金色財經訊 今日,在 Reddit 比特幣社區中,名為“zhoujianfu”的用戶發帖尋求緊急援助,該用戶表示其遭遇了 SIM 卡攻擊,損失了約 1547 BTC以及近6萬 BCH,目前價值2.6億元左右。
被盜的比特幣地址:1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone
BCH地址為:1Hw8dtVC9bdxDz1su9Jx3GXTgjR75FJcMK
SIM 卡攻擊(SIM Hack):黑客通過某種手段實現對手機號訪問, 其目的是攔截基于SMS的身份驗證碼,使黑客能夠輕松進入投資者的敏感帳戶。
事件發生后,幣印創始人潘志彪亦在微博予以確認,并稱“技術上來說,重組雙花現在時間依然來得及”。
金色晨訊 | 7月20日隔夜重要動態一覽:21:00-7:00關鍵詞:跨境支付、區塊鏈服務平臺、阿曼央行
1.阿曼央行:加密貨幣在當地不合法 不受央行保護。
2.山東省跨境金融區塊鏈服務平臺引導市場利率下行。
3.廣東中行成為資本項目收入支付便利化真實性審核區塊鏈應用場景試點銀行。
4.西安“暖分助老”試點項目采用區塊鏈技術進行開發管理。
5.國務院參事王輝耀:未來高新區應注重區塊鏈等新經濟人才的培養。
6.江西省區塊鏈學會成立。
7.被傳謠“一鍋端” 虎符回應:不會花錢去解決黑稿。
8.國務院陳道富:我國宜更好發揮基于區塊鏈等的跨境支付體系的作用。[2020/7/20]
金色財經挖礦數據播報 | ETH今日全網算力上升2.58%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力185.898TH/s,挖礦難度2338.55T,目前區塊高度9634276,理論收益0.00738919/100MH/天。
BTC全網算力121.781EH/s,挖礦難度15.49T,目前區塊高度620866,理論收益0.00001623/T/天。
BSV全網算力2.722EH/s,挖礦難度0.38T,目前區塊高度625395,理論收益0.00066132/T/天。[2020/3/9]
SIM 卡攻擊致損 可起訴電話公司
此外,金色財經觀察到,在巨鯨“zhoujianfu”聲稱遭遇黑客攻擊被盜1547 BTC和近6萬BCH后,“比特幣耶穌”Roger Ver對其進行了回應,他表示黑客可能利用了電話公司黑客社會工程學進行攻擊,他們竊取了“zhoujianfu”的手機號碼用于雙因素認證,因此Roger Ver建議“zhoujianfu”可以起訴電話公司。“zhoujianfu”也回復了Roger Ver,希望與他通話做進一步溝通。
金色講堂 | 呂國寧:區塊鏈落地的最佳切入點是金融公鏈:在今日舉行的金色講堂第19期《2020金融公鏈如何落地》中,Nervos聯合創始人呂國寧表示,區塊鏈落地的最佳切入點是金融公鏈,分享三個基于區塊鏈發展金融公鏈的優勢。第一個金融公鏈的優勢是歷史機遇,以區塊鏈為基礎的金融基礎設施有非常大的機會實現彎道超車。以區塊鏈作為金融基礎設施有極大的優勢,為什么 Libra 那么受到關注,因為這套系統可以直接帶來一個全球化的跨境支付體系,并且效率比現有的傳統跨境支付體系比如 SWIFT 效率要高,而成本則低很多。所以我們可以做出清晰的判斷,尤其是在一些金融基礎設施不完備,不發達的局部地區或者國家,區塊鏈作為金融基礎設施擁有巨大的潛力。第二個金融公鏈的優勢是技術優勢。區塊鏈帶來的公共賬本,共識機制,可以在多方參與的情況下,以最低的成本達成協作。第三個金融公鏈的優勢其實是合規和監管帶來的機會。正視區塊鏈作為金融基礎設施,要推動落地,就要正視監管和合規,這不是對錯,理念的問題,因為現實世界中你要面對的問題真的是非常復雜的。[2019/12/25]
分析 | 金色盤面:XRP/USDT頸位線附近震蕩:金色盤面綜合分析:XRP/USDT在頸位線0.352美金附近震蕩,如果在頸位線處遇到壓力,繼續向下的可能性比較大。后期可以關注支撐位0.341美金。[2018/8/18]
已進行混幣處理 最終歸屬難界定
據安全公司鏈安監測,目前被盜比特幣正在分別進行小額拆分,并已經與一些交易所轉出的小額比特幣進行混幣。
北京鏈安分析稱:被盜過程還要當事人后續披露,SIM卡攻擊只是手段,關鍵是幣被盜了,目前看正在轉移,這個就要看盜幣者后續能否露出破綻了。從現在操作看,拆分過程拆出的單位很細,甚至有不到1個BTC的,過程中已經發生混幣操作,如果中間經由場外交易賣個不同的買方,哪怕這個鏈條可以跟進,屆時比特幣的歸屬權從法律上也不要界定,也不好界定。
尋回屬于理論上的可能性
BCH支持者“鐵路追蹤者”表示,丟失的BTC,理論上有可能通過雙花找回,但BTC市值龐大、牽扯利益方眾多,所以也只存在理論上的可能性。而要通過BCH雙花是連理論可能都沒有。2018年末BCH和BSV分道揚鑣后,BCH為了防止攻擊,加了一項超過10個確認就無法回滾的設置。因此,BCH算力雖小,但對抵御雙花的抵御能力很強。打個比方,如果一百年以后比特幣上只剩下殘存的100P算力了,突然來了4000P算力,你猜猜能回滾到哪兒?理論上可以回到高度618466,也就是現在。
成都鏈安:被盜巨鯨用戶可能遭到了持續性攻擊
今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標。被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移。值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AML系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。
巨鯨疑使用Blockchain.info服務
此外,針對此事,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。
Chain.info對丟幣地址的追蹤圖
由于中國央行和Facebook積極推進數字貨幣,日本方面壓力倍增。 在過去幾周,許多日本議員公開表示他們傾向于日本央行研發并控制CBDC,總體思路是應對來自中國即將發行的數字人民幣.
1900/1/1 0:00:002 月 24 日,波場創始人孫宇晨于本月公布收購消息的去中心化社交平臺 Steem 社區內,包括見證人、開發人員和利益相關者共同撰寫了一份聲明.
1900/1/1 0:00:00美國國稅局(IRS)刪除了其網站上將游戲貨幣作為可兌換虛擬貨幣示例的說法。這一澄清非常重要,因為新的稅務申報要求納稅人報告自己是否有涉足虛擬貨幣.
1900/1/1 0:00:002月29日,火幣全球站先后發布公告宣布,火幣公鏈測試網正式上線和火幣將再銷毀1.5億枚HT。這意味著,再銷毀1.5億枚的HT正式進入“絕對通縮”新階段.
1900/1/1 0:00:00金色財經 區塊鏈2月27日訊 對于區塊鏈治理系統而言,買賣選票通常很難被社區接受,但是對于EOS來說,他們似乎希望將購買選票公開化,并優化出一種代理投票的商業模式.
1900/1/1 0:00:00出品:達瓴智庫、德鼎創新基金、數字文藝復興基金會內容制作:Amber、Tony 審校:小眼如刀 2月21日,據國外媒體報道,瑞典央行19日宣布,該行已開始測試一種央行數字貨幣.
1900/1/1 0:00:00