AI 概要
展开
仅需 30 秒,即可快速掌握文章内容并判断市场情绪!
多年来,加密货币一直在大幅增长。随着越来越多的用户参与其中,黑客攻击的数量也在增加。今年,加密货币黑客的被盗资金损失超过 20 亿美元。这些盗窃行为在加密货币桥梁中尤为猖獗,仅在 2022 年就造成了 14 亿美元的损失。
今年 3 月,最大的一次黑客事件是从 Ronin Bridge 中提取的 6.15 亿美元,Ronin Bridge 将 Ronin 网络上的热门游戏 Axie Infinity 与以太坊连接起来。 今年早些时候,即使是大型加密货币交易所 Crypto.com:// 也遭到数百万人的黑客攻击,导致网络暂停提币超过 14 小时。
黑客行为不仅导致投资者失去了生命储蓄,还导致他们对加密货币的信任,导致潜在投资者退出行业。本文解释了加密货币目前如何遭到黑客攻击,为什么保持警惕至关重要,以及避免遭到黑客攻击的一些可靠方法。
区块链需要从三个功能(去中心化、安全性和/或可扩展性)中选择两个,这对于区块链的运作方式至关重要。为了弥补这一问题,现代加密货币、去中心化应用程序 (DApp) 和 NFT 背后的架构具有强大的内置安全功能。将数据块添加到区块链数据库后,数据块将不可变,无法被反转或黑客攻击。尽管存在这种结构,但由于桥梁、协议和个人安全方面的不足,黑客每年仍获得了数百万美元的收益。由于黑客利用系统中的边缘漏洞并滥用现有的智能合约,因此用户可以通过安全的加密货币钱包来确保自身安全,从而有效应对这一问题。
区块链安全吗? 答案很简短。区块链本身通过加密技术和网络参与者的共识机制进行保护。然而,由于上述安全漏洞,损失始终会发生。
加密货币矿工在确保工作量证明 (PoW) 区块链免受恶意接管、垃圾邮件和网络集中尝试方面发挥着重要作用。作为回报,矿工会因贡献资源而获得奖励。
从表面上看,矿工将交易从自己的线轴打包为候选区块。然后,每个矿工使用计算机器来解算哈希算法(用于比特币、SHA-256 或安全哈希算法 256 位)。哈希得到解决和验证后,就会添加到区块链中,矿工将获得奖励。
当然,区块链也容易受到保护网络的矿工的攻击。使用 51% 攻击,如果一个团队持有 PoW 加密货币的 50% 以上,则可能会接管区块链。51% 的攻击通过覆盖现有网络并接管设置的安全协议来发挥作用。一旦攻击者控制了大部分哈希率,他们就可以对区块链进行更改,并通过多数共识允许交易,例如双倍支出。
例如,比特币交易需要处理来自网络的 6 次确认。在 51% 的攻击中,未处理的交易可能会逆转,矿工将从未确认的交易中获得对代币的控制权。然后,他们可以将代币划转至自己选择的地址。51% 攻击的严重程度取决于攻击者最终决定做什么。
是的,如果您没有采取必要措施来保护您的代币安全,您的加密货币可能会被盗。黑客可以直接偷窃它们,也可以使用骗局诱骗您交出它们。如果您的私钥不安全,黑客可能会进入您的热门钱包(请参阅下文的钱包黑客)。如果您将代币离线存储在冷钱包中,例如 Ledger,则不会发生这种情况。Ledger 是可用的最佳硬件钱包之一。
多年来,区块链的安全性有所提高,但随着我们看到越来越广泛地采用,加密货币黑客正在不断增长。以下是最常见的三种加密货币黑客攻击。
区块链桥允许资产从一个区块链发送到另一个区块链。用户将一笔资产中的资金划转至桥梁,资金将锁定在合约中。然后,用户将获得一个包装好的代币,模拟目标代币到达目标区块链网络后的特征和功能。
在过去几年中,桥梁一直处于目标锁定状态,因为它们通常有一个中心存储点,资金被锁定并用于支持包装资产。无论是由中心化实体持有还是锁定在智能合约中,当前的桥梁设计尚未解决区块链桥梁之间的挑战。
一些桥梁由于模型较差而易受攻击。例如,在攻击者入侵五分之二的账户并批准将资金从 Harmony 提币到以太坊后,Horizon Bridge 被黑客攻击了 1 亿美元。
Wormhole是最大的跨链桥之一,以3.2亿美元的价格遭到黑客攻击。黑客设法在 Solana 上铸造了包装以太坊 (WETH),但未在以太坊上提供必要的抵押品。 幸运的是,Jump Trading 介入提供相同数量的 ETH,为协议和用户节省了巨额损失。
