AI 概要
展開
僅需 30 秒,即可快速掌握文章內容並判斷市場情緒!
多年來,加密貨幣一直在大幅增長。隨着越來越多的用戶參與進來,黑客攻擊的數量也在增加。今年,加密貨幣黑客的被盜資金損失超過 20 億美元。這些盜竊行爲在加密貨幣橋樑中尤爲猖獗,僅在 2022 年就造成了 14 億美元的損失。
今年 3 月,最大的一次黑客事件是從 Ronin Bridge 中提取的 6.15 億美元,Ronin Bridge 將 Ronin 網絡上的熱門遊戲 Axie Infinity 與以太坊連接起來。 今年早些時候,即使是大型加密貨幣交易所 Crypto.com 也遭到數百萬人的黑客攻擊,導致網絡暫停提幣超過 14 小時。
黑客行爲不僅導致投資者失去了生命儲蓄,還導致他們對加密貨幣的信任,導致潛在投資者退出行業。本文解釋了加密貨幣目前如何遭到黑客攻擊,爲什麼保持警惕至關重要,以及避免遭到黑客攻擊的一些可靠方法。
區塊鏈需要從三大功能(去中心化、安全性和/或可擴展性)中選擇兩項,這對於區塊鏈的運作方式至關重要。爲了彌補這一問題,現代加密貨幣、去中心化應用程序 (DApp) 和 NFT 背後的架構具有強大的內置安全功能。將數據塊添加到區塊鏈數據庫後,數據塊將不可變,無法被反轉或黑客攻擊。儘管存在這種結構,但由於橋樑、協議和個人安全方面的不足,黑客每年仍獲得了數百萬美元的收益。由於黑客利用系統中的邊緣漏洞並濫用現有的智能合約,因此用戶可以透過安全的加密貨幣錢包來確保自身安全,從而有效應對這一問題。
區塊鏈安全嗎? 簡短答案是肯定的。區塊鏈本身透過加密技術和網絡參與者的共識機制進行保護。然而,由於上述安全漏洞,損失始終會發生。
加密貨幣礦工在確保工作量證明 (PoW) 區塊鏈免受惡意接管、垃圾郵件和網絡集中嘗試方面發揮着重要作用。作爲回報,礦工會因貢獻資源而獲得獎勵。
從表面上看,礦工將交易從自己的 Mempool 打包爲候選區塊。然後,每個礦工使用計算機器來解算哈希算法(用於比特幣、SHA-256 或安全哈希算法 256 位)。哈希得到解決和驗證後,就會添加到區塊鏈中,礦工將獲得獎勵。
當然,區塊鏈也容易受到保護網絡的礦工的攻擊。使用 51% 攻擊,如果一個團隊持有 PoW 加密貨幣的 50% 以上,則可能會接管區塊鏈。51% 的攻擊透過覆蓋現有網絡並接管設置的安全協議來發揮作用。一旦攻擊者控制了大部分哈希率,他們就可以對區塊鏈進行更改,並透過多數共識允許交易,例如雙倍支出。
例如,比特幣交易需要處理來自網絡的 6 次確認。在 51% 的攻擊中,未處理的交易可能會逆轉,礦工將從未確認的交易中獲得對代幣的控制權。然後,他們可以將代幣劃轉至自己選擇的地址。51% 攻擊的嚴重程度取決於攻擊者最終決定做什麼。
是的,如果您沒有采取必要措施來保護您的代幣安全,您的加密貨幣可能會被竊取。黑客可以直接偷竊它們,也可以使用騙局誘騙您交出它們。如果您的私鑰不安全,黑客可能會進入您的熱門錢包(見下文錢包黑客)。如果您將代幣離線存儲在冷錢包中,例如 Ledger,這是最好的硬件錢包之一,則不會發生這種情況。
多年來,區塊鏈的安全性有所提高,但隨着我們看到越來越多的普及,加密貨幣黑客也在不斷增長。以下是最常見的三種加密貨幣黑客攻擊。
區塊鏈橋允許資產從一個區塊鏈發送到另一個區塊鏈。用戶將一筆資產中的資金劃轉至橋樑,資金將鎖定在合約中。然後,用戶將獲得一個包裝好的代幣,模擬目標代幣到達目標區塊鏈網絡後的特徵和功能。
在過去幾年中,橋樑一直成爲目標,因爲它們通常有一箇中心存儲點,資金被鎖定並用於支持包裝資產。無論是由中心化實體持有還是鎖定在智能合約中,當前的橋樑設計尚未解決區塊鏈橋樑中的挑戰。
一些橋樑由於模型較差而易受攻擊。例如,在攻擊者入侵五分之二的賬戶並批准將資金從 Harmony 提幣到以太坊後,Horizon Bridge 遭到黑客攻擊,價格高達 1 億美元。
Wormhole是最大的跨鏈橋之一,以3.2億美元的價格遭到黑客攻擊。黑客設法在 Solana 上鑄造了包裝以太坊 (WETH),但未在以太坊上提供必要的抵押品。 幸運的是,Jump Trading 介入提供相同數量的 ETH,爲協議和用戶節省了鉅額損失。
