Blockchain的攻击被加密货币爱好者所见证
Blockchain是目前最安全的技术之一,这要归功于其去中心化的结构、加密和随时验证交易的能力。但新的安全危险正在出现,它们为灾难性的、长期的伤害提供了可能。
2019年在加密货币攻击中被盗的金额为$42.5亿,大约是2020年被盗金额$1.49亿的三倍。在领先的10个最昂贵的 隐蔽性 根据Comparitech收集的数据,历史上的违规事件发生在2021年。
2021年,另一项民意调查发现,最流行的窃取加密货币的方法是通过使用去中心化金融(DeFi)协议的漏洞。在过去的一年里,$1.4亿的加密货币资产因DeFi而丢失。根据研究,由于该技术仍处于起步阶段,它充满了安全漏洞,黑客们经常利用这些漏洞。
这些和其他举措突出表明,区块链平台需要超越对其固有安全的依赖,而是采取额外的控制和保护措施,同时也要引入外部审计师来评估其安全性。
在这篇文章中,我们将研究已经发生的最普遍的区块链相关攻击以及使其成为可能的最有问题的分类账缺陷。
Blockchain的五大攻击
虫洞
2022年2月,一名黑客获得了进入虫洞加密货币平台的权限。该平台的功能是作为Solana等竞争性加密货币和其他自主金融网络的通信中心。
Ethereum就是这样一个竞争者。该公司遭受的总体损失达到3.26亿美元。
此外,虫洞在其推特账户上提供了该事件的时间线。系统的安全漏洞在黑客攻击后不到6小时就被公司修补好了,资金在第二天清晨被恢复。
除此以外,token的钥匙,已经由于以下原因而无法使用了 黑客 在攻击期间,他们迅速地恢复了。
淘宝网
由于一把私钥被盗,黑客能够破解连接到BitMart加密货币交易所的两个热钱包的加密。私钥是加密配对的一个组成部分,应该是保密的。
该集团在宣布发现损失的推文中说,$1亿的抢劫案发生在Ethereum区块链上。
该企业将其所有的交易功能停止了几天,直到它准备好宣布安全方面有了改善。
BitMart的用户得到了该公司首席执行官Sheldon Xia的保证,该公司将找到问题的解决方案,并使用公司资金对受影响的客户进行补偿。
尽管在这些攻击之后,交易机器人如 The-patterntrader-pro.com 被修改到另一个水平。因此,现在人们可以确保他们存储的数字货币,也可以达到明智的交易指标。
保利网络
保利网络的黑客利用该平台基础设施的漏洞,盗取了超过$6亿的资金。该事件的肇事者找到公司,提出归还大部分资产,但发行人锁定的$33百万的tether(USDT)除外。
但这还不是故事的结局。价值$的被盗资金被藏在一个账户中,攻击者和Poly Network都需要提供一个密钥。
起初,黑客不愿意从他们那里交出密码。直到保利网络求他们泄露,给他们提供$50万的奖励,让他们找到系统故障,甚至承诺他们将来有工作机会,他们都没有说。
一段时间后,保利网络透露,一个只被称为 "白帽子先生 "的不知名人士向他们提供了秘密钥匙。
MT Gox
Bitcoin交易所MT Gox的盗窃案是第一个严重的交易所黑客事件,至今仍作为最大的Bitcoin交易所盗窃案而被人们记住。发生在MT Gox的盗窃案涉及的不仅仅是一个独立的事件。相反,该网站在2011年至2014年2月期间发生了财务损失。
黑客能够在几年内从该网站的用户那里窃取75万个比特币,从该公司本身窃取10万个币。在价格上涨之前,这些比特币的价值是$470百万;他们目前的价值是$47亿,大约是10倍。
事件发生后不久,MT Gox就破产了,清算人能够取回被扣押的大约20万个比特币。
液体全球
黑客进入了Liquid的热钱包,拿走了67种不同的加密货币,包括以太币、Bitcoins和XRP。超过78%的损失是由基于Ethereum的资产造成的。
一部分被盗资产利用UniSwap等尖端平台进行了转移,而运往其他大型加密货币交易所的资金则应公司要求保留。在未受影响的资产被转移到冷钱包后,该网站的交易活动得以恢复,并通过增加安全库来提高平台的安全性。
此外,该公司向其客户保证 "不会对用户余额产生影响",并最终从FTX获得$1.2亿 隐秘的市场 以补偿其客户并弥补其财务损失。
底线
在点对点的生态系统中,比如区块链,任何人都可以匿名加入网络并参与其中,区块链网络的缺陷可能是令人难以置信的昂贵。当一个人的身份被掩盖时,要对错误进行修正就会困难得多。
因此,绝对有必要了解安全缺陷以及网络犯罪分子可以进行的许多不同种类的攻击,以便提前识别它们并进行必要的纠正。
由于区块链交易不能被撤销,使用该技术首先需要全面了解其基本概念,以及彻底的安全评估和测试。