⑴ 比特幣世界騙局告破!幕後推手僅17歲,入侵45位政商賬戶詐騙
8月1日,策劃了比特幣世界騙局的疑犯被美國警方抓獲,令人震驚的是這名讓推特陷入史上最大安全事件,令美國前總統奧巴馬、世界首富比爾蓋茨、股神巴菲特都中招的 幕後黑手年僅17歲!
在這起比特幣騙局中,共包括美國前總統奧巴馬在內的45個政商名人推特賬號被盜,涉案金額超過10萬美元。檢察機關對17歲嫌疑人克拉克(Graham Ivan Clark)提出了三十多項重罪指控。
下面,機器人索菲亞為大家梳理事件脈絡,詳細說說事件始末及事件中暴露的賬號安全問題。
7月15日,世界首富比爾蓋茨的一條推特激起千層浪,「每個人都要求我回饋 社會 ,現在就是時候了。只要你向我的電子錢包轉賬,30分鍾內我將以兩倍的數額還給你,這個活動只限30分鍾內參與!」。
同一天,美國前總統奧巴馬、巴菲特等名人的推特賬號,相繼發布類似的內容,均表示「做善事」,任何向他的比特幣錢包轉賬,就能收到「雙倍奉還」。
面對這些大佬的雙倍奉還承諾,你的第一反應是打錢,還是警覺?
事實證明,人們對大佬的話更容易放鬆警惕。雖然上述推特就是標準的一個詐騙範文,但還是有不少人給推特中提及的比特幣錢包轉賬了!
經調查,相關的比特幣地址一共發生了400餘筆交易,總金額一共12.1萬美元。
在此次比特幣騙局中,黑客主要瞄準美國多位政商巨頭,竊取他們的特推賬號實施詐騙。據推特的聲明顯示,黑客鎖定130個賬號為目標,通過重置密碼控制其中45個賬號發布推文。
如此大規模的名人賬戶短時間內被集體攻破,是推特系統史無前例的,推特賬號保護工作也遭到嚴重質疑,受此影響,推特股價一度大跌近4%。
那麼,在這起史詩級安全事件中,究竟是特推自身安全漏洞,還是黑客技術升級?
推特提供保護賬戶的方法是:使用一個不會在其他網站上重復使用的強密碼。使用登錄驗證。需要電子郵件和電話號碼以請求重設密碼鏈接或代碼。
而研究顯示,推特員工可以重新設置用戶賬戶的個人密碼,查看個人數據,甚至可以代表用戶發送推文。
此次史詩級安全事件,也讓推特一直存在的安全漏洞曝光,大家對自身賬戶安全產生嚴重的懷疑。目前,推特提供的保護賬戶方法,也是大部分大部分平台都採取的賬戶保護做法,可以說這個安全漏洞普遍存在,每個用戶都存在信息數據被竊取的可能。
互聯網時代的到來,給人們的生活提供了便利,但也為黑客和數據盜竊者的滋生提供了養分。
當下,通過社交媒體賬號分享生活動態已成為人們的常態,一個人擁有多個社交平台賬戶也屢見不鮮。
在大數據時代,無論是主動分享,還是被動分享,關於個人的真實信息、地理位置等隱私數據,都會在互聯網上留下痕跡。
近幾年,類似推特用戶賬戶安全事件層出不窮,黑客利用平台軟體漏洞竊取用戶並高價賣出,給用戶數據安全保護帶來了全新的挑戰。
隨著互聯網技術及應用場景的不斷升級,用戶信息安全面臨了更加復雜多樣的安全威脅。因此,隱私保護和數據安全技術至關重要。除了需要企業不斷升級數據安全策略外,用戶也需要不斷提高自身信息安全防範意識。
⑵ 比特幣歷史上發生哪些被黑事件
2011年6月,賽門鐵克公司發出警告,僵屍網路正在參與到比特幣"挖礦"中。 這會佔用受害者的計算機運算能力、消耗額外的電力並導致主機溫度升高。當月晚些時候,澳大利亞廣播公司發現一名雇員用公司的伺服器進行挖礦。
一些惡意軟體也大量利用顯卡的並行計算能力。在2011年8月,比特幣挖礦的僵屍網路被發現了, 被木馬感染的Mac OS X也被發現進行比特幣挖礦
