黑客成功竊取

黑客成功竊取2000萬USDT 但一原因無法使用

加密貨幣行業再度遭遇騙徒竊取和詐騙事件,最新一單揭示了一名黑客成功竊取 2000 萬 USDT,但一原因無法使用。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 根據報道,這次驚人的竊取行動,是一場精心策劃的零轉帳釣魚攻擊。黑客需要創建一個與接收者地址相似的地址,並成功寄生於受害者的交易中。 根據 Peckshield 的鏈上數據報告顯示,受害者的錢包地址是: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570 而騙徒錢包地址是: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570 黑客創建了一筆偽造交易,使其看起來像是從受害者的錢包地址,並轉移 USDT。然而,實際上並沒有進行任何資金轉移。在此之後,受害者毫無察覺地將價值 2,000 萬美元的 USDT 轉到了騙子的地址上。 黑客成功竊取2000萬USDT 因用戶通常只會地址前幾位最後幾位數字 這次竊取行動之所以能夠成功,是因為騙子的地址與預期接收者的地址非常相似。主頂由於加密貨幣用戶通常只會檢查錢包地址的前幾位和最後幾位數字,因此用戶要相當小心。鏈上數據顯示,預期接收者的地址經常與受害者的錢包地址進行交易。 然而,即使騙徒計劃成功,但被竊的資金仍然無法使用。Tether 作為 USDT 的發行公司,在發現這些未經授權的交易後,立即採取了行動。Tether 將騙子的地址列入黑名單,阻止其存取或提取被竊取的 USDT。該公司的干預行動僅僅在攻擊發生後一小時內就完成。 相關新聞:加拿大兩名青少年被指控冒充Coinbase員工 竊取3300萬 Tether展示了其對詐騙行為的打擊能力,以及保護 USDT 用戶的決心。然而,這次快速的介入行動也引起了外界對於受害者身份的好奇。 新數據顯示,2023年上半年加密貨幣詐騙和竊取損失相較去年同期驚人下降了75%。然而,由於加密貨幣交易的匿名性,這些交易始終是騙徒和黑客的目標。 隨著加密貨幣的普及,更加複雜的駭客和詐騙手法可能會不斷出現。根據報道,2023 年上半年因受害者遭受釣魚詐騙而損失的資金總額約為 1.08 億美元。其中,零轉帳釣魚攻擊在近幾個月變得越來越普遍,並導致超過 4,000 萬美元的損失。

Read More
比特幣為何大跌

2分鐘看清|比特幣為何大跌? 價格將何去何從?

