏈的整個社區的。

勒索軟件

勒索軟件正成為一個日益嚴重的問題。不僅是個人,大公司也要應對勒索軟件。勒索軟件是一種惡意軟件,它可以控制你的整個電腦。

一旦電腦上有勒索軟件,那么所有的文件都會被加密。這意味著用戶不能再使用它們,除非有特殊的密鑰來解密它們。現在巧合的是,只有黑客擁有這把鑰匙。

他們想給你密鑰,前提是你把一定數量的比特幣轉給他們。這可以從幾百美元到幾千美元不等。如果用戶在一定的時間內不轉賬,那么所有的文件都會被永久銷毀。

用戶可以通過使用病掃描器來保護自己免受勒索軟件的侵害,而不僅僅是打開一個鏈接或下載一個文件。黑客經常會發送一封電子郵件,例如發票。然而,當用戶打開發票,勒索軟件就會被下載。

加密劫持

要理解這種方法,了解挖礦過程是如何工作的很重要。在加密劫持中,某人的電腦被用來挖礦加密貨幣。

同樣,受害者必須首先從互聯網上下載一個文件。然后,該文件將確保受害者的計算機能力被用來挖礦加密貨幣。黑客也是唯一會因挖礦加密貨幣而獲得獎勵的人。

使用加密劫持,你還可以通過使用病掃描程序來保護自己。

51%的攻擊

前面討論的攻擊通常針對單個用戶執行。然而,也有各種各樣的攻擊對整個區塊鏈進行。在這些攻擊中,51%攻擊是最著名的。

在區塊鏈網絡中,當至少51%的網絡支持它時,就形成了共識。假設一個礦工有一個準備好的區塊。然后,網絡中的節點將檢查該區塊是否有效。當至少51%的網絡同意該區塊時,它將被添加到網絡中。

這也意味著,當一個人或組織控制至少51%的網絡,整個區塊鏈可以被這個組織控制。通過這種方式,可以批準實際上根本不應該批準的交易。在這種情況下,區塊鏈是完全損壞的。

51%攻擊的目標不是經濟利益,而是摧毀區塊鏈。一旦實施51%攻擊,相關貨幣的價格立即崩潰。因此,黑客們實際上并沒有獲得任何經濟利益。

幸運的是,這種攻擊在比特幣或以太坊區塊鏈上成功實施的可能性幾乎為零。這是由于這些區塊鏈背后的大型網絡。

結論

在更好地了解了諸如粉塵攻擊、加密劫持、勒索軟件和51%攻擊等頻繁執行的攻擊是如何工作的之后。為了避免成為“受害者”,請確保:

不要打開任何不信任的鏈接。

永遠不要共享私鑰。

永遠不要分享種子短語。

Tags:加密貨幣區塊鏈比特幣FTX加密貨幣市場總市值區塊鏈運用的技術中不包括哪一項Ac/s比特幣市值跌破5000億美元了嗎WIZARD Vault (NFTX)

萊特幣價格
游戲進化之路 Metaverse的特征及難題_AVE

最近最出圈的概念應該非元宇宙莫屬了,這點除了從鏈上數據得到佐證之外,觀看國內外元宇宙相關社區的活躍度和日常與同行的交流中也能很明顯的感知出來.

1900/1/1 0:00:00
數字人民幣為何無法替代第三方支付_數字人

移動支付網消息:數字人民幣正在更加清晰,同時也出現了新的疑惑。近日,中國人民銀行發布了《中國數字人民幣的研發進展白皮書》,回答了很多人們的問題,同時也帶來了更深的思考.

1900/1/1 0:00:00
加納央行將與德國G+D公司合作啟動CBDC試點項目_數字貨幣

加納是少數幾個在Crypto領域活躍的非洲國家之一,該國正在采取具體措施促進Crypto領域的創新.

1900/1/1 0:00:00
技術周刊|Openethereum已100%完成“倫敦”升級_以太坊

本周技術周刊包含比特幣、以太坊、Kusama、Solana、Optimistic、zkopro六個項目的技術類新聞.

1900/1/1 0:00:00
2021 年全球加密貨幣采用指數:經濟大國與新興市場的轉換_加密貨幣

2021年,是加密貨幣行業不平凡的一年。在這一年中,得益于加密貨幣點對點、交易費用低等特點。使得加密貨幣市場經歷了巨大的增長,加密貨幣/區塊鏈行業也獲得了廣泛的關注度.

1900/1/1 0:00:00
web3.0上的隱私:天堂還是陷阱?_區塊鏈

隨著以人工智能、大數據和互聯網為代表的信息技術革命的推進,數據的價值進一步凸顯,數據成為了企業的重要資產和持續創新的推動力。因此,保障數據在采集、傳輸、利用和共享等各個環節安全的重要性不言而喻.

1900/1/1 0:00:00
ads