以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

黑客親述: 傾家蕩產 是你們的事

Author:

Time:1900/1/1 0:00:00

“傾家蕩產,是你自己的錯!”

——某黑客

加密貨幣難以追蹤,且在大多數情況下,加密貨幣也是不受管制的,它基于一個去中心化的區塊鏈網絡。這意味著一旦加密貨幣被盜,就基本上不可能找回了。So...加密貨幣成了黑客十分青睞的攻擊目標。

近日,一個名為Daniel的黑客在接受采訪時透露,他利用"SIM卡交換詐騙"繞過雙重身份驗證盜竊了總共價值50萬美元的加密貨幣。

詐騙過程很簡單,只需3步:

首先,黑客給電信公司打電話,哭訴他自己的SIM卡丟失了;

然后,他們要求將你的手機號重定向到他們的手機號;

最后,通過攔截雙重身份驗證文本或竊取存儲在電子郵件賬戶中的密碼。

攻擊Curve Finance的未知黑客已退回超2000萬美元的資產:金色財經報道,攻擊DEX?Curve Finance的未知黑客已開始退款。截至撰寫本文時,他已退回價值超過2000萬美元的資產。

金色財經此前報道,7月30日,一名身份不明的人利用Vyper代碼中的漏洞攻擊了Curve Finance的穩定幣池。最初,此次黑客攻擊造成的總損失估計為4700萬美元。根據Defi Llama的說法,這一損失已增至6170萬美元。

該事件影響了 Alchemix、JPEG'd、MetronomeDAO、Ellipsis 和 deBridge 項目。超過 450 個礦池因該錯誤而面臨風險。[2023/8/6 16:20:57]

這樣,他們就能輕松地登錄你的加密貨幣賬戶、偷走你所有的加密資產。

Atomic錢包CEO:攻擊是由專業黑客團隊組織:6月7日消息,Atomic 錢包首席執行官 Konstantin Gladych 表示,團隊現在正在收集受影響用戶的數據,并將其傳遞給 Chainalysis、Crystal 和 Elliptic 等區塊鏈分析公司,且部分資金轉入交易所后已被凍結,這次攻擊絕對是由一支專業黑客團隊組織的,他們正在使用腳本、資金拆分、混幣器等手段。

此前報道,Atomic 錢包攻擊者已將被盜的加密貨幣轉移到混幣器 Sinbad 中,并正在被兌換為比特幣,該混幣器之前曾用于洗白被朝鮮黑客組織 Lazarus Group 竊取的超過 1 億美元的加密資產。[2023/6/7 21:20:43]

只是一群倒霉鬼罷了

每年有數千萬美元的加密貨幣通過SIM卡交換詐騙的方式被盜。

一加聯合創始人Carl Pei推特賬戶遭黑客攻擊,被用于宣傳加密貨幣騙局:一加(OnePlus)聯合創始人Carl Pei的推特賬戶在周二遭到黑客攻擊,并被用于宣傳加密貨幣騙局。該騙局宣稱Carl Pei的新公司Nothing正在推出一種加密貨幣,有意投資的人可以通過向指定地址發送以太坊來參與首次代幣發行。Pei隨后向科技新聞網站Engadget表示,該條被迅速刪除的推文是黑客攻擊的結果。(Coindesk)[2021/5/25 22:42:52]

盡管電信公司內或多或少存在某種協議來阻止這種情況發生,但據Daniel透露,作為黑客,他們很容易就可以繞過這些協議。

"總有一些辦法讓他們相信你。比如,你打電話假裝在Tele2工作,然后讓他們幫你轉發一個號碼,在你學會“偽裝”之前,你根本不需要打很多電話去刻意練習。"

動態 | 2016年攻擊Bitfinex的黑客地址轉出31枚BTC:據Whale Alert監測數據顯示,北京時間8月13日凌晨00:45:38,被標記為2016年攻擊加密貨幣交易所Bitfinex的黑客地址再次出現轉賬動作,該地址轉出31 BTC(約35萬美元)至3CA1UDY開頭的未知地址。[2019/8/13]

一旦號碼被重定向,黑客還可以使用Gmail或Outlook中的"忘記密碼"選項。還可以通過語音呼叫手機獲得驗證碼。

Daniel還透露,很多人喜歡在電子郵件帳戶中保留他們的密鑰副本,一旦黑客黑進你的賬戶后,也就能控制你的加密錢包,從而偷走你所有的加密貨幣。

Daniel在某一次頂風作案時,他甚至發現了數字貨幣交易所的密碼,這讓他很輕松地進入了交易所,并將他成為「倒霉鬼」的加密資產轉移到了自己的錢包中。

傾家蕩產,是你自己的錯

Daniel通過不斷指責受害者沒有使用更好的安全措施,來為自己的惡行辯護。

"好吧,你什么感覺都沒有。你永遠不會見到那個人,而且所有的事情都是匿名的,所以你不會因此感到內疚。"

通過劫持手機號碼來盜取加密貨幣已經成為了一個日益嚴重且極具危害的現象。作為法律行動的一部分,三家移動電話運營商也被指控收受賄賂。

750萬美元,10年牢獄之災

上周,加州高等法院命令21歲的詐騙犯NicholasTruglia向Terpin支付7580萬美元的賠償金和懲罰性損害賠償。

本月早些時候,就有來自美國密歇根州的9個人被指控密謀通過劫持SIM卡竊取價值約240萬美元的數字貨幣。黑客團伙遍布美國和愛爾蘭,自稱為"TheCommunity"。

