5亿美元加密货币不翼而飞 全球黑客的下一个目标:数字钱包

2018-01-31 10:23:30 0 1711

全球的黑客都在瞄准数字货币。上周,日本Coincheck公司曝出史上最大的加密货币失窃案,价值5.3亿美元的新经币(NEM)不翼而飞。而这或许只是个开始。



全球的黑客都在瞄准数字货币。上周,日本Coincheck公司曝出史上最大的加密货币失窃案,价值5.3亿美元的新经币(NEM)不翼而飞。而这或许只是个开始。

神秘失踪的300万个比特币

来自纽约的研究机构DataTrek Research联合创始人Nick Colas表示:“Coincheck的加密货币失窃案绝对不是最后一起,未来这类网络犯罪案会更加频繁。”

过去的一个月里,虚拟货币失窃案频发,已经令相关机构的工作量大幅增加。一家专门追踪失窃虚拟货币的公司Wallet Recovery Service在网站上发出了警告:“由于新的诉求量激增,用户需要耐心等待回复。”

比特币的诞生是源自于对于传统金融交易市场的不信任,为了摆脱银行和经纪人,急于建立起的一套新的替代体系。然而随着加密货币价值的飙涨,黑客也买瞄准了这种新型的虚拟钱包。

根据区块链追踪公司Chainalysis的统计数据,截至目前,全球已经有300万个比特币失踪,而鉴于比特币总量是有限的,这意味着大约14%的比特币可能永远找不回来了。

而更令人担忧的是,虚拟货币正在进一步滋生网络犯罪。从事“冷钱包”技术的加密货币安全公司Ledger Wallet CEO Eric Larcheveque表示:“过去黑客攻击的是人们的社保帐户以及银行信息,但这些不是真金白银,只是信息,黑客需要找到一个中介渠道去卖掉这些信息,但是现在有了比特币,黑客偷走相当于是现金,可以立即兑付。全世界所有的黑客都在瞄准加密货币。”

黑客到底是如何攻入人们的虚拟货币钱包的?以上周五Coincheck公司发生的日本最大规模的加密货币失窃案为例,公司称失窃的价值5.3亿美元的比特币是被存在“热钱包”当中,由于“热钱包”是与互联网相连的,因此更容易受到黑客攻击。此外,公司也没有使用更加安全的“多重签名系统”(multi-signature system)作为额外的保护层。

对此,芝加哥大学计算机系教授赵燕斌表示,通常情况下,客户的资金都会被建议存放在“冷钱包”当中,即秘钥进行离线保存,物理隔离以保证资金安全。“冷钱包不能允许交易,黑客即使攻入后仍然无法将客户的虚拟货币进行转账,因此相对安全。但是热钱包是可以互联互通并且支持交易的。”赵燕斌解释道。

至于为何不使用“冷钱包”,而使用“热钱包”,Coincheck表示是因为“系统性困难”。对此,赵燕斌认为,冷钱包对技术的要求更高,需要特殊的基于硬件的深度存储技术,而热钱包从技术上更容易实现,只需要在手机或者个人电脑PC上安装一个软件。因此很多公司目前仍在使用“热钱包”,“冷钱包”的技术还未被广泛普及,只有Ledger Nano S、Trezor等少数公司在从事相关技术。

“冷钱包”使用标准尚未建立

尽管监管机构要求Coincheck在2月13日之前递交此次加密货币失窃案的情况说明,但是目前的监管政策并没有明确规定禁止交易平台使用“热钱包”来提高加密货币的安全系数。此外,监管机构也没有明确是否要求交易平台将一部分比例的加密货币存储在“冷钱包”当中。“针对安全性的监管,目前全球并没有统一的标准,比如一些交易平台会把虚拟货币100%地存储在线下,但是也有像Coincheck这样的交易平台完全依赖线上存储。”DataTrek Research的Nick Colas说道。

这意味着,在加密货币系统得到巩固的同时,加密货币的交易平台仍然存在巨大的安全隐患。日本是全球唯一有一套严格的数字货币交易许可程序的国家,也是目前世界上最大的数字货币交易市场,这次黑客攻击导致的失窃事件无疑会对整个加密货币市场产生波动。

日本研究机构NLI Research研究员Makoto Sakuma表示:“如果Coincheck无法对于此次货币失窃危机进行正确的处理,那么对于现行的加密货币热潮将是以此巨大的打击。”受此影响,虚拟货币价格在事件曝出当天即全线下跌超过10%。

究竟如何保证人们虚拟货币钱包的安全?对此,Colas表示:“首先是要确认正确的存储加密货币的地址,第二是要选择在线下存储虚拟货币,最后是要注意备份。”

目前,大量资本正在逐渐涌入冷钱包市场。来自法国的比特币钱包初创公司Ledger近日获得风投机构Draper Espirit领投的7500万美元新一轮融资。Ledger的主营业务是生产销售能够存储比特币等数字货币的“冷钱包”,起售价为94欧元,至今已售出100万台设备。Draper Espirit方面表示:“这种钱包可以离线存储数据货币,避免投资者因黑客袭击遭遇损失。“

Draper Espirit CEO Simon Cook表示:“区块链技术是真正意义上的革命性的技术。区块链技术成功的关键就是安全性。通过投资冷钱包技术,我们将创造能够管理所有区块链和加密资产应用的安全平台。”

Draper创始人Tim Draper在最新举行的区块链连接大会(Blockchain Connect Conference)上表示:“一个全球性的货币的出现几乎是必然。在未来五年内,人们再去到麦当劳或者星巴克,一定会使用加密货币。“

星巴克创始人Howard Schultz在上周财报公布后的电话会上也表示:“一个值得信任的数字货币正在到来,但是可能不是比特币。“星巴克CEO Kevin Johnson表示,虽然区块链技术的潜力很大,但公司尚未进行具体项目的投资。

关于作者

二进制134篇文章270篇回复

评论0次

要评论?请先  登录  或  注册