2011年6月19日,Mt.Gox(Magic: The Gathering Online Exchange的縮寫)比特幣交易中心的安全漏洞導致1比特幣價格一度跌至1美分(雖然其它交易沒有受到影響)。原因是一個黑客從感染木馬的電腦上盜用了該用戶MtGox的證書,從而把比特幣轉到自己的帳號上並拋售,產生了大量該價格的「ask」請求。幾分鍾後MtGox 關閉並取消了黑客事件中的不正常交易,使比特幣價格反彈回到了15美元。 最終比特幣匯率回到了崩潰前的情況。相當於超過8,750,000美元的帳戶受到影響。
2011年7月,世界第三大比特幣交易中心Bitomat的運營商宣布:記錄著17,000比特幣(約合22萬美元)的wallet.dat文件的訪問許可權丟失。同時宣布決定出售服務以彌補用戶損失。
2011年8月,作為常用比特幣交易的處理中心之一的MyBitcoin宣布遭到黑客攻擊,並導致關機。涉及客戶存款的49%,超過78000比特幣(當時約相當於80萬美元)下落不明。
2012年8月上旬,Bitcoinica在舊金山法院被起訴要求賠償約46萬美元。2012年,Bitcoinica兩度遭到黑客攻擊,被指控忽略客戶資金的安全性以及偽造提款申請。
2012年8月下旬,Bitcoin Savings and Trust被所有者關閉,並留下據稱約560萬美元的債務。同時導致其被指控操作龐氏騙局。2012年9月,美國證券交易委員會開始調查這一案件。
2012年9月,Bitfloor交易中心也被黑客入侵,24,000比特幣(約相當於25萬美元)被盜。Bitfloor因此暫停運營。同月,Bitfloor恢復運營,它的創始人說,他已經就盜竊事件上報FBI,而且他正計劃賠償受害者,但賠償的時間表尚不清楚。
2011年6月,有黑客將25000比特幣轉進自己戶頭,其相當於50萬美金。整個交易無法被追蹤,雖然比特幣的擁有者在網上公布了這起失竊,但卻沒用,這個黑客也成了比特幣的第一個偷竊者。
2012年,由於網站託管供應商Linode的伺服器超級管理密碼泄露,價值228,845美元的46703比特幣失竊。超過4.3萬的失竊比特幣屬於一家比特幣交易平台Bitcoinica,另外3094比特幣為捷克程序員Marek Palatinus所有,比特幣首席程序員GavinAndersen也失去了他的5比特幣。
⑶ 比特幣被盜能否立案
法律分析:不能。在中國比特幣交易是非法的,公安機關很可能不會立案,比特幣是去中心化、匿名的虛擬貨幣。一方面,比特幣的價值衡量就很困難,目前的市場價不一定被法律承認;另一方面,比特幣賬戶與個人身份沒有任何綁定關系,因此如果我入侵了一個比特幣賬戶,獲得了里邊的所有比特幣,原比特幣賬戶的「主人」也沒有任何證據證明「原來的賬戶屬於他」
法律依據:《中華人民共和國刑法》 第一百九十六條 有下列情形之一,進行信用卡詐騙活動,數額較大的,處五年以下有期徒刑或者拘役,並處二萬元以上二十萬元以下罰金;數額巨大或者有其他嚴重情節的,處五年以上十年以下有期徒刑,並處五萬元以上五十萬元以下罰金;數額特別巨大或者有其他特別嚴重情節的,處十年以上有期徒刑或者無期徒刑,並處五萬元以上五十萬元以下罰金或者沒收財產:(一)使用偽造的信用卡,或者使用以虛假的身份證明騙領的信用卡的;(二)使用作廢的信用卡的;(三)冒用他人信用卡的;(四)惡意透支的。前款所稱惡意透支,是指持卡人以非法佔有為目的,超過規定限額或者規定期限透支,並且經發卡銀行催收後仍不歸還的行為。盜竊信用卡並使用的,依照本法第二百六十四條的規定定罪處罰。