錢包分爲冷熱錢包。Trezor 和 Ledger 的硬件錢包等冷錢包是最安全的存儲選擇,因爲它沒有連接到互聯網。除了在短時間的在線交易中外,它無法觸及。
熱錢包連接到互聯網,因此更容易受到攻擊。爲方便起見,大多數用戶更喜歡熱錢包,黑客可以使用惡意軟件、網絡釣魚和其他黑客策略直接與熱錢包進行交互。最近,超過 8,000 個熱門錢包遭到黑客攻擊,資金枯竭,用戶對此一無所知。此次攻擊發生在熱門錢包 Phantom、Slope 和 Trust Wallet 上,相當於價值 500 萬美元的原生 Solana 代幣。根據Solana Status的推文,工程師發現該漏洞不在Solana上,而是在幾個熱門錢包的軟件中。
其他熱門錢包包括桌面錢包 (Coinbase Wallet)、移動錢包 (Trust Wallet) 和瀏覽器錢包 (MetaMask)。這些應用程序通常是可能存在安全漏洞的第三方應用程序,可能會讓黑客訪問您的私鑰。對於 MetaMask,有一些虛假網站可能會誘使您輸入種子短語,然後騙子會立即兌換和耗盡資金。
今年早些時候,最大的加密貨幣交易所之一 Crypto.com:// 遭遇了 3,500 萬美元的黑客攻擊,影響了超過 400 名用戶。該交易所最初發現,少數用戶有未經授權的加密貨幣從其賬戶中提幣。由於提幣在未使用 2FA(雙因素授權)的情況下獲得批准,因此這一數字較大。Crypto.com:// 已停止提幣 14 小時,併爲其受影響的用戶提供全額補償。
同週 Solana 錢包遭到黑客攻擊後,黑客從 ZB.com 交易所竊取了價值 480 萬美元的加密貨幣(其主頁上寫着「全球最安全的數字資產交易所」,因此,在任何地方都可能發生這種情況)。很遺憾,https://ZB.com。
中心化金融 (CeFi) 要求中心實體監督交易,而去中心化金融 (DeFi) 則允許用戶使用智能合約進行交易。CeFi 和 DeFi 都有各自的優勢,儘管黑客攻擊發生在兩個平台上的用戶身上。在加密貨幣黑客攻擊方面,使用 CeFi 平台的一個優勢是可能會收回您的資產,通常以平台保險資金爲代價。與 DeFi 中的類似黑客攻擊相比,資產由個人管理,恢復幾率接近零。
多年來,許多加密貨幣交易所都成爲目標,儘管用戶通常會獲得補償,但情況並非總是如此。有些交易所沒有足夠的資金來支付客戶。儘管存在這種困境,但人們仍然希望投資加密貨幣,因爲他們有可能實現價值飆升。如果您正在考慮將加密貨幣添加到投資組合中,值得注意的是,加密貨幣交易所最安全。
以下是前五名:
Bybit 是全球最佳的 P2P 加密貨幣交易所,支持槓桿交易。該平台支持以最優、商定的價格買賣加密貨幣,支持 80 多種支付方式。Bybit 的註冊流程簡單明瞭,用戶可透過遵守 Bybit 的 KYC 進行無限儲值、提幣和交易。
作爲最安全的加密貨幣交易所之一,幣安允許用戶購買近 60 種加密貨幣,包括萊特幣、Chainlink 和 Dogecoin。在幣安交易 P2P 不會產生任何 Taker 費。然而,P2P 交易所收取高達 0.35% 的製造商手續費。除此之外,P2P 倡導者還使用 P2P 來買賣大量另類幣。
Huobi 是亞洲知名的加密貨幣交易所之一,自 2013 年以來,Huobi 已成爲最大的加密貨幣交易平台之一。客戶服務速度快,響應迅速,在波動的市場中令人安心。在這個 P2P 加密貨幣交易所,買賣雙方均不支付手續費,因此與其他一流 P2P 加密貨幣交易所相比極具競爭力。
OKX是200多個國家最安全的加密貨幣交易所之一,爲經驗豐富的加密貨幣交易者提供先進的交易支持。此外,Tether、Bitcoin 和 Ether 還支持 100 多種貨幣對,是國際用戶最喜愛的 P2P 交易平台。
KuCoin 是非美籍交易者最安全的加密貨幣交易所之一,爲擁有更多功能的先進交易平台做好準備。交易者還可以在錢包中賺取加密貨幣利息,使其成爲市場上最受歡迎的 P2P 加密貨幣交易所之一。KuCoin聲稱,四分之一的加密貨幣用戶在其平台上持有一些資產,這意味着有大量的買賣雙方可以交易,以增加流動性。轉賬費用取決於幣種和第三方 App 的使用方式。
