駭客與“白帽”駭客,一場正義與邪惡的較量

買賣虛擬貨幣

最新訊息稱EOS競猜遊戲Fastwin遭受駭客124次攻擊,總共損失1929.17個EOS,目前遊戲已經暫停運營。然而,歷史上類似加密貨幣被盜事件頻頻發生,幣圈就像一塊無人管的戈壁,每年上億美金的虛擬貨幣流入駭客口袋,甚至連“數字貨幣之王”比特幣也不能倖免。

 2011年6月份,比特幣論壇使用者Allinvain在使用電腦時,駭客從他的錢包盜走25000個比特幣,成為比特幣歷史上第一個因為駭客攻擊而遭受重大損失的使用者。

2013年11月,澳大利亞一位18歲的年輕人稱自己運營的名為“Tradefortress”的比特幣銀行被盜,損失了價值110萬美元的比特幣,但是由於擔心失去比特幣所有權,他又不敢向警方報案。

2014年2月,Mt . Gox超過85萬比特幣的失竊,損失4.6億美元。此次事件被譽為臭名昭著的“門頭溝事件”,Mt. Gox交易所也因此而關閉。


2014年3月,美國數字貨幣交易所Poloniex被盜,損失12.3%的比特幣。駭客發現取款系統上的漏洞並盜領了比特幣,還好Poloniex即時發現並凍結了比特幣交易,大約造成5萬美元的損失。

全球第一家比特幣銀行Flexcoin在2014年3月貼出公告,表示受到駭客攻擊並盜走所有存於熱錢包中的896枚比特幣。由於Flexcoin沒有資源或資產來承擔這一損失,所以在2014年3月5日起關門大吉。

2016年8月,最大的美元比特幣交易平臺Bitfinex官網掛出公告,由於網站出現安全漏洞,導致使用者持有的比特幣被盜,隨後據媒體報道,被盜的比特幣共119756枚,總計價值約為6500萬美元。

像此類比特幣被盜案例數不勝數,據專業人士分析駭客攻擊方式一般分為兩種,一種是鏈上攻擊,例如像BTG雙花攻擊。這種方式技術門檻高,攻擊者對區塊鏈技術有一定研究。另一種是鏈下服務攻擊,比如對交易所、錢包的攻擊,目前駭客攻擊主要是第二種。 

然而,與此同時,幣圈“白帽子”勢力正在擴張。白帽,亦稱白帽駭客、白帽子駭客,是指那些專門研究或者從事網路、計算機技術防禦的人。

例如在2018年11月份的加密貨幣交易所Zaif發生的約70億日元的加密貨幣被盜事件,駭客在匯款時連線到網際網路的IP地址最後被“白帽駭客”找到並鎖定。另外,在首創“漏洞即挖礦”的去中心化平臺DVP上線3天,總共收到“白帽子”駭客提交150個漏洞。

但荒誕的是,還有一些駭客偽裝成“白帽子”,獲取內部資訊後發起攻擊。此外,還有訊息稱早期的駭客很多也是比特幣支持者。全球比特幣持有量排行榜上的前四位中本聰、HD Moore、Dustin D. Trammell和Tod Beardsley,竟然都是駭客。

面對駭客接二連三的攻擊,以太坊之前透過硬分叉來回擊駭客攻擊。另外“V神”也提出了區塊鏈可擴充套件性解決方案,名為Plasma Cash,能夠幫助交易所抵禦駭客攻擊。同時他表示:使用者可以在交易過程中可以隨時透過Plasma退出程式,取出現金。

魔高一尺,道高一丈。相信隨著行業的極速發展,“白帽”堅守者會越來越多,他們會為了自身價值開啟攻防之戰,與駭客進行搏鬥,一次次摧毀駭客的攻擊。

區塊鏈行業的有序發展離不開這些“白帽子”的幫助。但是從區塊鏈行業自身來講,如何在開發初期就重視安全問題並引進安全管理人才,才是治標又治本的關鍵。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;