区块链:从高调炫富到发帖求助 一位比特币大户的噩梦时刻

加密货币市场热情起来了,黑客的热情也起来了。

年前那位华尔街知名证券经纪人 Peter Schiff 的比特币钱包「被盗」事件只是虚惊一场的话,那么 2 月 22 日,一位加密货币巨鲸用户因为自己价值 4500 万美金的加密货币被盗而在 Reddit 上发出了紧急求助的事件,再次引出了那个历史迷题「比特币到底应该怎么存?」

我们先看看到底发生了什么。

今日,这位巨鲸在 Reddit(目前已删除)中发帖,自己刚刚丢失约 6 万枚 BCH(价值约 3000 万美元),重金请求矿工们能帮他找回来。此外,丢失的不只是 BCH,与此同时还丢失了 1547 枚比特币(价值约 1500 万美元)。

由于求助贴上附上了数字签名,经证实,该帖子真实无疑,他确实丢失了当前价值上亿比特币和 BCH。

这位万币侯到底是谁?

根据「zhoujianfu」在网络上透露的信息,他的原名是 Josh Jones,来自美国加利福尼亚州的一个小城圣莫尼卡。让人意外的是,他还是一名中国女婿,2014 年 7 月,他在 Reddit 上透露,自己的中国岳母购买了 43 枚比特币。

LBank Labs完成全球暑期训练营选拔并与顶级大学区块链俱乐部合作:据官方消息,LBank Labs宣布其发起的全球暑期训练营选拔圆满成功。此次训练营报名团队汇集了来自哈佛大学、麻省理工学院、CMU, 斯坦福大学、哥伦比亚大学、新加坡管理大学,伊斯坦布尔技术大学等全球知名院校的优秀人才,旨在培养创新区块链人才和促进行业发展。此次训练营吸引了超过70+个院校团队参与,经过激烈角逐,16个优胜团队脱颖而出,参与最后决赛。

这些优胜团队将在卡波圣卢卡斯获得来自IOSG, Horizen, Stake Capital, Kyber Ventures, Generative Ventures, Polygon Labs 等基金面对面的培训指导,最终选拔出获胜团队,并获得LBank Labs与上述基金共同的投资。[2023/8/4 16:19:01]

能够拥有如此大额比特币的人,大概率是一位加密货币早期参与者,事实也确实如此。

Josh Jones 的 Reddit 账号注册于 2006 年,他是一位成功的企业家。作为一名开源软件和技术咖,他在 2014 年 4 月,企业级产品提供商 Inktank 被 RedHat(红帽)公司以 1.75 亿美元的价格收购之前,一直担任该公司的董事会成员;并担任 Group B Strep International(GBSI)的 CFO。

Yuga Labs首席技术官购入Mutant Ape #19938:金色财经报道,Yuga Labs新任首席执行官、前Epic Games开发执行副总裁Mike Seavers上任一周后在社交媒体宣布已通过购入Mutant Ape #19938正式加入到APE生态。Mutant Ape #19938是一个具有七种特征的M1 Mutant,带有红色BAYC帽子、无袖T恤和3D眼镜,根据Rarity Tools数据显示,Mike Seavers购入的这个Mutant Ape在稀有度排名第8010位。[2023/5/25 10:38:03]

据了解,他还是网络托管领域最好的服务商之一 DreamHost 的联合创始人。除了是一位创业者,生活上的 Josh Jones 还是一名十足的特斯拉狂热粉丝。无论是推特还是 YouTube 上,他都曾多次提及马斯克和特斯拉。

这张特斯拉 K 线图的照片出自他的账号

有钱任性的 Josh Jones,生活并不无聊。除了特斯拉,他还是一名 3D 打印爱好者。

2013 年 10 月,他使用「Makerbot Replicator」打印了一根 blingbling 的比特币项链,打印过程被录制放在 YouTube 上。而在一个专门发布 3D 打印作品的网站 thingiverse 上,陈列着他的更多作品,包括各种小动物、蔬菜、游戏机等等。

SBF称其银行账户中仅有10万美元,个人财务状况可能是负数:11月30日消息,FTX前首席执行官Sam Bankman-Fried(SBF)在接受采访时表示,其个人财务状况可能是负数,但不确定,因为其上次查看时他的银行账户时发现里面还剩下10万美元。他补充道:““这很复杂。基本上我所有的一切都与公司有关。”据悉,SBF的个人财富一度达到265亿美元。

SBF表示,监管和适当的监督本可以帮助保护FTX免于崩溃。他表示:“在某种程度上,我当然希望当时有一个除我以外的人负责管理利益冲突。”这是对破产法庭指控他把FTX当作个人领地来经营的回应。(Axios)[2022/11/30 21:11:59]

