网络犯罪:加密货币领域的新威胁
网络犯罪是一个不容忽视的问题,而在加密货币领域,这种犯罪似乎正以前所未有的规模蔓延。根据总部位于莫斯科的网络安全公司Group-IB最新发布的报告,过去两年中,黑客从数字货币交易所窃取了近9亿美元。
此外,投资者很可能在2019年看到这个数字继续增长,因为来自俄罗斯和朝鲜的专业黑客组织,如Cobalt、Silence、Money Taker和Lazarus,正专门针对数字货币平台和首次代币发行(ICO)进行攻击。报告指出:
“2019年,加密货币交易所将成为通常攻击银行的最激进黑客组织的新目标。针对加密货币交易所的定向攻击数量将会增加。”
两大加密货币黑客事件
当我们想到加密货币盗窃时,可能会想到两起事件:Mt. Gox和Coincheck。这两起事件都发生在日本,相隔大约四年。
Mt. Gox事件发生在2014年。当时,该公司是世界上最大的比特币交易所,但一夜之间,约4亿美元的比特币消失无踪。至今,事件的真相仍未完全明了,尽管已经开始向受影响的客户进行赔偿。公司首席执行官Mark Karpeles的道德操守多次受到质疑,Karpeles甚至在日本监狱服刑。可以说,我们今天在加密货币领域看到的许多监管措施都源于Mt. Gox事件。
然而,四年后情况变得更糟。日本最大的数字货币交易所之一Coincheck成为黑客攻击的受害者,超过50万美元的加密货币消失。当时,有证据表明Coincheck没有实施冷存储策略来保护代币安全,因此日本金融厅(FSA)开始采取措施监管该行业,确保日本不再遭受不可挽回的尴尬。
该组织开始向不符合协议或机构标准的交易所发送警告。那些不合规的交易所只有有限的时间来整改,如果未能做到,它们将被关闭。
加密货币黑客攻击的最大问题之一是,被盗资金通常一去不复返,除非黑客选择自愿归还,但这非常罕见。通过加密货币交易,一旦资金被转移,除非接收方决定将其发送到不同的地址,否则它们将被永久转移。
其他交易所
Group-IB的报告显示,哪些组织和项目成为了此类黑客攻击的目标。有趣的是,大多数涉事组织总部位于韩国,包括Bithumb、YouBit和Yapizon。例如,这三家公司在2017年2月都遭到黑客攻击,每家都损失了超过500万美元的比特币。
Bithumb和YouBit后来再次遭到黑客攻击,YouBit在2017年12月,Bithumb在2018年6月。这一次,攻击和损失甚至更大,Bithumb在第二轮攻击中损失了超过3000万美元的比特币。其他韩国受害者包括Coinis和Coinrail,据报道,去年6月它们损失了4000万美元的比特币。
ICO资金被盗
在监测的几个月内(2017年初至今年9月),报告显示约10%的被盗资金来自ICO项目。Group-IB指出,这些资金中超过一半与钓鱼攻击有关,尽管尚不清楚加密货币资金是否是黑客的真正目标。相反,报告表明,犯罪分子可能还盯上了投资者的身份,以便未来进行敲诈。
作者写道:
“对ICO的攻击仍将是对每一个可能吸引投资者的项目的威胁。”