值得信赖的区块链资讯!
黑客亲述: “倾家荡产,是你们的事! “
“倾家荡产,是你自己的错!”
— —某黑客
加密货币难以追踪,且在大多数情况下,加密货币也是不受管制的,它基于一个去中心化的区块链网络。这意味着一旦加密货币被盗,就基本上不可能找回了。So… 加密货币成了黑客十分青睐的攻击目标。
近日,一个名为 Daniel 的黑客在接受采访时透露,他利用"SIM 卡交换诈骗(SIM swap scam)"绕过双重身份验证盗窃了总共价值50万美元的加密货币。
诈骗过程很简单,只需3步:
首先,黑客给电信公司打电话,哭诉他自己的 (其实是你的)SIM 卡丢失了;
然后,他们要求将你的手机号重定向到他们的手机号;
最后,通过拦截双重身份验证文本或窃取存储在电子邮件账户中的密码。
这样,他们就能轻松地登录你的加密货币账户、偷走你所有的加密资产。
只是一群倒霉鬼罢了
每年有数千万美元的加密货币通过 SIM 卡交换诈骗的方式被盗。
尽管电信公司内或多或少存在某种协议来阻止这种情况发生,但据 Daniel 透露,作为黑客,他们很容易就可以绕过这些协议。
"总有一些办法让他们相信你。比如,你打电话假装在 Tele2(一家瑞典电信公司)工作,然后让他们帮你转发一个号码,在你学会“伪装”之前,你根本不需要打很多电话去刻意练习。"
一旦号码被重定向,黑客还可以使用 Gmail 或 Outlook 中的"忘记密码"选项。还可以通过语音呼叫手机获得验证码。
Daniel 还透露,很多人喜欢在电子邮件帐户中保留他们的密钥(比如私钥)副本,一旦黑客黑进你的账户后,也就能控制你的加密钱包,从而偷走你所有的加密货币。
Daniel 在某一次顶风作案时,他甚至发现了数字货币交易所的密码,这让他很轻松地进入了交易所,并将他成为「倒霉鬼」的加密资产转移到了自己的钱包中。
倾家荡产,是你自己的错
Daniel 通过不断指责受害者没有使用更好的安全措施,来为自己的恶行辩护。
"好吧,你什么感觉都没有。你永远不会见到那个人,而且所有的事情都是匿名的,所以你不会因此感到内疚。"
通过劫持手机号码来盗取加密货币已经成为了一个日益严重且极具危害的现象。作为法律行动的一部分,三家移动电话运营商也被指控收受贿赂。
750万美元,10年牢狱之灾
上周,加州高等法院命令21岁的诈骗犯 Nicholas Truglia 向 Terpin 支付7580万美元的赔偿金和惩罚性损害赔偿。
本月早些时候,就有来自美国密歇根州的9个人被指控密谋通过劫持 SIM 卡窃取价值约240万美元的数字货币。黑客团伙遍布美国和爱尔兰,自称为"The Community(社区)"。
今年初,一个名叫 Joel Oritz 的20岁美国加州男子成为第一个因劫持 SIM 卡而入狱的人。他承认通过劫持40个用户的 SIM 卡窃取敏感数据,从而在受害者那里盗取了500多万美元的资产。
去年,美国企业家、加密货币投资者 Michael Terpin 对 AT&T(美国最大固网电话服务供应商及第一大移动电话服务供应商)提起诉讼,要求获取赔偿金2亿美元,原因是 AT&T 因工作疏忽而允许黑客盗取他的账户,由此损失了价值2380万美元的加密货币。
在他的投诉内容信中,有这样一句话:"AT&T 所做的事就像一家酒店给了一个小偷一把房间钥匙和一把房间保险柜的钥匙、让小偷偷走保险柜里的珠宝一样愚昧。"
打击 SIM 卡犯罪
Robert Ross 是 Truglia 事件的另一个受害者,他在骗局中损失了100万美元。今年1月,他与其他几名受害者合作搭建了一个名为"Stop SIM crime(阻止 SIM 犯罪)"的网站,以提高人们对这类危险的认知。
"这是一个正在疯狂、肆意蔓延的网络危机,"Ross说。"我也相信这里面有某些运营商的‘功劳’。"