⑷ 網傳比特幣被盜是真的嗎
比特幣是一種虛擬商品,近年來經過炒作,價格不斷暴漲。近日,河南省中原油田公安局經過3個多月的偵查,成功破獲了全國首例比特幣盜竊案。
今年7月27日,河南省中原油田公安局接到轄區居民武某報警,稱自己放在網路錢包里價值340多萬元的比特幣丟失。武某是一名職業投資人,從2016年開始做比特幣投資。2017年年初,他被拉進一個比特幣投資者的微信群。
受害人武某:說到最後,他說他也有責任,雖然說我的幣丟了是他教我的,他也是出於好心,說賠償我10(比特)幣,說只能是擔負他責任的那一部分。後來他用支付寶真的給我轉錢了。如果跟他沒有關系,他怎麼會隨隨便便陪別人十幾萬,不是小數目。
破解盜取密碼軟體,警方抓獲嫌疑人
經過前期偵查,警方認定微信群主戴某有重大作案嫌疑。今年8月9號,警方在上海將戴某控制。在戴某家中,民警找到了27張銀行卡和多台電腦。在其中一台電腦中,民警發現了一個與受害人武某使用的一模一樣的網路錢包軟體。
原來,戴某精通軟體編程,把下載的正版錢包軟體破解後,加入傳輸用戶名和密碼的程序盜取比特幣,一旦別人把比特幣存入電子錢包,他就會知道對方的賬戶名和密碼,並轉移電子錢包內的比特幣。他把盜取來到比特幣分散存在上百個網路錢包中,來回轉移,確認安全後在交易平台上低價賣出。通過這種方式,戴某已經作案三起,涉案2000多萬元。目前,警方已經查清戴某的賬戶並凍結,追回贓款200多萬元。
警方提示,比特幣是虛擬商品,在交易中一旦出現問題,很難被追回。
河南省中原油田公安局刑偵支隊重案大隊大隊長蘇海洲:比特幣交易平台咱們國家在2017年10月底之前,已經把三個平台都關閉了。國家目前只承認比特幣是虛擬商品,不承認它虛擬貨幣的身份。所以要想投資比特幣需謹慎。
⑸ 比特幣曾經被盜取過嗎
世界最大規模的比特幣交易所運營商Mt.Gox 2月28日宣布,其交易平台的85萬個比特幣已經被盜一空,這一消息對於眾多投資者來說,無疑是一枚重磅炸彈。昨日,Mt.Gox公司高管在新聞發布會上承認了這一令人震驚的事實,並透露了部分細節。
被盜一空
Mt.Gox首席執行官馬克·卡爾普勒昨天在東京舉行的新聞發布會上鞠躬致歉,稱「比特幣丟失是因公司系統存在漏洞」。
Mt.Gox的一名律師稱,在該平台交易的比特幣幾乎全部被盜,包括用戶交易賬號中約75萬個比特幣,以及Mt.Gox自身賬號中的約10萬個比特幣。根據2月28日的交易行情,損失估計約4.67億美元。
據媒體報道,Mt.Gox交易平台頂峰期間擁有超過100萬個賬戶,以日本以外的客戶為主,包括不少1萬美元以上數量級交易的用戶。一些比特幣投資者已從海外趕往東京,試圖從Mt.Gox要回交易資金。
2月7日,因遭到黑客攻擊,Mt.Gox臨時停止比特幣提取業務,引發交易混亂和用戶不滿。2月25日午間起,用戶無法登錄Mt.Gox交易平台。網站首頁隨後貼出「告顧客書」,暫停所有交易。
合肥人李某今年10月份花14萬累計購買了124個比特幣。事後,李某加入一些比特幣玩家聊天群,密切關注比特幣的行情。 10月22日,群內一個網名Michael的人主動找李某聊天,問他是否挖礦。 「我不會,而且也挖不到錢。 」李先生如是回答。Michael一再慫恿李某試試看,並給李某發來了「挖礦工具」,聲稱可用該工具挖到更多比特幣。在隨後的聊天中,Michael不斷提醒李某要將比特幣放在錢包,並稱交易網站不安全。 「網路上不時有交易網站倒閉、跑路的消息,他說的也蠻在理,就相信他了。 」李某告訴安徽商報記者。
