11月12日消息,據國外媒體報道,根據阿姆斯特丹區(qū)塊鏈分析公司Crystal Blockchain的最新報告,自2011年以來,共價值76億美元的加密貨幣通過黑客和詐騙方式被盜。
報告發(fā)現有28億美元是通過安全漏洞被盜,其中最常見的入侵加密貨幣交易所的安全系統(tǒng)??偣灿涗浽趦缘挠?13個安全漏洞,其中最大的一次是2018年的Coincheck攻擊,黑客攜帶價值超過5.35億美元的NEM幣潛逃。從地區(qū)上來說,美國、日本、英國、中國和韓國經歷了最多次,美國的加密服務被攻擊了13次,位居榜首。
另有48億美元通過欺詐被盜。就被盜的價值來說,中國位于前列,主要是2019年的PlusToken Ponzi區(qū)塊鏈傳銷案(價值29億美元)和2020的WoToken數字貨幣傳銷案(10億美元)。
大多數被黑的加密交易所都沒有足夠的安全性,對于取款的驗證級別也很低,比如只有一封電子郵件或一個電話號碼。以 Coincheck 為例,該公司將大部分資產儲存在與其他外部網絡連接的錢包中。也沒有多重簽名——需要多個密鑰持有者在資產轉移前簽字。
Crystal Blockchain產品總監(jiān) Kyrylo Chykhradze表示,技術漏洞的主要原因是該行業(yè)發(fā)展速度太快,所以就導致很多機構在內部安全政策不完備或者被忽視的情況下出現在市場上。
即使是表面上看起來安全措施完善的大型交易所,也出現了漏洞。該報告還預測,鑒于黑客使用的方法越來越復雜,越來越老練,攻擊數量只會繼續(xù)增加。
“真正改變和發(fā)展的是這些犯罪分子洗錢的方式。KYC和隱私幣的進入障礙較低,是很好的洗錢機會。這是加密貨幣服務安全中需要考慮的另一個關鍵問題,我們如何斷掉犯罪分子進行洗錢的機會? ”
為此報告推薦了一些針對所有機密貨幣交易所,特別是當他們使用熱錢包時的基本安全措施。一是為特啥情況做適當的備選方案準備;二是成立保存一個內部安全團隊;三是使用區(qū)塊鏈分析軟件;最后是確保儲備資產與在線存儲中的加密貨幣數量相當。
免責申明:TechWeb.com.cn是一個公益、共享網絡平臺,目的是為公眾提供豐富的資訊,服務社會公眾,不聲明也不保證其內容的有效性、正確性與可靠性,更不對您的投資構成建議;數字貨幣投資存在較大的風險與不可預知性,我們不鼓勵任何形式的投資行為。網站發(fā)布的共享資訊均來自互聯網,用戶由于共享資訊而產生的投資行為,與TechWeb無關。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 周星馳Web3.0團隊:下個月上線獨立App,“星爺”以創(chuàng)作者身份亮相
- 時隔一年半,比特幣交易價格再次站上4萬美元
- 狗狗幣投資人指控馬斯克內幕交易:賣力吆喝只為自己套現
- 報告:2022年加密貨幣非法交易犯罪金額超過200億美元
- Coinbase啟動第二輪大裁員 涉及950人
- 破產后的FTX又遇“糟心事”:10多億美元客戶資金不知去向
- 人民日報評論:數字藏品熱度退去?規(guī)范發(fā)展方能行穩(wěn)致遠
- 以太坊完成合并:這對區(qū)塊鏈意味著什么?
- 馬斯克2580億美元狗狗幣訴訟規(guī)模擴大 旗下多家公司成被告
- Forrester報告:Web3可能比現有網絡更容易遭受攻擊
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。