Josh Jones 打印的比特币项链

据区块律动 BlockBeats 了解,Josh Jones 最早从 2010 年开始接触比特币。一篇 2014 年的帖子显示,他重启了比特币的交易平台 Bitcoinbuilder,此前,他用该平台从 Mt.Gox 上购买比特币,随后向公众开放。

他曾声称在门头沟拥有 43768 枚比特币(一部分属于他个人,一部分属于网站用户所有),而这家平台在门头沟破产之后,也成了第二大债权人。也正是因此,有人猜测,由于门头沟事件中的人真实姓名和电子邮件都是公开的,他很有可能早就被盯上了。

巴哈马总检察长:正对FTX进行民事和刑事调查:11月28日消息,巴哈马总检察长表示,正在对FTX进行积极的民事和刑事调查。(DB NEWSWIRE)

据此前报道,巴哈马证券委员会表示,将继续评估局势和按照巴哈马最高法院颁布的指示采取措施,并将与其他监管当局合作,根据需要采取进一步的行动来保留FTX Digital Markets Ltd(FDM)的资产并维护FDM客户和债权人利益。此外,委员会将继续调查有关FTX流动性危机以及任何可能违反巴哈马法律的事实和情况。[2022/11/28 21:06:22]

在 BCH 分叉成功后,这位资深比特币玩家,开始将目光转向这个新的币种。以至于有人根据他公开的地址,发现地址在 2018 年还有 5400 枚比特币,而脑洞大开猜测他用其中的 3900 个比特币换了 6 万枚 BCH。

截图来源:Reddit

求助帖发布后,引来了比特币耶稣 R0ger Ver 的关注,他在帖子下方分析,黑客可能利用了电话公司进行攻击,窃取他的手机号码用于双因素认证(2FA)。根据这些信息,安全公司慢雾分析称:猜测这名大户使用的是一款知名的去中心化钱包服务,加上需使用 SIM 卡认证,也就是说有用户系统,因此,这款钱包可能是 Blockchain.info,「Blockchain.info的安全体系做得并不足够好。」

美国五角大楼报告:区块链不是去中心化的,容易受到攻击:金色财经报道,美国五角大楼发布了题为 \"区块链是否去中心化,分布式账本中的意外中心化 “的报告,报告认为,区块链不是去中心化的,容易受到攻击,而且运行的是过时的软件。一部分参与者可以 \"对整个区块链系统施加过度和中心化的控制\"。五角大楼国防高级研究计划局 (DARPA) 聘请了安全研究机构Trail of Bits来调查区块链。Trail of Bits 专注于比特币和以太坊。Trail of Bits表示,只需要四个实体就能破坏比特币,而只需要两个实体来破坏以太坊。此外,60% 的比特币流量仅通过三个ISP。该组织还发现了过时和未加密的软件和区块链协议。

Trail of Bits报告称,区块链的安全取决于其链外治理或共识机制的软件和协议的安全性。而经过研究发现,全球领先的矿池ViaBTC为其账户分配了密码 “123”。另一个挖矿组织Pooling甚至根本不验证证书,而Slushpool--自2010年以来已挖出超过120万枚比特币--指示用户忽略密码栏。这三个矿池加起来约占比特币哈希率的25%。

Trail of Bits警告说,加密货币矿工使用的节点可以使用廉价的云服务器轻松部署。这些节点可以被用来充斥网络,即所谓的Sybil攻击。Sybil攻击可以执行eclipse攻击,即恶意行为者试图通过拒绝访问节点来隔离用户。[2022/6/30 1:40:47]

按理说,作为一位资深比特币玩家和技术咖,他对于黑客技术应该了如指掌,并且也懂得如何应对,理应不会出现这种被盗事件。但没想到,他居然倒在了 SIM 卡这个最不安全的验证方式上。

SIM 卡的方式很普遍,国外已经形成了一套成熟的犯罪链,简单来说就是罪犯可以绕过运营商的安全措施,复制或者重新办理一张受害人的电话卡,获取手机验证短信,从而盗取资产。

在他的帖子下,有人难掩震惊,的确很难想象,一位拥有上千枚比特币的人,会依旧选择用 SIM 卡短信的方式作为最后的安全验证渠道。就好像一个人拥有一辆敞篷奔驰,但车钥匙就放在驾驶座上。

