导航:首页 > 比特币区 > 白帽邮件比特币

白帽邮件比特币

发布时间:2025-01-08 13:06:33

① SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略

2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。

为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。

然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。

下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。


1.Mt. Gox 被盗事件

Mt. Gox 被盗事件仍然是 历史 上最大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。

Mt. Gox 声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。

2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。

许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。

2.Linode被盗事件

加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。

这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。

3.BitFloor被盗事件

2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。

被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。

4.Bitfinex被盗事件

使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。

2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。

5.Coincheck被盗事件

总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。

Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。

6.KuCoin被盗事件

KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、BTC、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。

朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。

7.Poly Network被盗事件

Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network 网络中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。

Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。

8.Cream Finance被盗事件

2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。

本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。

9.BadgerDAO被盗事件

2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。

该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。

然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。

10.Bitmart被盗事件

2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。

此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。


保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。

由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。

防范加密资产被盗的六大实用策略:

1.使用冷钱包

与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。

2.使用安全网络

在交易或进行加密交易时,仅使用安全的网络,避免使用公共 Wi-Fi 网络。

3. 资金分散到多个钱包中

鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。

将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。

4. 提高个人设备安全性

确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。

5.设置强密码并定期更改

在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。

防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。

6. 谨防钓鱼攻击

通过恶意广告和电子邮件进行的网络钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。

应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!


SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。

“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。

② 此次推特黑客入侵事件,共造成多少经济损失

根据相关报道,近期有多名美国名人遭到推特黑客入侵,发布了比特币诈骗链接。此次被攻击的美国名人分别是比尔盖茨、杰夫贝佐斯、埃隆马斯克、坎爷韦斯特、迈克尔彭博,还逼得推特关闭了大量被入侵的账号。这样的人被黑客攻击不禁让人怀疑黑客是不是疯了?

这次推特黑客事件引起了全球的关注,让人不禁怀疑推特的可信度,纷纷开始请求推特内部是否进行了每日安全检查。但是无论如何追责这件事已经发生了,推特必须作出一系列的挽救措施来赢回人心。目前为止,此次推特黑客入侵事件依然属于一个悬案,对于他们如何入侵、该由谁负责,有关部门还在调查,但是我相信这件事影响这么大必然会有一个结果。不过也有媒体人报道说并非是某国或者顶级黑客所为,而是一些痴迷计算机的年轻人捣的鬼。

③ 加密货币资讯

如果你没有做好承受痛苦的准备,那就离开吧,别指望会成为常胜将军,要想成功,必须冷酷!

--[美]索罗斯


Polygon推出新部门Polygon Studios工作室,推进区块链 游戏 和NFT工作

7月20日,以太坊扩展方案Polygon推出新工作室Polygon Studios,推进其区块链 游戏 和NFT工作。Polygon Studios的核心目标包括:确立Polygon在去中心化 游戏 领域的领导者地位;创造一个能够吸引开发者和投资者进入其NFT生态系统的品牌;帮助将Polygon定位为过渡到Web3.0的首选平台。

其中Polygon Gaming Studio旨在帮助开发者创造和运营去中心化 游戏 。而Polygon NFT Studio则用于帮助品牌和知识产权所有者推出定制的数字收藏品和市场。

Fantom研究人员提出智能合约链下执行和测试解决方案

据官方消息,智能合约平台Fantom的研究人员在Usenix2021年度技术会议中,展示了一种专注智能合约链下执行和测试的全新解决方案,其效率将高于现有的解决方案。目前,开发人员测试智能合约需要用三个方案:存档节点、全节点或测试网,其中每一种都可能受到扩展性、速度和存储的限制。为了解决这些问题,Fantom的研究人员提出了一个建立在交易“记录和重放”机制的链下测试环境,开发者在此环境中就能重放交易,而不依赖于以前的交易和区块链的整个世界状态。在针对900万个区块样本集的测试中,“记录和重放”模型将所需的存储量减少了50%。

Chainlink预言机上线Avalanche主网,推动高级DeFi App开发的快速发展

据官方公告,Chainlink Price Feeds已经上线Avalanche主网,Avalanche平台的开发人员将能无缝流畅获取各资产类别最安全、最优质的价格数据。Chainlink的Price Feeds机制将赋能智能合约开发者在Avalanche的开源平台上自由搭建高级DeFi应用程序,应用场景如价格敏感的衍生品市场、低成本借贷应用、高通量交易策略等。

"Chainlink为各区块链和Dapp建立了预言机和数据的标准,Avalanche平台上的DeFi一直非常活跃且快速发展,但Chainlink的数据将为整个社区带来巨大的发展机遇,并且进一步扩大Avalanche作为技术最为领先的加密货币平台的领先优势。" ——Ava Labs创始人及CEO Emin Gün Sirer教授

