Tezos:市场为何恐慌?美国 FBI 什么手段获得黑客私钥?击中比特币两大“软肋”_区块链

*吴说作者|谈叔*

本期编辑|ColinWu

比特币目前最大威胁来自于安全性与政府监管,FBI以不透露的方式破获了黑客的私钥,这似乎同时击中了这两大软肋。

周一,美国司法部发布公告,称他们已经恢复了上个月美国最大的石油管道公司ColonialPipeline被勒索支付的大部分的比特币。而伴随着这一新闻,也许是担心比特币的加密技术已经被FBI破解,从而失去它的“抗审查性”特性,比特币的价格大幅下跌,最低跌至31716美金。

勒索软件是比特币的重要“应用”

自从诞生以来,比特币常常被人们所诟病,称它“没什么用”。尽管Steam、微软和特斯拉等公司曾经接受比特币支付,但往往在一段时间不再接受。主要有两个原因,其一是愿意使用比特币支付的用户寥寥无几;其二则是,按照世界的现状,所有合法的领域,接受法币比接受比特币更为方便。因而,合法的生意,大多并没有意愿接受比特币支付。

星际港湾:持续安全布局 推动IPFS领域发展:8月28日,分布式存储服务商星际港湾迎来两周年庆典,并开启为期7天的周年庆活动。星际港湾CEO Wendy表示“ 经过两年的发展,公司已经完成天使轮融资,硬件资产超1000W美金,我们始终将用户资产和硬件安全放在第一位。对任何企业来说,透明、安全都是不可逾越的企业红线,星际港湾秉承着运营透明、收益透明的服务理念,让用户可以放心参与分布式存储生态建设。”,此外星际港湾也将持续推动IPFS领域、区块链领域的发展。据悉,星际港湾目前已与电子科技大学实验室达成校企合作,双方也将在软硬件研发、区块链安全、IPFS生态建设等方面共同发力。[2021/8/28 22:42:59]

而在非法或是黑色灰色领域,比特币往往能够成为支付方面的首选项。所以,在、、暗网市场等领域,比特币得到了广泛应用。而勒索软件,是比特币在非法领域的应用之一。甚至,很多人听说第一次听说比特币都是通过勒索软件。

以太坊域名系统ENS推出新工具,可一键上传文件至IPFS:以太坊域名系统ENS团队宣布推出一个新工具,允许用户上传文件到IPFS,并直接将IPFS哈希保存到用户的ENS记录。在该工具推出以前,用户必须在一个地方将文件上传到IPFS,然后在另一个地方更新他们的ENS记录。该工具可以很大程度简化过程,使人们更容易启动去中心化的网站。如果用户需要使用该工具,需要先下载一个Web3浏览器,准备用于支付以太坊网络交易费用的小额ETH,以及一个.ETH名称(如没有可提前注册一个)。[2020/4/20]

2017年,著名勒索软件WannaCry席卷全球,网上有人把软件名称直译为“想哭”,其实它是“WannaCrypto”的缩写,真正的含义是“想要加密货币”。WannaCry影响甚广,国内的一些高校和能源机构也中了招,于是2017年5月,国家互联网应急中心专门发布了情况通报。

声音 | 江卓尔:要小心拿一些破NAS包装成 “IPFS矿机” 然后炒高价的割韭菜行为:江卓尔在微博称:“我认可分布式存储带来的信息自由,但我强调要投一个赛道,而不是押一个项目,虽然IPFS目前名气最大,但也有可能最后做不起来,IPFS目前离实用还有很长一段距离。另外,要小心拿一些破NAS包装成 “IPFS矿机” 然后炒高价的割韭菜行为。”[2019/5/21]

根据美国媒体报道,2020年,美国一共遭遇了15000起勒索软件事件,造成的经济损失在5.96亿到23亿美金之间。

FBI如何获取黑客私钥?

关于FBI如何取得了黑客比特币地址的私钥,尽管有许多猜测,但显然没有人知道真相如何。

一位旧金山FBI的工作人员ElvisChan在接受NBC采访时,拒绝透露获取私钥的细节,因为在未来的行动中还有可能用到同样手段。但同时,他也明确说明,这次的行动并不依赖于“等待犯罪分子使用美国的加密货币服务”。

这一说法至少否定了FBI是通过交易所获得黑客资金的猜测,大多数交易所有严格的KYC/AML政策,更何况是美国的交易所,因而黑客不大可能直接使用美国的交易所。

由于此次行动只是恢复了部分勒索资金,也基本上否定了FBI已经破解比特币加密算法的猜测,因为假如FBI已经破解了加密算法,显然可以恢复全部的资金。

ElvisChan还提到,此次行动得益于“大多数互联网的基础设施都在美国”,从而给FBI提供了方便。

因而最接近事实的猜测是,勒索者使用了位于北美的全节点钱包,而全钱包在广播交易时,会泄露节点的IP。从安全的角度来说,每个地址只能使用一次,而通过区块链浏览器查询可知,勒索者先后两次使用转移资金的地址bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq发送比特币,导致IP泄露,从而使得FBI抓住了获取私钥的机会。

币印CTO李天昭表示,黑客把勒索得来的比特币存储在使用美国公司云服务的比特币钱包上,而该云服务器位于美国境内被FBI直接接管,从而在没有私钥的情况下拿回了赎金。

此次FBI获取私钥对于市场的影响

近一个月以来,勒索软件的攻击范围更大,影响也更广,对于ColonialPipeline的攻击,严重影响了美国东海岸的石油供应,并在短期内造成了恐慌;对于世界最大牛肉制造商JBS的攻击,则影响了美国的牛肉供应。

根据路透社报道,本月4号,美国司法部已经将勒索软件的威胁提升到了恐怖主义的等级,而FBI的主席ChristopherWray更是将勒索软件的威胁直接同911相类比。既然是恐怖主义,在被问及是否会针对勒索软件采取军事行动时,美国商务部秘书长GinaRaimondo回答说“为了对抗勒索软件犯罪可以考虑所有可能的选项”。

此次追回ColonialPipeline被勒索的资金,FBI的行动可谓迅速。然而对于加密货币而言,相当于在短期内“限制”了加密货币的重要用途,因而使得价格迅速下跌。但从长期来看,减少在犯罪领域的应用,对于加密货币的健康发展至关重要。

欢迎阅读吴说报道精选:火币独家报道、币安独家报道、比特大陆系列、监管与冻卡系列、Filecoin系列、币圈乱象揭弊、矿场监管动态等

风险提示

**_根据银保监会等五部门发布的《关于防范以“虚拟货币”“区块链”名义进行非法集资的风险提示》,请读者遵守所在地区法律法规,_本文内容报道不对任何经营与投资活动推广进行背书_,请投资者提高风险防范意识。吴说区块链_刊载内容未经许可,禁止进行转载、复制等,违者将追究法律责任。__**

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

吴说区块链real

现已在非小号资讯平台发布217篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/10058167.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

NFTGo年度报告:2022年NFT市场发展与2023年行业趋势

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

DYDXROL:关于Rollup的非技术性介绍_DOS

本文作者:BenjaminSimon,原发布于2021?年?6?月?1?日,编译:Vane 从中学数学讲起 让我们从一个比喻开始。 想象一下,我们又回到了中学数学课上.

[0:0ms0-10:766ms