2014年比特币谁被盗了
⑴ Mt.Gox的交易
比特币中国行情大跌
“比特币中国”是中国最大的比特币交易平台,该平台官网周一刚把交易手续费由0.3%降为0.1%,此外,如果投资者挂的是“限价单”并且增加了该平台的市场深度,交易费将被免除,并获得额外0.1%的返利。但这似乎无法阻止投资者对比特币的抛售。“比特币中国”的比特币开盘价格为3562.41元,截至2014年1月27日下午4点40分,价格已下跌至3185元,跌幅逾10%。
根据该平台的历史行情数据显示,在2014年1月27日,1比特币还能兑换5032元人民币。这意味着,该平台上不到一个月,比特币价格已下跌了36.7%。
信任危机或持续发酵
对于Mt.Gox出现的状况,该平台辩称,是由比特币自身存在的问题引发的,该网站发言人曾表示,比特币软件中存在一个漏洞,黑客可以利用该漏洞修改交易信息,比如让一个本来已经发生的比特币交易看起来像没发生,这会导致系统重新发送比特币。
截至记者发稿时,还无法从权威渠道获知消息以确定Mt.Gox何时宣布破产及资产如何处置等相关事项,也并不清楚在该平台交易的投资者能否拿回自己的资金或比特币。
黑客攻击
2014年3月10日早间消息,一群匿名黑客近期攻击了比特币交易所Mt.Gox的服务器,获取了其中的大量数据,试图解释Mt.Gox为何会发生比特币大规模被盗事件。
黑客攻破了Mt.Gox CEO马克·卡佩尔斯(Mark Karpeles)的Reddit帐号和个人博客,并在其中发布消息称,Mt.Gox实际上仍持有该交易所声称被盗的部分比特币。
黑客在卡佩尔斯的个人网站上发布了716MB来自Mt.Gox服务器的文件,其中包括一张保存了数百万条交易记录的Excel表格、以8种货币显示的Mt.Gox资产负债表、Mt.Gox母公司Tibanne Limited的管理人员申请访问这一数据库的记录,以及卡佩尔斯的家庭地址和个人资料等。
丢失了用户大约75万枚比特币
2014年2月26日,一份名为Mt.Gox“危机管理草案”(crisis strategy draft)的文件出现在网上,根据该文件,比特币交易网站Mt.Gox丢失了用户大约75万枚比特币,价值约为3.65亿美元。
这份Mt.Gox“危机管理草案”最早在文件分享论坛中被发现,该文件是否是Mt.Gox官方文件无法证实。
不过,该文件中的一些内容引起了业界的关注,以下是要点摘要:
1.Mt.Gox在数年内由于技术问题共丢失了744408枚比特币,已经严重资不抵债。
2.Mt.Gox暂时关站一个月,维修技术故障。
3.Mt.Gox打算重新开设Twitter、Facebook账号(Mt.Gox昨天已删除Twitter主页全部内容)。
4.Mt.Gox换一个品(名字)牌重新上线。
设立呼叫中心应对比特币投资者问责
2014年3月,Mt.Gox在其官网上发布了一则日语和英语的公告,并提供了一个电话号码,接受来自所有用户任何有关于Mt.Gox问题的询问。这份公告的发布,为日本相关法律规定的破产流程之一。
根据官网的公告,呼叫中心的服务从周一正式开始。服务时间为,日本当地时间周一至周五上午的十点至下午五点。Mt.Gox 于2014年2月28日申请了破产保护,该公司 CEO 马克·卡佩尔斯 (Mark Parpeles) 承认,Mt.Gox 丢失了85万枚比特币,按市价约为5亿美元。
Mt.Gox放弃重组计划 向东京法院申请清算
2014年4月16日,已申请破产保护的比特币交易所Mt. Gox已放弃重组计划,请求东京一家法院允许其进行破产清算。
Mt. Gox今年2月28日在日本申请破产保护,原因是公司网络遭遇大规模的黑客攻击,大部分比特币被黑客窃取,总价值达4.7亿美元。上个月,Mt. Gox又在美国申请破产保护,旨在保护公司的剩余资产。
本月初,美国财政部金融犯罪执法网络(FinCEN)曾发出传票,要求Mt. Gox创始人马克·卡佩勒斯(Mark Karpeles)赴美回答有关公司申请破产保护的问题。Mt. Gox代理律师周一表示,卡佩勒斯目前正在寻找法律顾问,因此不会赴美回答相关问题。
Mt.Gox的比特币交易于今年2月突然中断,一周后Mt.Gox宣布终止运营。有消息称,Mt.Gox在破产前的一个月遭受着大规模的黑客攻击,Mt.Gox大部分比特币被黑客窃取,总价值达4.7亿美元。
卡佩勒斯曾表示,这主要是由于系统‘脆弱’而导致。但有匿名黑客称,他们入侵了Mt.Gox公司服务器,发现Mt.Gox保留了部分号称是被欺诈性盗取的比特币,所有遭受损失的比特币投资者都被欺骗,是卡佩勒斯等人自编自导了这场比特币盗窃案。 2014年2月28日,东京比特币交易所Mt Gox申请破产,该公司声称丢失了大约85万枚比特币。近日,一份来自东京比特币安全公司WizSec的调查报告显示Mt Gox丢失的比特币是从2011年开始逐渐从该交易所被偷走的,而这批比特币在Mt Gox破产之前早已失窃,Mt Gox在那之后是通过一部分比特币储备继续运作的,Mt Gox本身对当时比特币的流失是否知情还未查明。
被窃的比特币被卖到了包括Mt Gox在内的很多家交易所。根据时间推测这些比特币被卖掉的价格应该比2013年和14年比特币价格最高时低很多。
⑵ SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略
2008年全球金融危机爆发,源于中心化世界的种种弊端。为消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。区块链采用分布式节点和密码学,提高网络及交易安全性。近年来,区块链获得长远发展,形成庞大加密生态。
然而,自区块链问世以来,加密货币盗窃事件频发,如Mt. Gox、Linode、BitFloor等。以下将剖析加密史上十大加密货币盗窃事件,及防范加密资产被盗的六大实用策略。
1. Mt. Gox被盗事件
2011年至2014年,Mt. Gox被盗超过85万比特币。主要原因为比特币网络中的交易延展性漏洞,以及重复使用已泄露私钥的比特币地址。
2. Linode被盗事件
2011年6月,Linode遭受黑客攻击,导致超过5万枚比特币被盗,客户损失惨重。
3. BitFloor被盗事件
2012年5月,BitFloor遭受黑客攻击,24000枚比特币被盗。事件源于钱包密钥备份未加密,使攻击者轻易获取钱包密钥。
4. Bitfinex被盗事件
2016年6月,Bitfinex近12万枚比特币资产被盗。事件证明,即使使用多重签名账户,也不能完全杜绝安全事件的发生。
5. Coincheck被盗事件
2018年1月,Coincheck价值5.3亿美元的NEM (XEM) 代币被盗。事件暴露出公司系统安全措施不足,热钱包中的巨额加密资产易被盗取。
6. KuCoin被盗事件
2020年9月,KuCoin宣布黑客盗取了大量加密资产,包括ETH、BTC等。朝鲜黑客组织Lazarus Group被指控为事件始作俑者。
7. Poly Network被盗事件
2021年8月,Poly Network价值6亿美元的加密资产被盗。事件中,“白帽先生”黑客归还所有被盗资产,并获得奖金和职位。
