btc和eth被盗的原因
Ⅰ SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略
2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。
为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。
然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。
下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。
1.Mt. Gox 被盗事件
Mt. Gox 被盗事件仍然是 历史 上最大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。
Mt. Gox 声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。
2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。
许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。
2.Linode被盗事件
加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。
这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。
3.BitFloor被盗事件
2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。
被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。
4.Bitfinex被盗事件
使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。
2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。
5.Coincheck被盗事件
总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。
Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。
6.KuCoin被盗事件
KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、BTC、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。
朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。
7.Poly Network被盗事件
Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network 网络中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。
Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。
8.Cream Finance被盗事件
2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。
本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。
9.BadgerDAO被盗事件
2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。
该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。
然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。
10.Bitmart被盗事件
2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。
此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。
保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。
由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。
防范加密资产被盗的六大实用策略:
1.使用冷钱包
与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。
2.使用安全网络
在交易或进行加密交易时,仅使用安全的网络,避免使用公共 Wi-Fi 网络。
3. 资金分散到多个钱包中
鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。
将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。
4. 提高个人设备安全性
确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。
5.设置强密码并定期更改
在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。
防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。
6. 谨防钓鱼攻击
通过恶意广告和电子邮件进行的网络钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。
应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!
SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。
“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。
Ⅱ SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略
2008年全球金融危机爆发,源于中心化世界的种种弊端。为消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。区块链采用分布式节点和密码学,提高网络及交易安全性。近年来,区块链获得长远发展,形成庞大加密生态。
然而,自区块链问世以来,加密货币盗窃事件频发,如Mt. Gox、Linode、BitFloor等。以下将剖析加密史上十大加密货币盗窃事件,及防范加密资产被盗的六大实用策略。
1. Mt. Gox被盗事件
