DigiCurrency 板


LINE

新闻标题:高调炫富到发文求助!一比特币富豪 SIM 卡被骇,「13.7亿」的 BTC BCH 遭窃 引市场恐慌 新闻来源:https://reurl.cc/9zgQ6a 内文: 该富豪已决定放弃1500美元等值的比特币资产,期望透过双花攻击找回 3000万美元的 BCH 如果说过年前那位华尔街知名证券经纪人Peter Schiff 的比特币钱包「被盗」事件只是虚 惊一场的话,那麽 2 月22 日,一位加密货币大鲸鱼鲸用户因为自己价值 4500 万美金(约 新台币 13.7 亿)的加密货币被盗,而在 Reddit 上发出了紧急求助的事件,就是一次极度 惨痛血淋淋的案例,这也再次引出了那个历史迷题「比特币到底应该怎麽存?」 https://i.imgur.com/MUj38cM.png 由於求助贴上附上了数为签名,经证实,该贴文真实无疑,他确实丢失了当前价值上亿比特 币(BTC)和比特现金(BCH)。 这位万币侯是谁? 根据「zhoujianfu」在网路上透露的资讯,他的原名是Josh Jones,来自美国加利福尼亚州 的一个小城圣莫尼卡。 让人意外的是,他还是一名中国的女婿,2014 年7 月,他在Reddit 上透露,自己的中国岳 母购买了43 枚比特币。 https://i.imgur.com/AKIVK1O.png 能够拥有如此大额比特币的人,大概率是一位加密货币早期参与者,事实也确实如此。 Josh Jones 的Reddit 帐号注册於2006 年,他是一位成功的企业家。作为一名开源软件和 技术咖,他在2014 年4 月,企业级产品提供商Inktank 被RedHat(红帽)公司以1.75 亿美 元的价格收购之前,一直担任该公司的董事会成员;并担任Group B Strep International (GBSI)的CFO。 据了解,他还是网路托管领域最好的服务商之一DreamHost 的联合创始人。 除了是一位创业者,生活上的Josh Jones 还是一名十足的特斯拉狂热粉丝;无论是推特还 是YouTube 上,他都曾多次提及马斯克和特斯拉。 有钱任性的Josh Jones,生活并不无聊。除了特斯拉,他还是一名 3D 列印爱好者。 2013 年10 月,他使用「Makerbot Replicator」列印了一根blingbling 的比特币项链,列 印过程被录制放在YouTube 上;而在一个专门发布 3D 列印作品的网站thingiverse 上,陈 列着他的更多作品,包括各种小动物、蔬菜、游戏机等等。 https://i.imgur.com/9wgSFXJ.jpg 据了解,Josh Jones 最早从2010 年开始接触比特币。 一篇2014 年的贴文显示,他重启了比特币的交易平台Bitcoinbuilder,此前,他用该平台 从Mt.Gox 上购买比特币,随後向公众开放。 他曾声称在门头沟(Mt.Gox)拥有43768 枚比特币(一部分属於他个人,一部分属於网站用 户所有),而这家平台在 Mt. Gox 交易所破产後,也成了第二大债权人。 延伸阅读:85 万颗比特币失窃案|日本法院驳回 CoinLab 向 Mt. Gox 提出的 4900 亿诉 讼索赔 延伸阅读:加密「交易所」的兴衰史: 从1996年电子黄金、Mt.Gox 时代、ICO 再到 DEX 也正是因此,有人猜测,由於Mt. Gox事件中的人真实姓名和电子邮件都是公开的,他很有 可能早就被盯上了。 在BCH 分叉成功後,这位资深比特币玩家,开始将目光转向这个新的币种,以至於有人根据 他公开的地址,发现地址在2018 年还有5400 枚比特币,而脑洞大开猜测他用其中的3900 个比特币换了6 万枚BCH。 https://i.imgur.com/e3Yb5CU.png 比特耶稣的关注 求助贴文发布後,引来了比特币耶稣Roger Ver的关注,他在贴文下方分析,黑客可能利用 了电话公司进行攻击,窃取他的手机号码用於双因素认证(2FA)。 