今年初,一個名叫JoelOritz的20歲美國加州男子成為第一個因劫持SIM卡而入獄的人。他承認通過劫持40個用戶的SIM卡竊取敏感數據,從而在受害者那里盜取了500多萬美元的資產。

去年,美國企業家、加密貨幣投資者MichaelTerpin對AT&T提起訴訟,要求獲取賠償金2億美元,原因是AT&T因工作疏忽而允許黑客盜取他的賬戶,由此損失了價值2380萬美元的加密貨幣。

在他的投訴內容信中,有這樣一句話:"AT&T所做的事就像一家酒店給了一個小偷一把房間鑰匙和一把房間保險柜的鑰匙、讓小偷偷走保險柜里的珠寶一樣愚昧。"

打擊SIM卡犯罪

RobertRoss是Truglia事件的另一個受害者,他在騙局中損失了100萬美元。今年1月,他與其他幾名受害者合作搭建了一個名為"StopSIMcrime"的網站,以提高人們對這類危險的認知。

"這是一個正在瘋狂、肆意蔓延的網絡危機,"Ross說。"我也相信這里面有某些運營商的‘功勞’。"

但幸運的是,SIM卡交換詐騙相對容易防范。主要從以下2點進行防范:

不使用手機號碼進行雙重身份認證,而是使用Google或Authy代替;

使用諸如Ledger或Trezor之類的硬件錢包,在交易所之外存儲你的加密貨幣;

當然,你也可以為你的數字貨幣上一份保險。

加密貨幣行業仍然缺乏安全感

據TheBlock網站的一份最近報告顯示,有超過13.5億美元的加密貨幣從交易所被盜。但盡管如此,目前市值2290億美元的加密貨幣行業仍然嚴重缺乏保險業務。

去年11月,來自Coindesk的一份報告顯示,加密交易所和托管人的保險總額僅僅約為60億美元。

如果你把這個數字與各大交易所數十億美元的日交易量相比,這個數字簡直是九牛一毛。

但好在有些人已經在努力嘗試了。

比如,某公司正在為使用其加密貨幣錢包服務的客戶提供高達5000萬美元的保險。其目的在于,當發生外部安全漏洞或惡意攻擊行為時,為使用其錢包的用戶提供財產保護。

當然,加密貨幣的保險業務是收費的,且存在一些打包套餐,用戶需要根據自己的個人需求選擇套餐并支付一定的費用。

如果用戶錢包內的數字貨幣被盜,保險公司就會進行相應的賠償。但用戶也不是在任何情形下都可以獲得賠償。

比如,對于一些風控機制過于寬松的公司,就需要考慮是否按價賠償了。用戶的安全問題,更多的還是靠自己。

“我并不是特別活躍,我僅僅攻擊了20個人左右,就獲得了50萬美元,但他們并不知道我是誰。”

Tags:加密貨幣SIMDANFIN加密貨幣總市值為1963億美元simpson幣今日消息BOGDANOFF價格digifinexapp騙局

幣安下載
ECOC:修改算法 or 累積財富?頻遭 51% 攻擊的 PoW 幣如何反擊?

一開始是Verge,價值180萬美元的代幣在幾個小時之內被洗劫一空。接著是BitcoinGold,黑客通過雙花攻擊卷走了1800萬美元的BTG。然后又是Verge,這一次的損失是170萬美元.

1900/1/1 0:00:00
比特幣:知道創宇 CEO 趙偉:以極客之名論未來安全之道

8月27-28日,由騰訊主辦的第四屆互聯網安全領袖峰會在北京召開。本屆CSS峰會以“安全強驅動數字新生態”為主題,在8月27日全天舉行的主論壇上,眾多泛安全領域國際范圍內具有先進研究成果的行業嘉.

1900/1/1 0:00:00
區塊鏈:教育機構成為黑客的主要目標:土耳其大學計算機系統受到黑客攻擊用于竊取加密貨幣

土耳其公共研究機構薩卡里亞大學的計算機系統受到黑客攻擊以竊取加密貨幣。大學和學校是黑客的主要目標,因為他們的系統安全控制相對較差。此外,教育機構的多個計算機系統可以產生大量的計算能力.

1900/1/1 0:00:00
加密貨幣:時代周報:比特幣動蕩2019,避險港灣還是韭菜待割?

時代周報記者謝洋 在當前全球資產避險情緒濃厚的背景下,加密貨幣比特幣的前景仍是疑云重重。5月1日,尚處于5317美元低位的比特幣,在此后半個月內強勢上行,不僅沖破8000美元關口,甚至一度逼近8.

1900/1/1 0:00:00
UMB:HumanityDAO團隊:所謂“踢出用戶”系注冊標準更新 將對被拒用戶做出補償

據HumanityDAO官方消息,此前網友爆料HumanityDAO團隊“踢出用戶”,實際系注冊標準更新,將對被拒用戶做出補償.

1900/1/1 0:00:00
NEW:埃隆馬斯克:我真的沒有送任何人加密貨幣

一家英國的新聞機構和一家區塊鏈分析公司Chainalysis共同調查推特上的加密貨幣欺詐行為和采用的方式。他們使用的樣本是像馬斯克這樣的科技巨頭,這些人的粉絲目前已經被偷去了成百上千美元.

1900/1/1 0:00:00
ads