网易首页 > 网易号 > 正文 申请入驻

盘点史上最大胆的8起加密货币盗窃案

0
分享至

加密货币对所有者的优势——监管宽松和缺乏政府控制——也是吸引网络窃贼的主要因素。为了让您更好地了解加密金融对网络犯罪分子的吸引力,我们编制了近年来最引人注目的攻击示例列表。

(*我们没有根据损害程度对它们进行排名,因为这对于许多类型的攻击来说很难确定,而且,我们的评级中并不包括像BitConnect这样的传销计划。)

·损失:3万美元

·方法:木马化硬件钱包

加密货币易于窃取和套现,是攻击者最青睐的数字资产之一。因此,严谨的投资者经常使用硬件加密钱包来保护他们的加密投资。这种钱包将私钥存储在易受攻击的电脑和智能手机之外,使签署交易更加安全。但不幸的是,拥有一个硬件钱包并不能保证资金安全,正如下述客户所经历的那样。

2023年5月,一名加密货币投资者购买了一款非常流行的硬件钱包Trezor Model T.,它使用完全开源代码(软件和硬件方面)并且基于流行的STM32F427微控制器。Trezor Model T供应商采取了广泛的安全措施,从理论上讲,应该可以可靠地保护设备免受攻击者的攻击。

然而,分析结果显示,这是一个非常狡猾的假货,带有网络犯罪分子知道的预闪私钥和密码弱化系统。当钱包里出现钱时,黑客们就会直接把钱取出来,这甚至是在钱包没有连接到电脑的情况下实现的。

【虚假硬件钱包更新模式屏幕】

·损失:5.4亿美元

·方法:服务器破解

很长一段时间以来,加密货币历史上最大的黑客攻击都是Mt. Gox交易所4.6亿美元被盗,导致该交易所在2014年倒闭。但在2022年,著名的边玩边赚(P2E)游戏 Axie Infinity 背后的开发团队Sky Mavis遭遇了一次巨大的黑客攻击。该团队负责管理支撑 Ronin跨链桥(bridge)的基础设施,该跨链桥允许用户在以太坊和Axie Infinity的 Ronin侧链之间来回发送加密货币。然而,该基础设施遭到黑客攻击,损失高达5.4- 6.25亿美元。

据悉,Ronin侧链目前由9个验证者节点保护,为了识别Deposit(存款)事件或 Withdraw (取款)事件,需要这9个验证者中的5个进行签名。但2022年3月23日,攻击者成功地控制了9个节点中的5个(包括Sky Mavis自己运行的4个验证者节点以及1个由Axie DAO运行的验证者节点),并盗取了私钥。然后,该攻击者使用这5个节点的签名从 Ronin 跨链桥取出 173,600 ETH 和 2550万USDC,预计价值约合5.4- 6.25 亿美元。

直至3月29日,一名用户无法通过Ronin跨链桥取出自己的5,000 ETH,这才使Sky Mavis团队意识到这些资金已经在上周从该跨链桥被窃走。

Sky Mavis 对此次攻击的回应是暂停了Ronin跨链桥和Ronin侧链上的 Katana交易所,迁移了节点基础设施,并与执法部门、大型加密交易所和Chainalysis合作,以尽可能地捕获该攻击者。

·损失:未知

·方法:假冒Chrome扩展

这些攻击由BlueNoroff组织实施,并于2022年被卡巴斯基研究人员发现,主要针对使用加密货币的金融科技公司。在这一系列攻击中,黑客利用看似来自风险投资基金的网络钓鱼邮件渗透到目标公司的内部网络。当受害者打开恶意电子邮件附件时,一个木马会自动安装在计算机上,允许攻击者窃取信息并安装额外的恶意软件。如果攻击者对目标组织的电子邮件感兴趣,他们甚至会在该组织的网络中“潜伏”数月,耐心程度可见一斑。

与此同时,密码盗窃本身是通过一个名为“Metamask”的修改版Chrome扩展进行的。通过安装他们的Metamask版本而非官方版本,网络犯罪分子能够观察和修改受害者的合法加密货币交易。在这种情况下,即使使用硬件加密钱包也无法提供足够的保护。

·损失:3500万美元

·方法:未知

2023年6月2日,攻击者瞄准了去中心化的原子钱包(Atomic Wallet),这是一款移动端和桌面端的加密货币钱包应用,允许用户存储不同类型的加密货币。

6月3日,Atomic Wallet开发人员证实了此次黑客攻击事件,但尚不清楚攻击是如何实现的。值得庆幸的是,Atomic Wallet的服务器上既没有存储密码,也没有存储私钥,因此攻击可能与用户计算机上发生的事情存在联系。