在過去24小時內,加密貨幣市值總額下跌了超過8%,約為2.09萬億美元,這是在週五歐洲早盤時期出現的情況。在過去四周中,加密貨幣市場價值下跌了約6000億美元,其中以比特幣(BTC)為首。根據最新的加密貨幣市場數據,比特幣價格在過去24小時內下跌了近9%,交易價格約為54,000美元。比特幣為何大跌? 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 比特幣為何大跌幣為何大跌? 大量加密貨幣清盤 在持續進行的加密貨幣抛售中,過去24小時內有近7億美元 的加密衍生品交易被清盤,其中大部分涉及多頭交易者。根據PerkShield提供的鏈上數據,一位大户已被清盤約173,230個以太幣,價值約1070萬美元。其他幾位加密貨幣大户也因突然的比特幣抛售而被迫清盤。 一個月跌逾一成!比特幣價格一度跌破6萬美元 過去幾天,加密貨幣市場對幾個負面事件做出了回應。隨著美聯儲表示經濟不確定性進一步增加,英國的領導層也發生了變化,工黨取得了多數。 加密行業對德國政府引發的持續賣壓做出了回應,德國政府目前持有約40,000比特幣。根據鏈上數據分析,比特幣大户在過去一個月中已抛售了超過30,000個比特幣。 德國持有價值22億美元的比特幣,約佔其日交易量的10%。這引起了對德國在加密貨幣市場上的影響力的關注,因為該國擁有大量比特幣。 根據Arkham Intelligence的數據,德國作為歐元區最大的經濟體,目前持有39,826個比特幣,價值約22億美元。 這筆待處理的比特幣資產約佔比特幣24小時交易量的9%,而目前的交易量為253億美元。這麼大量的比特幣可能會進一步引發市場價格的波動。 德國的比特幣資產來源於電影盜版網站Movie2k.to,該網站上的資產被德國沒收。今年1月,德國警方從該盜版網站沒收了5萬個比特幣,這被稱為德國迄今為止對比特幣進行的最大規模安全保管行動。 自從6月中旬以來,德國政府已經逐步套現超過1萬個比特幣,對加密貨幣市場的價格產生了下行壓力。根據CoinDesk的數據,德國比特幣的出售已經對比特幣的現貨價格產生了明顯影響,使價格下跌近20%,降至55,490美元。 僅在過去七天內,價格下跌了約13%。 Mt. Gox,曾是加密貨幣交易所界的主導力量,已開始向債權人分發比特幣和比特幣現金,標誌著近十年的等待結束。該過程始於今年七月,緊接著上個月的還款計劃公告。 在巔峰時期,Mt. Gox處理全球超過70%的比特幣交易,但在2014年因遭受嚴重黑客攻擊導致約74萬比特幣損失而破產。 最近向舊用戶發放資金的舉動為比特幣市場帶來了額外的賣壓,反映了該交易所歷史意義持續產生的影響。 與此同時,近幾周來對美國的現貨比特幣ETF的需求一直在下降。與此同時,Mt.Gox在十多年后開始向客戶分配超過100,000個比特幣,價值超過70億美元(約台幣1940億元)。 價格將何去何從? 在過去一個月中,加密貨幣市場一直處於看跌的趨勢,這一趨勢在未來幾周可能仍將持續。然而,一些加密貨幣分析師將2024年的牛市週期與2017年的週期進行比較,後者的特點是多次25%至40%的修正。 雖然加密貨幣趨勢可能在未來看跌,但Santiment指出,勇敢的交易者可以從目前的憤怒和挫折的局勢中獲益匪淺。Mt.Gox將27億美元(約台幣750億元)的比特幣轉移到新錢包!此舉涉及47,229個比特幣,用於償還債權人的準備工作,儘管加密貨幣市場近期出現了下跌趨勢,導致比特幣價格下跌,但未來的價格走勢很難確定。 加密貨幣市場非常波動,受多種因素影響,包括市場情緒、政府監管措施、全球經濟狀況等。以下是一些日後可能影響比特幣價格的因素: 需要注意的是,加密貨幣市場極度波動,價格變動迅速且不可預測。投資者應評估風險並謹慎對待加密貨幣投資。對於比特幣價格的具體走勢,沒有人可以給出確定的答案,因為它受到眾多變數和市場力量的影響。

Read More
將軍澳綁架兒童案

將軍澳綁架兒童案 詳解為何綁匪用加密貨幣做贖金?