但幸运的是,SIM 卡交换诈骗相对容易防范。主要从以下2点进行防范:
不使用手机号码进行双重身份认证,而是使用 Google 或 Authy 代替;
使用诸如 Ledger 或 Trezor 之类的硬件钱包,在交易所之外存储你的加密货币;
当然,你也可以为你的数字货币上一份保险。
加密货币行业仍然缺乏安全感
据 The Block 网站的一份最近报告显示,有超过13.5亿美元的加密货币从交易所被盗。但尽管如此,目前市值2290亿美元的加密货币行业仍然严重缺乏保险业务。
去年11月,来自 Coindesk 的一份报告显示,加密交易所和托管人的保险总额仅仅约为60亿美元。
如果你把这个数字与各大交易所数十亿美元的日交易量相比(比如币安,其24小时交易量可高达16亿美元),这个数字简直是九牛一毛。
但好在有些人已经在努力尝试了。
比如,某公司正在为使用其加密货币钱包服务的客户提供高达5000万美元的保险。其目的在于,当发生外部安全漏洞或恶意攻击行为时,为使用其钱包的用户提供财产保护。
当然,加密货币的保险业务是收费的,且存在一些打包套餐,用户需要根据自己的个人需求选择套餐并支付一定的费用。
如果用户钱包内的数字货币被盗,保险公司就会进行相应的赔偿。但用户也不是在任何情形下都可以获得赔偿。
比如,对于一些风控机制过于宽松的公司,就需要考虑是否按价赔偿了。用户的安全问题,更多的还是靠自己。
“我并不是特别活跃,我仅仅攻击了20个人左右,就获得了50万美元,但他们并不知道我是谁(大笑)。”
来源:区块链大本营
比推快讯
更多 >>- SEC 撤销对孙宇晨、波场基金会及 BitTorrent 基金会的所有指控
- 数据:24 小时资金净流入量 TOP 2 的 CEX 为 Bitget、Bybit
- 数据:当前加密恐慌贪婪指数为 19,处于极度恐慌状态
- 一多签地址从 CEX 提出 577.5 枚 XAUT,约 295 万美元
- 软银集团寻求 400 亿美元创纪录贷款,用于收购 OpenAI 股权
- Arthur Hayes:美伊冲突对经济的连锁反应或迫使美联储印钞纾困
- Worldcoin 项目方关联地址向 Binance 转入 629 万枚 WLD,约 258 万美元
- 昨日美国 Solana 现货 ETF 净流出 600 万美元
- 美国民主党拟立法限制预测市场,涉伊朗战争的内幕交易引发担忧
- 慢雾:警惕虚假 imToken Chrome 扩展程序
- 温哥华市政府经法律审查后建议关闭比特币储备提案
- Doppler 将代币发行平台扩展至 Solana 网络
- 21Shares 宣布 21Shares Polkadot ETF 即将在纳斯达克上线
- 数据:Winklevoss 兄弟昨日将 1750 枚 BTC 转入 Gemini 热钱包
- 特朗普:希望伊朗的领导体制被彻底推翻
- Binance Research:若能源供应长期中断将不利于风险资产
- 2026 胡润全球富豪榜:加密货币领域 23 位上榜者,CZ 位列中国企业家第 12
- RootData:BB 将于一周后解锁价值约 100 万美元的代币
- Culper Research 称因 Vitalik 抛售而正做空 ETH,Vitalik 父亲回应“纯属胡扯”
- 比特币矿企自去年 10 月以来已出售逾 1.5 万枚 BTC,行业持币策略出现转向
- HypurrFi 披露 Aave V3 早期版本“舍入误差”漏洞,已暂停 XAUT0 与 UBTC 市场新增借贷
- WTI 原油以近 80 美元大涨收盘:链上最大多头部分止盈,昨日盘前建仓 1417 万规模多单
- 贝莱德 CEO:代币化将永远改变金融业,实现投资的更自由流动
