亚洲精品中文免费|亚洲日韩中文字幕制服|久久精品亚洲免费|一本之道久久免费

      
      

            <dl id="hur0q"><div id="hur0q"></div></dl>

                SAFEIS安全報告:加密史上十大被盜事件梳理及應對策略

                SAFEIS安全報告:加密史上十大被盜事件梳理及應對策略

                2008年全球金融危機因為中心化世界的種種弊端而爆發(fā)并進而席卷全球,為了消除這些弊端,中本聰創(chuàng)立了比特幣網(wǎng)絡,區(qū)塊鏈也因此誕生。

                為了提高整個網(wǎng)絡以及交易的安全性,區(qū)塊鏈采用分布式節(jié)點和密碼學,且所有鏈上的記錄是公開透明、不可篡改的。最近幾年,區(qū)塊鏈獲得長遠發(fā)展,形成了龐大的加密生態(tài)。

                然而,區(qū)塊鏈自問世以來,加密貨幣騙局頻發(fā)并有愈演愈烈之勢,加密貨幣也無法為用戶的資金提供足夠的安全性。此外,加密貨幣可以匿名轉(zhuǎn)移,從而導致加密行業(yè)的重大攻擊盜竊事件頻發(fā)。

                加密資產(chǎn)被盜

                下文將梳理剖析加密史上十大加密貨幣盜竊事件,以及防范加密資產(chǎn)被盜的六大實用策略。

                一.史上十大加密貨幣盜竊事件

                1.Mt. Gox 被盜事件

                Mt. Gox 被盜事件維權人士

                Mt. Gox 被盜事件仍然是歷史上最大的加密貨幣盜竊案,在 2011 年至 2014 年期間,有超過 85 萬比特幣被盜。

                Mt. Gox 聲稱導致?lián)p失的主要原因是源于比特幣網(wǎng)絡中的一個潛在漏洞——交易延展性,交易延展性是通過改變用于產(chǎn)生交易的數(shù)字簽名來改變交易的唯一標識符的過程。

                2011 年 9 月,MtGox 的賬戶私鑰就已泄露,然而該公司并沒有使用任何審計技術來發(fā)現(xiàn)漏洞并預防安全事件的發(fā)生。此外,由于 MtGox 定期重復使用已泄露私鑰的比特幣地址,導致被盜資金損失不斷擴大,到 2013 年中,該交易所已被黑客盜取63萬枚比特幣。

                許多交易所會同時使用冷錢包和熱錢包來進行資產(chǎn)的存儲和轉(zhuǎn)移,一旦交易所的服務器被黑,黑客便可以盜取熱錢包里面的加密資產(chǎn)。

                2.Linode被盜事件

                Linode被盜事件

                加密網(wǎng)絡資產(chǎn)托管公司Linode主要業(yè)務就是托管比特幣交易所和巨鯨的加密資產(chǎn),不幸的是,這些被托管的加密資產(chǎn)儲存在熱錢包中,更為不幸的是,Linode 于 2011 年 6 月遭到黑客攻擊。

                這導致超過5萬枚比特幣被盜,Linode的客戶損失慘重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分別損失43000枚、3000枚和5000枚比特幣。

                3.BitFloor被盜事件

                2012 年 5 月,黑客攻擊 BitFloor 并盜竊了24000枚比特幣,這一切源于錢包密鑰備份未加密,才使攻擊者輕而易舉獲得了錢包密鑰,并進而盜取了巨額加密資產(chǎn)。

                被盜事件發(fā)生后,BitFloor 的創(chuàng)建者 Roman Shtylman 決定關閉交易所。

                4.Bitfinex被盜事件

                Bitfinex被盜事件

                使用多重簽名賬戶并不能完全杜絕安全事件的發(fā)生,Bitfinex接近12萬枚巨額比特幣資產(chǎn)被盜事件就證明了這一點。

                2022年6月份,2000萬枚OP代幣就是以為不恰當使用多重簽名賬戶而被盜。

                5.Coincheck被盜事件

                Coincheck

                總部位于日本的 Coincheck 在 2018 年 1 月被盜價值 5.3 億美元的 NEM ( XEM ) 代幣。

                Coincheck事后透露,由于當時的人員疏忽,黑客能夠輕易訪問他們的系統(tǒng),且由于資金保存在熱錢包中并且安全措施不足,黑客能夠成功盜取巨額加密資產(chǎn)。

                6.KuCoin被盜事件

                KuCoin被盜事件

                KuCoin 于 2020 年 9 月宣布,黑客盜取了大量的以太坊 ( ETH)、BTC、萊特幣 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密資產(chǎn)。

                朝鮮黑客組織 Lazarus Group 被指控為KuCoin被盜事件的始作俑者,這次被盜事件造成了2.75 億美元的資金損失。幸運的是,該交易所收回了約2.7億美元的被盜資產(chǎn)。

                7.Poly Network被盜事件

                Poly Network被盜事件

                Poly Network被盜事件是有史以來最嚴重的加密貨幣盜竊案之一,2021 年 8 月,一位被稱為“白帽先生”的黑客利用了 DeFi 平臺 Poly Network 網(wǎng)絡中的一個漏洞,成功竊取了Poly Network上價值約 6 億美元的加密資產(chǎn)。