100個比特幣不翼而飛
李某接收並安裝了挖礦工具。 10月26日晚,他在Michael的誘導下陸續將名下100個比特幣放到電子錢包中。不過,當電子錢包中的比特幣剛到100時,竟突然不翼而飛。李某一下子慌了神,再與Michael聯系時,對方便隱身不見了。
李某告訴記者,目前一個比特幣要賣五六千元左右,100個比特幣價值五六十萬元。事後,李某向警方報案。不過,令李某失望的是,因為比特幣是一種虛擬貨幣,目前國內尚無相關法律能夠對其交易進行規范和保護。警方沒有立案。 「現在,這個叫Michael的人還在網上活躍,他就是在鑽法律的空子。 」李某告訴安徽商報記者。
「挖礦工具」里有木馬
李某的比特幣怎麼會不翼而飛呢? 360安全工程師與他聯系並檢測了Michael的「挖礦工具」,發現該工具就是今年非常流行的「比特幣大盜」木馬。據360安全中心分析,「比特幣大盜」木馬大多偽裝成挖礦工具、精簡錢包等壓縮文件,一旦玩家中招,木馬便會自動搜索比特幣錢包文件,並通過電子郵件、黑客遠控等方式將錢包文件偷走。
⑹ 八年前丟失744000比特幣:從 MT. GOX 的隕落中吸取教訓
2014年2月24日,臭名昭著的比特幣交易所Mt. Gox在74.4萬枚比特幣(今天價值數十億美元)被盜後下線。
在Mt. Gox破產八年多後,這家一度流行的在線交易平台一度占據了比特幣交易的絕大部分。
Mt. Gox總部位於東京,其域名MtGox.com最初是在2007年注冊的,是一個託管流行 游戲 卡《萬智牌》(Magic: the Gathering)的交易網站。2010年底,它開始作為一個基本的比特幣交易平台運營。然而,隨著業務開始產生巨大的流量,所有者將平台賣給了馬克·卡皮爾斯。
卡皮爾斯是一名狂熱的程序員和比特幣愛好者,他加強了這個在線平台的代碼,以處理越來越多的比特幣交易和買賣訂單。但最終,交易失敗表明,他在技術或管理方面做得不夠,因為他試圖在缺乏經驗的情況下履行Mt. Gox首席執行長的職責。
2014年2月24日,Mt. Gox暫停交易並下線。最終,人們發現Mt. Gox的基礎設施在過去幾年裡多次被攻擊者利用,這些攻擊者通過操縱比特幣交易所的一些交易數據(一種被稱為交易可鍛性的特性)慢慢地搶劫了比特幣交易所,從而導致了Mt. Gox的攻擊。Gox認為,其中一些提款並未發生,因此數次重新發送了要求的資金。
當月早些時候,Mt. Gox離線數小時後,其團隊發布了一份新聞稿,指責比特幣協議本身造成了交易觀察機制的缺陷。當收到提現請求時,交易所會查看比特幣區塊鏈以確認提現交易ID——由交易信息組成的哈希值。但是,只有在區塊鏈上確認交易後,交易ID才為final,這一特性允許攻擊者通過改變部分交易數據(不包括輸入和輸出)來改變交易ID。結果呢?Mt. Gox的資料庫沒有顯示成功提款,因為該交易所監控的交易id從未進入該區塊,但攻擊者仍然收到比特幣,因為更改的交易確實得到了確認。
令人驚訝的是,盡管這一會計差異從未被發現,但2014年2月24日,Mt. Gox的一份內部文件被泄露,其中詳細描述了該公司為自己挖了一個多大的坑。文件顯示,超過74.4萬枚比特幣被盜,當時價值約3500萬美元,現在價值近300億美元。但Mt. Gox最終的成功並不是第一次。
11年前,也就是2011年,黑客開始利用該公司的安全漏洞,當時數千枚比特幣在至少四次不同的交易中丟失。
