萌手赚网工作室游戏工作室

当前位置:首页 » 区快链资讯 » web资讯 » weex交易所资讯 »  正文»Mt.Gox 重演?從近期日本巨額加密貨幣盜竊案看黑客的最新詐騙手段

Mt.Gox 重演?從近期日本巨額加密貨幣盜竊案看黑客的最新詐騙手段

WEEX 唯客博客, 作者:肖颯團隊   5 月 31 日,據第三方區塊鏈安全風險平台監測數據消息,日本超級財團 DMM 旗下加密資產業務子公司 DMM Bitcoin 交易所發生了「未經授權的」巨額比特幣流出,雖然目前官方並未放出任何調查消息,但從鏈上數據來看,基本可以判斷是一起超巨大金額的加密資產盜竊案,且犯罪嫌疑人的作案手段非常新穎。根據公開渠道消息,本案涉案金額約為 3 億美元。 颯姐團隊認為,此次事件某種程度上與多年前同樣發生(時至今日仍未妥善解決)在日本的 Mt.Gox 加密資產平台被盜案(即坊間稱呼的「門頭溝事件」)在某種程度上有相似之處。目前 ,DMM Bitcoin 交易所已限制新用戶開戶、加密資產提現、現貨交易買單等服務,並且公開表示平台將會承擔此次事件產生的全部損失。顯然,對於家大業大的 DMM 而言 3 億美元的損失尚在可承受的損失風險範圍內,這對於投資人而言,應是不幸中的萬幸。 今天颯姐團隊就從此次事件出發,為大家詳解最新的加密資產黑客攻擊手段,以及防範方法。 01 交易所如何監管用戶加密資產 在講此次盜竊案之前,首先要給不甚了解 DMM 的夥伴們做一個知識普及。DMM Bitcoin 交易所的母公司 DMM,全名 Digital Media Mart,是日本一個極具國民度的超級娛樂巨頭集團。雖然早期 DMM 是靠特殊行業發家的,但在其傳奇掌舵人龜山敬司的多年經營下,其旗下的業務已經發展的極為廣泛。 2009 年,DMM 收購了一家即將倒閉的線上券商后改名 DMM FX 登陸日本市場。 僅用一年時間就躍升為日本交易量第一的外匯交易平台,三年後變成了世界第二大外匯經紀商,全年交易量超過 2 萬億美元,從此 DMM 在日本金融行業混得風生水起。近些年來,DMM 已經逐步剝離和出售了原有的特殊產業,轉型為一個綜合性超級財團,並涉足正在飛速發展的加密資產市場,這也才有了我們今天故事的主角——DMM Bitcoin 交易所。 值得一提的是,由於載入史冊的加密世界第一次至暗時刻、差一點殺死行業的 Mt.Gox 事件正是發生在日本,在前輩的血淚教訓下,DMM 實際上已經建立起了一套相當嚴格的加密資產保護和監管機制。根據第三方平台 Beosin 對 DMM Bitcoin 交易所提幣流程的解析,我們可以發現,DMM Bitcoin 交易所已經對客戶持有的加密資產進行了物理隔離與管理——除極少數的加密資產外,95% 以上的客戶資產已經被 DMM Bitcoin 交易所存放在自家的冷錢包中保管。當需要將客戶的加密資產從冷錢包轉移到熱錢包時,DMM Bitcoin 交易所需要經過多個內部部門的審核與批准,最後再安排一個由 2 個人組成的「出納」團隊進行轉賬。 表面上看,其實 DMM Bitcoin 交易所在保管用戶資產方面已經是做得相當到位了,那麼這起匪夷所思的盜竊案到底是怎麼發生的? 02 這起 3 億美元加密資產盜竊案是怎麼發生的 雖然 DMM Bitcoin 交易所並未公開這起加密資產盜竊案發生的具體原因,但根據鏈上數據,在排除 DMM Bitcoin 交易所有內鬼監守自盜的情況下,很可能是因為相關交易人員中了最新流行起來的假地址陷阱,簡單來講就是 DMM Bitcoin 交易所最後負責完成轉賬的兩人在黑客的欺詐下,把加密資產轉到了錯誤的地址。 之所以工作人員會犯這種低級錯誤,是因為黑客用於欺詐的假地址看起來與正確的地址「足夠相像」。 說實話,稍微懂一點區塊鏈常識的夥伴們都知道,黑客的這個手段聽起來既玄學又低級,沒有基於計算機系統漏洞,也沒有令人驚嘆的特殊手法,但就是這麼一個樸實無華的陷阱就成功盜走了 3 億美元巨款。 眾所周知,由於比特幣在設計之初就使用了特殊的哈希演算法(SHA-256 加密哈希函數),這種哈希演算法是一個單向散列函數 h=H(x),可以將任意長度的數據(x)輸入后,轉換成固定長度的輸出結果(h),這個輸出結果通常被稱為哈希值。哈希演算法有一個特點,那就是僅能單向輸出得到哈希值,而不能用哈希值倒推出輸入值,並且輸出的哈希值碰撞率極低。 所謂碰撞率指的是,不同的輸入值得出相同的哈希值的情況。由於哈希演算法本身的特性,輸入的數據是不固定的一個無限大的集合,但輸出數據的長度是固定的,這就導致輸入數據 x 是無限的,而輸出數據 h 是有限,兩個不同的輸入數據 x 卻得出了相同的輸出數據 h,就叫做「哈希碰撞」。 比特幣所使用的哈希演算法的理論碰撞概率是:嘗試 2 的 130 次方的隨機輸入,有 99.8% 的概率碰撞,而 2 的 130 次方是一個超巨大的天文數字,基本上,以黑客能接觸到的現有的計算機算力基本是不可能暴力破解的。 一個簡單的理解,哈希演算法的輸入值就是用戶的私鑰,而輸出的哈希值就是用戶的地址(公鑰)。 在此次的 DMM Bitcoin 交易所被盜案中,黑客當然沒有本事利用巨大算力的計算機暴力倒推出交易所的私鑰,而是利用計算機生成了海量的公鑰地址。因為比特幣鏈上數據公開透明,DMM Bitcoin 交易所常用的轉賬地址早就不是什麼秘密。 具體而言,DMM Bitcoin 交易所因為要將用戶的加密資產放到冷錢包 中保管,所以就經常需要將線上的加密資產轉移到 1B6rJ6ZKfZmkqMyBGe5KR27oWkEbQdNM7P 這個冷錢包地址中。極為巧合的是,黑客在海量生成的地址中,有一個地址開頭結尾跟 Bitcoin 交易所的常用地址極為相似,我們放出來讓大家感受一下: DMM Bitcoin 交易所的錢包地址: 1B6rJ6ZKfZmkqMyBGe5KR27oWkEbQdNM7P 黑客生成的錢包地址: 1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P 因此,DMM Bitcoin 交易所的轉賬人員有可能是因為疏忽,僅核對了地址的開頭結尾就進行了轉賬,導致巨額加密資產被盜。 03 寫在最後 目前,已經有第三方公司查明 DMMBitcoin 交易所被盜的加密資產流向了 10 個地址,並且已經將這些地址標記為涉案地址,DMMBitcoin 交易所同步向日本警方進行了報案,案件正在調查中。 颯姐團隊認為,與之前同樣因加密資產被盜而破產、導致用戶資產嚴重損失的 Mt.Gox 相比,DMM 主動發布公告承擔用戶損失,將輿論影響降到最低的做法極大的穩住了市場信心、防止了踩踏風險,也體現出當前加密資產交易所在處理突發緊急情況的能力已經大大提高。這得益於政府監管能力的提升,更有賴於加密資產平台合規建設的持續完善。 WEEX唯客交易所官網:weex.com