                Poly Network被盜事件蹊蹺的是,自被盜事件發(fā)生后,“白帽先生”不僅與Poly Network官方保持公開對話,而且還于一周后歸還了所有被盜的加密資產(chǎn)?!鞍酌毕壬币虼双@得50萬美元的獎金,并獲得了成為 Poly Network 高級安全官的工作機會。

                8.Cream Finance被盜事件

                2021 年 10 月,Cream Finance發(fā)生安全事件,被黑客盜取價值1.3 億美元的加密資產(chǎn)。這是 Cream Finance 今年發(fā)生的第三起加密貨幣盜取事件,黑客在 2021 年 2 月盜取了 3700 萬美元的加密資產(chǎn),在 2021年 8 月盜取了 1900 萬美元的加密資產(chǎn)。

                本次被盜事件是通過閃電貸攻擊的方式完成的,攻擊者使用 MakerDAO 的 DAI 生成大量 yUSD 代幣,同時還利用 yUSD 價格預言機來完成閃電貸攻擊。

                9.BadgerDAO被盜事件

                BadgerDAO被盜事件

                2021 年 12 月,一名黑客成功從DeFi 項目 BadgerDAO 上的多個加密貨幣錢包中竊取資產(chǎn)。

                該事件與通過Cloudflare將惡意腳本注入網(wǎng)站用戶界面時的網(wǎng)絡釣魚有關。 黑客利用應用程序編程接口 (API) 密鑰竊取了 1.3 億美元的資金。API 密鑰是在 Badger 工程師不知情或未經(jīng)許可的情況下創(chuàng)建的,用于定期將惡意代碼注入其一小部分客戶端。

                然而,由于黑客未能及時從Badger提取資金,因此大約 900 萬美元加密資產(chǎn)得以追回。

                10.Bitmart被盜事件

                Bitmart被盜事件

                2021 年 12 月,Bitmart 的熱錢包遭到黑客攻擊,約 2 億美元加密資產(chǎn)被盜。研究發(fā)現(xiàn),約1 億美元的加密資產(chǎn)是通過以太坊網(wǎng)絡盜取轉(zhuǎn)移的,另外接近1億美元是通過幣安智能鏈網(wǎng)絡盜取轉(zhuǎn)移的。

                此次被盜事件涉及20多種代幣,包括比特幣等主流幣,和相當數(shù)量的山寨幣等。

                二.如何避免加密貨幣被盜?

                保護加密資產(chǎn)的最佳方法是重視錢包的加密保護和安全的私鑰存放方式,以及對市場上的項目進行深入的研究和辨識,避免踏入攻擊者的陷阱。

                由于區(qū)塊鏈的不可篡改和不可逆性,一旦錢包私鑰泄露,加密資產(chǎn)被盜便不可避免并無法追回。

                防范加密資產(chǎn)被盜

                防范加密資產(chǎn)被盜的六大實用策略:

                1.使用冷錢包

                與熱錢包不同,冷錢包不連接互聯(lián)網(wǎng),因此不會受到網(wǎng)絡攻擊。私鑰存儲在冷錢包中可有有效保護加密資產(chǎn)。

                2.使用安全網(wǎng)絡

                在交易或進行加密交易時,僅使用安全的網(wǎng)絡,避免使用公共 Wi-Fi 網(wǎng)絡。

                3. 資金分散到多個錢包中

                雞蛋不要放到同一個籃子中,這句話在金融領域和加密領域都十分受用。

                將加密資產(chǎn)分發(fā)到不同的多個錢包中,這樣可以在遭受攻擊時,將損失降到最低。

                4. 提高個人設備安全性

                確保個人設備安裝了最新的安全軟件,以防御新發(fā)現(xiàn)的漏洞和網(wǎng)絡攻擊,并且開啟防火墻來提高設備的安全性,以避免黑客通過設備系統(tǒng)安全漏洞來進行攻擊。

                5.設置強密碼并定期更改

                在談論安全性時,我們不能低估強密碼的重要性。很多人在多個設備、應用程序社交媒體帳戶和加密錢包上使用相同的密碼,這大幅增加了加密資產(chǎn)被盜的幾率。

                防止被盜需要錢包賬戶建立一個安全等級較高的強密碼,這個強密碼需要具有獨特性,并養(yǎng)成定期更改的習慣。此外,選擇雙重身份驗證 (2FA) 或多重身份驗證 (MFA) 可以提高安全性。

                6. 謹防釣魚攻擊

                謹防釣魚攻擊

                通過惡意廣告和電子郵件進行的網(wǎng)絡釣魚詐騙在加密貨幣世界中十分猖獗。在進行加密交易時要格外小心,避免點擊任何可疑和未知鏈接。

                應當始終檢查核實有關加密投資的相關信息和網(wǎng)站的URL,尤其是這些信息極具誘惑力且不合常理時,比如,項目方官方通過Didcord等渠道私聊信息,當然,項目方Didcord被攻擊的安全事件的頻繁發(fā)生,這時的惡意鏈接可能是在公共頻道中而不是私聊界面,這種情況下,多渠道檢查核實有關加密投資相關信息的真實性就顯得格外重要了!