Solana基金会等合作启动创作者基金,旨在将下一波音乐家、艺术家等引入加密货币领域

官方消息,Solana基金会与去中心协议Metaplex、基于区块链技术的音乐共享平台Audius Music合作以启动一个创作者基金(Creator Fund),旨在将下一波音乐家、艺术家等引入加密货币领域。

Defi锁仓及主要板块情况

MakerDAO将转向完全去中心化,基金会将在未来几个月内解散

Maker基金会宣布,将把业务完全移交给其去中心化自治组织(DAO)MakerDAO,正如其创始人Rune Christensen长期以来所承诺的那样。Christensen在博客文章中透露,Maker基金会将在未来几个月内正式解散,但没有提供更具体的时间表。Christensen写道,“我期待着再次成为一名独立的社区成员和Maker论坛的参与者。”

Aave社区105名参与投票者全数同意在Aave V2添加DPI作为抵押品

去中心化借贷协议Aave社区发起的在Aave V2中添加DPI (DeFi Pulse Index)作为抵押品的提案,投票已结束,105名AAVE持有者参与投票,100%同意添加DPI作为抵押品。提案中表示,DPI是一个资本化加权指数,跟踪整个市场的DeFi资产表现,用户能够通过单笔交易获得一篮子DeFi协议,并且DPI包含14种代币,其低波动性和多样性是抵押品的重要属性,提议在Aave V2添加DPI作为抵押品。若该提案最终实施,Aave将成为第一个将指数产品集成到其平台的借贷协议,添加DPI作为抵押品也会将其他用户带入Aave生态。

Circle披露USDC储备透明度:USDC总流通量与以美元计价的储备资产1比1锚定

美元稳定币USDC发行机构Circle在发布的透明度报告中指出,致同会计师事务所(Grant Thornton)出具的储备证明报告显示,Circle的USDC的总流通量仍与以美元计价的储备资产1 比1锚定,另外,自2021年初以来,USDC流通量已增长2600%以上。

致同会计师事务所发布的USDC储备报告显示,61%的USDC代币由现金或现金等价物支持,另外还有一定比例的扬基存单(Yankee CDs)、美国国库证券等。

Reddit与Arbitrum合作扩展其基于以太坊的社区积分系统

Reddit正在与以太坊Layer 2扩容解决方案Arbitrum合作扩展其基于以太坊的社区积分系统。Reddit周四表示,Arbitrum击败了其他21名竞争者,其他被考虑的项目包括Solana、StarkWare和Polygon等。据悉,Reddit的社区积分是ERC-20代币,Reddit用户可以通过发表高质量评论或其他贡献来赚取这些积分,可用于购买专属徽章、自定义表情符号和GIF等。据报道,升级会将Moons和Bricks代币从测试网迁移到以太坊主网,但交易将通过扩容解决方案Arbitrum进行。

以太坊扩容方案SKALE推出SKALEIMA跨链桥,以实现以太坊和SKALE资产跨链

据官方消息,以太坊扩容方案SKALE推出SKALEIMA跨链桥,允许用户在以太坊和SKALE网络之间转移包括ERC20代币、ERC721代币、ERC1155代币等数字资产以及通用消息数据。当用户将资产从以太坊跨链至SKALE网络时,SKALEIMA跨链桥通过将以太坊上资产存入合约,并在约10个区块确认后,在SKALE网络中通过代理调用SKALETokenManager来传输跨链信息实现资产跨链;反之,则将SKALE网络上的资产销毁并在以太坊合约中释放资产。SKALE表示,该跨链桥具有安全、快速、去中心化、低成本等优势。

NFT平台Autograph与狮门影业、DraftKings达成战略合作,将开发饥饿 游戏 、暮光之城等IP

据prnewswire 7月21日报道,由橄榄球运动员Tom Brady创办的NFT平台Autograph宣布与狮门影业(Lionsgate)和数字 体育 娱乐 公司DraftKings达成战略合作关系。Autograph将与多位 体育 明星建立多年的独家NFT合作关系,包括老虎伍兹、韦恩·格雷茨基、德里克·基特、内奥米·大阪和托尼·霍克等,他们将加入Autograph的顾问委员会。而狮门影业将以几个标志性的电影和电视版权启动Autograph的 娱乐 业务,包括疾速追杀(John Wick)、饥饿 游戏 、暮光之城、广告狂人等。

NFT市场平台OpenSea完成1亿美元B轮融资,a16z领投。

NFT市场平台OpenSea完成由Andreessen Horowitz(a16z)领投的1亿美元B轮融资,投后估值15亿美元。据DuneAnalytics数据统计,OpenSea 6月成交额达1.49亿美元,成交量达21万件,均创 历史 新高,此外,OpenSea总用户数量突破14万,环比增长19%。此前消息,今年三月,OpenSea完成2300万美元的A轮融资,a16z领投,Cultural Leadership Fund参投,以及Ron Conway、Mark Cuban、Tim Ferriss、Belinda Johnson、Naval Ravikant、Ben Silberman等众多天使投资人也参与了本轮投资。

