最近,比特幣和其他加密貨幣的波動,使許多投資者變得小心翼翼,同時也因為,人們進行數(shù)字貨幣交易的交易所繼續(xù)遭到黑客攻擊。
由于缺乏安全措施,人們擔心持有這些虛擬貨幣的風險,而黑客們?nèi)栽诶^續(xù)攻擊交易所,這些情況迫使韓國的一家比特幣交易所Youbit,在2017年申請破產(chǎn)。
這種不確定性強調(diào)了投資者每天面臨的風險,當他們想要從比特幣、以太幣和其他加密貨幣中獲利。關于比特幣實際上是一種貨幣還是一種投資的爭論仍在繼續(xù),因為美國證券交易委員會(簡稱SEC)認為它是一種證券,美國國稅局將其視為財產(chǎn),而金融犯罪執(zhí)法網(wǎng)絡稱比特幣是一種貨幣。
比特幣是全球第一的數(shù)字貨幣,市值1587億美元,價格從2017年底的近2萬美元的高點跌至4月份的不到7,000美元。現(xiàn)在它的交易價格約為9300美元。
以太幣的市值為740億美元,它面臨著同樣的命運,也是今年3月表現(xiàn)最差的主要數(shù)字貨幣。它在以太坊網(wǎng)絡上運營,交易價格為745美元,價格遠低于1月份的1400多美元。
比特幣和其他數(shù)字貨幣仍然是網(wǎng)絡安全犯罪的熱門目標,因為黑客能輕易地隱藏自己的蹤跡,并且不受中央銀行或政府的監(jiān)管。由于加密貨幣沒有實物商品的支持,被黑客攻擊的投資者也就沒有任何法律或刑事追索權(quán)。
其中一個最大的問題是,罪犯很難被抓獲,因為他們藏匿于網(wǎng)絡,并且搶劫也很猖獗。網(wǎng)絡安全專家說,隨著首次代幣發(fā)行的數(shù)量增加,黑客黑入交易所,比如Coinbase或個人錢包等事件也反映了此類情況。
總部位于舊金山的安全咨詢公司AsTech,它的首席安全策略師Nathan Wenzler表示,數(shù)字代幣對罪犯來說是非常有利可圖的,幾乎所有情況下,一個常見的應用程序漏洞被惡意軟件利用。這樣,攻擊者就能獲取用戶信息,黑客接下來就可以欺詐購買更多的加密貨幣,或者使用用戶存儲在帳戶中的信用卡信息。
他說:“我們必須記住,黑客們只會追蹤那些能讓他們發(fā)財?shù)哪繕??!?/p>
“隨著比特幣和比太等加密貨幣變得更受歡迎、更有價值,支持這些貨幣交易的交易所將逐漸成為攻擊的目標?!?/p>
加密貨幣交易所是最新的目標,和網(wǎng)絡安全專家們所關注的問題差不多,包括黑客軟件、網(wǎng)絡釣魚郵件以及黑客多年來一直在使用的大量其他伎倆。
盡管用于創(chuàng)建加密貨幣的技術(shù)仍然是可靠的,尚未受到影響,但投資者必須“非常警惕地使用加密貨幣交易網(wǎng)站,因為它們同樣很容易受到互聯(lián)網(wǎng)上其他網(wǎng)站的攻擊,”Wenzler說?!艾F(xiàn)在,風險可能會更高,因為它不僅是需要保護的信用卡信息,而是那些非常有價值的加密貨幣,一旦丟失,所有者基本上沒有追索權(quán)來追回他們的損失。
隨著比特幣和其他數(shù)字貨幣的交易將繼續(xù)進行,交易所必須提高它們的安全性。
他說:“他們更好地保護自己免受正在處理的大量攻擊,或者可能沒有一個安全的地方供用戶購買和出售他們持有的加密貨幣,并承諾使用加密貨幣可以為未來的經(jīng)濟發(fā)展和增長帶來什么?!?/p>