                SAFEIS是國際知名的創(chuàng)新型區(qū)塊鏈生態(tài)安全服務平臺,基于 數(shù)據(jù)、 智能、網(wǎng)絡安全、圖計算等多種核心技術打造,具有完備的數(shù)據(jù)處理和精準追溯能 ,服務對象涵蓋全球諸多知名公司和項目。

                “讓區(qū)塊鏈更安全”是一個光榮使命,我們將踐行光榮使命、續(xù)航嶄新征程。

                鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權歸原作者所有,如有侵權請聯(lián)系管理員(admin#wlmqw.com)刪除。
                用戶投稿
                上一篇 2022年6月25日 06:35
                下一篇 2022年6月25日 06:36

                相關推薦

                • 漢中昨日新增本土4+3 11月27日漢中疫情最新通報

                  11月26日陜西新增51例本土確診病例 新增902例本土無癥狀感染者 11月26日0-24時,新增報告本土確診病例51例(輕型49例、普通型2例),其中安康28例(1例為無癥狀轉(zhuǎn)確…

                  2022年11月27日
                • 渭南疫情最新情況11月27日通報:昨日新增本土7+17

                  11月26日陜西新增51例本土確診病例 新增902例本土無癥狀感染者 11月26日0-24時,新增報告本土確診病例51例(輕型49例、普通型2例),其中安康28例(1例為無癥狀轉(zhuǎn)確…

                  2022年11月27日
                • 11月26日陜西疫情最新通報:昨日新增本土39+818

                  11月25日陜西新增39例本土確診病例 新增818例本土無癥狀感染者 11月25日0-24時,新增報告本土確診病例39例(輕型36例、普通型3例),其中安康19例、渭南8例(1例為…

                  2022年11月26日
                • 計算機網(wǎng)絡技術論文(計算機網(wǎng)絡技術論文七千字)

                  今天小編給各位分享計算機網(wǎng)絡技術論文的知識,其中也會對計算機網(wǎng)絡技術論文七千字進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關注本站,現(xiàn)在開始吧! 計算機網(wǎng)絡方面的論文3000字…

                  2022年11月26日
                • 今天油價調(diào)整最新消息11月25日:目前預測汽柴油價格下調(diào)3毛/升

                  11月25日油價調(diào)整最新消息>> 油價跌幅繼續(xù)擴大,較前一個工作日再下跌20元/噸,原油變化率為-7.19%,下輪油價調(diào)整有望出現(xiàn)“二連跌”! 國內(nèi)油價周期統(tǒng)計,預測汽…

                  2022年11月25日
                • 手機上怎么買世界杯彩票(手機上怎么買世界杯輸贏)

                  現(xiàn)在手機已經(jīng)成為大家生活中非常重要的工具之一,只要一部手機就可以解決衣食住行,最近世界杯火熱進行,一些小伙伴想要買彩票,那么,手機上可以買世界杯彩票嗎?世界杯買球軟件是真的嗎?手機…

                  2022年11月25日
                • 期待拉滿!《阿凡達2》官宣內(nèi)地定檔12月16日

                  20世紀影業(yè)在社交平臺宣布《阿凡達水之道》重磅定檔,于12月16日在內(nèi)地上映,并發(fā)布中文版預告。 《阿凡達:水之道》是由詹姆斯·卡梅隆執(zhí)導,薩姆·沃辛頓、佐伊·索爾達娜、西格妮·韋…

                  2022年11月24日
                • 成都健康碼崩了是怎么回事(成都健康碼系統(tǒng)崩了)

                  健康碼是大家出行必備的工具,有小伙伴反映自己健康碼崩了,上不了地鐵,那么成都健康碼崩了是怎么回事?成都健康碼怎么突然崩了?成都健康碼崩了是怎么辦?下面小編為大家?guī)沓啥冀】荡a崩了原…

                  2022年11月24日
                • rnm退錢是什么意思網(wǎng)絡用語(rnm退錢是什么人)

                  最近關于網(wǎng)絡用語使用還是有不少咨詢的,隨著卡塔爾世界杯的開啟,網(wǎng)上也出現(xiàn)了不少新的網(wǎng)絡流行用語,其中rnm退錢的梗也引發(fā)不少網(wǎng)友的好奇。rnm退錢是什么意思?很多網(wǎng)友對此好奇,rn…

                  2022年11月24日
                • 關公繞后什么意思網(wǎng)絡用語(睜眼關公什么意思)

                  關于一些網(wǎng)絡用語使用大家也都是比較關注的,最近關于關公繞后這個梗也是挺火的,不過還是有很多網(wǎng)友對關公繞后這個梗的含義不是很了解,關公繞后什么意思?這個梗說的是什么呢?下面來看下網(wǎng)絡…

                  2022年11月24日

                聯(lián)系我們

                聯(lián)系郵箱:admin#wlmqw.com
                工作時間:周一至周五,10:30-18:30,節(jié)假日休息