8. Cream Finance被盗事件
2021年10月,Cream Finance被盗1.3亿美元加密资产。事件通过闪电贷攻击完成,黑客利用MakerDAO的DAI生成大量yUSD代币。
9. BadgerDAO被盗事件
2021年12月,BadgerDAO的多加密货币钱包遭受攻击,1.3亿美元资产被盗。事件与网络钓鱼有关,黑客利用API密钥创建恶意代码。
10. Bitmart被盗事件
2021年12月,Bitmart热钱包遭到黑客攻击,2亿美元加密资产被盗。事件涉及20多种代币,包括主流币和山寨币。
为防范加密资产被盗,应重视钱包加密保护、安全私钥存放,深入研究市场项目,避免陷入攻击陷阱。同时,采取六大实用策略:使用冷钱包、安全网络、资金分散、提高设备安全性、设置强密码并定期更改、谨防钓鱼攻击。
SAFEIS是国际知名区块链生态安全服务平台,基于数据、智能、网络安全等技术,服务全球知名公司和项目。让我们共同使命,让区块链更安全。
⑶ SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略
2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。
为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。
然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。
下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。
1.Mt. Gox 被盗事件
Mt. Gox 被盗事件仍然是 历史 上最大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。
Mt. Gox 声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。
2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。
许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。
2.Linode被盗事件
加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。
这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。
3.BitFloor被盗事件
2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。
被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。
4.Bitfinex被盗事件
使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。
2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。
5.Coincheck被盗事件
总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。
Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。
6.KuCoin被盗事件
KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、BTC、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。
朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。
7.Poly Network被盗事件
Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network 网络中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。
Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。
8.Cream Finance被盗事件
2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。
本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。
9.BadgerDAO被盗事件
2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。
该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。
然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。
10.Bitmart被盗事件
2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。
此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。
保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。
由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。
防范加密资产被盗的六大实用策略:
1.使用冷钱包
与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。
2.使用安全网络
在交易或进行加密交易时,仅使用安全的网络,避免使用公共 Wi-Fi 网络。
3. 资金分散到多个钱包中
鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。
将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。
4. 提高个人设备安全性
确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。
5.设置强密码并定期更改
在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。
防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。
6. 谨防钓鱼攻击
通过恶意广告和电子邮件进行的网络钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。
应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!
SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。
“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。
⑷ 浅谈比特币的发展
行情就是一个大舞台,不是所有的故事都可以陈述,人是需要的某种信念来激励和约束的,人静而后安,安而能后定。过去, 在 无憾中微笑,才美丽;博弈,在眼泪中微笑,才多姿;成败,在坚强中微笑,才精彩!
我相信有很多刚入币圈的的朋友仅仅知道比特币是一种货币,对于他的发展过程一无所知,其实这样并不是一个好的现象,了解一个币种其产生的过程局长觉得是有必要的,这对于你在币圈来说,会有更深刻的见解和认知!那么现在给朋友们科普一下比特币的由来。
一、萌芽期:(2008~2010)
2008年,美国雷曼兄弟公司破产,继而引发金融危机,蔓延到全球。
2008年10月31日,一个化名为中本聪(SatoshiNakamoto)的极客发布了一篇论文《比特币:一种点对点的电子现金系统》(Bitcoin: A Peer-to-Peer Electronic Cash System),“比特币”这个概念第一次出现在世人面前。在这篇论文中,中本聪描述了一种分布式账本,以及比特币的点对点流通模式。
2009年1月3日,中本聪在位于芬兰赫尔辛基的一个小型服务器上挖出了第一批比特币,创始区块诞生,比特币横空出世。
然而,在最初的那段时间,这个奇思妙想成真后却并没有吸引很多人前来尝试,因为比特币的价值何在、比特币背后的技术是否值得信赖,这些问题人们仍然感到十分疑惑。所以,当时在比特币网络上挖矿的人非常少。
一个关键的时间点在2010年5月到来,一个名叫Laszlo Hanyecz的程序员用1万个比特币买了价值25美元的两份披萨。披萨事件在今天看来不可思议,人们会震惊于那1万个比特币竟然就只换来两份吃食。但是其意义却无比深远,因为这次交易,意味着比特币第一次拥有了价格和汇率,而且,这也是首个用虚拟货币支付现实商品的案例。7月,比特币首次被 科技 媒体Slashdot报道,吸引了大批用户。
自此,比特币才真正为人们所正视,进入了大众的视野。
中本聪等社区元老,并非如同之后那些将比特币视为利益工具的人,他们凭借的是对比特币的信任和自由主义的理想主义情怀,没有他们比特币或将明珠蒙尘。所以,说比特币是自由主义信仰的产物也不为过。
二、生长期:(2011~2014)
2011年,数字货币市场上开始出现其他币种,比如后来与比特币分庭抗礼的莱特币。由于比特币的技术代码都是开源的,所以很多币种的建立都是在比特币的代码基础上加以改制,这样诞生的币种后来就被称作为山寨币。大部分的山寨币也像比特币一样,只能用于挖矿和转账,没有其他的具体用例,所以在后来都纷纷没落了。
其中一些存活至今的山寨币,因为有具体的应用场景或者亮眼的技术,才没有被抛弃,如狗狗币、莱特币等,但随着区块链技术的不断发展和各类新兴项目的出现,也逐渐式微,变得边缘化了。
在这一年,还有另外两件大事发生,首先是Mark Karpeles接手比特币交易所门头沟(Mt.Gox),开始了它罪恶的一生;同年,暗网“丝绸之路”(Silk Road)建立,开始了比特币的黑暗轨迹。
由于市场上的比特币越来越多,交易量也随之增大,建立于2010的比特币交易所门头沟,一下子占据全球70%交易量份额,成为当时最大的交易所。但由于经营不善,门头沟的交易系统显得格外脆弱,几次三番维护优化依然无济于事,经常发生暂停提现与服务的事件。
2011年6月,门头沟受到第一次黑客攻击,但此后门头沟的经营者始终没能解决其交易系统的漏洞,多次被盗却隐瞒事实,不断用暂停服务和冻结交易以文过饰非。其平台上的比特币价格涨跌幅夸张,浮动区间非常大,而往往在这种时候门头沟就很容易出现问题,导致用户很难对自己的账户进行管理和操作。
2014年2月,门头沟上的比特币价格暴跌80%,用户却再一次很难将其提现;不久,门头沟一如既往地暂停了交易业务和提现功能。用户们蓄积已久的怒火终于爆发,但已无济于事,因为门头沟早已油尽灯枯,25日披露出其被盗85万个比特币的事实。
门头沟被盗85万个比特币,成为当时震惊全球的最大币圈新闻,也成为了比特币发展 历史 上难以抹去的一笔。门头沟破产之后,比特币价格骤降,而受到巨大损失的用户们也开始了艰难的维权之路。此事件一出,比特币市场受到了严重震荡,人们对于比特币和交易所的信任直降冰点,对比特币和区块链所宣扬的去中心化概念产生了严重质疑,整个行业开始笼罩在一片阴云当中。