根据这些资讯,安全公司慢雾分析称: 猜测这名大户使用的是一款知名的去中心化钱包服务,加上需使用SIM卡认证,也就是说有 用户系统,因此,这款钱包可能是 Blockchain.info ,「Blockchain.info的安全系统做得 并不足够好。」 按理说,作为一位资深比特币玩家和技术咖,他对於黑客技术应该了如指掌,并且也懂得如 何应对,理应不会出现这种被盗事件。 但没想到,他居然倒在了SIM 卡这个最不安全的验证方式上。 SIM 卡诈骗的方式很普遍,国外已经形成了一套成熟的犯罪链,简单来说就是罪犯可以绕过 运营商的安全措施,复制或者重新办理一张受害人的电话卡,获取手机验证简讯,从而盗取 资产。 在他的贴文下,有人难掩震惊,的确很难想像,一位拥有上千枚比特币的人,会依旧选择用 SIM 卡简讯的方式作为最後的安全验证渠道。 就好像一个人拥有一辆敞篷宾士,但车钥匙就放在驾驶座上。 不管怎样,悲剧已经发生,重要的是还能不能挽回,因此,出现了文章开头的求助贴文。 救命方法:放弃 1500 万美元比特币,期望找回 3000 万美元 BCH 的双花攻击 按照他在Reddit 上想法,他已经放弃了那价值1500 万美金的比特币,他希望找回那3000 万美金的BCH,方法就是用双花攻击。 双花简单来说,就是让现在的这条链作废,在被盗之前的623333 区块高度後重新开始生成 区块,接一条新链。 作为一个比特币的早期玩家,矿工圈子他必定早已渗透,BCH 的算力远小於比特币,从理论 上,让矿工们帮忙是可行的,因为按照比特币的逻辑,最长链原则,只要新链比旧链长,就 可以认定新链为主链。 为什麽说这条路可行?因为确实在 BCH 链上发生过 2019 年5 月,一位攻击者利用了BCH 上一个长久以来的BUG,在BCH 5 月份升级是制造了一 次攻击。 当时的情况是,这位攻击者发送了大量的交易,但因为之前的BUG 原因,BCH 的矿工们不能 打包这些交易,而如果攻击者的节点打包了这些交易,他就能拿走这些币。 於是BCH 的几大矿池联合,连续出了10 个空块,保证主链没有按照攻击者的方式进行下去 ,解决了这次攻击。 所以说,这就是理论上可行的逻辑。 但现在该怎麽做? 但是问题是,矿池们之所以要连续出10 个空块,是因为在BCH 里,有一个新的机制,名为 滚动检查点,10 个区块为一个检查点,只要超过10 个区块,就不能回滚到10 个区块前。 这是BCH 特有的机制,BTC 和BSV 并没有,这个机制本意是保护用户资产,但在BCH 反对者 看来,这已经完全违背了中本聪比特币的理念,把最长链原则彻底作废,如果发生有人作恶 ,只要作恶者可以连续出10 个块,作恶者的记录就会永远保留在BCH 链上。 而当时还没有发生过的情况,今天发生了。 滚动检查点机制 正是因为这个滚动检查点机制,曾经手持3000 万美金BCH 的大佬已经无法回滚,因为从攻 击发生的区块高度到现在,早已超过了10 个块,无法回滚。 这应该是BCH 史上以来,作恶者的行为第一次被彻底记录在网路上,谁都更改不了了。 常见骇客攻击:Sim Swap 回滚这条路行不通,要想找回损失,有人建议他去状告SIM 卡公司,因为按照目前的推论, Josh Jones 是被黑客进行了手机SIM 攻击,黑客复制了他的SIM 卡,获得了简讯。 如果运营商安全措施严格一些,意外或许就能避免。 状告SIM 卡公司,也确实有人做过。 两年前,加密货币基金BitAngels 的创始人Michael Terpin 遭遇了和Josh 一模一样的事情 ,他的钱包也被黑客以SIM 卡攻击的方式盗取。 一位年轻黑客给他打了一个电话,导致他钱包里300 万个加密货币丢失,据说,当时价值24 00 万美元。 Michael 二话不说就把自己使用的运营商AT&T 告上了法庭,要求赔偿2 亿美金。这不是他 第一次遇到这种事,也不是只有他一个人遇到这种事情,SIM 诈骗已经形成了一个成熟的犯 罪模式。 这起官司直到现在也没有结束,法庭在去年年中的时候要求AT&T 回应Michael 的诉求,随 後就没有消息了。 