上一篇: 數據:某聰明錢低點建倉 BSC 鏈上 Meme 幣 WHY 浮盈 107 萬美元,回報率達 595%
下一篇: Tether CEO:某家被加密公司廣泛使用的郵件服務供應商被黑,請警惕近期空投相關郵件

猜你喜欢


手机赚钱:轻松实现财务自由的机会

手机赚钱:轻松实现财务自由的机会

 导语:如今,手机已经成为人们生活中不可或缺的一部分,随着科技的进步,手机不仅仅是用来沟通的工具,更是赚钱的利器。通过手机赚钱不仅可以增加收入,还能实现财务自由,让生活更加丰富多彩。本文将介绍一些手机赚钱的方法,帮助读者找到适合自己的赚钱方式。     正文:1.在线调查:许多市场调查公司会通过手机应用邀请用户参与调查,并支付一定的报酬。用户只需花费一些时间回答问题,就能获得相应的奖励。通过参与在线调查,不仅能够赚...

安卓手机如何赚钱

安卓手机如何赚钱

安卓手机作为智能手机的一种,随着科技的发展和普及,已经成为人们生活中不可或缺的一部分。除了作为通信工具和娱乐设备外,安卓手机还可以成为一种赚钱的工具。下面我将为您详细介绍如何利用安卓手机赚钱的方法。 在线调查:安卓手机上有许多可以参与的在线调查平台,注册并完成调查任务后,您可以获得一定的报酬。这种方式需要花费一些时间和精力,但相对来说较为简单,适合想要利用碎片时间赚取一些零花钱的人。 应用试玩:...

