“存管安全,永远是持币的第一要义。”

来源:Odaily星球日报(ID:o-daily);作者:黄雪姣;本文谨代表作者个人观点,不代表火星财经立场,该内容旨在传递更多市场信息,不构成任何投资建议。

数字货币的存管安全再次引人注意。

北京时间 2 月 22 日上午,一位自称“zhoujianfu”的用户在 Reddit.com 上发帖求救,称自己刚刚丢失了 1547 个比特币和不到 6 万个比特币现金(目前总计价值 2.6 亿元),并 PO 出了自己的地址。币印创始人潘志彪对其签名进行确认,证实“地址确实是他的”。与此同时,安全团队发现,被盗比特币目前正在被小额拆分、并流入交易所中。

在密切关注资金流向之外,关于失主是谁、黑客如何通过“SIM hack”攻击盗币、以及 BCH 矿工能否帮巨鲸回滚交易寻回损失,也成了大家热议的话题。

SIM hack:背后或因Blockchain.info安全体系缺陷

zhoujianfu 在 Reddit 上发布的求救信息暗示,本次攻击实施方式疑似通过 SIM 卡。

慢雾安全团队在跟进分析后推测攻击的流程可能如下:

“该大户应该是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要 SIM 卡认证,也就是说有用户系统,可以开启基于 SIM 卡的短信双因素认证,猜测可能是 Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起 Blockchain.info 用户被盗币的威胁情报,Blockchain.info 的安全体系做得并不足够好。”慢雾安全团队表示。

那么黑客是如何获取短信验证码的呢?

据业内人士介绍,当我们丢失 SIM 卡,我们通常会去运营商申请“移植”SIM 卡,它允许客户将该电话号码转移到新的 SIM 设备中,在大多数情况下,这是完全合法的请求。黑客利用这一漏洞,可通过技术手段将受害者的 SIM 卡移植到他们控制的电话上。然后,攻击者在其电子邮件帐户上启动密码重置流程,验证码从电子邮件提供商发送到电话号码中,由于攻击者现在控制着 SIM 卡,因此可以轻易篡改。

一旦攻击者控制了受害者的主电子邮件帐户,他们就会开始在电子邮件地址管理的在线服务(银行帐户、社交媒体帐户等)中尝试获利。攻击过程如图所示:

因此,基于手机、邮件的二次验证并不是完全安全的有效方法。对此,业内人士呼吁,我们应尝试使用采取2FA等有更高级别安全设置的服务。(注:2FA是基于时间、历史长度、实物(信用卡、SMS手机、令牌、指纹)等自然变量结合一定的加密算法组合出一组动态密码,一般每60秒刷新一次。不容易被获取和破解,相对安全。)

巨鲸其人:曾为门头沟第二大债权人

此次失主系 Josh Jones,其推特 ID 为 zhoujianfu,与被盗签名一致(据悉取了一个中文拼写名字是因为他的妻子是中国人)。

公开资料显示,Jones 是一名开源软件和替代货币技术专家,同时也是 Topcoin 以及 Bitcoin Builder 的创始人。在 Inktank 被 RedHat 收购之前,Jones 一直是该公司董事会成员。此前,他是网络托管公司 DreamHost 的联合创始人兼临时 CEO。此外,他还创立了 ePub Bud,并担任 Group B Strep International 的董事。

值得一提的是,这不是 Jones 最惨重的一次损失,Jones 声称在 Mt.Gox 拥有 43768 枚比特币(有些属于他个人,有些属于其网站用户),其公司是 Mt.Gox 的第二大债权人。

业内人士对此表示,他有可能早就被盯上了,门头沟事件中的人真实姓名和电子邮件都是公开的,风险很大。

双花找币可能吗?

最新消息,Chain.info 对失主的地址进行追踪发现,其中一笔金额为 1500 BTC 的被盗资金被拆分成两笔约 750 BTC 的资金进入两个地址后,一笔经过多次转账和小额拆分后,最终剩余 746.64 BTC 进入一新地址并暂停流动,另外一笔进入一个 2019.12.13 启用的地址,经追踪,在历史上该地址在三到五天之内向多个交易所转入资金,目前该地址已转空并绝大部分进入一个新地址,剩余资金正在进行小额拆分,并与其他交易进行混币。

如进入交易所后没被及时冻结,恐怕 zhoujianfu 的这笔资产将找回无望。

此前,币印创始人潘志彪曾在微博提出另一种寻回可能,“求 BCH 矿工帮他双花找回 6 万个币(BCH)。技术上来说,重组双花现在时间依然来得及。”

但 BCH 支持者“铁路追踪者”告诉 Odaily星球日报,现在这种可能性已经为零。

“丢失的 BTC,理论上有可能通过双花找回,但 BTC 市值庞大、牵扯利益方众多,所以也只存在理论上的可能性;而要通过 BCH 双花是连理论可能都没有。”

“铁路追踪者”补充道,2018 年末 BCH 和 BSV 分道扬镳后,BCH 为了防止攻击,加了一项超过 10 个确认就无法回滚的设置。因此,BCH 算力虽小,但对抵御双花的抵御能力很强。打个比方,如果一百年以后比特币上只剩下残存的 100 P 算力了,突然来了 4000 P 算力,你猜猜能回滚到哪儿?理论上可以回到高度 618466,也就是现在。

最后,放一张 Chain.info 对丢币地址的追踪图。

 本文仅代表作者观点,不代表火星财经官方立场。

 添加微信befabing,加入火星财经读者交流群,让我们产生更有价值的互动和连接。

一文看懂“巨鲸”被盗2亿元数字货币始末,找回几无可能相关推荐

  1. 一文看懂巨鲸2亿元数字货币被盗始末,找回几无可能

    存管安全,永远是持币的第一要义. 文 | 黄雪姣  运营 | 盖遥  编辑 | Mandy王梦蝶 出品 | Odaily星球日报(ID:o-daily) 数字货币的存管安全再次引人注意. 北京时间 2 ...