但起码给了Josh Jones 一个选择方向,电信商也不是不能起诉。 我们应该注意什麽 我们身边发生类似电信诈骗的事件不多,一般我们理解的电信诈骗完全属於另外一种犯罪模 式,得益於我们当前运营商的安全要求,如果不是本人出现,你的手机SIM 卡很少会被复制 或者重新办理。但这并不代表这对於我们没有警示意义。 对於大额资产的帐户,安全措施尤为重要,首先要保存好自己的私钥,在钱包行业还没有大 幅度迭代的当前,保存好自己的私钥和助记词显得尤为关键,不管是早先Peter Schiff 输 错了密码,还是近日一位毒枭将私钥藏在鱼竿中但鱼竿丢失的事件,无一不再提醒妥善保存 私钥的重要性。 其次,区块律动BlockBeats 提醒用户一定要使用2FA 验证方式,同时尽量少用简讯验证, 多使用类似Google 验证的安全方式,提升帐户安全性。 希望大家手里珍贵的比特币,永远安全。 读後心得: 不知道到底真的假的,会不会造成币圈的新波浪呢? 最近盘的好用力喔 也想不通怎麽会丢交易所 囧 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 27.52.190.155 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1582470662.A.ECF.html ※ 编辑: sismiku (27.52.190.155 台湾), 02/23/2020 23:12:23
1F:推 john371911: 我好奇有报导说被盗的BTC已经在用混币洗了,不知道目 02/23 23:20
2F:→ john371911: 前BTC混币的发展状况如何,成本要多少,洗的速度大约 02/23 23:21
3F:→ john371911: 多快。还有参加混币的风险。如果风险还好,有赚头,或 02/23 23:22
4F:→ john371911: 许可以考虑一起去混一下☺ 02/23 23:23
5F:→ john371911: BCH跟BTC协议差不多,上面混币服务的发展状况不知道 02/23 23:24
6F:→ john371911: 怎样。 02/23 23:24
7F:推 DarkerDuck: 假如BTC混币服务是有混到真正的犯罪资金的话 02/23 23:28
8F:推 mithuang: 看来也不是放冷钱包吧~放在所谓去中心化钱包服务(??),感 02/23 23:28
9F:→ mithuang: 觉跟放交易所差不多啊~否则不可能一个SIM被破解就盗走 02/23 23:28
10F:→ DarkerDuck: 那美国政府会直接当作真正的洗钱罪办理 02/23 23:28
11F:→ DarkerDuck: 吓到bitcoin.org把privacy混币tag直接不给选 02/23 23:30
12F:→ DarkerDuck: BCH和其他币应该也是同样标准 02/23 23:31
13F:→ DarkerDuck: 不过BCH的cash fusion快要开发完成了 02/23 23:31
14F:→ DarkerDuck: 到时候隐私性将会胜过coinjoin 02/23 23:31
15F:→ DarkerDuck: 更不用说BCH的混币成本远远低於BTC 02/23 23:31
16F:→ john371911: 一定的啊。BTC光交易费就吃屎了。目前被盗的BTC是通过 02/23 23:42
17F:→ john371911: coinjoin洗的吗?还是小交易所或OTC, 其他方式? 02/23 23:43
18F:→ sismiku: btc不知道能不能再便宜点^Q^ 02/24 00:02
19F:→ illidan9999: 如果放冷钱包应该就不会被偷了吧? 02/24 00:08
20F:推 SamuelLuo: 我也遇过SIM卡诈骗,还好没损失太多 02/24 00:54
21F:→ SamuelLuo: 放到冷钱包最安全啦 02/24 00:54