钱包分为冷热钱包。Trezor 和 Ledger 的硬件钱包等冷钱包是最安全的存储选择,因为它没有连接到互联网。除了在短时间的在线交易中外,它无法触及。
热钱包连接到互联网,因此更容易受到攻击。为方便起见,大多数用户更喜欢热钱包,但黑客可以使用恶意软件、网络钓鱼和其他黑客策略直接与热钱包进行交互。最近,超过 8,000 个热门钱包遭到黑客攻击,资金枯竭,用户对此一无所知。此次攻击发生在热门钱包 Phantom、Slope 和 Trust Wallet 上,相当于价值 500 万美元的原生 Solana 代币。根据Solana Status的推文,工程师们发现这个漏洞不是在Solana上,而是在几个热门钱包的软件中。
其他热门钱包包括桌面钱包 (Coinbase Wallet)、移动钱包 (Trust Wallet) 和浏览器钱包 (MetaMask)。这些应用程序通常是可能存在安全漏洞的第三方应用程序,可能会允许黑客访问您的私钥。对于 MetaMask,有一些虚假网站可能会诱使您输入种子短语,然后诈骗者会立即兑换和耗尽资金。
今年早些时候,最大的加密货币交易所之一 Crypto.com:// 遭遇了 3,500 万美元的黑客攻击,影响了超过 400 名用户。该交易所最初发现,少数用户未经授权从其账户中提取加密货币。由于提币在未使用 2FA(双因素授权)的情况下获得批准,因此这一数字较大。Crypto.com:// 已停止提币 14 小时,并为其受影响的用户提供全额补偿。
同周 Solana 钱包遭到黑客攻击后,黑客从 ZB.com:// 交易所窃取了价值 480 万美元的加密货币(其主页上写着“全球最安全的数字资产交易所”,因此,这可能会发生在任何地方)。很遗憾,https://ZB.com。
中心化金融 (CeFi) 要求中心实体监督交易,而去中心化金融 (DeFi) 则允许用户使用智能合约进行交易。CeFi 和 DeFi 都有各自的优势,尽管黑客攻击发生在两个平台上的用户身上。在加密货币黑客攻击方面,使用 CeFi 平台的一个优势是可能会恢复您的资产,通常以平台保险资金为代价。与 DeFi 中的类似黑客攻击相比,资产由个人管理,恢复几率接近零。
多年来,许多加密货币交易所一直是目标,尽管用户通常会获得补偿,但情况并非总是如此。有些交易所没有足够的资金来支付客户。尽管如此,人们仍然希望投资加密货币,因为他们有可能实现价值飙升。如果您正在考虑将加密货币添加到投资组合中,值得注意的是,加密货币交易所最安全。
以下是前五名:
Bybit 是全球最佳的 P2P 加密货币交易所,支持杠杆交易。该平台支持以商定的最佳价格买卖加密货币,支持 80 多种支付方式。Bybit 的注册流程简单明了,用户可通过遵守 Bybit 的 KYC 进行无限充值、提币和交易。
作为最安全的加密货币交易所之一,币安允许用户购买近 60 种加密货币,包括莱特币、Chainlink 和 Dogecoin。在币安交易 P2P 不会产生任何 Taker 费。然而,P2P 交易所收取高达 0.35% 的手续费。除此之外,P2P 倡导者还使用 P2P 来买卖大量山寨币。
Huobi 是亚洲知名加密货币交易所之一,自 2013 年以来,Huobi 已成为最大的加密货币交易平台之一。客户服务速度快,响应迅速,在波动的市场中令人安心。在这个 P2P 加密货币交易所,买卖双方均不支付手续费,因此与其他一流 P2P 加密货币交易所相比极具竞争力。
OKX是200多个国家最安全的加密货币交易所之一,为经验丰富的加密货币交易者提供先进的交易支持。此外,Tether、Bitcoin 和 Ether 还支持 100 多种货币对,是国际用户最喜爱的 P2P 交易平台。
KuCoin 是非美籍交易者最安全的加密货币交易所之一,为拥有更多功能的先进交易平台做好准备。交易者还可以在钱包中赚取加密货币利息,使其成为市场上最受欢迎的 P2P 加密货币交易所之一。KuCoin声称,四分之一的加密货币用户在其平台上持有一些资产,这意味着有大量的买卖双方可以交易,以增加流动性。转账费用取决于币种和第三方 App 的使用方式。
