而在另外一些隱蔽的地方,黑客們首先是對其控制的賬號發(fā)起了提現(xiàn)操作。面對“用戶”的異常情況,幣安的風控系統(tǒng)及時采取了相應措施,禁止異常賬戶提幣超過3000個比特幣??此平灰姿S護了用戶的資產(chǎn),在這次攻守大戰(zhàn)中避免了更多損失。
但黑客們卻留有后招,他們立馬啟用Plan B:31個潛伏的賬戶在黑客們的控制下先是積累了一萬個比特幣的龐大資產(chǎn),之后并沒有繼續(xù)提幣,而是轉(zhuǎn)而利用這筆資產(chǎn)迅速拉爆了Viacoin(via),讓via的價格在幾分鐘內(nèi)攀升到原價的110倍。在所有被賣出的幣種價值暴跌的時候,而黑客早已在其他交易網(wǎng)站埋伏好了空單,不需要進行提幣就已經(jīng)進行了第一波獲利。
本次攻擊共分為兩個階段,在黑客參與交易的時刻,市場已經(jīng)是不受控制的了,黑客們隨意拋出做低其他幣種,一個交易所的恐慌很快蔓延到其他交易平臺,再通過期貨大肆斂財。而之后進行的提幣只是額外的第二波獲利,雖然沒有成功但是黑客們已經(jīng)從交易中賺得盆滿缽滿了。
可以看出,在這次黑客的攻擊中,交易所的利益是沒有受到損害的(甚至因為交易量的猛增盈利還有所增加),受損害的僅僅是用戶。
再比如現(xiàn)在發(fā)展過快的Bit-Z前兩天也被黑客盯上了。關(guān)乎交易所名譽,BIT-Z第一時間發(fā)現(xiàn)資產(chǎn)異常,馬上開始維護修復,索性沒有造成任何資金損失。據(jù)此,Bit-Z設立1000ETH安全基金,獎勵安全行業(yè)漏洞提交者,為表示歉意,甚至打出了4月2日15:00-4月9日15:00免收交易手續(xù)費的公告。
但歷史上,有一些交易所比如Youbit,Mt.Gox這些曾經(jīng)名噪一時的交易所甚至會因為黑客的攻擊而破產(chǎn),黑客們提幣成功,交易所無法賠償用戶的資產(chǎn)而破產(chǎn),這樣的結(jié)果屢見不鮮。
黑客確實很強大,他們高智商且分工明確,隱藏在茫茫網(wǎng)絡中時刻覬覦著我們的資產(chǎn)。但我們就應該任人宰割嗎?顯然不是,哪怕是普通用戶也應該為自己的財產(chǎn)拿起武器。
最好的武器
面對目前的情況,除了選擇應對較好的交易所之外,不管是幣圈大佬還是白帽子專家們,都建議數(shù)字貨幣的持有人將貨幣存放在錢包中。騰訊云鼎實驗室的掌門人董至強和安全工程師喻峰認為,將虛擬幣存放在本地錢包中,雖然對用戶技術(shù)水平有一定要求,但這是最好的處理方式。
我們通常用的錢包都屬于熱錢包,也叫在線錢包,這種是錢包里面比較不安全的。因為既然聯(lián)網(wǎng),私鑰就有泄露的可能,生成地址的時候錢包的官方往往也提醒用戶不要將助記詞以文件的形式儲存在手機或者電腦中。
冷錢包就是不聯(lián)網(wǎng)的錢包,也叫離線錢包,這種是非常安全的。因為全程不聯(lián)網(wǎng),私鑰的生成可以保證沒有第三方可以獲取,交易所本身的賬戶也是存放在冷錢包中來保護的。
還有一種是冷熱結(jié)合的錢包,典型的就是Imtoken。這種錢包的助記詞(私鑰)是離線存儲的,在線的熱錢包部分只儲存錢包地址,它兼有觀察行情的功能。這種也是比較安全的存儲策略。
現(xiàn)實生活中的錢包是用來裝錢的,用物理的形態(tài)保持物理形態(tài)存在的紙幣,任何人拿到紙幣都可以使用,所以錢包存在丟失,被盜,損壞等風險。而數(shù)字貨幣錢包存放的是私鑰——虛擬幣的歸屬權(quán),數(shù)字錢包本身不會損壞也不會丟失。
所謂的將比特幣“打入”某一個地址,其中這個“打入”用的很巧妙,我們知道通常在同一個銀行賬戶間的匯款是很方便的,這是因為銀行里的賬戶交易是中心化的,一個用戶的賬戶金額減少,另一個用戶的賬戶金額增多,代表的是銀行里存放的物理形式存在的現(xiàn)金的所有權(quán)發(fā)生了改變。
但數(shù)字貨幣無法這樣,比特幣是一串數(shù)字,你無法將一串數(shù)字給與別人,只有在整個區(qū)塊鏈網(wǎng)絡上聲明,這串數(shù)字的所有權(quán)從你的身上轉(zhuǎn)移到別人身上。這個聲明會被整個網(wǎng)絡所有其他的節(jié)點記錄,這也是區(qū)塊鏈無法抵賴的原因。
在我們理解錢包的原理后,就知道當你離線生成一個錢包后,在保證私鑰或者助記詞不出現(xiàn)在網(wǎng)路上的情況下,想要奪取你的財產(chǎn)是再厲害的黑客也是束手無策的。這是保存數(shù)字貨幣最安全最簡單的方式。
交易所是炮火連天的戰(zhàn)場,每一個進去的數(shù)字貨幣最后能不能活著都是未知數(shù),錢包是后備役,是遠離戰(zhàn)場的溫床。
面對黑客的攻擊,一次戰(zhàn)爭的失敗就會葬送整個軍隊,而只要后備役存在,希望始終存在。
作者:鏈金財經(jīng)
鏈接:http://www.itdecent.cn/p/814fb8e34012
來源:簡書
簡書著作權(quán)歸作者所有,任何形式的轉(zhuǎn)載都請聯(lián)系作者獲得授權(quán)并注明出處。