首页 > 区块链 > 关键词  > 区块链最新资讯  > 正文

半年损失27亿美元,区块链成了30万黑客的提款机?

2018-08-31 10:39 · 稿源: 区块链Truth

图片来源图虫:已授站长之家使用

来源 / 区块链Truth(微信公众号:chaintruth)

作者 / 贝尔

一个笔名为Hacker的黑客曾经如此回忆:

2013 年 6 月,他在十几家比特币交易所发现漏洞后,毫无阻碍地提走了所有的比特币。提币之后,他在localbitcoins.com上出售了这些比特币,那一天他赚了 8000 美元的现金,相当于 4 个月的工资,感觉就像在天堂。

2013 年的比特币价格,在经历了起起落落后,最高曾升至超过 1242 美元,这一价格甚至高于一盎司黄金的价格。

比特币的“数字黄金”之名由此得来。

此后,比特币等基于区块链诞生的虚拟货币,便成为黑客最喜欢攻击的目标。

近日,腾讯安全联合知道创宇发布的《 2018 上半年区块链安全报告》显示, 2018 年上半年区块链领域因安全问题损失超过 27 亿美元,其中 11 亿美元是由于数字加密货币被盗。

“我们追踪的全球黑客,有 30 多万的人或组织在攻击区块链,基本90%的黑客在盯着区块链,把区块链当作取款机一样。”北京知道创宇信息技术有限公司创始人兼CEO赵伟对区块链Truth(ID:chaintruth)说。

1/ 4 智能合约存漏洞,半年损失 27 亿美元

根据腾讯安全提供的数据,与加密数字货币有关的黑客攻击事件,从 2013 年到 2018 年(上半年)直接增加了大约五倍的数量, 2018 年全年预计增加约十倍。

近几年区块链安全事件统计

安全公司Hosho报告显示,区块链上智能合约的bug普遍存在。经过Hosho审计的智能合约项目筹集资金总额高达 10 亿美元,这些项目中有25%被发现存在严重漏洞,约有60%至少存在一个安全问题。

就在此前,知道创宇也发布了一份颇为相似的报告。

在知道创宇发布的《知道创宇以太坊合约审计CheckList》中,披露了知道创宇 404 区块链安全研究团队针对全网公开的共 39548 个合约代码扫描的结果。结果显示,截止 2018 年 8 月 10 日,发现共 24791 个(占比62%)合约涉及到以太坊智能合约设计缺陷问题(包括“条件竞争问题”、“循环DoS问题”等问题)。

其中,有“approve条件竞争问题”的合约有 22981 个,并且 15325 个合约甚至还处于交易状态,approve条件竞争漏洞的结果可能引发丢币的问题;有“循环DoS问题”的合约有 1810 个,其中 1740 个合约仍处于交易状态,以太坊中循环DoS则可能因gas消耗过大导致交易失败,合约无法执行。

超过60%的以太坊智能合约出现设计缺陷问题,也意味着基于这些智能合约的数字货币系统也存在安全隐患。

黑客,正是盯住了加密数字货币的这一安全问题。

网络安全解决方案提供商趋势科技在一份新研究中表示,网络犯罪分子的注意力正从快速的勒索软件攻击转为较慢的、更隐蔽的窃取计算机计算资源以挖掘加密货币。该研究结果显示,与 2017 年全年相比, 2018 年上半年检测到的加密货币挖矿增加了96%,检测到的挖矿病毒与 2017 年上半年相比增加了956%。

《 2018 上半年区块链安全报告》中的数据显示,区块链因自身机制的安全、生态安全和使用者安全三个方面造成的经济损失,分别为12. 5 亿、14. 2 亿和0. 56 亿美元,共计高达 27 亿美元。

这相当于此前登陆纳斯达克的优信公司的总市值。

损失最多的是数字货币交易平台,总共为13. 4 亿美金。其次是智能合约,主要是集中在以太坊上,比如因为代码的漏洞或者私钥的泄露等原因导致的资金损失达到了12. 4 亿美金。再次是个人用户遭受到的攻击,比如电脑中病毒、私钥被窃取等,包括矿工的一些病毒事件等等。

“黑客对区块链的攻击还会一直持续,甚至会越来越多。”一位安全人士告诉区块链Truth(ID:chaintruth)。

全球超过 30 万人或组织在攻击区块链

“因为以前区块链和数字货币领域没有人在乎安全,区块链形成的价值突然起来之后,对黑客来说这里就像一个银行,他们随便拿钱。”

