SwapSpace – 跨链加密货币兑换

过去10年中最大的加密货币盗窃案

June Katz

,

更新时间:,3分钟

在本文中,我们将尝试回顾过去10年里所有主要的加密货币盗窃事件。

1. Bitstamp 黑客攻击,530万美元(BTC),2015年1月4日

2015年1月4日,Bitstamp 的运营热钱包宣布遭到一名匿名黑客入侵,19,000枚比特币(价值500万美元)被盗。

这次攻击始于2014年11月4日。当时,交易所的 CTO Damian Merlak 通过 Skype 收到 Punk Rock Holiday 2015 朋克摇滚音乐节的免费门票。众所周知,Merlak 对这类音乐很感兴趣,甚至还在一个乐队里演出。为了领取门票,他被要求填写一份参与者问卷,并发送名为“Punk Rock Holiday 2015 TICKET Form1.doc”的文件。该文件包含 VBA 脚本。打开该文件后,他的电脑上下载了恶意软件。尽管 Merlak 并未察觉异常,并打开了这份“申请表”,但这并未导致任何严重后果,也没有因此获得访问 Bitstamp 交易所资金的权限。

然而,攻击者并没有放弃。攻击持续了五周,在此期间,黑客先是冒充记者,后来又冒充猎头。

最终,攻击者得手了。2014年12月11日,感染了恶意程序的 Word 文档被 Bitstamp 系统管理员 Luka Kodric 在他的电脑上打开,而他拥有访问交易所钱包的权限。该文件是通过电子邮件发给受害者的,表面上来自 Association for Computer Machinery 的一名员工,但实际上,调查显示,该文件的踪迹深入指向 Tor。黑客的手段不止于一封邮件。通过 Skype 的攻击者假扮成 Association for Computing Machinery 的员工,声称他的 Frame 认为要加入一个国际声望很高的社团,因此需要填写一些手续文件。Kodric 信了。

通过在 Kodric 的电脑上安装木马,黑客得以直接访问交易所的热钱包。日志显示,攻击者以 Kodric 的账户登录,访问了存放钱包文件 .dat 的 LNXSRVBTC 服务器,以及存放密码的 DORNATA 服务器。随后,这些服务器被重定向到某个属于德国某家提供商的 IP 地址。

截至目前,这起案件仍没有关于逮捕行动的官方报告。显然,此案的复杂之处在于黑客位于英国境外,调查必须与其他国家的执法机构协作。

2. GateHub 黑客攻击,950万美元(XRP),2019年6月1日

黑客入侵了 GateHub 的加密货币钱包服务中近100个 XRP Ledger 钱包。GateHub 于6月6日在初步声明中报告了这一事件。

最先注意到可疑活动的 XRP 爱好者 Thomas Silkjær 估计,黑客盗走了价值近1000万美元的加密货币(23,200,000 XRP),其中550万美元(13,100,000 XRP)已通过交易所和混币服务洗走。

GateHub 指出,调查仍在进行中,因此无法公布任何官方结论。此外,GateHub 建议受害者向其所属司法辖区的相关机构报案。

3. Tether 黑客攻击,3090万美元(USDT),2017年11月19日

Tether 创建了一种名为“US tokens”的数字货币(USDT)——它们可用于通过 Bitcoin、Litecoin 和 Ether 交易现实商品。用户向 Tether 存入1美元后,会收到1个 USD,可再兑换回法币。2017年11月19日,攻击者获取了对 Tether 主钱包的访问权限,并提走了3090万美元的代币。由于该交易使用的是比特币地址,这意味着它是不可逆的。

为解决这一局面,Tether 采取了措施,使黑客无法将被盗资金提取为法币或 Bitcoin,但恐慌情绪导致 Bitcoin 价格下跌。

4. Ethereum 黑客攻击,3100万美元(ETH),2017年7月20日

2017年7月20日,黑客从 SwarmCity、Edgeless Casino 和 Eternity 所拥有的三个巨大钱包中转走了153,037枚 Ether,价值3100万美元。不明诈骗者利用多重签名漏洞,成功更改了钱包所有权。