比特币经历门头沟事件后元气大损,币价因之低迷了很久一段时间。两年后随着整个加密货币市场的回暖,比特币又焕发了勃勃生机;暗网也迎来了长达两年时间的稳定,其中流通的比特币,依然占据着整个比特币交易市场的最大份额。
三、扩容、分叉期:(2014~2017)
山寨币潮流之后,很多项目开始着眼于数字货币在点对点交易之外的应用,区块链对于应用领域的拓展开始了。比如受之前门头沟这种中心化交易所影响而诞生的第一所去中心化交易所比特股,采用全新的加密代码和共识机制,分发机制采用的也是当时新兴的ICO(Initial Coin Offering,首次币发行),类似股市中的公开招股,将代币当做股票进行融资。
ICO最早出现在2013年,Mastercoin(万事达币OMNI)是最早进行ICO的区块链的项目之一,起初的ICO募集的正是市值最高的比特币。这种分发方式引起了后来无数项目效仿,但进行ICO的项目中,也普遍存在着良莠不齐的状况,很多项目都是骗局。
2014年,以太坊建立,开启了区块链2.0的里程,公链技术的发展和运用使得区块链和数字货币可以应用到更广阔的的场景当中。以太坊虽然使用PoW共识机制,但代币“以太坊”的分发也是以ICO的形式,并取得了巨大的成功,成为市值 仅此于 比特币的第二大数字货币。
比特币的拓展问题迟迟没有得到解决,损害了很多矿工的利益。比特币社区的中坚技术力量core开发组提出隔离见证(SegWit)的建议,经过当时开发人员和矿工的一致协商,最终达成了“香港共识”:先对一部分区块进行隔离见证,将非隔离部分扩容至2M在进行隔离。
ICO、分叉币的繁荣是整个区块链市场繁荣的一种表象,其中的乱象亦是 层出不迭 ,空气项目、空气币的产生令投机者眼花缭乱辨别不清。同时缺乏监管也加剧了这些乱象的产生和猖獗。
2017年年末,比特币的价格出现了暴涨,在12月18日达到了19299美元的峰值。作为数字货币之首的比特币,反映了整个加密货币市场的风向,故各种代币也随着大行情暴涨了一波。整个冬天,加密币市场都是一派春意盎然。
四、迷茫期:区块链3.0时代(2018)
2018年新年之后,高涨的行情开始回落,但回落了将近大半年也一直未见底,市场开始进入寒冬。在这一年里,比特币的市值也大幅度缩水,但比特币的网络依然在正常运行。
币圈很多人又开始了迷茫,很多项目也开始惶恐不安,但区块链技术始终未停下脚步,区块链3.0时代到来。除去金融和商业公链领域,区块链的触手开始向非商业领域延伸,进入向版权、数据、医疗、食品、租房等深入 社会 生活的各个领域。
虽然总体而言区块链行业仍属于初级阶段,但对于比特币来说,似乎已经垂垂老矣。比特币依然会平稳运行下去,但其应用场景的限制将会令比特币逐渐成为一种保值手段。
然而比特币自身的发展是否会停滞不前或者到此为止?总体而言,有人完全不担心,认为这就是比特币的最好归宿,它不仅仅是市值第一的流通币种,更是一种象征和信仰;而有人认为,随着区块链技术的不断发展和应用范围的不断拓宽,比特币会逐渐失去现在的地位,被后来的币种取代。
比特币的未来如何,难以断言。
五、十年:追捧与质疑并存
比特币经过将近十年的发展,也获得了全球范围的众多认可,有些国家已经接纳了比特币,将其视为与法币同等地位的一种支付方式。
即使受到了很多认可,但在不同的国家,对于比特币这样的数字货币依然采取着观望甚至抵制的态度。很多人认为比特币虽然有区块链技术作为支撑,但和目前乃至以后的技术相比,它在技术这一方面的价值正在逐渐降低;比特币并没有具体的应用场景作为支撑,终究是一场泡沫,有很多商业大佬,如巴菲特、马云等,都表现出了不看好的态度。
比特币这十年,追捧与质疑并存,有很多人后来改变了看法,认为它并不是一场骗局,也有很多人坚信,比特币依然是一场泡沫。但直到现在,比特币依然是数字货币市场的风向标,也依然是最广为人知的数字货币。
⑸ 区块链被盗怎么处理(区块链币被盗)
币安链资产被盗找谁报警。币安为区块链交易平台之一创始人赵长鹏,旗下运营区块链资产交易平台币安网。币安链资产被盗直接报警,立即着手对案件的侦查处理,由于虚拟货币本身的特性,这条路径不容易走通。
火币钱包被盗怎么办
首先建议报警,只要是不在国外,数额大报警基本都能追回并逮住那个人。
火币钱包是一款去中心化的多链轻钱包,基于Huobi集团在区块链领域的综合安全专业技术和技术开发,火币钱包(HuobiWallet)提供数字资产管理(DAM)服务。它支持1000多种加密货币,包括BTC、ETH、EOS和所有ERC-20代币。除了默认显示的八大币种BTC、ETH、EOS、TRX、USDT等,用户可自行添加想要的币种。用户自持私钥,不依附任何第三方管理。在钱包管理中备份助记词、导出私钥,管理资产安全,用户也可以根据个人喜好,修改钱包名称,隐藏钱包等设置。
