OKX首席执行官徐明星向任何能够提供其钱包存在后门的确凿证据的人提供10 BTC的奖励,这是针对一名用户投诉50 ETH被盗的回应。徐邀请国际社会来审查这个平台,并强调安全和透明是绝对不能妥协的。
这个通知是为了征求社区的意见,帮助识别和减少安全漏洞。值得一提的是,悬赏系统可以加快发现安全缺陷的速度,并激励比特币安全专家提供重要证据。
随着大家对钱包安全意识的提高,加密盗窃事件也在增加
徐明星没有提到悬赏的截止日期,这意味着悬赏会一直开放,直到有人提供OKX钱包后门的确凿证据。这个公告正好是在全球加密消费者对数字资产安全意识提高的时候发布的。
根据区块链分析公司Chainalysis的报告,随着加密货币的接受度提高,非法链上活动也变得更加多样。
例如,一些非法活动者主要在链外进行操作,但会在链上转移资金进行洗钱。根据Chainalysis的数据,2024年,非法加密货币地址收到的总价值降至409亿美元。
Chainalysis估计,2025年,约22亿美元的加密盗窃金额已超过2024年的总额。报告显示,约25%的盗窃事件是针对个人钱包的。
这家区块链分析公司表示,根据其历史数据,预计到2025年,非法加密货币地址的数量将开始增加。
恶意软件和网络钓鱼继续针对加密货币用户
今年早些时候,Cryptopolitan 报道安全专家发现了一款恶意软件应用程序,该程序通过中国深圳的Procolored打印机的官方驱动程序窃取比特币。专家表示,黑客利用该软件盗取了9.3 BTC。
科技网站Blue Dot Network 声称Procolored在其服务器上发布了被攻击的驱动程序,供客户在将其从USB闪存驱动器转移后下载。根据Blue Dot Network的说法,目前还不清楚这家公司是故意发起攻击,还是有第三方参与。
然而,专家们 认为恶意软件可能是由制作驱动程序的第三方植入的。专家指出,大部分中国硬件生产商都把软件开发外包给外部公司。
根据专家的说法,在插入后门程序后,第三方开发者可能是通过 USB 闪存驱动器将驱动程序提交给 Procolored 的。
值得注意的是,诈骗者在今年通过这些攻击赚取了超过 17 亿美元,这些攻击包括网络钓鱼、恶意软件和利用系统漏洞。
这起比特币盗窃案并不是首例。这次攻击可以追溯到 2021 年,当时黑客泄露了多个 Ledger 用户的身份、电子邮件,甚至邮寄地址。不过,一些用户仍然在遭受损失。
在五月份,ScamSniffer 报告称,四月份加密货币用户通过网络钓鱼损失了529万美元。根据该诈骗报告平台的数据显示,这比三月的损失减少了17%。
然而,四月的网络钓鱼受害者数量大幅增加,受到攻击的地址达到了7,565个。这意味着受害者数量增加了26%,显示出诈骗者策略的变化,而三月份报告的受害者为5,992个。
根据ScamSniffer的数据显示,一位大户在这个月因签署了多个网络钓鱼的虚假信息而损失了143万美元。
Cryptopolitan 的另一份报告 揭示 用户发现 ChatGPT 的安全意识并没有他们预想的那么强,特别是在处理加密链接时,他们尝试开发一个名为 Pump.fun 的直接加密货币应用程序——代币提升器。报告指出,ChatGPT 提供的 API 链接存在安全隐患,导致他们瞬间损失了约 2,500 美元。
根据报告,代币提升器 要求 输入钱包的私钥,并在连接到有问题的 API 后窃取了钱包中的所有内容。这个事件提醒我们,人工智能在 Web3 安全方面并不完全可靠。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.