將軍澳綁架兒童案,綁匪勒索其家人約514萬元的加密貨幣。事件發生在將軍澳廣場,監控錄像拍到一名戴帽和口罩的人用毛巾掩蓋口鼻,強行帶走了這名3歲男童。隨後,綁匪在通訊軟件上向男童的家人勒索約500萬港元的加密貨幣,並以「我要錢,你要人」的方式威脅。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 警方於昨天下午約4時30分接獲報案,指一名3歲男童在將軍澳區被人強行帶走。此案隨後由有組織罪案及三合會調查科(O記)接手調查。今天清晨約5時25分,警方成功救出男童並拘捕兩名涉案人士,男童隨後送醫檢驗。中午,警方探員返回商場調查男童被擄走的路線。下午約2時,其中一名疑犯聲稱身體不適,由探員護送到將軍澳醫院接受檢驗。傍晚近6時,該疑犯腰部纏有鐵鏈,被警方帶走。警方於下午交代了案件的詳細情況。 目擊者表示,昨天下午約4時許,涉事男童與姐姐在AEON超市內的遊樂中心玩耍,期間男童疑似被一名女子帶走。男童的母親稍後到達遊樂中心尋找兩姊弟,卻未能找到男童,女童表示「好像有個阿姨抓住了他」。母女隨後向工作人員尋求幫助,女童當時表現驚慌,哭著問道「有沒有看到我弟弟」。工作人員隨即帶著母女到服務台進一步了解情況,警方接到報案後也到場觀看閉路電視錄像以瞭解情況。目擊者表示,母女使用廣東話溝通,女童大約是小學生的年紀,平日有許多小朋友在該處遊玩。 當晚,大量警員展開調查並檢查警方在現場收集的證據,包括監控錄像、通訊軟件的對話截圖等。警方會運用這些證據來追蹤綁匪的身份和行蹤。由於加密貨幣的交易可以追蹤,警方可能會合作與加密貨幣交易所或平台,追查這筆加密貨幣的來源和去向,從而揭示綁匪的真實身份。 看更多:黑客成功竊取2000萬USDT 但一原因無法使用 此外,警方也會進行大規模的調查和搜索行動,包括對可能的嫌疑人進行盤問和調查,以及追蹤任何可能的線索。警方會與其他执法機構和國際合作,共同努力追蹤和解救被綁架的兒童。 將軍澳綁架兒童案 加密貨幣使得追蹤相對困難 穩定幣是加密貨幣的一種類型,與現實世界中的貨幣等值,相當於每國貨幣價值等同於一定數量的黃金。 特首李家超稱正全力探討穩定幣監管安排 根據香港資訊科技商會榮譽會長方保僑的說法,加密貨幣因其加密性質,使得追蹤相對困難,因此不法份子過去常利用加密貨幣進行交易,例如販賣軍火等活動。方保僑指出,由於加密貨幣存在問題,法律開始對其進行監管,可以追蹤到加密貨幣的來源和去向,從而揭示不法份子的真實身份。因此,目前使用加密貨幣已經不再是一種完全安全的手段。 此外,綁匪在Telegram留下了對話訊息。方保僑表示,即使對話被刪除,警方要求相關平台還原並提供用戶資料並不困難。在當今科技發展下,通訊軟件往往會留下個人訊息的線索,警方可以利用這些線索來追蹤罪犯,因此犯罪分子不應誤以為可以逍遙法外。其中一張對話截圖顯示,綁匪要求男童家人支付66萬泰達幣USDT(市值約514萬港元),並指示他們將虛擬貨幣存入特定的加密戶口,同時表示「見不到USDT到帳不會再上線」。泰達幣是一種資產支持的加密穩定幣,1幣值約7.8港元,價格相對穩定。 看更多:美國提議禁止政府使用USDT及中國製造的區塊鏈 泰達幣(USDT)是世界上首個穩定幣,由穩定幣發行公司「Tether Limited」於2014年10月發行。它是一種模擬法定貨幣價值的加密貨幣,與美元等值,即一枚USDT等同於一美元。與港人熟悉的比特幣(Bitcoin)不同,泰達幣的價格較穩定。截至7月4日,泰達幣按市值排名全球前三大加密貨幣之一,市值超過1,124億美元。 整個調查過程可能需要一定的時間和努力,但警方會全力以赴追查綁匪,保護受害者的安全,並將罪犯繩之以法。