不管怎样,悲剧已经发生,重要的是还能不能挽回,因此,出现了文章开头的求助帖。

找回巨额资产

按照他在 Reddit 上想法,他已经放弃了那价值 1500 万美金的比特币,他希望找回那 3000 万美金的 BCH,方法就是用双花攻击。

双花简单来说,就是让现在的这条链作废,在被盗之前的 623333 区块高度后重新开始生成区块,接一条新链。作为一个比特币的早期玩家,矿工圈子他必定早已渗透,BCH 的算力远小于比特币,从理论上,让矿工们帮忙是可行的,因为按照比特币的逻辑,最长链原则,只要新链比旧链长,就可以认定新链为主链。

为什么说这条路可行?因为这个方法在 BCH 上确实发生过。

2019 年 5 月,一位攻击者利用了 BCH 上一个长久以来的 BUG,在 BCH 5 月份升级是制造了一次攻击。当时的情况是,这位攻击者发送了大量的交易,但因为之前的 BUG 原因,BCH 的矿工们不能打包这些交易,而如果攻击者的节点打包了这些交易,他就能拿走这些币。于是 BCH 的几大矿池联合,连续出了 10 个空块,保证主链没有按照攻击者的方式进行下去,解决了这次攻击。

所以说,这就是理论上可行的逻辑。但是问题是,矿池们之所以要连续出 10 个空块,是因为在 BCH 里,有一个新的机制,名为滚动检查点,10 个区块为一个检查点,只要超过 10 个区块,就不能回滚到 10 个区块前。

这是 BCH 特有的机制,BTC 和 BSV 并没有,这个机制本意是保护用户资产,但在 BCH 反对者看来,这已经完全违背了中本聪比特币的理念,把最长链原则彻底作废,如果发生有人作恶,只要作恶者可以连续出 10 个块,作恶者的记录就会永远保留在 BCH 链上。

而当时还没有发生过的情况,今天发生了。

正是因为这个滚动检查点机制,曾经手持 3000 万美金 BCH 的大佬已经无法回滚,因为从攻击发生的区块高度到现在,早已超过了 10 个块,无法回滚。

这应该是 BCH 史上以来,作恶者的行为第一次被彻底记录在网络上,谁都更改不了了。

回滚这条路行不通,要想找回损失,有人建议他去状告 SIM 卡公司,因为按照目前的推论,Josh Jones 是被黑客进行了手机 SIM 攻击,黑客复制了他的 SIM 卡,获得了短信。如果运营商安全措施严格一些,意外或许就能避免。

状告 SIM 卡公司,也确实有人干过。两年前,加密货币基金 BitAngels 的创始人 Michael Terpin 遭遇了和 Josh 一模一样的事情,他的钱包也被黑客以 SIM 卡攻击的方式盗取,一位年轻黑客给他打了一个电话,导致他钱包里 300 万个加密货币丢失,据说,当时价值 2400 万美元。

Michael 二话不说就把自己使用的运营商 AT&T 告上了法庭,要求赔偿 2 亿美金。这不是他第一次遇到这种事,也不是只有他一个人遇到这种事情,SIM 已经形成了一个成熟的犯罪模式。

这起官司直到现在也没有结束,法庭在去年年中的时候要求 AT&T 回应 Michael 的诉求,随后就没有消息了。但起码给了 Josh Jones 一个选择方向,运营商也不是不能起诉。

我们应该注意什么

我们身边发生类似电信的事件不多,一般我们理解的电信完全属于另外一种犯罪模式,得益于我们当前运营商的安全要求,如果不是本人出现,你的手机 SIM 卡很少会被复制或者重新办理。但这并不代表这对于我们没有警示意义。

对于大额资产的账户,安全措施尤为重要,首先要保存好自己的私钥,在钱包行业还没有大幅度迭代的当前,保存好自己的私钥和助记词显得尤为关键,不管是早先 Peter Schiff 输错了密码,还是近日一位枭将私钥藏在鱼竿中但鱼竿丢失的事件,无一不再提醒妥善保存私钥的重要性。

其次,区块律动 BlockBeats 提醒用户一定要使用 2FA 验证方式,同时尽量少用短信验证,多使用类似 Google 验证的安全方式,提升账户安全性。

希望大家手里珍贵的比特币,永远安全。

(区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。)

*区块律动 BlockBeats 提示各位投资者防范追高风险,本文所提观点不构成任何投资建议。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

比特币API:大饼试探10000美元 短期多头仍在蓄力?

人民银行研究局原局长:数字人民币仅作为现金替代、只用在消费领域,结果太不理想:金色财经报道,清华大学五道口金融学院教授、人民银行研究局原局长谢平在清华大学经管学院举办的“数字金融前沿学术会议”上.

[0:0ms0-0:951ms