拓展资料:
现在人们存网络货币的途径
1、硬件冷钱包
硬件冷钱包就是不联网的硬件钱包,被认为是目前最安全的保存方式。
2、手机钱包/网页钱包
不管是手机钱包还是网页钱包,都是属于热钱包,不要以为自己备了几份私钥就万事大吉了,在联网的一刻就不安全了。尤其是很多人都是手机装一个钱包,又天天到处乱注册乱点的人,一旦被黑客盯上了,如楼上那位巨鲸用户就是被黑客给盯上了,钱包就是黑客的提款机。
3、去中心化交易所
好多人觉得去中心化交易所很安全,别被误导了。第一代去中心化交易所,依然需要用户完成充值和提现的(伪去中心化),比如当初基于以太坊链的去中心化交易所EtherDelta也出现跑路事件。第二代去中心化交易所其实币是放在自己钱包里的,所以实质也属于热钱包范畴。且不论交易所代码存不存在安全漏洞,热钱包随时要交易要联网。当然,也可能出现人为事件,比如FCoin员工怒而删除交易所代码跑路的。所以中心化交易所被很多人诟病,认为是目前最不安全的地方。理由是有很多交易所跑路,被盗事件发生。比如刚发生的FCoin交易所,还有2014年发生过比较着名的“门头沟”事件。门头沟被盗85万枚比特币而申请了破产。在2013年以前,世上本来就没有几个交易所,所以门头沟当时成了第一大交易所并没有多少竞争对手。而在2013年火币,OK成立不久,中国就成为世界比特币交易的中心,那个时间门头沟就已经走下坡路了,到2014年破产时早就没落了,有网上后来透露门头沟网站技术非常落后。所以网络货币交易或储存一定要慎之又慎。
比特币被盗了能找回吗比特币是存在被盗风险的,而且一旦被盗,其实是很难找回来的。保存好自己的钱包密码是关键。
比特币本质上只是区块链上的一串字符,记录着该比特币诞生以来的所有交易记录,由于区块链属于去中心化的结构,用户通过一个公开的地址和只有自己知道的密钥来宣示所有权,某种程度上,谁掌握了这个密钥,谁就实质性地拥有了对应地址中的比特币资产。
而区块链的防篡改特征,是指比特币的交易记录不可篡改,而非密钥不会丢失。同时,也正因为区块链不可篡改,密钥一旦丢失,也意味着不可能通过修改区块链记录来拿回比特币,所以,丢了,可能就真的丢了。
拓展资料:
比特币(Bitcoin)的概念最初由中本聪在2008年11月1日提出,并于2009年1月3日正式诞生。
根据中本聪的思路设计发布的开源软件以及建构其上的P2P网络。比特币是一种P2P形式的数字货币。比特币的交易记录公开透明。点对点的传输意味着一个去中心化的支付系统。
与大多数货币不同,比特币不依靠特定货币机构发行,它依据特定算法,通过大量的计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学的设计来确保货币流通各个环节安全性。P2P的去中心化特性与算法本身可以确保无法通过大量制造比特币来人为操控币值。基于密码学的设计可以使比特币只能被真实的拥有者转移或支付。这同样确保了货币所有权与流通交易的匿名性。比特币其总数量有限,该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。
2021年6月,萨尔瓦多通过了比特币在该国成为法定货币的《萨尔瓦多比特币法》法案。9月7日,比特币正式成为了萨尔瓦多的法定货币,成为世界上第一个赋予数字货币法定地位的国家。
2021年9月24日,中国人民银行发布进一步防范和处置虚拟货币交易炒作风险的通知。通知指出,虚拟货币不具有与法定货币等同的法律地位。
2021年11月10日,比特币价格再创历史新高,首次逼近6.9万美元/枚。
2022年1月,比特币继续下跌,跌破42000美元,触及去年9月以来未见水平。
⑹ 八年前丢失744000比特币:从 MT. GOX 的陨落中吸取教训
2014年2月24日,臭名昭著的比特币交易所Mt. Gox在74.4万枚比特币(今天价值数十亿美元)被盗后下线。
在Mt. Gox破产八年多后,这家一度流行的在线交易平台一度占据了比特币交易的绝大部分。
Mt. Gox总部位于东京,其域名MtGox.com最初是在2007年注册的,是一个托管流行 游戏 卡《万智牌》(Magic: the Gathering)的交易网站。2010年底,它开始作为一个基本的比特币交易平台运营。然而,随着业务开始产生巨大的流量,所有者将平台卖给了马克·卡皮尔斯。