Read More
Elden Ring

Elden Ring母公司遭到勒索軟體攻擊 揚言7月1日前發佈全部竊取數據

Elden Ring的發行商FromSoftware的母公司Kadokawa Corporation在上週四透露,他們在本月早些時候遭受了一起勒索軟體攻擊。一個名為「黑色西裝」的團體據報要求付款,威脅公開被盜取的資訊。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 根據 IGN 報導的 Kadokawa 公開聲明,此次攻擊發生於 6 月 8 日,目標為該公司位於日本的伺服器。Kadokawa 稱,攻擊主要針對旗下影音分享應用程式 Niconico 的相關服務。 Kadokawa 在聲明中表示,公司正全面考慮快速的解決方案和替代方案,以恢復系統和業務活動的正常運作,並介紹了主要受影響業務的現狀、替代方案,以及資訊外洩調查的進展情況。 Kadokawa 表示,所有 Niconico 相關服務目前仍處於暫停狀態,這意味著使用者也無法使用 Niconico 帳號登入其他外部服務。Kadokawa 表示將會陸續恢復提供這些服務。 相關新聞:《蜘蛛俠2》開發商被勒索威脅 如不支付50比特幣將「這樣做!」 Kadokawa 創立於 1945 年 4 月,當時名為「角川書店」。1986 年在東京成立了 FromSoftware,並於 1994 年發佈了首款遊戲《King’s Field》。除了《Elden Ring》,FromSoftware 也以《靈魂系列》等作品聞名。 Elden Ring母公司 並未透露攻擊者身分 目前尚不清楚 FromSoftware 是否受到此次攻擊的影響。Kadokawa 的報告並未透露攻擊者身分。不過,據稱一個名為「Black Suit」的黑客組織已經宣稱對此次攻擊負責。根據 Techcrunch 2023 年的報導,此前稱為「Royal」的…

Read More
假馬斯克

假馬斯克影片 一度登上YouTube熱門 吸引了超過3萬名觀眾

假馬斯克影片在YouTube直播中宣傳虛假的加密貨幣詐騙活動,並引導觀眾前往一個可疑的網站。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 假馬斯克影片中宣傳贈送活動 這段影片模仿了一個特斯拉活動的片段,在星期日在YouTube上直播了五個小時。根據Engadget的報導,影片使用了Elon Musk的AI生成聲音,建議觀眾訪問一個網站。影片指示加密貨幣投資者將比特幣、以太坊和狗狗幣存入該網站,以參加一個贈送活動。 影片承諾該網站將「自動返還您存入的加密貨幣的兩倍金額」。在某個時間點,該影片吸引了超過30,000名觀眾,使其成為YouTube「現在直播」推薦列表中的熱門影片。 加密貨幣社區提醒用戶要警惕這種加密貨幣YouTube詐騙活動。其中一位用戶寫道,這種逼真的詐騙活動是「當前人工智能和深度偽造技術的進展」的結果。 「深度偽造技術可以無縫地將一個人的肖像替換為另一個人,這顯示了視頻和音頻媒體可以被輕易操縱的事實。」另一位用戶敦促YouTube團隊對這一「嚴重罪行」採取行動。「這是一段假的或深度偽造的影片,旨在詐騙人們的加密貨幣,」該用戶寫道。 上個月,一份網絡安全報告揭示,有35個YouTube頻道直播了一段深度偽造的Elon Musk影片,該影片宣傳高回報的加密貨幣詐騙活動,針對那些渴望觀看SpaceX星艦火箭發射的太空愛好者。 這種以名人為目標的加密貨幣詐騙活動並不僅限於Elon Musk。周日,饒舌歌手50 Cent的X帳戶被黑客入侵,進行了一次數百萬美元的memecoin詐騙活動。有趣的是,黑客在30分鐘內賺了300萬美元。 「我的Twitter和Thisis50.com被黑了,我與這個加密貨幣沒有任何關聯,」這位饒舌歌手在Instagram上寫道。「Twitter迅速鎖定了我的帳戶。那個黑客在30分鐘內賺了300萬美元。」