比特幣擁有點對點網絡,完全開放和去中心化。全球各個角落都有數千個節點在交易和區塊上相互通信。 隨着比特幣網絡的增長和價格的上漲,比特幣礦工的哈希率也隨之上升。多年來,51%的攻擊越來越難執行,成本也越來越高,因此比特幣變得更加安全。如果發生攻擊,就會破壞比特幣的價格,貶值任何被盜的比特幣。
如果黑客能夠訪問您的錢包,比特幣可能會被竊取。黑客可以透過以下兩種方式之一實現這一目標:1) 直接透過郵件釣魚騙局,黑客可以訪問您的錢包,從而將您的比特幣劃轉至自己的錢包。2) 另一種方式是透過加密貨幣交易所,黑客在獲得私鑰後直接從託管錢包中竊取。
關於比特幣遭到黑客攻擊的可能性的流行理論涉及量子計算機的實現。量子計算機能夠以超高的效率和速度執行計算。雖然科學家們已經對量子計算機的可能性進行了理論化,但尚未由個人實施。
量子計算機可以主導任何加密貨幣區塊鏈,並有可能對比特幣等代幣實施51%的攻擊。他們運用自己的力量,還可以竊取錢包地址的私鑰,沒收所有比特幣。
然而,與銀行賬戶或信用卡相比,比特幣實際上是更安全的系統之一。如果量子計算機確實得以實施,整個金融體系將面臨風險。
迄今爲止,最大的加密貨幣黑客攻擊發生在 2022 年 3 月,當時熱門遊戲 Axie Infinity 的 Ronin Bridge 成爲攻擊目標。黑客偷走了價值高達 6.15 億美元的 ETH 和 USDC,儘管其中一小部分在當月內恢復,但 Ronin Bridge 黑客仍然是歷史上最大的黑客。Poly Network 黑客攻擊緊隨其後,2021 年 8 月被盜 6.11 億美元。
您可以採取幾步措施來保護您的加密貨幣不會被盜。如上所述,安全性最低的錢包是熱託管錢包,因爲它們一直與互聯網連接,並且您無法訪問私鑰。切勿將密鑰存儲在連接持續開啓的設備上,請始終將其放在設備上。熱託管錢包很容易被黑客攻擊,可用於訪問密鑰。
最安全的錢包是非託管硬件錢包,如 Ledger 或 Trezor。將私鑰寫在一張紙上,將文件保存在安全、也稱爲紙質錢包中,或使用額外加密的設備存儲這些錢包的私鑰。由於紙質錢包很容易損壞,因此第一種方法應該只是暫時的。
您的私鑰應始終保存在冷庫中,無需有線或無線連接。如果您想要使用加密貨幣,只需將交易所需的密鑰劃轉至熱錢包,然後進行交易,然後立即從熱錢包中移除密鑰。最後,如果您對風險感到不安,切勿與任何人分享您的私鑰。
瞭解錢包是否遭到黑客攻擊的簡單方法是尋找任何未經授權的交易。如果發生這種情況,可能會有人訪問您的錢包。
如果您的錢包遭到黑客攻擊,請立即創建新錢包,並將現有資金從當前錢包中劃轉。請務必事先檢查您的設備是否存在惡意軟件等病毒,以免您的新錢包遭到黑客攻擊。
如果您使用的是中心化交易平台,請更改您的登錄信息,並確保您已開啓雙重身份認證。儘快通知加密貨幣交易所尋求幫助。他們可能會在資金從交易所下架前凍結您的資金,或者在與當局合作解決問題時提供補償。
硬件錢包是一種冷錢包,可提供最安全的加密貨幣存儲。當您不想交易或轉賬時,您可以離線保存加密貨幣錢包和種子短語。硬件錢包離線時,黑客或惡意軟件仍可能扣押錢包。
透過 Ledger Nano X、Trezor Model T 和 KeepKey 等熱門錢包,您可以直接透過實體設備授權交易。雖然您需要將設備連接到互聯網才能交易加密貨幣,但您的私鑰永遠不會被髮送。即使已連接設備或 DApp 遭到破壞,您的錢包也會保持安全。
互聯網是存儲加密貨幣最不安全的地方。黑客有可能在互聯網上破解任何東西。例如,將私鑰保存在雲存儲賬戶上的用戶很容易進入錢包,因爲黑客唯一無法透過的安全線就是 iCloud 密碼,尤其是在密碼不強的情況下。
此外,如果出現惡意軟件等病毒,即使設備未連接互聯網,也要避免將私鑰保存在電腦或手機上。
加密貨幣和 DeFi 協議持續增長,向加密貨幣儲值的用戶數量也在不斷增長。由於區塊鏈的底層技術是安全的,幾乎無法攻擊,黑客希望直接利用協議或用戶本身的資金。因此,保護您的資金至關重要,這樣您就可以安心享受加密貨幣協議。