
黑客亲述: “倾家荡产,是你们的事! “
“倾家荡产,是你自己的错!”
— —某黑客
加密货币难以追踪,且在大多数情况下,加密货币也是不受管制的,它基于一个去中心化的区块链网络。这意味着一旦加密货币被盗,就基本上不可能找回了。So… 加密货币成了黑客十分青睐的攻击目标。
近日,一个名为 Daniel 的黑客在接受采访时透露,他利用"SIM 卡交换诈骗(SIM swap scam)"绕过双重身份验证盗窃了总共价值50万美元的加密货币。
诈骗过程很简单,只需3步:
首先,黑客给电信公司打电话,哭诉他自己的 (其实是你的)SIM 卡丢失了;
然后,他们要求将你的手机号重定向到他们的手机号;
最后,通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。
这样,他们就能轻松地登录你的加密货币账户、偷走你所有的加密资产。
只是一群倒霉鬼罢了
每年有数千万美元的加密货币通过 SIM 卡交换诈骗的方式被盗。
尽管电信公司内或多或少存在某种协议来阻止这种情况发生,但据 Daniel 透露,作为黑客,他们很容易就可以绕过这些协议。
"总有一些办法让他们相信你。比如,你打电话假装在 Tele2(一家瑞典电信公司)工作,然后让他们帮你转发一个号码,在你学会“伪装”之前,你根本不需要打很多电话去刻意练习。"
一旦号码被重定向,黑客还可以使用 Gmail 或 Outlook 中的"忘记密码"选项。还可以通过语音呼叫手机获得验证码。
Daniel 还透露,很多人喜欢在电子邮件帐户中保留他们的密钥(比如私钥)副本,一旦黑客黑进你的账户后,也就能控制你的加密钱包,从而偷走你所有的加密货币。
Daniel 在某一次顶风作案时,他甚至发现了数字货币交易所的密码,这让他很轻松地进入了交易所,并将他成为「倒霉鬼」的加密资产转移到了自己的钱包中。
倾家荡产,是你自己的错
Daniel 通过不断指责受害者没有使用更好的安全措施,来为自己的恶行辩护。
"好吧,你什么感觉都没有。你永远不会见到那个人,而且所有的事情都是匿名的,所以你不会因此感到内疚。"
通过劫持手机号码来盗取加密货币已经成为了一个日益严重且极具危害的现象。作为法律行动的一部分,三家移动电话运营商也被指控收受贿赂。
750万美元,10年牢狱之灾
上周,加州高等法院命令21岁的诈骗犯 Nicholas Truglia 向 Terpin 支付7580万美元的赔偿金和惩罚性损害赔偿。
本月早些时候,就有来自美国密歇根州的9个人被指控密谋通过劫持 SIM 卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"The Community(社区)"。
今年初,一个名叫 Joel Oritz 的20岁美国加州男子成为第一个因劫持 SIM 卡而入狱的人。他承认通过劫持40个用户的 SIM 卡窃取敏感数据,从而在受害者那里盗取了500多万美元的资产。
去年,美国企业家、加密货币投资者 Michael Terpin 对 AT&T(美国最大固网电话服务供应商及第一大移动电话服务供应商)提起诉讼,要求获取赔偿金2亿美元,原因是 AT&T 因工作疏忽而允许黑客盗取他的账户,由此损失了价值2380万美元的加密货币。
在他的投诉内容信中,有这样一句话:"AT&T 所做的事就像一家酒店给了一个小偷一把房间钥匙和一把房间保险柜的钥匙、让小偷偷走保险柜里的珠宝一样愚昧。"
打击 SIM 卡犯罪
Robert Ross 是 Truglia 事件的另一个受害者,他在骗局中损失了100万美元。今年1月,他与其他几名受害者合作搭建了一个名为"Stop SIM crime(阻止 SIM 犯罪)"的网站,以提高人们对这类危险的认知。
"这是一个正在疯狂、肆意蔓延的网络危机,"Ross说。"我也相信这里面有某些运营商的‘功劳’。"
但幸运的是,SIM 卡交换诈骗相对容易防范。主要从以下2点进行防范:
不使用手机号码进行双重身份认证,而是使用 Google 或 Authy 代替;
使用诸如 Ledger 或 Trezor 之类的硬件钱包,在交易所之外存储你的加密货币;
当然,你也可以为你的数字货币上一份保险。
加密货币行业仍然缺乏安全感
据 The Block 网站的一份最近报告显示,有超过13.5亿美元的加密货币从交易所被盗。但尽管如此,目前市值2290亿美元的加密货币行业仍然严重缺乏保险业务。
去年11月,来自 Coindesk 的一份报告显示,加密交易所和托管人的保险总额仅仅约为60亿美元。
如果你把这个数字与各大交易所数十亿美元的日交易量相比(比如币安,其24小时交易量可高达16亿美元),这个数字简直是九牛一毛。
但好在有些人已经在努力尝试了。
比如,某公司正在为使用其加密货币钱包服务的客户提供高达5000万美元的保险。其目的在于,当发生外部安全漏洞或恶意攻击行为时,为使用其钱包的用户提供财产保护。
当然,加密货币的保险业务是收费的,且存在一些打包套餐,用户需要根据自己的个人需求选择套餐并支付一定的费用。
如果用户钱包内的数字货币被盗,保险公司就会进行相应的赔偿。但用户也不是在任何情形下都可以获得赔偿。
比如,对于一些风控机制过于宽松的公司,就需要考虑是否按价赔偿了。用户的安全问题,更多的还是靠自己。
“我并不是特别活跃,我仅仅攻击了20个人左右,就获得了50万美元,但他们并不知道我是谁(大笑)。”
来源:区块链大本营
比推快讯
更多 >>- 美联储逆回购操作接纳 382.4 亿美元对手方
- 特朗普政府称将讨论收购英特尔10%的股份