卡皮尔斯是一名狂热的程序员和比特币爱好者,他加强了这个在线平台的代码,以处理越来越多的比特币交易和买卖订单。但最终,交易失败表明,他在技术或管理方面做得不够,因为他试图在缺乏经验的情况下履行Mt. Gox首席执行长的职责。
2014年2月24日,Mt. Gox暂停交易并下线。最终,人们发现Mt. Gox的基础设施在过去几年里多次被攻击者利用,这些攻击者通过操纵比特币交易所的一些交易数据(一种被称为交易可锻性的特性)慢慢地抢劫了比特币交易所,从而导致了Mt. Gox的攻击。Gox认为,其中一些提款并未发生,因此数次重新发送了要求的资金。
当月早些时候,Mt. Gox离线数小时后,其团队发布了一份新闻稿,指责比特币协议本身造成了交易观察机制的缺陷。当收到提现请求时,交易所会查看比特币区块链以确认提现交易ID——由交易信息组成的哈希值。但是,只有在区块链上确认交易后,交易ID才为final,这一特性允许攻击者通过改变部分交易数据(不包括输入和输出)来改变交易ID。结果呢?Mt. Gox的数据库没有显示成功提款,因为该交易所监控的交易id从未进入该区块,但攻击者仍然收到比特币,因为更改的交易确实得到了确认。
令人惊讶的是,尽管这一会计差异从未被发现,但2014年2月24日,Mt. Gox的一份内部文件被泄露,其中详细描述了该公司为自己挖了一个多大的坑。文件显示,超过74.4万枚比特币被盗,当时价值约3500万美元,现在价值近300亿美元。但Mt. Gox最终的成功并不是第一次。
11年前,也就是2011年,黑客开始利用该公司的安全漏洞,当时数千枚比特币在至少四次不同的交易中丢失。
2011年3月1日,盗贼成功复制了Mt. Gox热钱包的Wallet.dat文件,并偷走了80,000 BTC。今年5月,更多的点对点(peer-to-peer)货币从交易所被盗,黑客通过不安全的、可公开访问的网络驱动器获取了存储在场外(otc)钱包中的30万个比特币。然而,窃贼很快就归还了29.7万个比特币,但只留下了3000个比特币作为“保管费”。接下来的一个月,一名攻击者设法访问了一个内部管理员账户,操纵价格,在盗取2000个比特币之前,一度令市场崩溃。
当年9月,一名黑客成功获得了对Mt. Gox数据库的读写权限,使他们能够在该交易所创建新账户,增加用户余额,并提取7.75万个比特币,之后他们删除了大部分证据日志。在接下来的一个月里,这位首席执行官的新钱包软件出现了一个错误,导致2609个比特币被发送到一个无法使用的空密钥。
2013年,一名黑客再次获得Mt. Gox的Wallet.dat文件副本,盗取了令人震惊的63万比特币。
到2014年,Mt. Gox成了一个麻烦不断的交易所,人们开始在Mt. Gox以折扣价将自己的比特币兑换成“真正的”比特币——这是那些发现自己陷入困境、无法从Mt. Gox提取任何比特币的人遇到的备用机制。阿德莱德考克斯。卖家将比特币从他们的Mt. Gox钱包转移到买家的Mt. Gox钱包,这是一种内幕交易,不需要适当提款,而买家则将链上比特币从他们的钱包转移到卖家自己的钱包。托管的钱包。
Mt. Gox的取款问题非常严重,以至于一名澳大利亚Mt. Gox用户飞到位于日本的交易所总部抗议,并问卡皮尔斯为什么不能从交易所取款。Mt. Gox的高管拒绝透露幕后发生的细节,称这是“技术问题”,而不是在退出之前出现的严重管理错误。在用户离开澳大利亚后,Mt. Gox正式宣布,所有提款都将被无限期冻结。
尽管前几年发生了一系列孤立的黑客攻击,Mt. Gox最终还是在多年的管理疏忽和软件故障后溺水身亡。
说到软件,一名内部人士透露,Mt. Gox根本不使用版本控制——这对于Mt. Gox这样一个处理大量财务价值的公司来说,似乎有些荒谬。此外,所有代码更改都必须得到首席执行官卡皮尔斯的批准,这意味着紧急的bug修复可能会在他的办公桌上搁置数周,直到他来检查并将其推到主代码中。事实上,代码测试套件几年前就已经不存在了。这些新功能和bug修复完全依赖于人工检查,然后才能对成千上万依赖交易所买卖和托管比特币的用户实施。
尽管Mt. Gox的技术基础设施和软件开发方法代表了最终的集中化水平,因为它严重依赖于卡皮尔斯,但最终,所有集中化系统都有其固有的缺点,代表了单点故障。
因此,尽管提高集中化交易所的安全性和稳健性至关重要,但实现持久安全和财富保值的真正答案在于分散的系统。自从比特币诞生以来,中心化的交易和服务一直在继续,以取代有缺陷的传统金融系统,而去中心化的点对点(PEER-to-peer)货币系统让任何人完全控制自己的财务。然而,为了实现一个主权的未来,用户需要将他们的比特币保存在自己管理的钱包中。
