值得信赖的区块链资讯!
黑客亲述: “倾家荡产,是你们的事! “
“倾家荡产,是你自己的错!”
— —某黑客
加密货币难以追踪,且在大多数情况下,加密货币也是不受管制的,它基于一个去中心化的区块链网络。这意味着一旦加密货币被盗,就基本上不可能找回了。So… 加密货币成了黑客十分青睐的攻击目标。
近日,一个名为 Daniel 的黑客在接受采访时透露,他利用"SIM 卡交换诈骗(SIM swap scam)"绕过双重身份验证盗窃了总共价值50万美元的加密货币。
诈骗过程很简单,只需3步:
首先,黑客给电信公司打电话,哭诉他自己的 (其实是你的)SIM 卡丢失了;
然后,他们要求将你的手机号重定向到他们的手机号;
最后,通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。
这样,他们就能轻松地登录你的加密货币账户、偷走你所有的加密资产。
只是一群倒霉鬼罢了
每年有数千万美元的加密货币通过 SIM 卡交换诈骗的方式被盗。
尽管电信公司内或多或少存在某种协议来阻止这种情况发生,但据 Daniel 透露,作为黑客,他们很容易就可以绕过这些协议。
"总有一些办法让他们相信你。比如,你打电话假装在 Tele2(一家瑞典电信公司)工作,然后让他们帮你转发一个号码,在你学会“伪装”之前,你根本不需要打很多电话去刻意练习。"
一旦号码被重定向,黑客还可以使用 Gmail 或 Outlook 中的"忘记密码"选项。还可以通过语音呼叫手机获得验证码。
Daniel 还透露,很多人喜欢在电子邮件帐户中保留他们的密钥(比如私钥)副本,一旦黑客黑进你的账户后,也就能控制你的加密钱包,从而偷走你所有的加密货币。
Daniel 在某一次顶风作案时,他甚至发现了数字货币交易所的密码,这让他很轻松地进入了交易所,并将他成为「倒霉鬼」的加密资产转移到了自己的钱包中。
倾家荡产,是你自己的错
Daniel 通过不断指责受害者没有使用更好的安全措施,来为自己的恶行辩护。
"好吧,你什么感觉都没有。你永远不会见到那个人,而且所有的事情都是匿名的,所以你不会因此感到内疚。"
通过劫持手机号码来盗取加密货币已经成为了一个日益严重且极具危害的现象。作为法律行动的一部分,三家移动电话运营商也被指控收受贿赂。
750万美元,10年牢狱之灾
上周,加州高等法院命令21岁的诈骗犯 Nicholas Truglia 向 Terpin 支付7580万美元的赔偿金和惩罚性损害赔偿。
本月早些时候,就有来自美国密歇根州的9个人被指控密谋通过劫持 SIM 卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"The Community(社区)"。
今年初,一个名叫 Joel Oritz 的20岁美国加州男子成为第一个因劫持 SIM 卡而入狱的人。他承认通过劫持40个用户的 SIM 卡窃取敏感数据,从而在受害者那里盗取了500多万美元的资产。
去年,美国企业家、加密货币投资者 Michael Terpin 对 AT&T(美国最大固网电话服务供应商及第一大移动电话服务供应商)提起诉讼,要求获取赔偿金2亿美元,原因是 AT&T 因工作疏忽而允许黑客盗取他的账户,由此损失了价值2380万美元的加密货币。
在他的投诉内容信中,有这样一句话:"AT&T 所做的事就像一家酒店给了一个小偷一把房间钥匙和一把房间保险柜的钥匙、让小偷偷走保险柜里的珠宝一样愚昧。"
打击 SIM 卡犯罪
Robert Ross 是 Truglia 事件的另一个受害者,他在骗局中损失了100万美元。今年1月,他与其他几名受害者合作搭建了一个名为"Stop SIM crime(阻止 SIM 犯罪)"的网站,以提高人们对这类危险的认知。
"这是一个正在疯狂、肆意蔓延的网络危机,"Ross说。"我也相信这里面有某些运营商的‘功劳’。"
但幸运的是,SIM 卡交换诈骗相对容易防范。主要从以下2点进行防范:
不使用手机号码进行双重身份认证,而是使用 Google 或 Authy 代替;
使用诸如 Ledger 或 Trezor 之类的硬件钱包,在交易所之外存储你的加密货币;
当然,你也可以为你的数字货币上一份保险。
加密货币行业仍然缺乏安全感
据 The Block 网站的一份最近报告显示,有超过13.5亿美元的加密货币从交易所被盗。但尽管如此,目前市值2290亿美元的加密货币行业仍然严重缺乏保险业务。
去年11月,来自 Coindesk 的一份报告显示,加密交易所和托管人的保险总额仅仅约为60亿美元。
如果你把这个数字与各大交易所数十亿美元的日交易量相比(比如币安,其24小时交易量可高达16亿美元),这个数字简直是九牛一毛。
但好在有些人已经在努力尝试了。
比如,某公司正在为使用其加密货币钱包服务的客户提供高达5000万美元的保险。其目的在于,当发生外部安全漏洞或恶意攻击行为时,为使用其钱包的用户提供财产保护。
当然,加密货币的保险业务是收费的,且存在一些打包套餐,用户需要根据自己的个人需求选择套餐并支付一定的费用。
如果用户钱包内的数字货币被盗,保险公司就会进行相应的赔偿。但用户也不是在任何情形下都可以获得赔偿。
比如,对于一些风控机制过于宽松的公司,就需要考虑是否按价赔偿了。用户的安全问题,更多的还是靠自己。
“我并不是特别活跃,我仅仅攻击了20个人左右,就获得了50万美元,但他们并不知道我是谁(大笑)。”
来源:区块链大本营