  2. 一文看懂智慧城市,解码25万亿大市场的机遇与格局

    一文看懂智慧城市,解码25万亿大市场的机遇与格局 原创京东科技2020-09-16 20:13:55 撰文 / Jarvis 编辑 / 郭佳 今年初,随着国家发展改革委员会首度圈定"新基建& ...

  3. 「最有用」的特殊大数据:一文看懂文本信息系统的概念框架及功能

    导读:作为一种特殊的大数据,文本数据泛指各种以自然语言形式存在的数据. 目前,我们正处在一个以大数据与人工智能技术为核心的新的工业革命时代,其主要特征是大量各种可利用的数据可以视为一种特殊的生产资料, ...

  4. 干货|一文看懂什么是“非标资产”

    干货|一文看懂什么是"非标资产" 2017-05-19 18:56 监管/信托/资管 本文作者:中诚信托 一.非标资产的界定和范围 非标资产全称为非标准债权资产,是相对于标准化金融 ...

  5. 新基建必看系列——一文看懂爆火的智慧灯杆未来趋势及竞争格局

    新基建必看系列--一文看懂爆火的智慧灯杆未来趋势及竞争格局 智慧灯杆是集照明.视频监控.交通管理.环境监测.通信等多功能于一体的新型信息基础设施,由基础设施及杆体,照明设施,交通.视频监控等其他杆载设 ...

  6. 一文看懂通信新基建:5G、车联网、工业互联网……

    2018年12月,中央经济工作会议首次提出"新基建",即新型基础设施建设,主要包括5G.人工智能.工业互联网.物联网等. 2020年以来,高层再次频繁发声,对"新基建&q ...

  7. 一文看懂-ElasticSearch全文搜索引擎

    一文看懂-ElasticSearch全文搜索引擎 一.ElasticSearch简介 1.1 什么是ElasticSearch ElasticSearch简称ES,其中Elastic 从名字里我们可以 ...

  8. 《SOC芯片研究框架》深度科普,发展趋势、技术特点、产业链一文看懂

    片上系统SoC(System on Chip),即在一块芯片上集成一整个信息处理系统,简单来说 SoC芯片是在中央处理器CPU的基础上扩展音视频功能和专用接口的超大规模集成电路,是智能设备的" ...

  9. 一文看懂推荐系统:排序01:多目标模型

    一文看懂推荐系统:排序01:多目标模型 提示:最近系统性地学习推荐系统的课程.我们以小红书的场景为例,讲工业界的推荐系统. 我只讲工业界实际有用的技术.说实话,工业界的技术远远领先学术界,在公开渠道看 ...

最新文章

  1. android 不可点击状态,Android开机指引后notification应为不可点击状态
  2. 关于CSS3的filter(滤镜) 属性
  3. RSA大会播报 – 2014最佳安全博客提名
  4. html网页上传到服务器_JSP+Servlet实现文件上传到服务器功能
  5. 培训机构还能不能信任?
  6. python 列表推导
  7. 建筑业建筑业大数据行业现状_建筑—第2部分
  8. 如何恢复U盘误删数据?
  9. 猿辅导(实习800/天)面试算法题详解
  10. 卡巴斯基携手微软MSN 卡巴斯基2010激活码免费领
  11. poi操作word复制表格
  12. CSS3+JavaScript效果:胶卷式放映
  13. c语言json库如何编译,C语言的JSON库Jansson
  14. 去掉图题注 空格_【转载】论文排版-Word插入题注时自动删除标签与编号前的空格,编号后添加空格...
  15. Oracle Golden Gate
  16. 计算机价格谈判议程,价格谈判的几个小技巧
  17. 中文拼音模糊查询的一种解决方法
  18. win11怎么升级_win11系统升级更新注意事项
  19. 几种宽带无线接入技术的比较
  20. 直流亥姆霍兹线圈和交流亥姆霍兹线圈的区别

热门文章

  1. OPPOR9sk 官方原厂售后线刷包救砖包解账户锁屏幕锁
  2. Centos杀死僵尸进程
  3. 关于数据库隔离级别为RR(可重复读)下是否解决幻读问题
  4. C# 斐波那契数列 递归算法_2018Oct
  5. java精确除法运算(BigDecimal)
  6. VR看房难改变国内房地产市场,看看国外巨头怎么做
  7. HC05蓝牙主机配对BT06蓝牙从机教程
  8. 使用lrz压缩上传图片,后台使用java
  9. phpstorm破解版
  10. mysql 嵌套函数_MySQL 聚合函数嵌套使用