NFT资产浏览器NFTSCAN宣布发布公测版

NFT资产浏览器NFTSCAN宣布对外发布公测版,在可控范围内进行一次公开测试使用。

据悉,NFTSCAN是基于以太坊网络的NFT资产浏览器产品,测试阶段已收录40个热门NFT项目,例如OpenSea、Rarible、CryptoPunks、Meebits、AxieInfinity等。截至7月22日,NFTSCAN已收录147万个NFT资产、223个NFT合约地址、1010万条NFT相关的链上记录,以及217万个相关钱包地址。此外,今年4月底,NFTSCAN获得55万美元种子轮股权融资,由元宇宙资本领投。

PeckShield派盾:去中心化跨链交易协议THORChain遭攻击

7月23日,PeckShield派盾预警显示,去中心化跨链交易协议THORChain遭攻击,请用户注意风控。

事件发生后,项目方披露了更多攻击细节,称这次攻击针对ETH路由,损失800万美元,攻击者“有意限制了攻击造成的影响,似乎为白帽所为”。THORChain上的ETH路由目前已经暂停,由审计专家进行评估后再决定是否开放。THORChain称,攻击者要求10%的悬赏金,如果可以联系到攻击者,团队乐意提供相应的奖金。THORChain还表示:项目自有资金可以弥补该损失,受影响的ERC-20资金池的流动性提供者将会给予补偿。

DeFi项目array finance官方:闪电贷造成超50万美元损失,或为一名内部人员所为

官方消息,DeFi项目array finance证实遭到闪电贷攻击,官方表示,攻击者获利约272.94 ETH,价值约51.5万美元。array希望找到一家公司或组织,为失去的流动性提供担保,并在启动后偿还。此外,array表示,将Gismar从团队中除名,因为团队认为他的疏忽和粗心导致流动性被偷,或者他自己偷了钱。目前正在积极尝试联系和联络Gismar,但他的所有社交媒体已经关闭和清空。array下一步将用剩余的资金雇佣一个可靠的开发人员;解决手头的问题,这样就可以继续目前的工作;试着找个人为70万美元做抵押;采取法律行动。

灰度CEO:100%致力于将GBTC转换为ETF

据cointelegraph 7月19日消息,灰度首席执行官Michael Sonnenshein表示,一旦条件合适,该公司“100%致力于”将其比特币产品GBTC转换为ETF。他认为:“在我们的席位上,从我们的世界来看,我们确实在寻找基础市场的几个不同的成熟点,这确实是我们认为监管机构批准这些类型产品所需的最后阶段并为投资者提供他们正在寻找的保护”。

上周,灰度宣布与美国银行业巨头纽约梅隆银行建立合作伙伴关系,后者将在GBTC经历转换后为其提供服务。

马斯克:持有比特币且不会卖,特斯拉很可能继续接受比特币支付

7月22日消息,特斯拉CEO马斯克昨晚在参与B Word活动时透露说,可能会再次接受消费者用比特币购买 汽车 。马斯克表示:“看起来比特币正在朝着可再生能源转变,可再生能源的使用率,很可能达到或者超过50%,照趋势看数字还会上升。如果真是这样,特斯拉极可能会再次接受比特币支付。”

V神:以太坊需要扩展到制造代币之外

7月21日消息,以太坊联合创始人V神(Vitalik Buterin)在以太坊社区活动EthCC上表示,以太坊 (ETH) 已超越DeFi,成为其第一大用例,该网络向前发展的时候到了。V神称:“以太坊生态系统需要扩展,而不仅仅是制作有助于交易其他代币的代币。扩展已经在某种程度上发生了,但我们可以做得更多。”例如,以太坊可以帮助重塑社交媒体细分市场。去中心化治理 (DeGov) 是以太坊 (ETH) 网络扩展的另一个用途。最后,V神承认,他对数字收藏品或NFT领域的现状感到失望。他希望NFT能够造福更广泛的 社会 ,而不仅仅是名人。

#比特币[超话]# #数字货币# #欧易OKEx#

阅读全文

与白帽邮件比特币相关的资料

热点内容
比特币运行测试链 浏览:192
比特币推销 浏览:300
白帽邮件比特币 浏览:349
贵阳区块链概念股 浏览:78
工行以太坊 浏览:771
数字货币RT 浏览:278
rx580挖zec算力 浏览:78
区块链三种映射 浏览:270
btc跟鱼池哪个收益高 浏览:45
btc为什么价 浏览:525
双优矿池吧 浏览:673
比特币与比特币etf 浏览:262
比特币历年k线 浏览:259
国外比特币交易平台 浏览:198
比特币贷 浏览:385
比特币的五行属什么 浏览:553
比特币在什么app买 浏览:161
比特币挖矿机很费电 浏览:603
数字化货币影响 浏览:940
比特砖石币 浏览:503