首先发现这起盗窃事件的是 SwarmCity 的开发者。

后续发展足以载入史册:“白帽黑客”归还了被盗资金,随后还保护了其他受影响账户。他们的做法与那些从存在漏洞的钱包中盗取资金的犯罪分子如出一辙——只是他们没有为自己牟利。整个过程不到一天就完成了。

5. Dao 黑客攻击,7000万美元(ETH),2016年6月18日

2016年6月18日,Ethereum 社区成员注意到,资金正从 DAO 中被持续抽走,而且该 智能合约 的整体 ETH 余额正在下降。黑客在最初几个小时内就抽走了总计360万枚 Ether(当时价值约7000万美元)。此次攻击之所以能够成功,是因为分拆函数中存在一个漏洞。攻击者多次使用同一批 DAO 代币,从 DAO 智能合约中反复提取 Ether。这是由于所谓的递归调用漏洞所致。

在这个漏洞利用中,攻击者能够在智能合约更新自身余额之前,多次“要求”该智能合约(DAO)返还 Ether。造成这一情况的主要原因有两个:一是 DAO 智能合约在创建时,开发者没有考虑到递归调用的可能性;二是该智能合约先发送 ETH 资金,随后才更新内部代币余额。

需要理解的是,这个 bug 并非来自 Ethereum 本身,而是来自建立在 Ethereum 之上的这个应用。为 DAO 编写的代码存在多个 bug,而递归调用漏洞只是其中之一。也可以把这种情况类比为 Ethereum 之于互联网,以及任何基于 Ethereum 的应用之于网站:如果某个网站无法运行,并不意味着互联网出了问题,只是说明这个网站本身有问题。

黑客出于未知原因停止了对 DAO 的资金抽取,尽管他们本可以继续这样做。

Ethereum 社区和团队迅速控制了局势,并提出了多项应对该漏洞的方案。为防止黑客在标准的28天后从其子 DAO 中兑现 Ether,社区进行了软分叉投票,且这一方案一度非常接近实施。在计划发布前几个小时,社区中的几位成员发现该实现存在一个 bug,会打开拒绝服务攻击向量。这个软分叉旨在将所有来自 DAO 的交易列入黑名单。

6. NiceHash 黑客攻击,4736.42(BTC),2017年12月6日

NiceHash 是一家斯洛文尼亚的加密货币算力中介平台,带有集成式市场,采用共享经济模式连接算力出售方(矿工)和算力购买方。

2017年12月6日,该公司服务器遭到攻击。起初,Reddit 用户报告称他们无法访问资金和进行交易——当他们尝试登录时,系统显示服务中断信息。最终,人们得知该服务遭遇了大规模网络攻击,4736.42枚 Bitcoin 不翼而飞。

尽管损失惨重,NiceHash 仍得以继续运营,但 CEO 和创始人 Marco Koval 辞职,将位置让给了新团队。公司设法维持了投资者信任,并开始加强其系统防护。

7. Mt. Gox 黑客攻击,850000(BTC),2011年6月19日

Mt. Gox 被黑是历史上最大规模的 Bitcoin 被盗事件之一。这是由使用复杂漏洞的高度专业化黑客所为。

据称,黑客(或黑客团伙)获得了其中一名审计员所使用电脑的访问权限,并利用安全漏洞进入 Mt. Gox 服务器,随后将 Bitcoin 的名义价值改成了每枚1美分。

随后,他们转出了约2000 BTC。一些客户在不知情的情况下以这个低价进行了交易,总计650 BTC。尽管这起黑客事件登上了全球头条,但没有任何 Bitcoin 得以追回。

为增强投资者信心,公司赔付了所有被盗币种,将大部分剩余资金存入离线存储,并在随后几年里被视为全球最可靠的 Bitcoin 兑换平台

然而,这只是可靠性的假象。

该机构的问题要严重得多,而管理层可能甚至都不知道这些问题的存在。

Mt. Gox 的 CEO Mark Karpeles 最初是一名开发者,但随着时间推移,他不再深究技术细节,而是沉浸在荣耀的光环中——因为他创建了全球最大的加密货币交易平台。当时,Mt. Gox 处理了超过70%的 Bitcoin 交易。