Mt. Gox在2014年2月底宣布破产,揭露了该公司有缺陷的提款检查软件引发的一系列黑客攻击事件,这些软件没有考虑到交易的延展性——至少从2011年起人们就知道了交易延展性的可能性。
尽管该交易所试图将责任归咎于比特币本身,但很明显,唯一应该怪罪的是它自己的系统——一个糟糕的定制执行系统,耗费了数千人的毕生积蓄。在Mt. Gox的崩溃中,即使是应该知道托管风险和自我托管重要性的比特币创业者,也因为方便而损失了数百个比特币。
因此,尽管Mt. Gox的衰落在短期内对比特币及其全球认知度不利,但它可以说是用户能够收到的关于比特币资产自我托管重要性的最重要提醒。
当时的情况在今天仍然适用:只有完全拥有私钥,比特币用户才能控制他们应该拥有的比特币数量。但用户仍在集中交易所持有数百万比特币。
自我调节永远不会太迟。尽管从中央交易所或第三方托管机构提取比特币的最佳时间是昨天,但第二好的时间是今天。
不要推迟赎回你的比特币——这是你能做的最不对称的投资。自我照顾可以提供持续几代人的保证。从最简单的自托管设置到更强大的设置,比特币爱好者只有在看到来自交易所和自托管钱包的比特币时才会成为比特币爱好者。
从小事做起,比如配置一个简单的移动钱包,然后提取一部分比特币,这样你就可以看到这是可以做到的。逐渐将硬币从中央钱包转移到你自己的钱包,直到你的所有资金都在你的控制之下。甚至还有一些白手套式的自我托管服务,是为那些害怕搞砸的用户提供的。
无论你最后做什么,不要把你的比特币资产放在一个集中的交易所。
⑺ 区块链有哪些安全软肋
区块链有哪些安全软肋
区块链是比特币中的核心技术,在无法建立信任关系的互联网上,区块链技术依靠密码学和巧妙的分布式算法,无需借助任何第三方中心机构的介入,用数学的方法使参与者达成共识,保证交易记录的存在性、合约的有效性以及身份的不可抵赖性。
区块链技术常被人们提及的特性是去中心化、共识机制等,由区块链引申出来的虚拟数字货币是目前全球最火爆的项目之一,正在成就出新的一批亿万级富豪。像币安交易平台,成立短短几个月,就被国际知名机构评级市值达400亿美金,成为了最富有的一批数字货币创业先驱者。但是自从有数字货币交易所至今,交易所被攻击、资金被盗事件层出不穷,且部分数字货币交易所被黑客攻击损失惨重,甚至倒闭。
一、 令人震惊的数字货币交易所被攻击事件
从最早的比特币,到后来的莱特币、以太币,目前已有几百种数字货币。随着价格的攀升,各种数字货币系统被攻击、数字货币被盗事件不断增加,被盗金额也是一路飙升。让我们来回顾一下令人震惊的数字货币被攻击、被盗事件。
2014年2月24日,当时世界最大的比特币交易所运营商Mt.Gox宣布其交易平台的85万个比特币已经被盗一空,承担着超过80%的比特币交易所的Mt.Gox由于无法弥补客户损失而申请破产保护。
经分析,原因大致为Mt.Gox存在单点故障结构这种严重的错误,被黑客用于发起DDoS攻击:
比特币提现环节的签名被黑客篡改并先于正常的请求进入比特币网络,结果伪造的请求可以提现成功,而正常的提现请求在交易平台中出现异常并显示为失败,此时黑客实际上已经拿到提现的比特币了,但是他继续在Mt.Gox平台请求重复提现,Mt.Gox在没有进行事务一致性校验(对账)的情况下,重复支付了等额的比特币,导致交易平台的比特币被窃取。
2016年8月4日,最大的美元比特币交易平台Bitfinex发布公告称,网站发现安全漏洞,导致近12万枚比特币被盗,总价值约为7500万美元。
2018年1月26日,日本的一家大型数字货币交易平台Coincheck系统遭遇黑客攻击,导致时价580亿日元、约合5.3亿美元的数字货币“新经币”被盗,这是史上最大的数字货币盗窃案。
2018年3月7日,世界第二大数字货币交易所币安(Binance)被黑客攻击的消息让币圈彻夜难眠,黑客竟然玩起了经济学,买空卖空“炒币”割韭菜。根据币安公告,黑客的攻击过程包括:
1) 在长时间里,利用第三方钓鱼网站偷盗用户的账号登录信息。黑客通过使用Unicode字符冒充正规Binance网址域名里的部分字母对用户实施网页钓鱼攻击。
2) 黑客获得账号后,自动创建交易API,之后便静默潜伏。
3) 3月7日黑客通过盗取的API Key,利用买空卖空的方式,将VIA币值直接拉暴100多倍,比特币大跌10%,以全球总计1700万个比特币计算,比特币一夜丢了170亿美元。
二、黑客攻击为什么能屡屡得手
基于区块链的数字货币其火热行情让黑客们垂涎不已,被盗金额不断刷新纪录,盗窃事件的发生也引发了人们对数字货币安全的担忧,人们不禁要问:区块链技术安全吗?