2011年至2014年,Mt. Gox被盗超过85万比特币。主要原因为比特币网络中的交易延展性漏洞,以及重复使用已泄露私钥的比特币地址。
2. Linode被盗事件
2011年6月,Linode遭受黑客攻击,导致超过5万枚比特币被盗,客户损失惨重。
3. BitFloor被盗事件
2012年5月,BitFloor遭受黑客攻击,24000枚比特币被盗。事件源于钱包密钥备份未加密,使攻击者轻易获取钱包密钥。
4. Bitfinex被盗事件
2016年6月,Bitfinex近12万枚比特币资产被盗。事件证明,即使使用多重签名账户,也不能完全杜绝安全事件的发生。
5. Coincheck被盗事件
2018年1月,Coincheck价值5.3亿美元的NEM (XEM) 代币被盗。事件暴露出公司系统安全措施不足,热钱包中的巨额加密资产易被盗取。
6. KuCoin被盗事件
2020年9月,KuCoin宣布黑客盗取了大量加密资产,包括ETH、BTC等。朝鲜黑客组织Lazarus Group被指控为事件始作俑者。
7. Poly Network被盗事件
2021年8月,Poly Network价值6亿美元的加密资产被盗。事件中,“白帽先生”黑客归还所有被盗资产,并获得奖金和职位。
8. Cream Finance被盗事件
2021年10月,Cream Finance被盗1.3亿美元加密资产。事件通过闪电贷攻击完成,黑客利用MakerDAO的DAI生成大量yUSD代币。
9. BadgerDAO被盗事件
2021年12月,BadgerDAO的多加密货币钱包遭受攻击,1.3亿美元资产被盗。事件与网络钓鱼有关,黑客利用API密钥创建恶意代码。
10. Bitmart被盗事件
2021年12月,Bitmart热钱包遭到黑客攻击,2亿美元加密资产被盗。事件涉及20多种代币,包括主流币和山寨币。
为防范加密资产被盗,应重视钱包加密保护、安全私钥存放,深入研究市场项目,避免陷入攻击陷阱。同时,采取六大实用策略:使用冷钱包、安全网络、资金分散、提高设备安全性、设置强密码并定期更改、谨防钓鱼攻击。
SAFEIS是国际知名区块链生态安全服务平台,基于数据、智能、网络安全等技术,服务全球知名公司和项目。让我们共同使命,让区块链更安全。
Ⅲ 全球第四大矿池币印暂停提现,有用户2000万元虚拟币被困
全球第四大矿池币印暂停提现,用户2000万元虚拟币提现受阻
全球算力排名第四的矿池——币印(poolin),近期发布公告称,因出现挤兑式提现导致平台流动性困难,自9月5日起暂停提现服务。此消息一出,立即在币印的官方社群内引发了用户的恐慌,有用户表示有价值2000万元的虚拟货币无法提现。
一、币印暂停提现事件始末
9月5日,币印钱包发布公告,指出因近期出现大量用户挤兑提现,平台面临流动性困难,为缓解这一局面,决定自当日起暂停提现服务。同日,币印矿池也发布公告,宣布9月6日前存放于矿池余额的BTC、ETH将暂停提现,具体提现方案将另行通知。
在币印的官方社群内,用户纷纷表示担忧和不满,有用户反映,即使是小额提现也无法成功,一直处于确认中。客服在社群内回应称,币印矿池和钱包均运营正常,不会跑路,挖矿用户能看到收益正常支付。然而,这一回应并未能平息用户的恐慌情绪。
二、用户损失惨重,提现困难原因探析
据用户反映,有人贷款50万元购买矿机后被套牢,有人则有超过13个比特币(价值约170万元人民币)以及更多其他虚拟货币无法提现。其中,有用户表示,其朋友一家人的虚拟币总价值约2000万元,自7月底开始提现始终未成功。
行业分析人士指出,币印此次提现困难可能与LUNA暴雷和以太坊合并有关。LUNA暴雷后,已经有多家加密货币服务商出现提现困难,而币印由于持有大量用户挖矿所得的“沉淀资金”,此前可能一直在隐瞒流动性问题。随着以太坊合并的临近,不少用户决定提现ETH,导致币印出现挤兑现象,流动性危机显现。
三、币印背景及现状
币印矿池创办于2017年11月,由BTC.com原核心团队建立,是全球算力最大的矿池之一。其创始人兼CEO潘志彪曾就职于当当网、网络,后投身比特币行业,并在比特大陆公司建立了BTC.com团队。币印钱包则是一站式数字资产金融服务平台,具有存币增值、一站式交易、币币借贷等功能。
然而,近期币印却陷入了流动性危机。潘志彪在朋友圈表示,提现困难因缺乏流动性,但资产是安全的,且企业净资产为正。他透露,近期将出台解决方案,包括流动性债务、债务换矿机、债务换股份等方向。
四、用户应如何应对
面对币印提现困难的情况,用户应保持冷静,密切关注币印的官方公告和动态。同时,也可以尝试联系币印的客服团队,了解具体的提现方案和进度。此外,用户还可以考虑将资金分散存放在多个不同的平台或钱包中,以降低风险。
需要注意的是,加密货币市场具有高度的波动性和不确定性,用户在投资前应充分了解相关风险,并谨慎决策。同时,也应选择正规、可靠的加密货币服务商进行合作,以保障自身权益。
Ⅳ 暂停提币,币印为何突遭流动性危机
币印流动性危机深度剖析:矿池巨头的困境与应对
9月6日,矿池巨头币印突然宣布暂停BTC和ETH提现,流动性危机的传言得到了证实。这次公告背后的目的与原因,以及矿池巨头为何会遭遇这样的危机,都值得深入探讨。
公告解读:
- 币印为留住挖矿矿工,抵御可能的出逃潮,于9月8日至12月7日期间推出零费率优惠,对挖BTC和ETH的客户实行优惠策略。这表明其试图通过经济手段稳定矿工群体,避免资金链断裂的恶性循环。
- 针对大额持有者,币印提供了长达一年的BTC和ETH零费率服务,旨在鼓励客户保留资金在矿池,减轻挤兑压力。这一策略旨在稳定投资者信心,减缓资金流出的速度。
- 公告中关于结算功能的调整,包括费率模式变更、提现暂停和闪兑功能的停用,显示出币印当前面临的紧迫性和对其资金安全的担忧。这种直接的提现限制表明了挤兑压力已经到达了无法忽视的程度。
矿池挤兑之谜:
币印虽曾是全球第四大矿池,但这次突如其来的危机源于一系列外部和内部因素的叠加。从2022年7月的传言开始,关于币印资金挪用的质疑逐渐升温。UST脱锚和Luna崩盘导致的清算危机,可能使币印的财务状况雪上加霜。矿工对以太坊合并的担忧和市场情绪的转变,加剧了矿工的提现需求,导致流动性危机爆发。
危机背后的原因:
币印的危机并非一夜之间形成,早在2021年,其高速扩张策略可能就埋下了隐患。在政府政策调控下,比特币挖矿行业遭受冲击,币印面临巨大的成本压力。尽管短暂的反弹带来了喘息之机,但加密市场的持续下跌和DeFi清算的威胁,终于在挤兑高峰时暴露了币印的脆弱性。
后续应对与市场预期:
尽管币印创始人潘志彪试图通过官方渠道安抚市场,承诺通过债务重组和股权融资等方式缓解危机,但市场的不信任并未因此消除。币印现在正面临与时间赛跑的挑战,算力的流失可能成为危机加剧的关键因素。我们密切关注币印如何在危机中求生,期待其能度过这场考验。
结语:
币印的流动性危机揭示了矿池行业的脆弱性和风险管理的重要性。随着市场动态的演变,币印的未来走向将直接影响整个行业的稳定。让我们共同关注,看这场风暴如何在加密货币世界中留下印记。