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- 隆领资本关联地址过去 3 日将 1.3 万枚 ETH 存入 Binance
- Google 持有比特币矿企 TeraWulf 股份增至 14%
- Starknet v0.14.0 升级提案获社区批准,将于 9 月 1 日上线主网
- Circle 收购高性能共识引擎 Malachite 以支持其 Arc 网络
- 美股以太坊策略股涨跌不一,BTCS 涨 7.48%,BMNR 跌 3.82%
- Space and Time 与 a16z crypto 达成合作,加速 Jolt 基于 Dory 多项式承诺方案实现
- Gauntlet 联合 FalconX 推出杠杆化 RWA 投资策略
- 某鲸鱼地址买入 359 万枚 AERO,均价 1.4 美元
- Injective 推出链上英伟达 H100 GPU 租赁费率市场
- 数据:机构上周累计买入逾 47 亿美元 ETH,稳定币市值增长 67 亿美元
- Tom Lee:历史性机遇正在以太坊生态上演,未来将见证前所未有的创新浪潮
- 数据:Cumberland 向 Coinbase 转入逾 2.48 万枚 ETH,约合 1.07 亿美元
- Sky Protocol 上周花费 139 万美元回购 1732 万枚 SKY
- 据比推数据,ETH现报4310.49美元,24小时跌幅为5.3%,价格波动较大,请谨慎交易,控制风险。
- 币安完成 HBAR 和 SUI 在 BSC 网络集成,现已开放充提服务
- 某独立矿工成功挖出比特币区块,获得 37.1 万美元奖励
- 数据:SOL Strategies 验证节点质押钱包突破 6000 个,创历史新高
- Virtuals Protocol 推出 Genesis 三级质押机制,以实现需求与公平性间平衡
- Jupiter 上线 Jupiter Send 功能,支持二维码发送任意代币
- 美股开盘持稳,市场关注央行年会与零售财报潮
- 数据:某巨鲸此前于 2740 美元做空 ETH,当前浮亏逾 2150 万美元
- 美股上市公司 AEHL 与 BitGo 签署战略协议推进比特币收购和托管
- 大众汽车新加坡与 FOMO Pay 合作支持数字货币支付,可使用 BTC、ETH 及稳定币支付车辆及服务费用
- PROSHARES 和 iShares 比特币基金均下跌 1.1%
- 道琼斯、纳斯达克和标普 500 指数开盘均下跌
- 美股加密货币股开盘普跌,BNC、BTCS 受利好消息推动逆市上涨
- BNB 版微策略BNC 宣布增持 12.5 万枚 BNB,总量达 32.5 万枚
- XRP 财库公司 VivoPower 子公司 Tembo 以 2 亿美元估值获 Energi Holdings 战略投资
- ZachXBT:BlockDAG Network 为骗局项目
- 美国咖啡连锁企业 Reborn Coffee 拟将数字资产纳入其财务管理框架
- ETHZilla 股票代码变更为“ETHZ”,现持仓 94,675 枚 ETH
- AI 合规平台 IVIX 完成 6000 万美元 B 轮融资,OGVP 领投
- 币安:因部分用户被限制参与 HODLer 空投,推迟 PLUME 上架时间
- 比特币矿企 TeraWulf 拟发行 4 亿美元可转换债券用于数据中心扩建
- 美联储传声筒:预计 7 月整体 PCE 通胀率较为温和,同比涨幅维持 2.6%
- BitMine 持有价值逾 66.12 亿美元加密货币,包含 152 万枚 ETH 和 192 枚 BTC
- 微策略 Strategy 上周增持 430 枚比特币
- 某加密网红因策划 350 万美元“加密劫持”被判刑一年
- 德商银行:关税可能推高美国通胀,拖累美元走弱
- 币安支付、SPAR 与 DFX.swiss 达成合作,在逾 100 家瑞士商店提供加密支付服务
- 分析师:鲍威尔或将在本周五避免释放宽松信号,通胀回升使其存在保持谨慎的理由
- 美股 BTCS:将以 ETH 形式向股东派发一次性区块链股息,最高奖励达每股 0.4 美元
- 不丹王国将 799.69 枚 BTC 转入两个新地址,约 9206 万美元
- 高盛预计美联储今年将降息三次
- 泰国允许外国游客将加密货币兑换成泰铢促进旅游业发展
- 数据:“12.5 万美元滚仓做多 ETH”巨鲸再次开多,仓位价值 1 亿美元
- GoRich 独立版本正式上线 BIT App
比推专栏
更多 >>观点
比推热门文章
- 特朗普政府称将讨论收购英特尔10%的股份
- 五年二十倍:美国新“国运股”到底是什么来头?
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- 隆领资本关联地址过去 3 日将 1.3 万枚 ETH 存入 Binance
- Google 持有比特币矿企 TeraWulf 股份增至 14%
- Starknet v0.14.0 升级提案获社区批准,将于 9 月 1 日上线主网
- 标普500进入变盘窗口期,观望为主等待方向选择
- Circle 收购高性能共识引擎 Malachite 以支持其 Arc 网络
- 美股以太坊策略股涨跌不一,BTCS 涨 7.48%,BMNR 跌 3.82%
- Space and Time 与 a16z crypto 达成合作,加速 Jolt 基于 Dory 多项式承诺方案实现