以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 屎幣 > Info

市場為何恐慌?美國FBI什么手段獲得黑客私鑰?擊中比特幣兩大“軟肋”_比特幣

Author:

Time:1900/1/1 0:00:00

吳說作者|談叔

本期編輯|ColinWu

比特幣目前最大威脅來自于安全性與政府監管,FBI以不透露的方式破獲了黑客的私鑰,這似乎同時擊中了這兩大軟肋。

周一,美國司法部發布公告,稱他們已經恢復了上個月美國最大的石油管道公司ColonialPipeline被勒索支付的大部分的比特幣。而伴隨著這一新聞,也許是擔心比特幣的加密技術已經被FBI破解,從而失去它的“抗審查性”特性,比特幣的價格大幅下跌,最低跌至31716美金。

勒索軟件是比特幣的重要“應用”

自從誕生以來,比特幣常常被人們所詬病,稱它“沒什么用”。盡管Steam、微軟和特斯拉等公司曾經接受比特幣支付,但往往在一段時間不再接受。主要有兩個原因,其一是愿意使用比特幣支付的用戶寥寥無幾;其二則是,按照世界的現狀,所有合法的領域,接受法幣比接受比特幣更為方便。因而,合法的生意,大多并沒有意愿接受比特幣支付。

DeFi收益率市場Pendle集成Chainlink Automation以支持vePENDLE池投票:12月21日消息,DeFi收益率市場Pendle集成Chainlink Automation以支持vePENDLE池投票。Chainlink Automation可在達成指定條件(如特定資產到達特定價格)時自動喚醒智能合約。Pendle將借助Chainlink Automation觸發vePENDLE投票周期的最終投票。[2022/12/21 21:58:11]

而在非法或是黑色灰色領域,比特幣往往能夠成為支付方面的首選項。所以,在洗錢、賭博、暗網市場等領域,比特幣得到了廣泛應用。而勒索軟件,是比特幣在非法領域的應用之一。甚至,很多人聽說第一次聽說比特幣都是通過勒索軟件。

AAVE市場總規模突破200億美元:Aave集成主管Marc Zeller發推稱,Aave市場總規模突破200億美元,其中Polygon網絡Layer2版本達50億美元。Aave協議日收入接近200萬美元。

據悉,Aave是一個開源和非托管流動性協議,用于賺取存款和借貸資產的利息。[2021/5/17 22:11:52]

2017年,著名勒索軟件WannaCry席卷全球,網上有人把軟件名稱直譯為“想哭”,其實它是“WannaCrypto”的縮寫,真正的含義是“想要加密貨幣”。WannaCry影響甚廣,國內的一些高校和能源機構也中了招,于是2017年5月,國家互聯網應急中心專門發布了(1)。

根據美國媒體報道,2020年,美國一共遭遇了15000起勒索軟件事件,造成的經濟損失在5.96億到23億美金之間。

最近5分鐘合約市場爆倉789萬美元:據合約帝行情統計報告顯示:最近5分鐘合約市場全網總計爆倉789萬美元,其中BTC爆倉787萬美元。[2020/9/17]

FBI如何獲取黑客私鑰?

關于FBI如何取得了黑客比特幣地址的私鑰,盡管有許多猜測,但顯然沒有人知道真相如何。

一位舊金山FBI的工作人員ElvisChan在接受(2)時,拒絕透露獲取私鑰的細節,因為在未來的行動中還有可能用到同樣手段。但同時,他也明確說明,這次的行動并不依賴于“等待犯罪分子使用美國的加密貨幣服務”。

這一說法至少否定了FBI是通過交易所獲得黑客資金的猜測,大多數交易所有嚴格的KYC/AML政策,更何況是美國的交易所,因而黑客不大可能直接使用美國的交易所洗錢。

聲音 | Coinshares首席技術官:衍生品市場可能對BTC的定價機制造成破壞:12月25日消息,Coinshares首席技術官Meltem Demirors聲稱,比特幣衍生品市場可能對BTC的傳統定價機制造成了嚴重破壞。比特幣衍生品的推出已將把焦點從基礎市場轉移到一定程度,以至于BTC的減半收益可能受到影響。衍生品交易消除了給定產品生產商設定價格的能力(CCN)[2019/12/25]