从 2011 年,赵伟便开始关注比特币, 2013 年知道创宇开始为加密数字货币领域的交易所、钱包等平台提供数字资产的安全防御。

“黑客”(黑客的本意是技术上突破极限)出身的他,最懂黑客的手段。

“现在黑客把区块链都当成靶场了。我们追踪的全球黑客,有 30 多万的人或组织在攻击区块链,所以基本90%的黑客在盯着区块链的安全问题。而一旦攻破之后,区块链又是匿名的,资产丢了没法找回,所以黑客们就把区块链当成取款机一样。”赵伟说。

根据今年 5 月 30 日的区块链产业安全分析报告,全球发生区块链安全事件的趋势呈逐年上升态势。 2011 年出现了第一次比特币安全事件,当时丢失 102 万美金; 2014 年全球区块链的资金损失大概是4. 6 亿美金;而到了今年上半年,这个数字达到 19 亿美金。

数据来源:区块链产业安全分析报告

《 2018 上半年区块链安全报告》中,腾讯安全技术专家将区块链加密数字货币引发的安全问题归结为三个主要方面:

其一,区块链自身机制问题。以以太坊为代表的区块链智能合约设计存在的漏洞问题,带来的经济损失极为严重。 2016 年 6 月,以太坊最大众筹项目The DAO被攻击,黑客获得超过 350 万个以太币,最终导致以太坊分叉为ETH和ETC。同时,真实的区块链网络是自由开放的,理论上若黑客控制节点中绝大多数计算机资源,就能重改共有账本,最终实现51%“双花攻击”。

其二,区块链生态安全问题。区块链生态中包括PoW机制下的矿场和矿池、PoS机制下的权益节点、加密数字货币交易所、软硬钱包、数据跟踪浏览器、DApp应用,以及面向未来DApp应用的区块链网关系统等。其中,围绕交易所发生的安全事件最为显著,交易所被盗远超其他事件类型。此外,交易所被钓鱼、内鬼盗窃、钱包失窃、各种信息数据泄露和篡改、交易所账号失窃等问题,也同样值得关注。

其三,使用者自己造成的安全问题。由于数字虚拟币钱包这些交易工具的使用具有较高的门槛,要求使用者对计算机、加密原理、网络安全均有较高的认知。然而,许多数字虚拟币交易参与者并不具有这些能力,极易出现安全问题。甚至因操作不当引发熟人作案,数字资产被身边人盗取。

在赵伟看来,中国黑客的攻击能力和安全研究能力非常强,美国的安全公司最顶尖的科学家基本都是华人,“只不过我们的安全市场都是合规性的,就是政府要求什么就是什么,其中利益链错综复杂。”

这也就意味着,中国境内的网络安全,相对较为规范。

举报

  • 相关推荐
  • 地球上已知最大火星陨石拍卖成交 530万美元成交

    ​当地时间16日,苏富比拍卖行在美国纽约举办的一场特殊拍卖会上,地球上已知最大的火星陨石成功易主,包含各类费用在内,最终成交价高达约530万美元,一举刷新了陨石拍卖的价格纪录。不过,苏富比拍卖行并未透露这位神秘买家的身份信息。 据美联社报道,这块具有非凡意义的火星陨石编号为“NWA16788”,其尺寸惊人,长375毫米、宽279毫米、高152毫米,重量更是接近25

  • 微云全息引领区块链技术革新:双重安全哈希算法(DSHA)破局高能耗问题

    微全息公司(HOLO)针对区块链高能耗问题,创新推出双重安全哈希算法(DSHA)。该算法通过优化ASIC芯片设计,在保持网络安全性和效率的同时,显著降低能耗。DSHA采用双重验证机制,需同时满足两个哈希函数条件,大幅提升防篡改能力。公司还利用EDA工具优化ASIC硬件架构,改进寄存器、数据通路等设计,使哈希计算时耗电更少。这一技术突破不仅解决了PoW机制能耗痛点,更为区块链在金融、供应链等领域的广泛应用提供了可持续的技术支撑。