当然,也有人想利用该服务的技术弱点。在某个时点,黑客让 Bitcoin 可以以任何价格被购买,几分钟内价值数百万美元的币被卖出——大多只换来几分钱。Bitcoin 的全球价格在几分钟内恢复稳定,但为时已晚。

最终,Mt. Gox 损失了约85万枚 Bitcoin。交易所不得不申请破产,数十万人损失了资金,日本当局以欺诈罪逮捕了 CEO Mark Karpeles。他不认罪,后来获释。2014年,当局恢复了旧地址中剩余的一部分 Bitcoin,但并未将其转回交易所,而是设立了信托基金来补偿债权人的损失。

8. Coincheck 黑客攻击,5.3亿美元,2018年1月26日

这笔金额令人震惊,甚至超过了臭名昭著的 Mt. Gox 黑客事件。

尽管 Mt. Gox 在被黑后不久就申请了破产,Coincheck 却出人意料地继续运营,甚至最近还获得了日本金融厅(FSA)颁发的持牌交易所批准。

Coincheck 于2014年在日本成立,是该国最受欢迎的加密货币交易所之一。Coincheck 提供包括 Bitcoin、Ether、LISK 和 NEM 在内的多种数字资产,是一家新兴交易所,并加入了 Japan Blockchain Association。

由于 Coincheck 成立于2014年,因此它碰巧不受日本 FSA 新的交易所注册要求约束;这些要求是在 Mt. Gox 事件后推出的,而这最终也成为其安全标准不佳、并导致 Coincheck 黑客攻击的一个促成因素。

2018年1月26日,Coincheck 在其博客上发布文章,称其正在限制 NEM 的充值和提现,以及平台上大多数其他买卖加密货币的方式。随后人们猜测交易所遭到黑客入侵,而 NEM 开发者发表声明称,他们并不知道 NEM 协议存在任何技术故障,也不知道任何问题是交易所安全问题所导致的。

随后,Coincheck 召开了一场备受关注的发布会,确认黑客盗走了5亿枚 NEM 代币,并将其分散到网络中的19个不同地址。按当时总价值约5.3亿美元计算——彼时 NEM 价格徘徊在1美元左右——Coincheck 黑客事件被认为是该行业历史上最大的盗窃案。

Coincheck 被迫披露了其交易所安全方面的一些尴尬细节,其中提到他们将所有 NEM 存放在一个单独的热钱包中,而且没有使用开发者推荐的 NEM 多重签名合约安全方案。

与此同时,NEM 开发团队已在被盗 NEM 上标记了表明这些资金为被盗的消息,以便其他交易所不会接受这些资金。然而,几个月后,NEM 宣布他们因未披露的原因停止追查被盗的 NEM,而外界仍猜测黑客已经接近在暗网上套现这些被盗资金。

主流媒体大篇幅报道了这起黑客事件,并将其与过去加密货币交易所未能达到适当安全标准的类似失败相比较。当时,大多数媒体对加密货币的报道都集中在其神秘性、剧烈波动和安全性不足上。Coincheck 的黑客事件极大助长了这一叙事,因为被盗金额令人咋舌,而且所使用的加密货币——NEM——对大多数主流受众来说并不熟悉。

黑客事件发生后,NEM 价格迅速下跌,并在2018年全年进一步走弱,符合整个行业持续熊市的走势。目前,NEM 的交易价格约为0.07美元,较1月初超过1.60美元的ATH大幅下跌。

能与 Coincheck 黑客规模相提并论的,只有少数几起其他黑客事件,尤其是 Mt. Gox 事件。虽然名义上 Coincheck 是该行业历史上最大的黑客事件,但 Mt. Gox 事件的影响更为深远,因为被盗资金全部是 Bitcoin,并引发了持续的市场回调,以及围绕被盗资金和创始人的长期争议。此外,Mt. Gox 在当时更不成熟的市场环境中,挥霍了当时全部 Bitcoin 流通量的6%。

尽管余波仍在,Coincheck 现在已全面运营,并在日本 FSA 注册。

事实证明,人会犯错,而这些错误可能代价高昂。尤其是在这个疯狂的加密世界里。请小心,并把你的私钥妥善保管。

分享:

相关文章

想了解更多?

订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。