比特币:币圈黑客是如何盗取你钱包里的加密货币的?_子让我买加密货币

加密货币行业正在蓬勃发展。然而,严峻的安全挑战也随之而来,就在最近,BleepingComputer检测到一桩令人生疑的潜在安全事件——黑客企图230多万个钱包。

据称,在本事件中,黑客使用恶意软件来访问用户的电子邮件地址。然而在攻击事件发生之前,卡巴斯基实验室已经“预测”到了本次攻击。

用户被要求将数字货币资产发送到不易记住的地址。出于这个原因,用户需要复制地址并将其粘贴到他们发送代币时使用的平台中。而在暗中,攻击者试图创建能够访问用户信息的恶意程序——CryptocurrencyClipboard。

该程序通过跟踪用户Windows剪贴板来检测加密货币地址。在检测到加密货币地址后,程序将其替换为另一个地址,以便攻击者可以接管控制权。

Binance US和Coinbase等参与BlockFi竞标,或在72小时内达成协议:11月13日消息,知情人士称,Binance US和Coinbase等正在竞标BlockFi信用卡计划及其相关客户,而Curve也在寻求大约87500个BlockFi账户。据悉,BlockFi资产负债表上有一个大约8亿美元的漏洞,预计将在72小时内达成协议。[2022/11/13 12:57:57]

因此,当复制粘贴加密货币地址时,用户应该仔细检查以确保地址的正确性,使其不与可由攻击者控制的地址混淆。

加密矿企Riot Blockchain 9月比特币产量同比增逾3倍至406个:10月6日消息,加密矿企Riot Blockchain(RIOT.US)股价在盘后交易中上涨1.75%,9月份其比特币产量增长了3倍以上。2021年9月,该公司比特币产量从2020年9月的91个增加到406个。截至2021年9月,Riot共生产2457个比特币,同比增长236%。截至2021年9月30日,该公司持有约3534个比特币,所有比特币都是由其自主开采业务生产的。9月下旬,2000台S19J Pro蚂蚁矿机被运往Riot的Whinstone工厂,预计会在收到后进行部署生产。到11月初,Riot预计将部署27646台蚂蚁矿机,估计哈希率为2.8 EH/s。(智通财经)[2021/10/6 20:08:52]

黑客用了哪些“黑科技”

Beosin:Jumpnfinance项目发生Rugpull,涉及金额约115万美元:金色财经报道,据Beosin EagleEye平台监测显示,Jumpnfinance项目Rugpull。攻击交易为0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全团队分析发现攻击者首先调用0xe156合约的0x6b1d9018()函数,提取了该合约中的用户资产,存放在攻击者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盗资金中2100 BNB ($581,700)已转入Tornado.Cash,剩余部分2,058 BNB($571,128)还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/10 12:51:13]

技术使事情变得简单易用。但是,只有少数人了解如何安全地在网上冲浪。

Yearn Finance不支持以太坊PoW分叉,旧版本的Yearn保险库许可功能存在风险:9月6日消息,Yearn Finance发布关于许可功能的安全公告,低于0.4.4版本的Yearn保险库具有许可功能,容易受到分叉网络中的重放攻击。Yearn不鼓励在其他分叉网络中的Yearn保险库中使用许可方法。

Yearn不打算在合并后支持任何以太坊工作量证明 (PoW) 分叉,并且不能保证除了官方支持的其他网络中的保险库的正确功能。如果之前在以太坊主网中使用过该功能,请使用该approve(spender, 0)功能重置permit限额,并使用一个非无限的到期期限。[2022/9/6 13:11:24]

虽然技术的发展不管从什么方面来说都是一件好事,但没有多少人理解技术的黑暗面,特别是在加密货币行业,这使得用户的资产面临风险,尤其是那些完全不知道黑客用什么方法来窃取比特币的用户。值得庆幸的是,如果您正在阅读本文,您将了解这些黑客所使用的技巧和工具以及保护钱包的方法。

公共WiFi

Wi-Fi攻击是目前流行的比特币窃取方法之一。大多数Wi-Fi路由器使用Wi-Fi保护访问协议。然而,黑客更胜一筹:他们创建了一些恶意程序用以监控通过Wi-Fi发送的信息。

通过在网络上执行简单的命令,黑客可以控制Wi-Fi中发生的所有事情——这对用户的钱包操作来说是致命的。

如何保护您的钱包:确保您的路由器定期更新最新的安全补丁。此外,在发送加密货币时,请避免使用公共Wi-Fi。

“钓鱼”

电子邮件网络钓鱼是一种已被互联网黑客使用多年的方法,但不幸的是,它仍然是黑客用来窃取加密货币的最常用方法之一。

黑客会创建一个钓鱼页面,装饰诱人的页面设计,吸引用户点击进入。一旦点击,点击者的隐私信息就会对黑客公开,后者即可以使用这些信息来访问用户的在线帐户。

此外,黑客可以将您的地址与他们在网站上拥有控制权的地址进行交换。

专业提示:避免点击看起来诱人且吸引人的链接。如果您注意到加密货币网站在地址栏中使用的是HTTP而不是更安全的HTTPS,并且域名看起来很奇怪,请不要点击它。

未授权的社交账户

社交媒体使世界看起来像一个小型的游乐场。我们用它来互动、联络、沟通和分享我们的观点;然而,它也可能成为黑客盗取用户个人资产的温床。

目前有许多虚假的社交媒体帐户是由匿名的黑客创建的,目的就是为了取用户的个人信息。

提示:请始终关注真实的或经过验证的社交媒体帐户,不要点击看似虚假的社交媒体发出的链接。为了保护您的钱包,请确保点击您信任的网站的社交链接。

机器人

有时你会从Slack的机器人那里得到关于钱包安全问题的警告,但实际上它不是安全警告,而是黑客用来窃取敏感信息的方法,旨在获得你的密码。一旦您点击安全警报,机器人将引导您到一个URL,该URL将要求您输入您的私钥以保护您的钱包。

提示:关掉Slack上的机器人,因为它们可能会窃取你的加密货币。如可能,用Metacert加密你的Slack频道。

浏览器插件

黑客还创建了浏览器扩展插件,声称可以让获得更好的交易体验,但实际上,他们希望获得对您敏感信息的访问权限。软件开发人员ErickMathews警告说:“某些浏览器扩展程序可以检测到您在浏览器上执行的所有操作,这意味着一旦他们窃取您的密码,就会造成难以挽回的灾难。”

提示:切勿在浏览器上安装加密扩展程序。您最好使用原始的交易界面来保持安全,不要借助第三方工具,以免的您的加密货币资产遭窃。

结语

你的加密货币资产和您在现实生活中需要严肃对待的其他事物一样非常重要。因此,确保钱包安全是极其必要且合理的考虑。保护钱包的第一步是了解黑客用来窃取加密货币的工具和方法。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:280ms