跳到主要內容

比特幣 (Bitcoin)、以太幣 (Ethereum) 等加密貨幣被駭客入侵已經見怪不怪,盤點 2012~2018 的各大被駭事件時間軸



日本交易所 Coincheck Inc. 在上周五發生了高達五億美元的加密貨幣 (NEM) 被駭事件,這算是一起相當具有規模的駭客入侵,在虛擬貨幣世界裡這類盜竊行為卻非常頻繁,但結果未必能像 Coincheck 這麼幸運還能拿得出來來補償投資者。(Coincheck 新聞稿)

根據 Autonomous Research LLP 全球金融策略總監 Lex Sokolin 的說法,在過去不到十年之間,駭客已經竊取了價值 12 億美元的比特幣 (Bitcoin) 和以太幣 (Ethereum),而且如果以今天的價值來去衡量,這個數字恐怕要高上許多。

以下是自 2012 年來一些大規模的竊盜案 :


2017 年 12 月 - NiceHash

NiceHash 是一家位於斯洛維尼亞的加密貨幣礦池,在其 Facebook 上表示,它的支付系統出現了故障,而價值高達 6300 萬美元的比特幣隨之被盜。該公司增加了額外的安全措施,並尋求社群的幫助來分析資安漏洞。

Youbit 表示,它將在網絡攻擊中損失 17% 的資產後申請破產。而韓國交易所也在 4 月份遭遇了類似的事故,相關單位只能呼籲投資者保障自己資產的安全。韓國調查人員也正在調查北韓可能參與的駭客行動。


2017 年 11 月 - Parity

Parity 錢包中的一個安全漏洞造成了大約 1.55 億美元的損失,其中包括 Ethereum 和其他代幣。

Tether 背後的公司表示,一個惡意的攻擊者偷走了價值 3,100 萬美元的加密貨幣,並將其發送到未經授權的比特幣地址。

2017 年 7 月 - Parity
一個自稱白帽子集團的組織利用了 Parity 錢包程式中的一個漏洞,試圖通過傳輸來洗錢,根據安全週 (Security Week) 報告,價值約 3000 萬美元的 Ethereum 被盜。

就在 CoinDash 推出最初的 ICO 之後的幾分鐘,駭客就以高達 660 萬美元的 Ethereum 賺了大筆資金。這家以色列公司最終仍然終止了它的 Token 銷售。


2017 年 4 月 - Bithumb

存儲客戶數據文件的 Bithumb 外包商個人電腦遭到駭客攻擊,導致 3 萬多用戶的個人資料和交易紀錄洩露。韓國加密交易所因違約被當地監管機構罰款 5850 萬韓元 (55000美元)。


2016 年 8 月 - Bitfinex

Bitfinex 表示,駭客拿走了 119,756 比特幣,價值約 6500 萬美元。 2017 年 4 月,交易所聲稱已償還所有遭受損失的客戶。


2016 年 6 月 - a DAO

一個去中心化的風險投資基金在當時參與了以太坊上最受矚目的項目被駭客入侵。大約 5000 萬美元的會員財產被盜走。


2016 年 5 月 - Gatecoin

在網絡攻擊之後,香港的 Gatecoin 的比特幣和以太幣上被盜走了大約 200 萬美元。

2015 年 3 月

曾幫助調查網路藥物商場 (非法絲綢之路) 的兩名前美國聯邦特工被指控非法盜用數十萬美元的比特幣。


2015 年 1 月 - Bitstamp

據 Fortune 雜誌報導,Bitstamp 的首席執行官向客戶保證他們的大部分比特幣在價值 500 萬美元的加密貨幣被盜後是安全的。


2014 年 2 月 - Mt. Gox (倒閉)

Mt. Gox 曾經是世界上最大的比特幣交易所,但價值約 4.8 億美元的代幣突然失蹤了。該公司在日本和美國申請破產,並稱貨幣失蹤可能是大規模盜竊犯案的結果。


2012 年 9 月 - BitFloor (倒閉)

位於紐約的 BitFloor 在被駭客入侵之後,損失了約 25 萬美元的比特幣。幾個月後 (2013/4),交易所宣布即將停止運營並退還客戶的存款。


以上翻譯改寫自 Andrea Tan 及 Yuji Nakamura 的 Bloomberg 報導




留言



這個網誌中的熱門文章

Linux (Ubuntu) 查詢硬碟容量、剩餘大小指令

在 Ubuntu Desktop 版本或有安裝 GUI 像 Xfce 的 Server 版本當然可以直接從圖形介面查看硬碟容量和已經使用的大小, 但如果是在純 CLI 版本或使用 SSH 連線時呢?那就需要用到指令了。 顯示硬碟容量、已使用、可用大小。 df -h 查詢資料夾所占硬碟的大小。 du -h 查詢檔案大小 ls -l

吃光硬碟讀寫的大怪獸 - Superfetch 是什麼?可以關嗎?

Superfetch 是 Windows 內建的硬碟快取功能,它會預先將檔案讀取起來到 Ram 裡方便稍後做使用,所以常常在工作管理員內都可以看到 Superfetch 往往占掉了不少的硬碟使用量,那這樣的情形是好的嗎?其實理論上並不會有太大影響,畢竟 Superfetch 只是將等會要讀取的內容先預置在 Ram 中,如果不趁硬碟負載小的時候優先讀取,之後反而可能忙不過來呢。當然如果你是使用 SSD 的話可能會為使用壽命擔心, 高頻率的讀取可能加速固態硬碟老化,那在讀取速度原本就很快的 SSD 當然就相對的沒有必要開啟 Superfetch 了。 Superfetch 在電腦待機時吃掉大部分硬碟使用量是很常有的事。 要關閉也很簡單, Win+R > services.msc 打開「服務」,找到 Superfetch。 右鍵 > 內容,將它更改為「 已停用 」後確定即可。

TLS / SSL 金鑰轉檔,「.crt / .key」如何轉成「.pem」?( OpenSSL 教學)

不管是哪個 Certificate Authority (CA) 發的憑證多半金鑰檔都是給「.crt / .key」格式的檔案,像是「ca_bundle.crt」、「 certificate.crt」和「.private.key」這種檔案, 但是在實際使用 (Nginx、Apache...等伺服器) 卻會需要的是「.pem」檔 ,那要怎麼轉換呢?其實可以直接使用 OpenSSL 這個軟體和幾行指令來達成。 OpenSSL 官方網站 :  https://www.openssl.org 下載頁面 :  https://www.openssl.org/source sudo apt-get install openssl 以 Linux (Ubuntu / Debian ...等) 為例,可以直接使用 apt-get 指令下載安裝 OpenSSL,如果是其他系統可以參考官方網站的說明。 openssl rsa -in private.key -text > private.pem openssl x509 -inform PEM -in certificate.crt > certificate.pem openssl x509 -inform PEM -in ca_bundle.crt > ca_bundle.pem 以前述所提到的「ca_bundle.crt」、「 certificate.crt」和「.private.key」三個檔案為例,就可以用上方的指令完成轉檔,其實同副檔名的轉檔指令都相同,所以兩個「.crt」的指令其實是重複的,也要記得套換成自己的檔案名稱。 如果需要申請免費的 SSL 憑證也可以參考之前介紹過的 SSL For Free ,它是使用「Let's Encrypt」核發的憑證,以及如果覺得申請憑證和定期更新太麻煩,也可以考慮自動化的 Caddy Server 能自動幫網站升級 HTTPS。