比推快讯
更多 >>- 美股盘前加密货币概念股涨跌不一,MSTR 涨 0.61%
- 某巨鲸持有 1 倍 LIT 多单,目前浮亏超 180 万美元
- 割肉45 万美元后,麻吉再开 10 倍 HYPE 多单
- 特朗普呼吁将信用卡利率上限设定为 10%,美股银行股下跌
- 受 BTC 短线回落影响,以BTC OG 内幕巨鲸为首的主力多头仓位再度回至水下
- 美股盘前明星科技股普跌,英伟达跌 1.2%
- 美 SEC 延迟对 PENGU 和 T. Rowe 加密 ETF 的决策
- 币安将调整多个 U 本位合约杠杆及保证金层级
- 杰富瑞:将 Coinbase 目标价从 367 美元下调至 268 美元
- 黄立成新建开仓 HYPE 和 ZEC 多单,并将 ETH 多单规模加仓至 3391 万美元
- 某短线交易员平仓 FARTCOIN 多单,亏损 10.3 万美元
- 30 次做多屡败屡战巨鲸反手开空 BTC 并迅速滚仓,持仓规模超 915 万美元
- Strategy CEO Phong Le 以 1200 美元买入 12 股 Stretch 永续优先股
- 比特币跌破 9.1 万美元
- 30 次做多屡败屡战午后割肉 FARTCOIN 多单,并滚仓增持 FET 多单约 46.2 万美元
- 数据:过去 24 小时全网爆仓 1.73 亿美元,多单爆仓 7,728.05 万美元,空单爆仓 9,551.63 万美元
- 某交易员交易“我踏马来了”盈利 1720 倍,85 美元本金翻倍为 14.66 万美元
- Tether 在 Tron 上的五个钱包地址中冻结 1.82 亿美元的 USDT
- 数据:270 万枚 USD1 从 World Liberty Fi 转入 Jump Crypto,价值约 270 万美元
- Vitalik:以太坊本身必须通过“随时可抽身离去”的检验
- ZEC 最大空头部分止盈 MON 空单,套现近 147 万美元
- 专注 ETH 波段鲸鱼止盈平仓 ETH 多单,获利 25.7 万美元
- 高频交易鲸鱼平仓 172.98 枚 BTC 多单,亏损 1.1 万美元
- Polycule 疑似 Rug pull,此前团队声称曾遭遇黑客攻击
- 闪电反手巨鲸继续减仓 16.96 枚 BTC 多单
- 委内瑞拉、伊朗案例凸显稳定币双重属性,USDT 既是民生工具亦被用于规避制裁
- 数据:“中短线高胜率”鲸鱼 40 倍杠杆做多 11.6 枚 BTC,小幅浮亏
- A 股单日成交额创新纪录,超 2024 年 10 月 8 日 3.47 万亿元历史数据
- 观点:隐私赛道走出小众领域,或成 2026 年重要加密叙事方向
- 宝莱坞影片《斯瓦里·阿格拉》于 Camp Network 启动链上 RWA 融资,目标融资 20 万美元
- 过去 24 小时 CEX 净流入 1,348.39 枚 BTC
- 高频交易鲸鱼入场做多 1100 万美元 ETH,建仓均价 3165.38 美元
- H100 Group 拟收购瑞士比特币财库公司 Future Holdings AG
- 若比特币突破 9.3 万美元,主流 CEX 累计空单清算强度将达 3.52 亿
- 高点入场我踏马来了交易员清仓止损,本金蒸发近 45%
- Binance Alpha 新项目 CAI 空投门槛为 252 个积分
- Arbitrum 激活 ArbOS Dia 升级,引入对 Fusaka EIP 的支持
- 印度收紧加密货币监管规定,打击洗钱和恐怖主义融资
- 比尔·阿克曼:美联储或将放弃 2% 通胀目标
- 摩根大通调整美联储降息预期,预计 2027 年加息 25 个基点
- Strategy 对手盘平仓 PEPE 多单,盈利 0.9 万美元
- Matrixport:市场情绪逐步企稳,下行风险有所缓和
- Aster 24 小时永续合约交易额排行第一,达 17.79 亿美元
- 特朗普部分盟友对传唤鲍威尔感到震惊,或引发华尔街避险
- 现货白银突破 84 美元/盎司,日内涨 5.09%
- 某鲸鱼平仓 100 枚 BTC 多单,盈利 16.5 万美元
- 预测市场名义成交额年末突破 53 亿美元,连续 6 周实现增长
- 或因项目方地址向币安充值 1000 万枚 LISA 导致币价闪崩
- Solana 链上多个新 Meme 币涨幅较大,Pump 直播币SOL市值破千万
- K1 Research 与 Klein Labs 联合举办 ‘2026 Seoul Signal’,前瞻 Web3 下一轮浪潮
比推专栏
更多 >>观点
比推热门文章
- 美股盘前加密货币概念股涨跌不一,MSTR 涨 0.61%
- 某巨鲸持有 1 倍 LIT 多单,目前浮亏超 180 万美元
- 割肉45 万美元后,麻吉再开 10 倍 HYPE 多单
- 特朗普呼吁将信用卡利率上限设定为 10%,美股银行股下跌
- 受 BTC 短线回落影响,以BTC OG 内幕巨鲸为首的主力多头仓位再度回至水下
- 美股盘前明星科技股普跌,英伟达跌 1.2%
- 美 SEC 延迟对 PENGU 和 T. Rowe 加密 ETF 的决策
- 币安将调整多个 U 本位合约杠杆及保证金层级
- 杰富瑞:将 Coinbase 目标价从 367 美元下调至 268 美元
- 黄立成新建开仓 HYPE 和 ZEC 多单,并将 ETH 多单规模加仓至 3391 万美元
比推 APP