宝贝支付可信吗?是真是假?

宝贝支付可信吗?是真是假?

宝贝支付现在在支付行业火的不要不要的,越来越多的传统POS机代理商加入,很多用户体验了一次以后也再也不愿意用POS机了,因为太方便了,费率也比机子低,但毕竟POS机在国内发展了10多年,每年交易量破百万亿,要让用户使用宝贝支付完成刷卡交易还有一个很漫长的过程,很多用户没有使用过手机POS机,觉得不可信,那么宝贝支付可信吗?是真是假?今天宝贝支付小朗哥为你揭秘!   先来看看公司情况。宝贝支付是上海飞付信息科技有限公...

信用卡取现手续费最低的方法:手机POS机小额费率0.38%

信用卡取现手续费最低的方法:手机POS机小额费率0.38%

用卡取现手续费最低的方法:手机POS机小额0.38%,可以的,不过有两种取现形式。 第一种是额度取现,就是把信用卡的预借现金额度取出,取现额度通常不超过信用卡总额度的50%,银行是会收取手 续费和利息的。另外一种就是溢缴款取现,这个就是用户把多余的钱存到信用卡当中,这笔钱是可以取现的,但是也 会产生手续费。所以不建议把钱存到信用卡当中的,不仅会没有利息甚至取现有限制,并且会产生手续费。 手机取现才最划算手续费最低&h...

宝贝支付代理(最新):付费直签模式和免费代理模式

宝贝支付代理(最新):付费直签模式和免费代理模式

很多人看到别人做宝贝支付赚到钱了,其实宝贝支付是真的能赚钱,就这么说吧,我是去年4月底开始推广宝贝支付的,从一开始的零收入,到现在的月赚2万 ,目前已经提现14万了。如果你想要推广宝贝支付可以选择有两种方式,付费模式和免费代理模式,付费模式可以联系我微信:1460293896,我这里有补贴! 宝贝支付代理政策有两种:付费直签模式和免费代理模式 一、付费直签模式 直签就是直接和总部签约代理模式,需要交纳代理保证金,目前费用...

代理宝贝支付挣钱吗?宝贝支付用户刷1万能赚多少钱?

代理宝贝支付挣钱吗?宝贝支付用户刷1万能赚多少钱?

代理宝贝支付挣钱吗?这个是肯定的,不然不会有那么多人去做,我朋友甚至为了拿到更低的成本结算价花了40000多开通了机构权限。 宝贝支付是一款聚合支付APP,所有的收益都来源于用户的刷卡分润,宝贝支付APP已经有四五年的运营历史,同时取得了银联安全认证、聚合支付牌照等资质,所以安全上是没有问题的。   当然大家最关键的可能就是加入我推广一个用户刷1万能赚多少钱? 举个例子:你是顶级代理分成费率是0.46%,用...

宝贝支付是干什么的?有人用过吗?

宝贝支付是干什么的?有人用过吗?

宝贝支付是一款通过中国银联报备的移动支付收款APP,提供个人收款、店铺收款。宝贝支付是上海飞付公司的产品,公司总部在上海阿里巴巴创新中心张江基地,产品上线多年,非常稳定,安全靠谱。 宝贝支付上线5年时间,具体用户量公司并没有透露,据我估计至少上百万了,对于用户来说信用卡收款费率是一个很关心的问题,宝贝支付的费率小额0.38%,大额0.45%-0.6%,新用户注册都会有一个35元的红包,用来冲抵收款费率,相当于新用户的大额费...

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润?

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润?

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润? 首先说下这个确实如此,如果你填了他邀请码对方肯定是可以拿到分润的,但是你不填的后果应该是更加严重!对于大部分用户来说主要还是刷卡手续费,要知道你不填邀请码刷卡费率肯定是最高的,如果你经常刷,一年可不是省一点点钱,很多用户信用卡都是十几万的,一年就要刷十几万,这样一计算一年至少可以省几百块,如果你不在乎几百块也就无所谓了,既然是刷卡,肯定是困难,能省一点还是省一点,积少成多没那...

信用卡一族必备的手机POS机软件

信用卡一族必备的手机POS机软件

信用卡一族必备的手机POS机刷卡软件,今天小编给大家介绍一款无卡支付手机POS机 APP,一部手机就可以刷卡,从此告别传统POS机!——宝贝支付! 宝贝支付APP,第一天刷卡限额1万,也就是说一共最多只能刷1万,这是这个平台的安全 限制,第二天就可以不限额了,单笔5万,不限笔数。 扫描下方二维码注册宝贝支付账号   注册完账号,可以通过手机应用市场搜索“宝贝...

会员中心

联系我们

  • 微信商务号
  • QQ交流1群
  • 联系站长
二维码