Read More
MEMECOIN TRADER

因一漏洞 迷因幣交易者損失超過100萬美元

不幸的迷因幣交易者在一次智能合約漏洞中損失了超過99%的初始投資,價值高達116萬美元。根據Lookonchain在5月26日的一篇X貼文,這位不幸的交易者花費了116萬美元購買了1123萬個Normie(NORMIE)迷因幣,但他的初始投資下跌了99%,僅剩下150美元。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 迷因幣交易者在一次智能合約漏洞中遭到打擊 Normie是一種基於Base的迷因幣,在一次智能合約漏洞中遭到打擊,僅在三個小時內從代幣市值中損失了4170萬美元。Lookonchain是第一個在5月26日的X貼文中提到這一漏洞的。 根據CoinGecko的數據,Normie的價值在這次漏洞後下跌了超過96%,市值最低觸及20萬美元左右,然後出現了小幅回升。 在5月27日早些時候,據報導Normie團隊同意黑客提出的歸還90%被盜NORMIE代幣的提議。這一協議的前提是Normie使用歸還的資金,以及團隊開發錢包中的230萬美元,發行一個新的代幣來償還NORMIE持有者。 黑客要求在他們歸還被盜資金之前,必須發行新代幣,這一要求在Lookonchain看到的黑鏈消息中有所提及。 黑客寫道:「在這次漏洞中,開發錢包獲得的收益遠遠超過我的收益,我無法找到其他確保這些資金被適當使用的方式。」 在黑客提議後,X被一波假冒的Normie貼文淹沒,虛假宣稱要重新發行新代幣。這些貼文旨在引誘人們點擊欺詐連結。 根據一家鏈上分析公司Quick Intel在5月26日的一篇X貼文,超過72,000位Normie持有者受到了這次智能合約漏洞的影響。該漏洞最早在3月被檢測到。 迷因幣季節持續,Pepe創新歷史新高 儘管發生了不幸的事件,迷因幣交易者仍然毫不畏懼,繼續購買以動物為主題的加密貨幣 以青蛙為主題的迷因幣Pepe (PEPE) 在5月27日達到了0.00001718美元的歷史新高,CoinMarketCap的數據顯示,過去一周上漲了75%。 由於迷因幣缺乏內在的實用性,它們是最具波動性的數字資產之一。儘管存在固有風險,一些交易者通過成功地在這個高風險市場段中操作,賺取數百萬的利潤。 兩周前,一位精明的Pepe交易者將3000美元變成了4600萬美元,獲得了超過15,718倍的回報。GameStop事件的回歸推高了Pepe的價格。