加密货币追踪专家表示,攻击者使用的作案手法类似于Lazarus group。如果它是Lazarus group,那么它很可能是通过假冒的Atomic Wallet木马版本(类似于Lazarus group针对DeFi的攻击)进行的攻击,或者是在官方应用程序中对开发人员本身进行的木马攻击。

作为响应,Atomic Wallet在事件发生后便对事件进行了调查 ,并拦截了在加密货币交易所交易的被盗加密货币。因为其软件可能被黑,为防止受害者范围进一步扩大,Atomic Wallet还下线了其下载服务器。

区块链安全公司ZachXBT收集了从Atomic Wallet受害者处窃取的资金交易,据初步估计,价值约3500万美元的加密货币被盗。截至目前,仍不知加密货币被盗的具体原因。

·损失:400万美元

·方法:面对面会议

为了窃取加密货币,一些网络犯罪分子设置了“猫鼠游戏(Catch Me If You can)”式的骗局。“投资基金”会与目标公司(寻找投资者的公司)接洽,讨论对该业务的潜在大笔投资。在几次电话和电子邮件之后,他们安排在一家豪华酒店与受害者——一般是初创公司的首席执行官——进行面对面的会谈。

面谈过程中,所有的法律和财务问题都会被详细讨论,然后,在一个巧妙的借口下,谈话转向投资和加密货币费用。这时候,诈骗者会偷看受害者的助记词(seed phrase,用于恢复钱包,以重新恢复对钱包的所有权),或者短暂地掌控他们的加密钱包,清空其中的所有资金。在一起案件中,受害者被骗了400万美元。

·损失:未知

·方法:虚假信件和钱包

这听起来像是侦探小说的情节:网络犯罪分子向购买Ledger硬件钱包的买家发送纸质信件。为了获得邮件列表,他们要么入侵了一个未具名的第三方(可能是Ledger的承包商),要么利用了之前泄露的用户数据。

这封信通知收件人,由于安全问题,他们的Ledger Nano X硬件钱包必须更换,并且将保修期内免费更换的钱包随意地附在信上。事实上,这个封闭的盒子里装着一个伪装成Nano x且被恶意软件感染的闪存盘。在第一次启动时,该程序要求受害者执行“密钥导入”并输入他们的秘密助记词来恢复对钱包的访问,这样做的后果显而易见。值得庆幸的是,许多收信人并没有上当:尽管包装令人信服,但这封信本身就有许多拼写错误。所以说,保持警惕是有好处的!

·损失:未知

·方法:恶意软件

最不起眼的当属“地址替换攻击”,这种攻击通常在剪贴板注入恶意软件的帮助下进行。在感染受害者的计算机后,恶意软件会默默地监控剪贴板上的加密钱包地址:当一个地址抵达时,恶意软件会用攻击者的钱包地址替换它。因此,通过在转账过程中简单地复制和粘贴地址,网络犯罪分子就可以很轻松地将资金转移到他们控制的钱包中。

·损失:15,000美元

·方法:情书

“浪漫骗局”(Romantic scam)仍然是欺骗私人加密投资者的最常见方式之一。让我们来看一个具体的例子。Kevin Kok拥有多年的加密投资经验,但即使是他,也被一段攻势猛烈的恋情所蒙蔽。

他在一个约会网站上认识了一个女人,和她聊了几个月,在此期间,并未出现过任何有关投资的话题。后来有一天,她突然分享了一款方便的新型加密投资应用程序,并表示自己不会操作,也不清楚是否可靠,于是寻求帮助,这样她就可以把自己的钱存进去了。当然,Kevin主动提出了要帮忙。在看到新情人的资产增值后,他确信这款应用程序运行良好。所以他决定用自己的钱投资,并期待获取高回报率。直到那个女人突然从所有的通讯软件中消失,不再回复他的信息,Kevin才开始怀疑起来。但悔之已晚的是,他发现不可能从“投资系统”中提取资金。

我们之前已经为加密投资者提供了详细的建议,所以在这里我们只重复两点:以最大的怀疑对待所有与加密相关的报价、电子邮件、信件和无辜的问题;并始终在所有相关设备上使用为加密投资量身定制的安全软件。

参考及来源:https://usa.kaspersky.com/blog/top-eight-crypto-scams-2023/28535/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
微博电影之夜太尴尬!周也抢小演员镜头,大鹏未提王一博被骂

微博电影之夜太尴尬!周也抢小演员镜头,大鹏未提王一博被骂

萌神木木
2024-06-16 21:57:15
33岁吴谨言第3部复仇剧:赵丽颖的《咸雪》被拿下?于正得意!

33岁吴谨言第3部复仇剧:赵丽颖的《咸雪》被拿下?于正得意!