22F:推 SamuelLuo: (我的SIM卡和加密货币无关) 02/24 01:02
23F:推 qw5526259: 有点看不懂。我用中华电信门号,如果用简讯,就会被 02/24 01:20
24F:→ qw5526259: 骇客取得简讯内容吗?如果是这样,那就是中华电信的问 02/24 01:21
25F:→ qw5526259: 题啊!我用比喻的方式,请中华电信不要介意。 02/24 01:22
26F:→ qw5526259: 骇客真有办法取得中华电信的我的简讯内容吗? 02/24 01:23
27F:→ qw5526259: 这是要怎麽作才有办法。 02/24 01:23
28F:→ ReadSnow: 很久以前就有了,很早开始很多公司都强制不能使用简讯锁 02/24 01:26
29F:→ Jeff09: 现在连银行也开始停用otp验证了 ex:一银 02/24 01:27
30F:推 SamuelLuo: 伪造你的签名,再拿到你的ID,然後办理携码并换卡 02/24 01:55
31F:推 qw5526259: 意思是,一则简讯,会送到两个地方吗?同一个门号 02/24 02:10
32F:→ sismiku: e sim... 02/24 03:09
33F:推 SamuelLuo: 详细不清楚,我只知道门号有可能被人盗办 02/24 06:32
34F:推 skasia886: 台湾门号干甚麽都要身分证 没那麽好盗吧 02/24 08:09
35F:→ wtl: 骇客盗用你的门号後 原来的门号就停掉了 所以被盗的人手机打 02/24 08:17
36F:→ wtl: 不出去 身分证那些很容易 骇客就是先有个资 然後跟电信公司 02/24 08:19
37F:推 lc85301: 我以为这是告诉我们不要高调炫富 02/24 08:19
38F:→ wtl: 説手机掉了 要停用sim卡 再开通一个新的sim卡 02/24 08:20
39F:推 SamuelLuo: w大正解,同时像美国这种真正的大国,电信公司掌握数亿 02/24 11:58
40F:→ SamuelLuo: 人的个资,如果大笔的「卖」出去的话…也是很可观的 02/24 11:59
41F:→ SamuelLuo: --------12:00-------- 02/24 12:00
42F:→ TellthEtRee: 去神脑续约换sim卡 也是有注意到 店员只随便操作一下 02/24 13:41
43F:→ TellthEtRee: 旧sim卡就失效了 然後过几天新的就启用就完别忘了 02/24 13:41
44F:→ TellthEtRee: 这表示一般的店员就有权限做这些事了 02/24 13:41
45F:推 fbiciamib123: 想一个专用的密码最简单安全 02/24 14:14
46F:→ AllenHuang: 看成 一比特币 富豪 02/24 14:45
47F:推 zb91: sim卡劫持在台湾没用 不过台湾倒是可以用简讯转发 02/24 22:30
48F:推 ctes940008: 台湾也有发生过OTP简讯被拦截,这不是新鲜事。 02/25 05:39
49F:推 ECZEMA: 夭寿喔~ 原来可以隔空盗拷 sim 卡! 02/25 07:59
50F:→ ECZEMA: 酱我之前用的那个 cointext wallet 还是少放点好了 02/25 08:26
51F:→ rmp4rmp4bear: 破解电信商SIM卡,直接想打谁的电话收谁的简讯都行 02/25 12:32
52F:→ rmp4rmp4bear: 这个已经很久了... 根本连去店里都不用 02/25 12:33
53F:→ rmp4rmp4bear: 不过要先拿一堆sim卡来破解电信商的机制就是 02/25 12:33
54F:推 Elohim123: 好夸张...... 02/26 12:11







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP