纠纷奇闻作文社交美文家庭
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

一文看懂巨鲸被盗2亿元数字货币始末,找回几无可能

10月14日 乔了了投稿
  数字货币的存管安全再次引人注意。
  北京时间2月22日上午,一位自称的用户在Reddit。com上发帖求救,称自己刚刚丢失了1547个比特币和不到6万个比特币现金(目前总计价值2。6亿元),并PO出了自己的地址。币印创始人潘志彪对其签名进行确认,证实地址确实是他的。与此同时,安全团队发现,被盗比特币目前正在被小额拆分、并流入交易所中。
  在密切关注资金流向之外,关于失主是谁、黑客如何通过SIM攻击盗币、以及BCH矿工能够帮巨鲸回滚交易寻回损失,也成了大家热议的话题。
  SIMhack:背后或因Blockchain。info安全体系存在缺陷
  zhoujianfu在Reddit上发布的求救信息暗示,本次攻击实施方式疑似通过SIM卡。
  慢雾安全团队在跟进分析后推测攻击的流程可能如下:
  该大户应该是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain。info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain。info用户被盗币的威胁情报,Blockchain。info的安全体系做得并不足够好。慢雾安全团队表示。
  那么黑客是如何获取短信验证码的呢?
  据业内人士介绍,当我们丢失SIM卡,我们通常会去运营商申请移植SIM卡,它允许客户将该电话号码转移到新的SIM设备中,在大多数情况下,这是完全合法的请求。黑客利用这一漏洞,可通过技术手段将受害者的SIM卡移植到他们控制的电话上。然后,攻击者在其电子邮件帐户上启动密码重置流程,验证码从电子邮件提供商发送到电话号码中,由于攻击者现在控制着SIM卡,因此可以轻易篡改。
  一旦攻击者控制了受害者的主电子邮件帐户,他们就会开始在电子邮件地址管理的在线服务(银行帐户、社交媒体帐户等)中尝试获利。攻击过程如图所示:
  因此,基于手机、邮件的二次验证并不是完全安全的有效方法。对此,业内人士呼吁,我们应尝试使用采取2FA等有更高级别安全设置的服务。(注:2FA是基于时间、历史长度、实物(信用卡、SMS手机、令牌、指纹)等自然变量结合一定的加密算法组合出一组动态密码,一般每60秒刷新一次。不容易被获取和破解,相对安全。)
  巨鲸其人:曾为门头沟第二大债权人
  此次失主系JoshJones,其推特ID为zhoujianfu,与被盗签名一致(据悉取了一个中文拼写名字是因为他的妻子是中国人)。
  公开资料显示,Jones是一名开源软件和替代货币技术专家,同时也是Topcoin以及BitcoinBuilder的创始人(注:该公司为替代货币交易提供全栈解决方案)。在Inktank被RedHat收购之前,Jones一直是该公司董事会成员。此前,他是网络托管公司DreamHost的联合创始人兼临时CEO。此外,他还创立了ePubBud,并担任GroupBStrepInternational的董事。
  值得一提的是,这不是Jones最惨重的一次损失,Jones声称在Mt。Gox拥有43768枚比特币(有些属于他个人,有些属于其网站用户),其公司是Mt。Gox的第二大债权人。
  业内认识对此表示他有可能造就被盯上了,门头沟事件中的人真实姓名和电子邮件都是公开的,风险很大。
  双花找币可能吗?
  最新消息,链安Chainsmap监测系统显示,正在分别进行小额拆分,并已经与一些交易所转出的小额比特币进行混币。
  Chain。info对巨鲸的地址进行追踪发现,其中一笔金额为1500BTC的被盗资金被拆分成两笔约750BTC的资金进入两个地址后,一笔经过多次转账和小额拆分后,最终剩余746。64BTC进入一新地址并暂停流动,另外一笔进入一个2019。12。13启用的地址,经追踪,在历史上该地址在三到五天之内向多个交易所转入资金,目前该地址已转空并绝大部分进入一个新地址,剩余资金正在进行小额拆分,并与其他交易进行混币。
  如进入交易所后没被及时冻结,恐怕zhoujianfu的这笔资产将找回无望。
  此前,币印创始人潘志彪曾在微博提出另一种寻回可能,求BCH矿工帮他双花找回6万个币(BCH)。技术上来说,重组双花现在时间依然来得及。
  但BCH支持者铁路追踪者告诉Odaily星球日报,现在这种可能性已经为零。
  丢失的BTC,理论上有可能通过双花找回,但BTC市值庞大、牵扯利益方众多,所以也只存在理论上的可能性;而要通过BCH双花是连理论可能都没有。
  铁路追踪者补充道,2018年末BCH和BSV分道扬镳后,BCH为了防止攻击,加了一项超过10个确认就无法回滚的设置。因此,BCH算力虽小,但对抵御双花的抵御能力很强。打个比方,如果一百年以后比特币上只剩下残存的100P算力了,突然来了4000P算力,你猜猜能回滚到哪儿?理论上可以回到高度618466,也就是现在。
  最后,放一张Chain。info对丢币地址的追踪图。
  来源:36氪
搜索 投诉 评论 转载

Canalys:2019年Q4全球云基础设施市场规模达302来源:新浪VR据市场研究公司Canalys报告,该行业在2019年第四季度的收入达到了302亿美元。Canalys的数据试图衡量纯粹的云基础设施收入,而不混合其他云收入。……ValveIndex将在半条命VR发行前补库存,但受新型冠状来源:映维网作者广州客Valve今天确认,新型冠状病毒的爆发已经影响了IndexVR头显和其他硬件的生产。尽管公司表示依然有望在《半衰期:爱莉克斯》于……《GhostGiant》登陆OculusQuest,带来充满来源:映维网作者广州客准备好重温童年时的西洋镜,图画书和拼图年代吧。来自ZoinkGames和Thunderful的作品《GhostGiant》已经登……HTC发布两款全新VR概念机:一体式VR和短焦VR来源:映维网作者吴羽桦昨天,HTC发布了三个不同版本的ViveCosmos头显套装(仅配件不同搭配而已)。今天,HTC进一步发布了VP……猎豹移动回应谷歌说了什么猎豹移动回应谷歌原因是什么据媒体报道,2月20日,谷歌从谷歌应用商店下架了猎豹移动的45款手机应用程序,并且这些应用软件不再提供谷歌广告联盟展示的广告。对此,猎豹移动方面发布声明称,猎豹移动未……一文看懂巨鲸被盗2亿元数字货币始末,找回几无可能数字货币的存管安全再次引人注意。北京时间2月22日上午,一位自称的用户在Reddit。com上发帖求救,称自己刚刚丢失了1547个……餐饮老板:我再也不想给美团打工了美团最近似乎遭到了餐饮界的围攻:其一,四川省南充火锅协会日前向南充市政府举报美团,要求美团停止不正当竞争。其二,2月18日,重庆市工商联餐饮商会……北上广深杭蓉郑,7城复工大比拼,最难的竟然是这个城市2月20日,中央指导组成员、国务院副秘书长丁向阳介绍,这场突如其来的疫情是建国以来的一场非常战役。疫情防控和经济发展是这场战役的两个阵地,两个都不能丢。quot……被疫情“推了一把”的火锅外卖大年初一,湊湊内部拍板决定做火锅外卖。三周后,湊湊的火锅外卖业务在北京的6家门店正式试点上线。确实是疫情催促了我们快点把这个事完成,负责此次火锅……猎豹移动产品被谷歌下架:股价跌17市值降至4亿美元谷歌日前移除近600款安卓应用,并禁止其开发者进入Play软件商店及其广告联盟服务。此举是作为大规模打击广告欺诈和智能手机骚扰广告(即广告展示太具进攻性,对用户体验造成严重影响……特斯拉超级工厂二期被列入上海市重大预备项目昨日晚间,上海市发展和改革委员会公布2020年上海市重大建设项目清单,特斯拉超级工厂一期被列入2020上海市重大建设项目清单(正式项目),特斯拉超级工厂二期被列入2020上海市……美国最富小镇是啥样?年入50万美元还到不了平均线你知道美国最富的小镇是什么样的吗,平均家庭年收入为52。5万美元,约合人民币近370万。据彭博最新的美国最富地区指数(RichestPlaces)显示,位于加州圣马特奥郡……
一首歌带火全国Mojito?酒精饮料的风口会因周杰伦而改变吗疫情四个月后全球企业家财富变化特别报告:拼多多黄峥平均每天增民法典合同编制定中的热点问题解读(含全文比对)海底捞一涨价就被骂,但LV、香奈儿为啥总是越涨价卖的越多?小米金融不断加速,虚拟银行开业消金拿牌,雷军金融版图怎么看?固定收益的银行理财也能亏?买理财亏钱时代来了?全国都在促消费,为什么只有上海先玩对了路子?张勇任阿里巴巴董事长后发布首封致股东信附致股东信全文华为荣耀抄了OV的后路,猛攻下沉市场,OPPO、VIVO们该从口罩到螺蛳粉急涨暴跌,回顾上半年涨价潮背后逻辑究竟如何?百度的“屏幕战争”贾跃亭宣布破产重组完成附贾跃亭公开信全文
老来数码知识华为用户体验计划有什么用用户体验计划好处乐以移风易俗,礼以安上化人伊春民情纯朴古风存培养当事人的独自面对问题的信心盟约造句用盟约造句大全竖屏新人类的品牌之道鹿晗银发绝了!高级又有少年感!或将出演某著名大IP?既有演技又有颜值,这5位实力派演员,为什么不火呢?自信是成功的一半可以复制的影响力描写自然景物的比喻句有哪些

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形