2011年3月1日,盜賊成功復制了Mt. Gox熱錢包的Wallet.dat文件,並偷走了80,000 BTC。今年5月,更多的點對點(peer-to-peer)貨幣從交易所被盜,黑客通過不安全的、可公開訪問的網路驅動器獲取了存儲在場外(otc)錢包中的30萬個比特幣。然而,竊賊很快就歸還了29.7萬個比特幣,但只留下了3000個比特幣作為「保管費」。接下來的一個月,一名攻擊者設法訪問了一個內部管理員賬戶,操縱價格,在盜取2000個比特幣之前,一度令市場崩潰。
當年9月,一名黑客成功獲得了對Mt. Gox資料庫的讀寫許可權,使他們能夠在該交易所創建新賬戶,增加用戶余額,並提取7.75萬個比特幣,之後他們刪除了大部分證據日誌。在接下來的一個月里,這位首席執行官的新錢包軟體出現了一個錯誤,導致2609個比特幣被發送到一個無法使用的空密鑰。
2013年,一名黑客再次獲得Mt. Gox的Wallet.dat文件副本,盜取了令人震驚的63萬比特幣。
到2014年,Mt. Gox成了一個麻煩不斷的交易所,人們開始在Mt. Gox以折扣價將自己的比特幣兌換成「真正的」比特幣——這是那些發現自己陷入困境、無法從Mt. Gox提取任何比特幣的人遇到的備用機制。阿德萊德考克斯。賣家將比特幣從他們的Mt. Gox錢包轉移到買家的Mt. Gox錢包,這是一種內幕交易,不需要適當提款,而買家則將鏈上比特幣從他們的錢包轉移到賣家自己的錢包。託管的錢包。
Mt. Gox的取款問題非常嚴重,以至於一名澳大利亞Mt. Gox用戶飛到位於日本的交易所總部抗議,並問卡皮爾斯為什麼不能從交易所取款。Mt. Gox的高管拒絕透露幕後發生的細節,稱這是「技術問題」,而不是在退出之前出現的嚴重管理錯誤。在用戶離開澳大利亞後,Mt. Gox正式宣布,所有提款都將被無限期凍結。
盡管前幾年發生了一系列孤立的黑客攻擊,Mt. Gox最終還是在多年的管理疏忽和軟體故障後溺水身亡。
說到軟體,一名內部人士透露,Mt. Gox根本不使用版本控制——這對於Mt. Gox這樣一個處理大量財務價值的公司來說,似乎有些荒謬。此外,所有代碼更改都必須得到首席執行官卡皮爾斯的批准,這意味著緊急的bug修復可能會在他的辦公桌上擱置數周,直到他來檢查並將其推到主代碼中。事實上,代碼測試套件幾年前就已經不存在了。這些新功能和bug修復完全依賴於人工檢查,然後才能對成千上萬依賴交易所買賣和託管比特幣的用戶實施。
盡管Mt. Gox的技術基礎設施和軟體開發方法代表了最終的集中化水平,因為它嚴重依賴於卡皮爾斯,但最終,所有集中化系統都有其固有的缺點,代表了單點故障。
因此,盡管提高集中化交易所的安全性和穩健性至關重要,但實現持久安全和財富保值的真正答案在於分散的系統。自從比特幣誕生以來,中心化的交易和服務一直在繼續,以取代有缺陷的傳統金融系統,而去中心化的點對點(PEER-to-peer)貨幣系統讓任何人完全控制自己的財務。然而,為了實現一個主權的未來,用戶需要將他們的比特幣保存在自己管理的錢包中。
Mt. Gox在2014年2月底宣布破產,揭露了該公司有缺陷的提款檢查軟體引發的一系列黑客攻擊事件,這些軟體沒有考慮到交易的延展性——至少從2011年起人們就知道了交易延展性的可能性。
盡管該交易所試圖將責任歸咎於比特幣本身,但很明顯,唯一應該怪罪的是它自己的系統——一個糟糕的定製執行系統,耗費了數千人的畢生積蓄。在Mt. Gox的崩潰中,即使是應該知道託管風險和自我託管重要性的比特幣創業者,也因為方便而損失了數百個比特幣。