Read More
人工智能加密貨幣犯罪

人工智能加密貨幣犯罪最新趨勢 ChatGPT竟用作「輔助」非法活動

區塊鏈分析公司Elliptic最近發布了一份名為「AI助力加密貨幣犯罪的最新趨勢:Elliptic報告」的全面報告。該報告揭示了人工智能(AI)在促成各種加密貨幣犯罪中的不斷上升的問題,並提到人工智能加密貨幣犯罪的五大新趨勢。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 儘管AI在許多行業中都帶來了革命性的變化,但其在加密貨幣領域的濫用正變成一個重大問題。 Elliptic:人工智能加密貨幣犯罪的五大新趨勢 Elliptic的報告確定了在加密貨幣犯罪中利用AI的五個核心類型。第一個也許是最臭名昭著的是使用AI生成的深偽技術。詐騙者常常使用虛假的圖像或視頻來模仿公眾人物,創造出具有說服力的詐騙手法。 相關新聞:分析:AI犯罪將在2024年全面爆發 恐影響多國選舉結果 例如,詐騙分子利用馬斯克(Elon Musk)和前新加坡總理李顯龍(Lee Hsien Loong)等人的深偽視頻來宣傳欺詐性的投資計劃。詐騙分子在TikTok和X.com等社交媒體平台上散布這些深偽短片,欺騙毫不知情的投資者。 為了打擊這些詐騙行為,Elliptic建議注意特定的警示信號。「幸運的是,有一些警示信號可以幫助您避免成為深偽詐騙的受害者。要驗證視頻的真實性,您可以檢查唇部運動和聲音是否同步,確認陰影是否出現在預期位置,並檢查面部活動(如眨眼)是否自然,」Elliptic指出。 另一種由AI促成的普遍犯罪是創建詐騙代幣。在許多區塊鏈中,創建新代幣相對容易,詐騙分子利用這一點為其詐騙計劃製造炒作和人為操縱價格的機會,然後進行「拉地毯」、「唱高散貨」」騙局。 名稱中提到AI的代幣,如「GPT」,特別受到瞭解的選擇。Elliptic的調查揭示了許多涉及此類代幣的退出詐騙,強調在代幣投資中需要保持警覺。網絡犯罪分子還利用ChatGPT等大型語言模型來輔助其非法活動。這些AI工具可以生成新代碼或審核現有代碼,這可能被濫用來識別和利用漏洞。 雖然像微軟和OpenAI等公司報告了俄羅斯和朝鮮等國家行為者的惡意使用情況,但該技術尚未達到可以持續成功進行網絡攻擊的程度。然而,黑暗網絡論壇上出現的HackedGPT和WormGPT等不道德AI工具的出現對安全構成了重大威脅,它們提供釣魚、惡意軟件創建和黑客攻擊等服務。 AI與加密貨幣的交叉點:揭示的機遇與威脅 AI還在自動化詐騙部署方面產生了影響。某些詐騙行為涉及創建虛假投資、空投或贈送網站,並在社交媒體和即時通訊應用程序中廣泛宣傳。 一旦被曝光,這些網站就會被棄置,然後再次以全新的網站和營銷方式重新開始。AI被用於簡化這個循環過程,使其更高效且難以追踪。 身份盜竊和虛假文件的製作一直是暗網的常見手法。現在,一些服務正在整合AI來擴大其操作規模。例如,有一個宣傳使用AI生成高質量假身份證和護照的文件渲染服務。 「Elliptic已經確定了一個加密貨幣地址,用於支付給該服務,該服務在一個月內收到足夠的支付以生成近5,000個假文件,」該公司補充道。 今年1月,商品期貨交易委員會(CFTC)發布了一份有關以AI為動力的詐騙的消費者警示。該機構對通過加密貨幣套利算法和其他AI輔助技術承諾巨額回報的詐騙計劃發出了警告。 CFTC強調,詐騙分子往往做出虛假承諾,利用公眾對AI的著迷。其中一個著名的詐騙案例導致了30,000比特幣(BTC)的損失,當時價值約17億美元。的確,AI和加密貨幣的交叉點既帶來了巨大的機遇,也帶來了重大的挑戰。儘管AI可以增強加密貨幣的安全性和效率,但其被濫用的潛力凸顯了對策的需要,這需要有計劃且具備專業知識的回應。通過了解這些新趨勢,利益相關者可以更好地保護加密貨幣生態系統,防範犯罪策略的演變。

Read More
入侵Telegram

Deepfake詐騙者 入侵Telegram竊取200萬美元 

一場精心策劃的深度偽造(deepfake)詐騙事件,針對一名 OKX 用戶在 Telegram 數據外洩事件中個人資訊遭到洩露後進行攻擊。該受害者於6月3日報告,Deepfake詐騙者入侵Telegram後,再從OKX用戶竊取200萬美元。 OKX 用戶稱Deepfake詐騙者透過入侵Telegram取得個人資訊 根據 WuBlockchain 報導,騙徒透過取得 Telegram 外洩的個人資訊,利用「忘記密碼」功能入侵其電子郵件。 騙徒偽裝成長,使用深度偽造的視訊改變他的安全設定,包括電子郵件ID和Google雙重認證器設置。僅在24小時內,長的OKX帳戶便遭竊逾200萬美元加密資產。 OKX 證實了這宗事件,並承諾將與執法單位合作,協助受害者追回被盜資產。深度偽造詐騙凸顯了AI科技在加密領域日漸增長的威脅。 深度偽造技術能仿冒一個人的聲音、臉孔和動作,已被越來越多地運用於網路攻擊中。根據多份報告,這些由AI生成的深度偽造影像和音訊,可傳播虛假資訊和詐騙訊息,難以被偵測和防範。 近期 OKX 用戶帳號遭盜的事件,正是AI相關詐騙趨勢中的一環。今年2月6日,《財富》雜誌報導指出,有一個名為 OnlyFake 的網站能製作出極為逼真的虛假身分證件,足以欺騙 OKX 等加密交易所的實名認證(KYC)程序。 據該報導引述網站所有人的說法,所產生的偽造件甚至可以瞞過諸如PayPal等知名支付平台的驗證,這些平台一般都要求用戶上傳身分證明文件註冊。這些發展預示著一波由AI技術驅動的新型詐騙浪潮,對加密產業而言確實值得嚴重關切。 OKX 用戶反映安全隱患 OKX 交易所持續面臨聲譽重建和安全隱患的挑戰,愈來愈多用戶反映平台上的安全事件。在最新的深度偽造AI詐騙事件中,一名 X 社交平台用戶回憶起之前攻擊 OKX 錢包的情況,當時受害者損失了5萬枚TRC-20 USDT幣。 根據詳細的貼文,騙徒利用頁面劫持技術,將OKX 錢包的「補充 GAS」功能替換為「更新Tron賬戶所有者權限」。這使得黑客獲得控制受害者Tron賬戶的授權,進而盜取幣種。 另一起事件發生於3月27日,OKX API故障導致帳戶餘額顯示混亂,部分用戶顯示為零餘額,而其他人則顯示數千萬美元的金額。許多位於新加坡、美國和日本的交易者都面臨錯誤餘額的情況。 在這些事件之前,還發生過 OKX DEX 被盜事件,導致約40萬美元的授權錢包遭到盜竊。調查顯示,有人可能洩露了 OKX DEX 的代理管理員私鑰,讓黑客得以接管該協議並改變其功能。

