safeis安全报告:加密史上十大被盗事件梳理及应对策略

author author     2023-03-11     311

关键词:

参考技术A

2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。

为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。

然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。

下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。


1.Mt. Gox 被盗事件

Mt. Gox 被盗事件仍然是 历史 上最大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。

Mt. Gox 声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。

2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。

许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。

2.Linode被盗事件

加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。

这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。

3.BitFloor被盗事件

2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。

被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。

4.Bitfinex被盗事件

使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。

2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。

5.Coincheck被盗事件

总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。

Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。

6.KuCoin被盗事件

KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、BTC、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。

朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。

7.Poly Network被盗事件

Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network 网络中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。

Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。

8.Cream Finance被盗事件

2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。

本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。

9.BadgerDAO被盗事件

2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。

该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。

然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。

10.Bitmart被盗事件

2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。

此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。


保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。

由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。

防范加密资产被盗的六大实用策略:

1.使用冷钱包

与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。

2.使用安全网络

在交易或进行加密交易时,仅使用安全的网络,避免使用公共 Wi-Fi 网络。

3. 资金分散到多个钱包中

鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。

将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。

4. 提高个人设备安全性

确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。

5.设置强密码并定期更改

在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。

防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。

6. 谨防钓鱼攻击

通过恶意广告和电子邮件进行的网络钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。

应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!


SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。

“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。

2017年内容安全十大事件盘点

2017年内容安全十大事件 2017年是内容大爆发年,以直播、短视频为代表的娱乐视听产品涌现,泛文娱产品交互形式更加丰富、UGC信息海量增长,但随之而来的是有害信息隐患对用户体验和企业利益带来的巨大挑战。 另一... 查看详情

2018山东网络安全“十大重要活动事件”回顾

...省委网信办、省公安厅等主管部门的领导下山东各项网络安全工作顺利开展,全省网络安全保障水平不断提高、网络安全产业加速发展、网络安全生态体系更加成熟。山东九州信息安全研究院梳理了2018年山东省十个方面网络安... 查看详情

导致加密货币资产托管困难的主要因素有哪些?

...们最熟悉的就是加密货币了,但是作为加密货币真的就是安全的、真的就是万无一失的吗?其实不然,从第一款加密货币比特币问世至今,出现过多次数字货币被盗事件,有的甚至整个交易所被攻陷,加密货币一夜间全部消失。... 查看详情

2017年内容安全十大事件盘点

...方面,2017年多项互联网内容治理政策相继出台,《网络安全法》正式实施,互联网内容安全在政策和法律监管上表现进一步收紧,对内容平台不良治理能力的要求更加严格。值此年末,网易云安全(易盾)盘点回顾下2017年内 查看详情

全球电力行业十大网络安全攻击事件

...行业对网络的依赖程度越来越高,网络攻击对企业的安全运营造成巨大的威胁。电力系统与现代社会生产生活紧密相连,一旦出现断电,后果将不堪设想。对电力行业的攻击类型分为勒索病毒、DDoS攻击、APT攻击、漏... 查看详情

趋势科技安全威胁病毒预警(本周十大病毒排名)

最近,趋势科技中国区网络安全监控中心公布了《安全威胁每周警讯》,统计了较为活跃的排名前十的病毒类型。报告显示,这些病毒共同的特征和逐利手段是:在用户不知情的状态下,私自下载恶意程序或未知软件,并试图在... 查看详情

Maven 完整的安全报告,包括通过的测试记录事件

】Maven完整的安全报告,包括通过的测试记录事件【英文标题】:Mavencompletesurefire-reportincludingpassedtestsloggingevents【发布时间】:2012-12-1304:44:28【问题描述】:我想使用maven的surefire-report插件生成一份报告,该插件将为我提供所有... 查看详情

c++基础语法梳理:算法丨十大排序算法(代码片段)

...#43;基础语法分享的第十六节,今天给大家来梳理一下十大排序算法后五个!归并排序归并排序:把数据分为两段,从两段中逐个选最小的元素移入新数据段的末尾。可从上到下或从下到上进行。/*****************迭代... 查看详情

devops度十大热点事件

...件,让我们来一睹为快。Docker强化了生命周期管理的信息安全特性Docker发布了它最新的平台DockerDatacenter.这个CaaS平台用于提供企业级安全保障的容器编排和应用管理。它由DockerUniversalPlane和DockerTrustedRegistry以及theDockerEngine三个部... 查看详情

lol源代码被盗,暗网100万拍卖2023年网络安全行业前景展望

1月24日近日,拳头公司在社交平台上发布公告,承认遭遇了黑客攻击,旗下游戏英雄联盟、云顶之弈以及反作弊平台的源代码被盗。黑客向拳头公司勒索1000万美元,但拳头公司表示坚决不进行妥协。目前,拳... 查看详情

c++基础语法梳理:算法丨十大排序算法(代码片段)

...#43;基础语法分享的第十五节,今天给大家来梳理一下十大排序算法前五个!冒泡排序冒泡排序思路:1.比较相邻的元素。如果第一个比第二个大,就交换他们两个。2.对每一对相邻元素作同样的工作,从开始第... 查看详情

黑客试图出售被盗的911事件机密文档

...公司Hiscox,后者已确认在一次和其IT基础设施无关的网络安全事件中,包括和911事件系相关的多种保险案件文档被盗。Hiscox公司最初在2018年4月证实文档被盗,表示,被攻陷的服务器中“可能包含和1500名Hiscox的美国商业保险投保... 查看详情

史上最全的内容安全法律法规盘点

...。UGC内容的确让一些平台脱颖而出,但也带来了一些内容安全问题。典型的就是低龄生子,早恋直播、侮辱英烈……等主题导向背离主流价值观、过度娱乐化、三俗等。因此内容监管安全事件不断,不少平台陆续被约谈、责令整 查看详情

史上最全的内容安全法律法规盘点

...。UGC内容的确让一些平台脱颖而出,但也带来了一些内容安全问题。典型的就是低龄生子,早恋直播、侮辱英烈……等主题导向背离主流价值观、过度娱乐化、三俗等。因此内容监管安全事件不断,不少平台陆续被约谈、责令整 查看详情

人脸识别app面临的安全风险

中国信通院:2020年人脸识别技术在App应用中的隐私安全研究报告节选人脸识别App面临的安全风险人脸识别技术应用在提升身份认证便捷度和效率的同时,也给个人隐私和数据保护带来了巨大的挑战。通过评估具有人脸识... 查看详情

惊魂33天:thedao被盗|区块链安全经典案例

...基础如何,一定会让你对区块链、DAO、以太坊、网络安全有更深入的理解。对于比较技术的地方,如果看不懂,直接跳过即可。这篇文章是目前为止你能看到的对TheDAO事件描述最为全面的文章,我已经把它写得尽... 查看详情

惊魂33天:thedao被盗|区块链安全经典案例

...基础如何,一定会让你对区块链、DAO、以太坊、网络安全有更深入的理解。对于比较技术的地方,如果看不懂,直接跳过即可。这篇文章是目前为止你能看到的对TheDAO事件描述最为全面的文章,我已经把它写得尽... 查看详情

电子邮件会被盗吗?

...息都存在被人偷看的可能,所以电子邮件并不是百分之百安全的。我们发纸质信件的时候,有时会担心信件被别人偷走或信件内容被别人看到。通信是一件涉及隐私的事情,因此保密性很重要。那么瞬间就发到对方信箱的电子邮... 查看详情