比特币拥有点对点网络,完全开放和去中心化。全球各个角落都有数千个节点在交易和区块上相互通信。 随着比特币网络的增长和价格的上涨,比特币矿工的哈希率也随之提高。多年来,51% 的攻击越来越难,执行成本也越来越高,因此比特币变得更加安全。如果发生攻击,就会破坏比特币的价格,贬值任何被盗的比特币。
如果黑客能够访问您的钱包,比特币可能会被窃取。黑客可以通过以下两种方式之一实现这一目标:1) 直接通过邮件钓鱼骗局,让黑客能够访问您的钱包,使他们能够将您的比特币转入自己的钱包。2) 另一种方式是通过加密货币交易所,黑客在获得私钥后直接从托管钱包中窃取。
关于比特币遭到黑客攻击的可能性的流行理论涉及量子计算机的实现。量子计算机能够以超高的效率和速度执行计算。虽然科学家们已经对量子计算机的可能性进行了理论化,但尚未由个人实施。
量子计算机可以主导任何加密货币区块链,并有可能对比特币等代币实施 51% 的攻击。他们运用自己的力量,还可以窃取钱包地址的私钥,没收所有比特币。
然而,与银行账户或信用卡相比,比特币实际上是更安全的系统之一。如果量子计算机的实施确实如此,整个金融体系将面临风险。
迄今为止,最大的加密货币黑客攻击发生在 2022 年 3 月,当时热门游戏 Axie Infinity 的 Ronin Bridge 成为攻击目标。黑客偷走了价值高达 6.15 亿美元的 ETH 和 USDC,尽管其中一小部分在当月内恢复,但罗宁桥黑客仍然是历史上最大的黑客。Poly Network 黑客攻击紧随其后,2021 年 8 月被盗 6.11 亿美元。
您可以采取几步措施来保护您的加密货币免遭窃取。如上所述,安全性最低的钱包是热托管钱包,因为它们与互联网的持续连接,并且您无法访问您的私钥。切勿将密钥存储在连接持续开启的设备上,请始终随身携带。热门托管钱包很容易遭到黑客攻击,可用于访问密钥。
最安全的钱包是非托管硬件钱包,如 Ledger 或 Trezor。将您的私钥写在一张纸上,并将纸张保存在安全、也称为纸质钱包中,或使用额外加密的设备存储这些钱包的私钥。由于纸质钱包很容易损坏,因此第一种方法应该只是暂时的。
您的私钥应始终保存在冷库中,无需有线或无线连接。如果您想要使用加密货币,只需将交易所需的密钥划转至热钱包,然后进行交易,然后立即从热钱包中移除密钥。最后,如果您对风险感到不安,切勿与任何人分享您的私钥。
了解钱包是否遭到黑客攻击的简单方法是寻找任何未经授权的交易。如果发生这种情况,可能会有人访问您的钱包。
如果您的钱包遭到黑客攻击,请立即创建新钱包,并将现有资金从当前钱包中划转。请务必事先检查您的设备是否存在恶意软件等病毒,以免您的新钱包遭到黑客攻击。
如果您使用的是中心化交易平台,请更改您的登录信息,并确保您已开启双重身份认证。尽快通知加密货币交易所寻求帮助。他们可能会在资金从交易所下架前冻结您的资金,或者在与当局合作解决问题时提供补偿。
硬件钱包是一种冷钱包,可提供最安全的加密货币存储。当您不想交易或转账时,您可以离线保存加密货币钱包和种子短语。当您的硬件钱包离线时,黑客或恶意软件仍可能扣押钱包。
通过 Ledger Nano X、Trezor Model T 和 KeepKey 等热门钱包,您可以直接通过实体设备授权交易。虽然您需要将设备连接到互联网才能交易加密货币,但您的私钥永远不会被发送。即使已连接设备或 DApp 遭到破坏,您的钱包也会保持安全。
互联网是存储加密货币最不安全的地方。黑客有可能在互联网上破解任何东西。例如,将私钥保存在云存储账户上的用户会让钱包变得过于容易,因为黑客唯一无法通过的安全线就是 iCloud 密码,尤其是在密码不强的情况下。
此外,如果出现恶意软件等病毒,即使设备未连接到互联网,也要避免将私钥保存在电脑或手机上。
加密货币和 DeFi 协议持续增长,向加密货币充值的用户数量也在不断增长。由于区块链的底层技术是安全的,几乎无法攻击,黑客希望直接利用协议或用户本身的资金。因此,保护您的资金至关重要,这样您就可以安心享受加密货币协议。