比特幣黃金錢包竊取私鑰劫取了330萬美元

買賣虛擬貨幣

上週,位元黃金網站上推廣的錢包出現了假錢包的騙局。騙局曝光後該團隊的開發者立馬刪除了“mybtgwallet”,但已經有數十名無辜使用者受騙。目前,此次騙局中損失的加密貨幣總量已累計高達330萬美元。

愚人的黃金

該網站上的假錢包,聲稱使用者可以免費獲得位元黃金,慫恿使用者上傳私鑰。現在該錢包已經被移除,但是仍然可以檢視到存檔的版本:

普通使用者訪問內嵌了mybtgwallet連結的位元黃金網站時,是沒法知道這個錢包是一個陷阱的。BTG團隊還在推特上釋出了該錢包的連結,並向使用者保證該錢包是安全的,可以使用。因此,有些遭受損失的人稱整件事情就是一個陰謀。這次330萬美元遭劫反映出嚴重的問題,總的來說,不僅是BTG團隊盡職的問題,也是開發者的責任問題。

本週,還出現了價值700萬美元Verge競爭幣遭劫,資金從Verge網站上推廣的一款蘋果系統的錢包Coinpouch中被盜。網站在推廣第三方的錢包之前,開發者不應該仔細檢查這些錢包嗎?普通使用者缺乏檢查惡意程式碼的技術常識,但是不能說開發者也缺乏這些常識吧。位元黃金團隊還被指責,騙局曝光後行動遲緩,上週有一名團隊成員稱:

初步調查顯示,至少有些關於MYBTGWALLET網站盜取資金宣告的是可信的。

這些說法看起來完全準確。總共有300萬美元的比特幣、10.7萬美元的位元黃金、72000美元的萊特幣和3萬美元的以太坊被mybtgwallet背後團伙偷走了。這個欺詐性錢包背後的匿名開發者精心策劃了這場騙局。該錢包據稱是開源的,但後來在Github上更新了程式碼,使得使用者的私鑰可以直接傳送到mybtgwallet騙子手中。

位元黃金團隊釋出的一份宣告稱:

團隊正在與安全專家合作,試圖搞清楚這件事情…(我們)將繼續以各種可能的方式進行合作並堅持不懈地努力,希望能找到事情的根源。

BTG團隊預計將在幾天後更新事情的進展。

金玉其外

在mybtgwallet駭客入侵事件曝光之後,之前比特幣硬分叉的受益人—位元大陸的吳忌寒—曾經這樣說:

分叉可以,但是不要部署惡意軟體,不要竊取私鑰。

相比於目前所有的硬分叉,位元現金的誕生開始看起來像是如何分叉的教科書式的案例。11月24日誕生的下一個分裂幣位元鑽石(BTD),自己掌握私鑰的比特幣持有者面臨兩難的抉擇:獲取BTD,還是謹慎行事,完全無視這個分裂幣。第三種選擇,當然是將比特幣發到支援BTD並且會發BTD的交易所,但是依靠中心化的交易所並不是沒有風險的。雖然圍繞比特幣黃金的都是負面宣傳,但是本週,位元黃金的價格和它的兄弟分裂幣BCH的價格都大幅攀升。


原文連結:https://cn.bitcoin.com/archives/5453

作者:Kai Sedgwick

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;