投資者很少能收回他們的錢,但在某些情況下,交易所主動提供返還。今年1月,總部位于東京的加密外匯交易公司Coincheck表示,該公司計劃歸還463億日元(約合4.25億美元)的資金,黑客竊取了其NEM硬幣,這是一種與比特幣不同的加密貨幣。
韓國的一個加密貨幣交易平臺Youbit在兩起黑客攻擊事件發(fā)生后,于去年12月申請破產(chǎn)??偛课挥跂|京Mt. Gox,管理著全球80%的比特幣交易。2014年,該公司被迫申請破產(chǎn),原因是其中4.5億美元的加密貨幣被盜。
將比特幣保存在一個安全的地方是非常困難的,SecureSet教育副總裁John Black說。投資者在交易所持有賬戶,包括像Mycelium這樣的移動app錢包,都很脆弱,因為他們所有的資產(chǎn)都可能被竊取。
他說:“就像你出門的時候,不會在錢包里放大量的現(xiàn)金,同樣的,你也不應該在手機錢包里放很多比特幣?!薄跋喾矗銘撌褂谩浯鎯Α?,這是一種離線存儲比特幣的方式,這樣他們就不會受到網(wǎng)絡黑客的攻擊?!?/p>
持有大量比特幣的投資者應該經(jīng)常使用錢包或交易所,這種使用冷儲存技術(shù)的錢包和交易所。Black說,去年被黑客入侵的日本交易所Coincheck,由于人手不足,沒有使用冷庫,導致黑客們能賺到一筆驚人的數(shù)目的錢。
相關內(nèi)容
投資者在放棄比特幣
谷歌廣告禁令是最新的針對比特幣投資者的負面新聞。
Coinbase聲稱其98%的比特幣都使用了冷庫,只剩下2%存儲在服務器上?!叭欢紤]到Coinbase持有的數(shù)額巨大,即使損失了2%的存款,也很可能會導致投資者信心的再次下降?!?/p>
“比特幣不應被視為一種投資,而應該被視為一種不穩(wěn)定的加密交易,”該公司的首席安全科學家Joseph Carson說。該公司是一家享有特權(quán)賬戶管理解決方案的公司。
他說,加密貨幣經(jīng)常遭到黑客攻擊,因為安全主要是持有這個錢包的個人的責任。
卡森說,現(xiàn)在賬戶保護的現(xiàn)狀是,使用“簡單、脆弱、重復使用的密碼,并且沒有附加的安全控制”,這就意味著加密貨幣盜竊將繼續(xù)增加,更多的人將失去所有比特幣。
他表示:“對于加密貨幣交易所來說,這是一樣的,因為安全性基本都是一樣的低?!焙诳蛡儗⒗^續(xù)瞄準加密貨幣,因為他們知道如何隱藏自己的行蹤。犯罪很容易跨越國界發(fā)動攻擊,獲利可能是數(shù)百萬美元。
總部位于加州圣何塞的自動威脅管理解決方案提供商Vectra,它的安全分析主管Chris Morales表示,盡管加密惡意軟件不針對個人,但網(wǎng)絡罪犯可以使用高性能圖形處理單元或視頻卡來侵入系統(tǒng)。
公司傾向于實施嚴格的安全控制,以阻止加密貨幣的采礦行為,但是大學對學生可沒有這樣奢侈。
“大學最好是給學生提供建議,如何來保護自己和大學??梢酝ㄟ^安裝操作系統(tǒng)補丁,并且要有意識,警惕那些網(wǎng)絡釣魚郵件,可疑的網(wǎng)站和網(wǎng)絡廣告,”他說?!霸S多大學現(xiàn)在都在發(fā)布了學生政策,限制學生使用大學資源來進行這些操作賺錢?!睘榱吮O(jiān)督這些行為,大學可以安裝監(jiān)控系統(tǒng),來發(fā)現(xiàn)這些與加密采礦相關的行為,讓學生在學校允許的地方進行研究。