從6000萬(wàn)到6億 迄今為止最大的八起加密貨幣攻擊事件
據(jù)去年11月的統(tǒng)計(jì),加密貨幣類的數(shù)字資產(chǎn)價(jià)值已達(dá)3萬(wàn)億美元,自2016年以來(lái)增長(zhǎng)了210倍。巨大的利益令眾多的網(wǎng)絡(luò)犯罪者蜂擁而至,以下是迄今為止最大的八起加密貨幣攻擊事件:
1. Poly Network(2021年,6.11億美元)
根據(jù)加密資產(chǎn)被盜時(shí)的價(jià)值計(jì)算,有史以來(lái)最大的盜竊案是去年P(guān)oly Network的6.11億美元盜竊案。Poly Network是一個(gè)智能合約平臺(tái),允許用戶在比特幣和以太坊等不同區(qū)塊鏈之間交換代幣。
在2021年8月10日,一個(gè)黑客把價(jià)值6.11億美元的代幣轉(zhuǎn)移到三個(gè)錢(qián)包中。根據(jù)安全研究人員Mudit Gupta的分析,攻擊者找到了一種方法,可以在Poly Network協(xié)議上“解鎖”(即購(gòu)買(mǎi))代幣,而無(wú)需在其他區(qū)塊鏈上“鎖定”(即出售)相應(yīng)的代幣。
幸運(yùn)的是,攻擊者第二天開(kāi)始返還代幣。有人猜測(cè)他們可能難以出售代幣,但自稱是攻擊者的人表示,只是“為了好玩”才偷走了代幣。
保利網(wǎng)絡(luò)表示,截至本周末,除價(jià)值3300萬(wàn)美元的“stablecoin”(在盜竊發(fā)生后立即被凍結(jié))外,所有資產(chǎn)均已歸還。
2. Coincheck(2018年,5.47億美元)
2018年1月,日本加密貨幣交易所Coincheck發(fā)現(xiàn)5.47億美元的加密貨幣(NEM)被盜。這些資產(chǎn)存儲(chǔ)在一個(gè)“熱錢(qián)包”中,也就是說(shuō)它是一個(gè)可以通過(guò)互聯(lián)網(wǎng)訪問(wèn)的加密貨幣商店。
事件發(fā)生后不久,日本的16家加密交易所合并為一個(gè)自律機(jī)構(gòu)。日本金融監(jiān)管機(jī)構(gòu)金融服務(wù)協(xié)會(huì)要求所有交易所報(bào)告其網(wǎng)絡(luò)安全防御情況。
攻擊發(fā)生前,Coincheck是日本最大的加密貨幣交易所之一。幾個(gè)月后,Coincheck被金融服務(wù)提供商Monex Group收購(gòu)。目前尚不清楚攻擊者是誰(shuí),但在日本已有30多人因涉嫌出售被盜資產(chǎn)而被捕。
3. Mt.Gox(2014年,4.8億美元)
2014年,日本另一家交易所Mt.Gox盜竊了4.8億美元的比特幣。雖然金額不是最大,但這是首次被廣為人知的加密貨幣盜竊案。
Mt.Gox成立于2010年,起初是一個(gè)交易游戲卡片的網(wǎng)站,到了2014年,成為第一大比特幣交易網(wǎng)站(占所有比特幣交易的70%以上)。2014年2月,該公司突然暫停交易,關(guān)閉交易所服務(wù),并申請(qǐng)破產(chǎn)保護(hù)。
不久之后,Mt.Gox披露85萬(wàn)比特幣失蹤,推測(cè)原因被盜。這些比特幣在當(dāng)時(shí)價(jià)值約4.8億美元。放到現(xiàn)在的話,接近350億美元。
Mt.Gox首席執(zhí)行官M(fèi)ark Karpeles后因此盜竊案被捕,聲稱接受每天八小時(shí)的審訊?!霸儐?wèn)我那些丟失的比特幣,甚至有人問(wèn)我是否是比特幣的創(chuàng)造者中本聰。"
但在2016年,美國(guó)的一項(xiàng)調(diào)查得出結(jié)論,Mt.Gox遭到了外部黑客的入侵。
4. KuCoin(2020年,2.85億美元)
2020年9月,總部位于新加坡的加密貨幣交易所KuCoin價(jià)值2.75億美元的加密貨幣被盜,其中包括1.27億美元的ERC20代幣,用于以太坊智能合約。首席執(zhí)行官Johnny Lyu聲稱,黑客獲得了交易所“熱錢(qián)包”的私鑰。
事后,大多數(shù)被盜的代幣被追回,剩下16%的被盜資金由保險(xiǎn)賠償所覆蓋。盜竊案發(fā)生一年后,Lyu在接受采訪時(shí)強(qiáng)調(diào)了公開(kāi)發(fā)言概述了KuCoin加強(qiáng)了安強(qiáng)措施,包括新的風(fēng)險(xiǎn)控制系統(tǒng)、網(wǎng)絡(luò)安全體系的升級(jí),和網(wǎng)絡(luò)安全團(tuán)隊(duì)的重組。
“從這次事件中獲得的經(jīng)驗(yàn)使我們能夠在未來(lái)發(fā)生安全危機(jī)時(shí),迅速向其他行業(yè)合作伙伴提供建議和支持?!?/p>
根據(jù)CoinMarketCap網(wǎng)站的數(shù)據(jù),盡管遭到黑客攻擊,KuCoin仍然是第五大最受歡迎的加密貨幣交易所。
5. BitGrail(2018年,1.7億美元)
Coincheck盜竊案發(fā)生幾周后,一家規(guī)模較小的意大利加密貨幣交易所BitGrail披露,黑客竊取了1.7億美元的小眾加密貨幣Nano。
經(jīng)調(diào)查后法院認(rèn)為,這些加密貨幣可能早在2017年6月就已經(jīng)從交易所的錢(qián)包中取出,該公司的首席執(zhí)行官承擔(dān)其缺乏安全措施的主要責(zé)任。
6. Bitfinex(2016年,7200萬(wàn)美元)
2016年,總部位于香港的加密貨幣交易所Bitfinex發(fā)現(xiàn)12萬(wàn)枚比特幣被盜,當(dāng)時(shí)價(jià)值7200萬(wàn)美元。在這起事件中,2000筆交易的收益被重新路由到黑客控制的錢(qián)包中,導(dǎo)致比特幣價(jià)值暴跌20%。
7. NiceHash(2017年,6400萬(wàn)美元)
2017年,加密貨幣開(kāi)采市場(chǎng)NiceHash的的網(wǎng)站支付系統(tǒng)被黑客入侵,時(shí)價(jià)6400萬(wàn)美元的比特幣被竊,數(shù)量為4700枚。這起被稱為“烏克蘭歷史上最大”的盜竊案被認(rèn)為是朝鮮的Lazarus黑客組織所為。
2021年,洛杉磯一家法院對(duì)三名據(jù)稱是襲擊幕后黑手的黑客提起了公訴。這起盜竊案給NiceHash造成重大損失,三年后,該公司于2020年12月宣布,已完成對(duì)所有客戶的賠償。
8. Zaif(2018年,6000萬(wàn)美元)
2018年,黑客從日本加密交易所Zaif的“熱錢(qián)包”中竊取了包括比特幣、比特幣現(xiàn)金和Monacoin的加密貨幣,時(shí)價(jià)為6000萬(wàn)美元。
這些加密貨幣大部分來(lái)自于Zaif的客戶,剩下的32%貨幣為交易所自身的儲(chǔ)備。事發(fā)之后,該公司立即向客戶補(bǔ)償,并取出貸款來(lái)確保履行義務(wù)。