Read More
加密產業因駭客損失

5月加密產業因駭客損失3.85億美元 創年內新高

上月加密貨幣社群遭受了毀滅性的黑客攻擊,導致2024年迄今為止記錄到的最高損失金額。根據區塊鏈安全公司Peckshield的報告,5月加密產業因駭客損失3.85億美元 創年內新高,凸顯了這些惡意行為者的高超技巧以及數字資產行業對有效安全措施的持續需求。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! Peckshield報告指出,2024年五月份加密貨幣領域發生了約30宗黑客攻擊案件。在這些事件中,日本加密貨幣交易所DMM Bitcoin在5月31日遭受的攻擊導致超過4,500枚比特幣的損失,價值3.05億美元。這次盜竊案是該月份以及2024年迄今為止最大的黑客攻擊事件,也是繼2018年Coincheck盜竊案(價值5.33億美元)之後日本第二大的加密貨幣盜竊案。 另一宗重大黑客攻擊事件涉及加密遊戲項目Gala Games,該項目在5月20日遭受了重大的網絡入侵,惡意行為者能夠鑄造價值約21.2億美元的50億GALA代幣。然而,通過迅速的安全措施,Gala的開發團隊成功將損失降低到約2.24億美元左右。 五月份的其他重大黑客攻擊事件還包括DeFi協議Sonne Finance和一個Coinbase帳戶被清空,分別造成了2,000萬美元和1,800萬美元的損失。總計,黑客竊取了5.75億美元,儘管如此,由於Gala Games令人印象深刻的恢復,惡意行為者僅獲得3.85億美元的利潤。 5月加密產業因駭客損失 較上月增逾6倍 與四月份總損失6000萬美元相比,五月份的數字代表了攻擊者竊取資產金額驚人增長逾6倍。更令人擔憂的是,這些數字表明與2023年五月份的1460萬美元損失相比,增幅達到了23倍。 毫無疑問,黑客事件和資產損失的急劇增加表明數字資產領域需要更強大的安全措施,尤其是在這個新興行業努力實現全球金融領域的主流採納時。

Read More
零知識證明

什麼是零知識證明?