由于此次行動只是恢復了部分勒索資金,也基本上否定了FBI已經破解比特幣加密算法的猜測,因為假如FBI已經破解了加密算法,顯然可以恢復全部的資金。

ElvisChan還提到,此次行動得益于“大多數互聯網的基礎設施都在美國”,從而給FBI提供了方便。

因而最接近事實的猜測是,勒索者使用了位于北美的全節點錢包,而全錢包在廣播交易時,會泄露節點的IP。從安全的角度來說,每個地址只能使用一次,而通過區塊鏈瀏覽器查詢可知,勒索者先后兩次使用轉移資金的地址bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq發送比特幣,導致IP泄露,從而使得FBI抓住了獲取私鑰的機會。

幣印CTO李天昭表示,黑客把勒索得來的比特幣存儲在使用美國公司云服務的比特幣錢包上,而該云服務器位于美國境內被FBI直接接管,從而在沒有私鑰的情況下拿回了贖金。

此次FBI獲取私鑰對于市場的影響

近一個月以來,勒索軟件的攻擊范圍更大,影響也更廣,對于ColonialPipeline的攻擊,嚴重影響了美國東海岸的石油供應,并在短期內造成了恐慌;對于世界最大牛肉制造商JBS的攻擊,則影響了美國的牛肉供應。

根據路透社(3),本月4號,美國司法部已經將勒索軟件的威脅提升到了恐怖主義的等級,而FBI的主席ChristopherWray更是將勒索軟件的威脅直接同911相類比。既然是恐怖主義,在被問及是否會針對勒索軟件采取軍事行動時,美國商務部秘書長GinaRaimondo回答說“為了對抗勒索軟件犯罪可以考慮所有可能的選項”。

此次追回ColonialPipeline被勒索的資金,FBI的行動可謂迅速。然而對于加密貨幣而言,相當于在短期內“限制”了加密貨幣的重要用途,因而使得價格迅速下跌。但從長期來看,減少在犯罪領域的應用,對于加密貨幣的健康發展至關重要。

:https://www.cert.org.cn/publish/main/9/2017/20170513170143329476057/20170513170143329476057_.html

:https://www.nbcnews.com/tech/security/u-s-recovers-millions-pipeline-ransom-because-hackers-mistake-n1269889

:https://www.reuters.com/technology/exclusive-us-give-ransomware-hacks-similar-priority-terrorism-official-says-2021-06-03/

Tags:比特幣CHAPENPEND買賣比特幣會坐牢嗎太原ChainswapOpen Proprietary ProtocolPEND幣

屎幣
資本停止流入灰度比特幣信托 華爾街為何開始拋棄它?_比特幣

灰度比特幣信托(GBTC)成為衡量機構對比特幣興趣的基準是有原因的。灰度不再是投資者的唯一選擇灰度比特幣信托是為數不多的為對沖基金、捐贈基金、養老基金和家族理財室提供投資比特幣途徑,而不需要用戶.

1900/1/1 0:00:00
V神:Eth2進展的障礙不是技術問題 而是與人有關的問題_以太坊

以太坊聯合創始人VitalikButerin在香港的一次會議上就Eth2路線圖的障礙發表了評論.

1900/1/1 0:00:00
Flare完成1130萬美元新一輪融資,Kenetic Capital領投,DCG等機構參投_ARE

倫敦時間6月8日,全球首個圖靈完備聯邦拜占庭協議?(FBA)網絡Flare宣布完成了由全球多個頂級風險投資機構參與的新一輪融資.

1900/1/1 0:00:00
DeFi周刊 | Uniswap v3已在Arbitrum主網完成部署_DEF

DeFi周刊是金色財經推出的一檔每周DeFi領域的總結欄目,內容涵蓋本周重要的DeFi數據、DeFi項目動態等.

1900/1/1 0:00:00
一文梳理香港虛擬貨幣監管政策_虛擬資產

2021年5月,香港財經事務及庫務局就《有關香港加強打擊洗錢及恐怖分子資金籌集規管的立法建議公眾咨詢》發布咨詢總結.

1900/1/1 0:00:00
分析 | 從宏觀周期和加密貨幣利率分析加密市場趨勢_BTC

撰文:FloodCapital編譯:PerryWang1/這篇連環推文想講一下宏觀周期和加密貨幣利率的問題。加密貨幣利率由市場設定并自我修正,支持反脆弱的數字經濟.

1900/1/1 0:00:00
ads