网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > imtoken

黑客攻击加密货币的方法案例以及对策探讨(2)

截至 2012 年 9 月,总部位于纽约的Bitfloor 是以美元做交易的第四大交易所。在攻击中,黑客获得了交易所钱包密钥的未加密备份。此备份是在 Bitfloor创始人 Roman Shtylman 进行手动升级并将数据存入磁盘上的未加密分区是创建的。被泄露的钱包钥匙被用于清空Bitfloor 上的大量热钱包。

2013 年 5 月 • Vircurex,16 万美金;

一个人为错误导致了 1454 枚 BTC,225.263 枚 TRC 和 23.400 枚 LTC 被盗。根据 2013 年 5 月Vircurex 的报告,黑客获得了他们托管服务商的 VPS 控制账户的登录凭据,然后成功请求到了所有服务器的重置根密码。

2013 年 6 月 • Picostocks,13 万美金;

6 月 10 日,Picostocks 的发言人在bitcointalk.org 论坛上透露,多个账户是使用相同的密码操作的,这就给黑客提供了进入交易所钱包的许可。

2013 年 11 月 • Picostocks,300 万美金;

同年 11 月,Picostocks 又被盗取了一笔大得多的金额。由于此次被黑的一部分钱包是冷钱包,无法被通过互联网访问,因此黑客有可能是内部人员。

2014 年 2 月 • Mt. Gox,4.6 亿美金;

这是有史以来第二大的加密货币交易所黑客攻击。鉴于相对较小的加密货币市场,这是影响力最大的攻击事件。“危机战略草案”中显示,黑客多年以来一直在利用同一个 bug 针对该公司进行研究。“危机战略草案”泄露后,Mt. Gox 承认损失了 4.6 亿美元 。来自该公司内部的事后资料报告称,他们曾经使用的源代码可以说是“一塌糊涂”。自 2011 年 6 月的黑客攻击以来,Mt. Gox 的安全措施似乎并没有得到充分加强。

2014 年 3 月 • Cryptorush,57 万美金;

BlackCoin 发布了他们区块链的一个新分叉,其中产生了一个 bug 使得 BlackCoin 的所有者能够兑现币他们实际拥有的资金更大的金额。官方声明的副本现保存在 bitcointalk.org 论坛上。

2014 年 3 月 • Poloniex,6.4 万美金;

一个类似的 bug,利用交易被安排发生在同一时刻,从而提取多于超过钱包内实际存储的金额,以达到从 Poloniex 上盗取资金的目的。

2014 年 3 月 • Flexcoin,,60 万美金;

在对加密货币存储服务提供商进行攻击后,所有的热钱包全部被清空。黑客进入 Flexcoin 系统的手段,目前尚不清楚。

2014 年 7 月 • Cryptsy,950 万美金;

这一严重的黑客攻击事件,直到发生两年后该公司宣布破产的时候才被公开。在最初针对技术问题的一番指责过后,Cryptsy 据称在破产前成为了网络钓鱼的攻击目标,并被迫暂停了交易。

2014 年 8 月 • BTER,165 万美金;

尽管 BTER 通过谈判,使黑客归还了部分被盗资金而减少了他们的损失,但一位开发者声称问题完全在于交易所本身,而黑客攻击造成的损失本身是可以避免的。

2014 年 10 月 • Mintpal,130 万美金;

Mintpal 的黑客攻击情况以及其随后的破产原因依然不清楚。2017 年,Ryan Kennedy 因欺诈和洗钱罪名被带到英国法院,并在黑客攻击后得到了交易所,这引起了人们对其内部人员的怀疑。

2015 年 1 月 • 796Exchange,23 万美金;

即使将服务器迁移到高度安全的云端站点,也无法保护当时交易量最大的交易所避免被黑客成功攻击。在发现了系统弱点之后,黑客们能够欺骗客服部门,让他们把比特币发送到错误的钱包里。796Exchange的总裁 Nelson Yu 告诉 cointelegraph.com,” 准确地说,钱包系统在这次事件中一点也不受影响。资金盗取发生在基金的交易过程中。”

2015 年 1 月 • Bitstamp,520 万美金;

2015 年的 Bitstamp 黑客劫案是众多复杂的网络钓鱼攻击中一个很好的例子。多个员工被锁定,并通过利用他们的兴趣爱好信息被诱骗下载恶意软件。通过这种手段,攻击者获得了对两个服务器的访问权,其中包含 Bitstamp 热钱包的密码。

2015 年 2 月 • BTER,175 万美元;

黑客针对 BTER 的第二次攻击尤为重要,因为这次他们袭击的目标是 BTER 的冷钱包。他们是如何做到这一点的,至今仍然是个谜。

2016 年 4 月 • Shapeshift,23 万美金;

Shapeshift 的黑客攻击时为数不多的,可以追溯到该公司一名员工的黑客攻击之一。在盗取了 13 万美金之后,他们把敏感信息卖给了一名黑客。据信,黑客制造了第二笔盗窃,金额为 10 万美金。

2016 年 5 月 • Gatecoin,214 万美金;

(责任编辑:admin)