- 数据:某巨鲸卖出 3 天前买进的 125.9 枚 WBTC,再获利 20 万美元
- 彭博分析师:约一半的 Solana ETF 流入源于资管规模超 1 亿美元的机构买家
- Bitwise 向以太坊开源开发者捐款 10 万美元
- 去中心化合约交易平台孙悟空上线 OPN 永续合约
- 第五大以太坊财库 BTBT:ETH 持仓量增至约 15.5 万枚,质押率约 89%
- Coinbase CEO:跨境汇款应直接到账,不应被大幅手续费侵蚀
- Coinbase CEO:正在建设代理经济基础设施,Base 为 AI 链上归宿
- Justin Sun:仍然持有所有买入的 LIT,长期看涨 Lighter
- 孙宇晨:仍持有所有已购入的 LIT,长期看好 Lighter
- Du Jun:回归创业,计划 Q2 开启机构交易平台
- 纽约州向知识平权开枪,拟禁止 AI 回答专业领域问题
- Base 生态代币 FAI 市值突破 4000 万美元,24 小时涨幅达 54%
- 数据:Hyperliquid 平台鲸鱼当前持仓 32.1 亿美元,多空持仓比为 1.02
- Ripple 将 Coinbase 的加密期货产品纳入其清算平台 Ripple Prime 中
- 数据:加密板块涨跌互现,AI 板块涨近 2%,BTC 跌破 7.2 万美元
- 大盘再次下跌,02.26 反弹建仓 1454 万美元 ETH 的巨鲸正在减仓
- 也门胡塞武装称“全面支持”伊朗并准备随时参战
- 报告:2025 年利用加密货币逃避制裁的行为激增 700%
- Hyperliquid 上 BTC 第一大多头距清算价仅 729 美元,持仓价值 5200 万美元
- Vitalik 呼吁以太坊社区转变思维模式,坚守核心原则并从零思考应用设计
- 数据:过去 24 小时全网爆仓 2.52 亿美元,多单爆仓 1.7 亿美元,空单爆仓 8,177.41 万美元
- Eleanor Terrett:稳定币收益问题仍是加密市场结构法案的关键,Tillis 参议员态度成焦点
- CleanSpark 出售 2 月份 97% 的比特币产量,用于为其 AI 转型提供资金
- Vitalik:以太坊应在坚守 L1 核心特性的同时,在应用层上采取更大胆、开放的思维
- PsiQuantum 百万量子比特设施动工,科学家称该规模足以破解比特币加密
- ParaFi Capital 疑似将 AAVE 换仓为 SKY,涉及金额约 538 万美元
- Culper Research 明牌做空以太坊与 BitMine,预测 ETH 进一步下跌
比推专栏
更多 >>- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
观点
比推热门文章
- SEC 撤销对孙宇晨、波场基金会及 BitTorrent 基金会的所有指控
- 数据:24 小时资金净流入量 TOP 2 的 CEX 为 Bitget、Bybit
- 数据:当前加密恐慌贪婪指数为 19,处于极度恐慌状态
- 一多签地址从 CEX 提出 577.5 枚 XAUT,约 295 万美元
- 软银集团寻求 400 亿美元创纪录贷款,用于收购 OpenAI 股权
- Arthur Hayes:美伊冲突对经济的连锁反应或迫使美联储印钞纾困
- Worldcoin 项目方关联地址向 Binance 转入 629 万枚 WLD,约 258 万美元
- 昨日美国 Solana 现货 ETF 净流出 600 万美元
- 美国民主党拟立法限制预测市场,涉伊朗战争的内幕交易引发担忧
- 慢雾:警惕虚假 imToken Chrome 扩展程序
比推 APP