随着人们对区块链技术的研究与应用,区块链系统除了其所属信息系统会面临病毒、木马等恶意程序威胁及大规模DDoS攻击外,还将由于其特性而面临独有的安全挑战。
1. 算法实现安全
由于区块链大量应用了各种密码学技术,属于算法高度密集工程,在实现上比较容易出现问题。历史上有过此类先例,比如NSA对RSA算法实现埋入缺陷,使其能够轻松破解别人的加密信息。一旦爆发这种级别的漏洞,可以说构成区块链整个大厦的地基将不再安全,后果极其可怕。之前就发生过由于比特币随机数产生器出现问题所导致的比特币被盗事件,理论上,在签名过程中两次使用同一个随机数,就能推导出私钥。
2. 共识机制安全
当前的区块链技术中已经出现了多种共识算法机制,最常见的有PoW、PoS、DPos。但这些共识机制是否能实现并保障真正的安全,需要更严格的证明和时间的考验。
3. 区块链使用安全
区块链技术一大特点就是不可逆、不可伪造,但前提是私钥是安全的。私钥是用户生成并保管的,理论上没有第三方参与。私钥一旦丢失,便无法对账户的资产做任何操作。一旦被黑客拿到,就能转移数字货币。
4. 系统设计安全
像Mt.Gox平台由于在业务设计上存在单点故障,所以其系统容易遭受DoS攻击。目前区块链是去中心化的,而交易所是中心化的。中心化的交易所,除了要防止技术盗窃外,还得管理好人,防止人为盗窃。
总体来说,从安全性分析的角度,区块链面临着算法实现、共识机制、使用及设计上挑战,同时黑客通过利用系统安全漏洞、业务设计缺陷也可达成攻击目的。目前,黑客攻击已经在对区块链系统安全性造成越来越大的影响。
三、如何保证区块链的安全
为了保证区块链系统安全,建议参照NIST的网络安全框架,从战略层面、一个企业或者组织的网络安全风险管理的整个生命周期的角度出发构建识别、保护、检测、响应和恢复5个核心组成部分,来感知、阻断区块链风险和威胁。
除此之外,根据区块链技术自身特点重点关注算法、共识机制、使用及设计上的安全。
针对算法实现安全性:一方面选择采用新的、本身经得起考验的密码技术,如国密公钥算法SM2等。另一方面对核心算法代码进行严格、完整测试的同时进行源码混淆,增加黑客逆向攻击的难度和成本。
针对共识算法安全性:PoW中使用防ASIC杂凑函数,使用更有效的共识算法和策略。
针对使用安全性:对私钥的生成、存储进行保护,敏感数据加密存储。
针对设计安全性:一方面要保证设计的功能尽量完善,如采用私钥白盒签名技术,防止病毒、木马在系统运行过程中提取私钥;设计私钥泄露追踪功能,尽可能减少私钥泄露后的损失。另一方面,应对某些关键业务设计去中心化,防止单点故障攻击。
⑻ 数字货币交易所排名靠谱的有哪些
看交易所是否靠谱,主要是从安全性来看。目前的交易所分为中心化交易所与去中心化交易所,中心化交易所已经发生过多次大规模的盗窃事件,易于被黑客入侵,用户资产安全存在着严重的威胁。同时,中心化交易所有着极高的监管风险,它们是作为客户的担保方运转,交易记录不显示在区块链上,具有巨大的安全隐患以及信息、资金和私钥的不安全存储。
比如:2014年2月大名鼎鼎的门头沟事件,Mt.Gox 85万比特币被盗;2017年1月比特币亚洲闪电交易中心卷款跑路,卷走上亿资金;2017年9月6日莱特中国卷款跑路,页面关闭,投资者被拉黑,资金不翼而飞;2019年5月,币安再次被盗7000比特币。
这些事件都尺稿液让人心存芥蒂,因此,越来越多的用户开始使用去中心化交易所。相对来说,去中心化交易所要更加安全,主要是撮合交易,并不托管用户的资产,杜绝了交易所监守自盗的可能性。用户资产全部托管于智能合约,平台无法触碰,用户保存好自己的资产私钥,对资产拥有绝对的控制权。用户的陵物托管资产可以自由转移无需任何人审批,也不用担心黑客盗取、丢币等问题发生,安全上具有足够的保障。
因此,数字货币交易所肯定是选择去中心化交易所,并且是头部。目前的去敬岁中心化交易所排名如图。