因此,盡管Mt. Gox的衰落在短期內對比特幣及其全球認知度不利,但它可以說是用戶能夠收到的關於比特幣資產自我託管重要性的最重要提醒。
當時的情況在今天仍然適用:只有完全擁有私鑰,比特幣用戶才能控制他們應該擁有的比特幣數量。但用戶仍在集中交易所持有數百萬比特幣。
自我調節永遠不會太遲。盡管從中央交易所或第三方託管機構提取比特幣的最佳時間是昨天,但第二好的時間是今天。
不要推遲贖回你的比特幣——這是你能做的最不對稱的投資。自我照顧可以提供持續幾代人的保證。從最簡單的自託管設置到更強大的設置,比特幣愛好者只有在看到來自交易所和自託管錢包的比特幣時才會成為比特幣愛好者。
從小事做起,比如配置一個簡單的移動錢包,然後提取一部分比特幣,這樣你就可以看到這是可以做到的。逐漸將硬幣從中央錢包轉移到你自己的錢包,直到你的所有資金都在你的控制之下。甚至還有一些白手套式的自我託管服務,是為那些害怕搞砸的用戶提供的。
無論你最後做什麼,不要把你的比特幣資產放在一個集中的交易所。
⑺ 比特幣挖礦平台被入侵情形如何
斯洛維尼亞挖礦平台NiceHash周四在其官網發布一則聲明,聲稱該平台遭遇黑客攻擊,大量比特幣被盜,目前平台各項服務已全面關閉。
NiceHash方面表示比特幣被盜是因為錢包遭遇入侵,公司正在核實被盜的比特幣數量,並配合有關部門進行調查。根據存儲比特幣錢包的地址顯示,此次約有4700多枚比特幣被盜。
卡巴斯基實驗室的惡意軟體分析師Sergey Yunakovsky認為,加密貨幣不再是一個遙不可及的技術。最近,我們觀察到針對不同類型的加密貨幣的惡意軟體攻擊有所增加,我們預計這一趨勢將繼續下去。
而加密貨幣價格的飆漲是它們被黑客盯上的主要原因。比特幣在本周上演瘋狂上漲的行情,隨著本周六美國市場比特幣期貨推出的臨近,市場對比特幣的狂熱在周四達到新高潮,該數字貨幣價格在約40個小時內飆升了約40%,連續突破五個千元關口,升破17000美元。周四,一些交易所的比特幣價格甚至一度升破19000美元,24小時內漲幅超50%。
⑻ 手機號被掛失1450萬比特幣一夜蒸發,背後有著怎樣的內幕
背後沒有什麼內幕,只是單純的賬號被盜取了。這位女子手機號上有價值很高的比特幣,本來是打算出手,但是才掛了一天就全部都消失了。這名女子報警之後,警方順著這條線索找到可以了一個組織。他們通過購買比特幣用戶的各種信息,從而鎖定賬號。而後他們又偽造出了女子的全部身份認證,從而讓他們可以直接進入到女子的賬號當中,從而將女子賬號中的比特幣轉移出來。
我記得我之前看過一本小說,小說講述的就是有關於比特幣的事情,小說的主人說,這就是一個大型的刺激戰場,因為你不知道在哪一天比特幣會全部崩盤,現在的購買也只是給自己一個期待,期待將來可以賣的更好。
以上是我自己的觀點,歡迎大家在下方評論區發表自己的觀點和看法。
⑼ 席捲全球的比特幣病毒到底是什麼
2017年5月12日20時左右,比特幣勒索計算機病毒在全球爆發,這是一起全球大規模勒索軟體感染事件。
5.360安全衛士已經提供「NSA武器庫免疫工具」,大家可下載安裝。
⑽ 歐意的幣回被盜么
會
比特幣被盜臘搏,背後的三大套路比特幣本質上只是區塊鏈上的一串字元,
記錄著該比特幣誕生培局轎以來的所有交易記錄,由於區塊鏈屬於去中心化的結構,用戶通過一個公開的地址和只有自己知道的密鑰來宣示所有權,某種程度上,
誰掌握了這個密鑰,誰就實質性地擁有了配肆對應地址中的比特幣資產。