時間:2023-07-08|瀏覽:293
2017年比特幣的快速增長證明了這種數(shù)字貨幣的潛在價值。然而,隨著加密貨幣價值的上升,網(wǎng)絡(luò)犯罪分子對盜竊加密貨幣的興趣也越來越大。網(wǎng)絡(luò)釣魚、社會工程學(xué)、交易所黑客、51%攻擊和跨鏈黑客攻擊。
最常見的問題是密碼盜竊、黑客入侵和欺詐。在過去的幾年中,下面列舉的五個大型加密貨幣盜竊案中,利用了這些漏洞。
PolyNetwork,2021年8月 被盜金額:6.11億美元
PolyNetwork并不是加密錢包或交易平臺。相反,它是一個跨鏈網(wǎng)絡(luò)或DeFi(去中心化金融)協(xié)議,旨在促進不同區(qū)塊鏈之間的加密貨幣傳輸。PolyNetwork使用智能合約技術(shù)執(zhí)行和記錄合法交易。PolyNetwork遭到黑客攻擊的原因是由于兩個智能合約之間的訪問權(quán)限控制不當(dāng)。黑客利用了這一漏洞,成功進行了大筆加密貨幣的轉(zhuǎn)移。
PolyNetwork呼吁加密社區(qū),在發(fā)現(xiàn)攻擊后將被盜資金列入黑名單。Tether試圖凍結(jié)資產(chǎn)以防止被黑客竊取,但一名匿名用戶向主動披露此漏洞的黑客透露了這一消息。黑客獎勵舉報人4.2萬美元的加密貨幣,并展開了一場消遣性的矛盾。黑客解釋說,他們之所以這樣做是為了引起加密社區(qū)對這一漏洞的關(guān)注。最終,PolyNetwork向黑客提供了首席安全官的職位,并成功返還了所有被盜的加密貨幣。
KuCoin,2020年9月 被盜金額:2.81億美元
KuCoin是一家加密貨幣交易所,遭受了超過2.81億美元的比特幣和其他代幣的盜竊。最初,該交易所將此次攻擊歸咎于黑客能夠訪問熱錢包的私鑰。然而,后來的調(diào)查認(rèn)為這可能與黑客組織Lazarus有關(guān)。由于交易所采取了措施凍結(jié)資產(chǎn),最后大部分被盜的加密貨幣被成功追回。
Coincheck,2018年1月 被盜金額:5.34億美元
2018年,Coincheck加密交易所遭到黑客攻擊。黑客最初通過感染Coincheck員工的惡意軟件來實施攻擊。惡意軟件很可能是通過網(wǎng)絡(luò)釣魚郵件傳播的。一旦員工的電腦被感染,黑客就可以訪問交易所的私鑰。Coincheck在2020年還成為數(shù)據(jù)泄露的受害者。黑客訪問了該公司在域名注冊服務(wù)上的一個賬戶,并利用該賬戶向200多名Coincheck客戶發(fā)送了欺詐郵件。
BitGrail,2018年2月 被盜金額:1.79億美元
BitGrail是一個意大利的加密貨幣交易所,專門為一種名為“Nano”的加密代幣而建立的。按照《CoinTelegraph》的報道,BitGrail所有者在交易所報告資金丟失后要求更換硬幣賬簿。BitGrail的開發(fā)團隊進一步指責(zé)公司,并暗示該公司可能已經(jīng)破產(chǎn)。2020年,意大利警方對BitGrail本身展開了調(diào)查,并認(rèn)為這起盜竊案可能是有預(yù)謀的。警方表示,至今尚不清楚BitGrail所有者是積極參與盜竊還是在發(fā)現(xiàn)后決定不加強安全措施。
MT.GOX,2014年1月 被盜金額:4.16億美元
MT.GOX是日本一家成功的加密貨幣交易所,曾處理超過70%的加密交易。然而,在2014年初,該交易所成為一宗加密貨幣盜竊案的受害者,被盜的比特幣價值超過4.16億美元。
調(diào)查發(fā)現(xiàn),該公司內(nèi)部存在混亂,底層代碼編寫不當(dāng)并存在漏洞。此外,公司采取了糟糕的安全策略。甚至有跡象表明,內(nèi)部人員可能在2011年之前盜取了未加密的私鑰。黑客直接從MT.GOX的在線錢包竊取了比特