数字货币的存管安全再次引人注意。北京时间2月22日上午,一位自称“zhoujianfu”的用户在Reddit.com上发帖求救,称自己刚刚丢失了1547个比特币和不到6万个比特币现金,并PO出了自己的地址。币印创始人潘志彪对其签名进行确认,证实“地址确实是他的”。与此同时,安全团队发现,被盗比特币目前正在被小额拆分、并流入交易所中。在密切关注资金流向之外,关于失主是谁、黑客如何通过“SIMhack”攻击盗币、以及BCH矿工能否帮巨鲸回滚交易寻回损失,也成了大家热议的话题。SIMhack:背后或因Blockchain.info安全体系缺陷
zhoujianfu在Reddit上发布的求救信息暗示,本次攻击实施方式疑似通过SIM卡。慢雾安全团队在跟进分析后推测攻击的流程可能如下:“该大户应该是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。”慢雾安全团队表示。那么黑客是如何获取短信验证码的呢?据业内人士介绍,当我们丢失SIM卡,我们通常会去运营商申请“移植”SIM卡,它允许客户将该电话号码转移到新的SIM设备中,在大多数情况下,这是完全合法的请求。黑客利用这一漏洞,可通过技术手段将受害者的SIM卡移植到他们控制的电话上。然后,攻击者在其电子邮件帐户上启动密码重置流程,验证码从电子邮件提供商发送到电话号码中,由于攻击者现在控制着SIM卡,因此可以轻易篡改。一旦攻击者控制了受害者的主电子邮件帐户,他们就会开始在电子邮件地址管理的在线服务中尝试获利。攻击过程如图所示:
摩根大通将比特币生产成本预估从21,000美元下调至18,000美元:金色财经报道,在最近修订剑桥比特币电力消耗指数方法后,摩根大通降低了比特币生产成本预估。
以 Nikolaos Panigirtzoglou 为首的摩根大通分析师在一份报告中写道:“采用新方法,当前比特币生产成本降至18,000美元左右,而采用旧方法,则为21,000美元”。分析师指出,因此,电价变化现在对比特币挖矿成本的影响较小。摩根大通重申,减半事件可能是对比特币矿工的压力测试,特别是考虑到比特币生产成本对电力成本的高度敏感性。
根据CoinGecko数据,目前比特币的市场价格约为25,800美元。[2023/9/8 13:25:39]
摩根大通调查:三分之一大型投资者认为比特币是“老鼠药”:根据摩根大通周二公布的一项调查结果,三分之一的大型投资者认为加密货币是“老鼠药”,另外16%的人称其为“暂时的时尚”。摩根大通顶级策略师表示,投资者对加密货币未来的看法非常分歧。此外,五分之四(81%)的投资者希望对加密进行更严格的监管,几乎所有人(95%)都认为欺诈在加密世界中有些或非常普遍。”(CNBC)[2021/6/23 23:58:07]
因此,基于手机、邮件的二次验证并不是完全安全的有效方法。对此,业内人士呼吁,我们应尝试使用采取2FA等有更高级别安全设置的服务。等自然变量结合一定的加密算法组合出一组动态密码,一般每60秒刷新一次。不容易被获取和破解,相对安全。)巨鲸其人:曾为门头沟第二大债权人
摩根大通策略师:预计比特币中期公允价值在2.4万至3.6万美元:摩根大通策略师Panigirtzoglou表示,比特币价格在经历过去十年来最糟糕的5月之后,短期内或会继续下跌。机构需求减弱可能会使比特币价格跌至30000美元以下,比特币将需要跌至26000美元才会发出散户投降的信号,此后才将开启新一轮上涨。
根据比特币对黄金的波动率,预计中期比特币的交易价格将在24000美元至36000美元之间;仍然认为145000美元的价格是比特币的长期“理论目标”。[2021/6/2 23:03:36]
此次失主系JoshJones,其推特ID为zhoujianfu,与被盗签名一致。公开资料显示,Jones是一名开源软件和替代货币技术专家,同时也是Topcoin以及BitcoinBuilder的创始人。在Inktank被RedHat收购之前,Jones一直是该公司董事会成员。此前,他是网络托管公司DreamHost的联合创始人兼临时CEO。此外,他还创立了ePubBud,并担任GroupBStrepInternational的董事。值得一提的是,这不是Jones最惨重的一次损失,Jones声称在Mt.Gox拥有43768枚比特币,其公司是Mt.Gox的第二大债权人。业内人士对此表示,他有可能早就被盯上了,门头沟事件中的人真实姓名和电子邮件都是公开的,风险很大。双花找币可能吗?
摩根大通CEO:未来10年与金融科技公司的竞争将异常激烈:在周五摩根大通2020年Q4财报电话会议上,针对提问“与金融科技公司相比,您有什么影响力?OCC允许银行使用公共区块链网络和稳定币,对摩根大通有多重要?”首席财务官Jennifer Piepszak称,“该指南不会影响JPM Coin,应将其视为客户存款的通证化。我们将评估用例和客户需求。但现在来看对我们的影响还为时过早。”
首席执行官Jamie Dimon表示,“我们已在使用区块链与银行共享数据,因此我们走在前列,这是好事。另一个问题是关于金融科技,首先,他们是很好的竞争对手,很强大、很聪明。有些人有效搭车。所以我们为很多公司提供银行服务。我们帮助他们完成想完成的事情。我的观点是我们将竞争且需要竞争,必须审视哪些方面能做更好,或原本能做更好,以及诸如此类事情上的差异。所以我相信我们会竞争,但现在面对的是新一代更强、更快的竞争对手,如果他们不搭摩根大通的顺风车,就可以搭别人的车。我以前说过每个人都要参与支付。一些银行将采用白标,这使金融科技公司与银行白标,并基于此建立任何服务,我们必须为此做好准备。我预计未来10年的竞争将异常激烈。我希望能赢。”(Cryptoglobe)[2021/1/16 16:20:17]
最新消息,Chain.info对失主的地址进行追踪发现,其中一笔金额为1500BTC的被盗资金被拆分成两笔约750BTC的资金进入两个地址后,一笔经过多次转账和小额拆分后,最终剩余746.64BTC进入一新地址并暂停流动,另外一笔进入一个2019.12.13启用的地址,经追踪,在历史上该地址在三到五天之内向多个交易所转入资金,目前该地址已转空并绝大部分进入一个新地址,剩余资金正在进行小额拆分,并与其他交易进行混币。如进入交易所后没被及时冻结,恐怕zhoujianfu的这笔资产将找回无望。此前,币印创始人潘志彪曾在微博提出另一种寻回可能,“求BCH矿工帮他双花找回6万个币。技术上来说,重组双花现在时间依然来得及。”
但BCH支持者“铁路追踪者”告诉Odaily星球日报,现在这种可能性已经为零。“丢失的BTC,理论上有可能通过双花找回,但BTC市值庞大、牵扯利益方众多,所以也只存在理论上的可能性;而要通过BCH双花是连理论可能都没有。”“铁路追踪者”补充道,2018年末BCH和BSV分道扬镳后,BCH为了防止攻击,加了一项超过10个确认就无法回滚的设置。因此,BCH算力虽小,但对抵御双花的抵御能力很强。打个比方,如果一百年以后比特币上只剩下残存的100P算力了,突然来了4000P算力,你猜猜能回滚到哪儿?理论上可以回到高度618466,也就是现在。最后,放一张Chain.info对丢币地址的追踪图。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。