小路杂谈
2024-06-16 17:40:46
想搞威慑?英媒:斯托尔滕贝格称北约应向世界展示其核武库,克宫回应

想搞威慑?英媒:斯托尔滕贝格称北约应向世界展示其核武库,克宫回应

环球网资讯
2024-06-17 20:56:09
马斯克:未来将不再有手机,只有Neuralink!脑机芯片技术将帮助人们用思想来完成现在手机所能做到的一切

马斯克:未来将不再有手机,只有Neuralink!脑机芯片技术将帮助人们用思想来完成现在手机所能做到的一切

和讯网
2024-06-17 16:55:11
“跌跌不休”!今天的济南飞天茅台这个价……

“跌跌不休”!今天的济南飞天茅台这个价……

大众日报
2024-06-17 18:37:10
还得是网飞,女神朱珠尺度最大的一部美剧

还得是网飞,女神朱珠尺度最大的一部美剧

美剧院线
2024-06-16 22:29:33
周冬雨素颜照在韩国火了,韩国网友:喜欢到晕厥,心脏都要跳出来

周冬雨素颜照在韩国火了,韩国网友:喜欢到晕厥,心脏都要跳出来

文章侃娱乐
2024-06-17 15:41:42
美防长对中国提出“紧急要求”,洪秀柱:台湾恐不会有下一次选举

美防长对中国提出“紧急要求”,洪秀柱:台湾恐不会有下一次选举

历史有些冷
2024-06-17 08:10:03
身体没什么事却吃了颗布洛芬,接下来会怎么样? 评论全老6,哈哈哈

身体没什么事却吃了颗布洛芬,接下来会怎么样? 评论全老6,哈哈哈

热闹的河马
2024-06-17 18:37:17
中汽协:内需放缓,海外形势严峻

中汽协:内需放缓,海外形势严峻

观察者网
2024-06-17 15:22:11
三中全会来了,我们期待什么?

三中全会来了,我们期待什么?

影视解说阿相
2024-06-17 14:32:31
杨毅:郭士强顶替乔帅 说明体育总局领导不信任姚明和篮协领导班子

杨毅:郭士强顶替乔帅 说明体育总局领导不信任姚明和篮协领导班子

818体育
2024-06-17 17:29:51
克宫:乌克兰应该考虑普京的提议

克宫:乌克兰应该考虑普京的提议

参考消息
2024-06-17 10:48:06
乌克兰大规模打击俄罗斯Su-34空军基地,俄罗斯防空系统有心无力

乌克兰大规模打击俄罗斯Su-34空军基地,俄罗斯防空系统有心无力

今观天下
2024-06-15 09:28:11
粉裙秀白皙美腿, 赵丽颖微露香肩,纯欲感十足!

粉裙秀白皙美腿, 赵丽颖微露香肩,纯欲感十足!

小小一米月儿
2024-06-16 01:20:02
中国海、空、火箭三军若在南海联合出击,对美军胜算多大?

中国海、空、火箭三军若在南海联合出击,对美军胜算多大?

兵国大事
2024-06-18 08:51:17
女大学生独闯可可西里无人区,一路上遭人尾随,与狼共度惊险3天

女大学生独闯可可西里无人区,一路上遭人尾随,与狼共度惊险3天

飞碟专栏
2023-08-04 09:00:43
43岁霍思燕参加活动,衣服皱皱巴巴,脸上印第安纹好明显老太快!

43岁霍思燕参加活动,衣服皱皱巴巴,脸上印第安纹好明显老太快!

鑫鑫说说
2024-06-17 16:59:58
气功大师王林在卧房给12位女星做法事,真气传输方式令人大呼会玩

气功大师王林在卧房给12位女星做法事,真气传输方式令人大呼会玩

纸鸢奇谭
2023-08-19 11:14:27
赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

花哥扒娱乐
2024-04-18 22:17:33
2024-06-18 10:18:44
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7435文章数 10509关注度
往期回顾 全部

科技要闻

低价“6·18”没有狂欢

头条要闻

牛弹琴:普京罕见访朝一箭三雕 中方回应四两拨千斤

头条要闻

牛弹琴:普京罕见访朝一箭三雕 中方回应四两拨千斤

体育要闻

24年后,他们终于又在欧洲杯赢球了

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

广汽也想“掀桌子”了?

汽车要闻

传奇新篇章 全新一代大众迈腾来了

态度原创

房产
教育
时尚
数码
军事航空

房产要闻

强!全国第三!海口房价正在止跌!

教育要闻

一道河南中考数学题,非常简单,很多同学却丢了3分

夏季流行单品西装短裤的N种穿法,你学会了吗

数码要闻

苹果 watchOS 11 带来惊喜功能:Apple Watch 终于支持更换铃声

军事要闻

"局部战术暂停"后 以军袭击加沙地带多地

无障碍浏览 进入关怀版