block.cc
被黑客支配的恐惧加密货币交易所
交易所漏洞百出,黑客有机可趁
。。。
01
Binance
对不起,这个“锅”我们不想背
时间:2018年3月7日
损失金额:7亿元
攻击过程:
入侵操控31个用户账号。在用户不知情的情况下,抛售了账号内的BTC,并高价买入了流动性非常差的代币IA,使其在短短几小时内价格增长100多倍。而其他加密货币却大幅下跌,比特币更下跌至9000美元以下,堪称惨烈。
官方动态:
这是一次通过大规模钓鱼获取用户账号并试图盗币的事件,而黑客是通过攻击币安平台交易的API密钥获取到用户的账户信息。
用户反映:
自己的币被兑换成 BTC 后又买入垃圾币;币安账户的 Google 二步验证没有起效。
02
BitGrail
是监守自盗吗?
时间:2018年2月
损失金额:1.7亿美元
攻击过程:
有人通过非授权交易从平台服务器上窃取了1700枚Nano币。
官方动态:
内部的检查发现了未经授权的交易,导致BitGrail管理的钱包中产生了1700万Nano代币的缺口。
03
CoinCheck
世界历史上最大的盗窃案
时间:2018年1月
损失金额:5.3亿美元
攻击过程:
黑客攻击导致了523万枚NEM的损失,在攻击发生时,NEM的价值约为534万美元。NEM的被盗是因为一个热钱包几次未经授权的交易引发的。
官方动态:
交易所对于不同数字货币之间的安全设置是不同的。该网站上的其他加密货币存储在多重签名的钱包中,但NEM却没有。
04
Bithumb
都是员工惹得祸!
时间:2017年6月
损失金额:数十亿韩元
攻击过程:
本次受影响的有3.18万用户,占该平台用户总数的3%,其姓名、电话号码和邮箱信息都被泄露,但没有公布涉及的比特币数目和余额。
官方动态:
一位员工的电脑,而不是公司总部的服务器被黑了。风险不会进一步蔓延到平台所有的账户。每人补偿上限是10万韩元(约合590元)。
05
Bitfinex
“一人受难,大家遭殃”
时间:2016年8月
损失金额:7000万美元
攻击过程:
黑客通过一个安全漏洞绕过了多重签名保护系统,盗取了12万枚比特币。
官方动态:
这次损失将由平台上所有用户共同承担,这将导致每位用户的账户平均损失36%。而后通过发行BFX代币来补偿用户损失。
06
Poloniex
据称已补偿完成
交易所:Poloniex
时间:2014年3月
官方动态:这次丢币是由于黑客利用了交易平台的代码漏洞把资金偷走的。发布了偿还计划,将从交易所的盈利中拿出资金补偿客户损失。
07
已破产
诉讼升级,慌慌潜逃
交易所:CRYPTSY
损失金额:13,000 BTC以及300,000 LTC
官方动态:2016年人去楼空,暂停交易提现。
曾经的第一也敌不过破产的命运
交易所:MT. GOX
国家:日本
损失金额:价值近5亿美元的比特币
官方动态:2014年2月因被黑客盗取比特币而下线,暂停网上交易。不久亦申请破产保护。
两次入侵,不堪重负
交易所:Youbit
时间:2017年4月和12月
损失金额:360万美元
官方动态:索赔遭保险公司拒绝,已申请破产。
疯狂炒币是否会引来更疯狂的黑客?
2018年,围绕数字加密货币的犯罪活动或将呈现高发态势。有专业人士预估,2018年或将出现大量针对团体以及持大量数字加密货币用户的APT(Advanced Persistent Threat,如钓鱼邮件)攻击。而针对普通网民,黑客更倾向在其电脑植入挖矿木马。漏洞利用、外挂程序、网页挂马、弱口令等都是挖矿木马的主要传播途径。其中,漏洞利用因其传播速度快、影响面广,是当前不法分子获取数字加密货币的重要手段。
领取专属 10元无门槛券
私享最新 技术干货