零知識證明(ZKP, Zero-Knowledge Proofs)允許加密網絡用戶驗證交易的有效性,而不需透露交易的詳細信息。零知識證明確保交易私隱不以信任為代價。它們如何工作,以及為什麼在Web3中需要它們? 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook! 什麼是零知識證明? 零知識證明(ZKP)是一種協議,用於在區塊鏈上證明陳述的有效性,同時不提供可能危及私隱的信息。它們允許用戶驗證交易的有效性,而不需透露交易的詳細信息。 在零知識證明中,證明者負責證明陳述的正確性,驗證者的角色是驗證它。這些協議在區塊鏈上揭示隱藏信息的有效性,而證明者對此具有高度的確定性。 在惡意行為者手中,個人可識別信息(PII)可能帶來某些風險,例如身份盜竊、聲譽損害和歧視。零知識證明確保您的PII得到保護。 假設有一個情景,您必須證明自己的身份以完成一筆交易。您需要提供駕駛執照和其他PII等證據。但是,一旦這些信息在第三方手中,您對該信息的安全性就無法掌控。黑客可能攻擊第三方的中央數據庫,或者第三方可能出於定向廣告和其他原因與他人共享您的信息。通過零知識證明,您可以避免共享這些信息,只需證明其有效性。 零知識證明是如何運作的? 零知識證明利用算法處理輸入數據並確認其真實性。目前,以太坊上的StarkNet、Polygon Zero、Zk Sync等項目正在使用這些協議。 要使零知識證明有效工作,需要滿足三個標準: 零知識:驗證者無法訪問原始輸入。他們只能得知陳述的有效性。正確性:該協議不能將無效的輸入證明為真實。該協議必須具有保障措施,以確保證明者無法操縱驗證者認為其陳述為真實。完整性:如果輸入有效,該協議始終驗證該陳述。如果雙方都誠實行事且底層信息是真實的,該協議接受證據。 基本的零知識證明包括三個要素。 首先,我們有證人,即秘密信息。證明者提供只有知道該信息的一方才能回答的問題。 第二個要素是挑戰,驗證者從集合中選擇一個問題供證明者回答。 第三個要素是回應,證明者回答問題。通過回應,驗證者確認證明者能夠訪問證人。然後,驗證者繼續從集合中選擇更多問題。多個問題的存在限制了證明者偽造對信息的知識的可能性。 零知識證明的類型 零知識證明有兩種類型:互動式和非互動式。 互動式零知識證明允許兩方之間來回交流。這種交流允許驗證者滿意地驗證陳述的有效性。 非互動式零知識證明:在這種情況下,兩方僅進行一輪通信。證明者將信息與一個計算零知識證明的算法共享。驗證者接收證明並使用另一個算法來確認證明者的知識。 零知識的例子 鑑於非互動式零知識證明的便利性,目前許多可用的協議屬於非互動式零知識證明類別。我們來看一些例子。 ZK-SNARKs:全稱為零知識簡潔非互動知識證明,其小尺寸使驗證過程更容易。這些協議利用橢圓曲線生成加密證明。 ZK-STARKs:全稱為零知識可擴展透明知識證明。由於兩方之間的互動很少,它們速度很快。 Bulletproofs:這些證明不需要受信任的設置。短的非互動式零知識證明可實現私密的加密貨幣交易。 PLONK:全稱為Oecumenical Non-interactive arguments of Knowledge上的拉格朗日基數排列。PLONK通過使用通用的受信任的設置,允許大量參與者。 為什麼我們需要零知識證明? 安全與隱私:Web3的匿名性無法完全保證私隱,因為交易歷史可在公共區塊鏈上查詢。使用零知識證明,我們可以在不公開個人身份資訊的情況下進行信息驗證,從而保持匿名性。 身份驗證:證明身份不必涉及分享敏感信息。零知識證明提供了一種在私密且安全的方式進行身份驗證的途徑。 可擴展性:使用零知識證明,區塊鏈網絡可以在不公開底層數據的情況下驗證交易。由於區塊鏈上存儲的信息顯著減少,網絡的效率得到提升。 合規性:組織可以遵守反洗錢、KYC和其他相關法律的監管要求。使用零知識證明,組織可以在不將用戶個人信息存儲在集中式數據庫中的情況下達到合規要求。 零知識證明是一種基本的加密工具,可以為未確認或不信任的各方提供信息驗證。Web3空間的匿名性特性在信息驗證方面提出了挑戰。零知識證明通過具有革命性協議的方式解決了這一痛點,承諾確保快速且安全的交易。

Read More