  • HKIT携手WALLX推出创新区块链奖励模型,引领心理治疗与AI技术融合新趋势

    香港智能有限公司(HKIT)与WALLX公司合作,将AI技术与心理治疗相结合,开发出基于区块链的奖励和参与模式。该创新系统能精准评估用户心理状态并提供个性化治疗方案,同时利用区块链确保数据安全。双方还推出奖励机制,用户参与心理课程或贡献数据可获得,用于兑换咨询服务或健康产品。这一模式获得市场广泛关注,多家机构表达合作意向,被视为心理健康服�

  • SpaceX将向xAI投资20亿美元:加强对抗OpenAI

    SpaceX已承诺向xAI投资20亿美元,作为其50亿美元股权融资的一部分。在马斯克旗下xAI加速追赶竞争对手OpenAI之际,此举进一步强化了其旗下公司的协同效应。 紧随xAI与X的合并完成,这笔投资使合并后公司估值跃升至1130亿美元。目前,Grok聊天机器人已应用于星链(Starlink)客服业务,并计划未来集成至特斯拉(Tesla)的Optimus人形机器人。 不过,Grok近期因其部分回复内容引发争

  • 贾跃亭旗下FF获1.05亿美元融资 将加速FX Super One生产交付

    美国加州全球共享智能电动出行生态公司Faraday Future Intelligent Electric Inc.(纳斯达克代码:FFAI,简称Faraday Future或FF)于近日宣布,已成功签订约1.05亿美元的融资协议,为新车型FX Super One的生产交付及FF和FX品牌产品、AI相关技术的加速开发和交付提供了充足的资金支持。

  • 小米汽车交付30万!雷军:将用十倍投入认真造车

    小米汽车上市15个月交付量突破30万辆。7月10日,雷军发文感谢车主支持,表示将持续投入造车。此前小米首款SUV车型YU7上市即热销,3分钟订单突破20万辆,18小时锁单量达24万辆。截至7月1日,小米6月交付量超2.5万台。但当前YU7车型交付周期仍较长,Max版需40-43周,标准版最长需60周。

  • 微云全息(NASDAQ: HOLO)引领车联网数据安全新纪元:创新分片技术重塑区块链存储与计算

    随着车联网(IoV)技术发展,数据安全问题日益凸显。区块链技术凭借去中心化、不可篡改特性,在解决车联网数据安全需求方面展现出巨大潜力。微云全息(NASDAQ: HOLO)针对区块链存储压力大和跨分片通信效率低两大挑战,创新性地提出内容分片和节点分片两种解决方案。内容分片通过智能合约将数据分类存储在不同节点,降低单节点存储压力;节点分片则将网络节点分组协作,减少跨分片通信次数。这两种方法有效提升了系统性能和可扩展性,为车联网数据安全提供了新思路。

  • 小米汽车交付超30万辆:用时仅15个月

    近日,小米汽车官方宣布,自首车上市以来,仅用时15个月便累计交付新车超30万辆,这一成绩在新势力车企中堪称现象级表现。 当前小米汽车在售车型仅有SU7和YU7两款,其中YU7于近期开启交付。这意味着,此前交付的30万辆新车几乎全部由SU7贡献。这一数据彻底打破“纯电轿车市场小众”的固有认知,展现出小米汽车对细分市场的精准把控能力。 更令人瞩目的是新品YU7的市�

  • OpenAI 30亿收购告吹 谷歌24亿截胡Windsurf

    据媒体报道,原本预计由OpenAI斥资30亿美元收购的热门AI编程初创公司Windsurf,周五突然宣布交易取消,转而与谷歌达成合作。 据悉,谷歌DeepMind正积极招募Windsurf首席执行官Varun Mohan、联合创始人Douglas Chen及多位核心研究人员。虽然谷歌不直接持股或获得控制权,但将投入24亿美元获取Windsurf技术授权并招揽其顶尖人才。 根据协议,谷歌将获得Windsurf部分技术的非独家使用许可�

  • “寡姐”斯嘉丽总票房登顶影史第一!主演《侏罗纪世界:重生》全球票房达3.1亿美元

    据电影数据网站The Numbers,随着《侏罗纪世界:重生》全球范围上映,寡姐”斯嘉丽约翰逊成为全球票房最高的演员。 截至目前,《侏罗纪世界:重生》全球票房收入达3.183亿美元。 在该片助力下,寡姐”担任主演、集群主演(包括配音)的36部电影累积获得146.1亿美元(约1047.4亿人民币)票房。 据悉,斯嘉丽目前总票房达146.14亿美元,略微超过排名第二的影坛常青树塞缪尔