本周二,韓國加密貨幣交易平臺Bithumb遭到黑客攻擊,價值3100萬美元的加密貨幣被盜,這已經(jīng)是最近以來韓國第二次加密貨幣交易所被攻擊事件。據(jù)美國華盛頓郵報網(wǎng)站報道和分析,交易所網(wǎng)站松散的安全措施,以及加密貨幣最近的市場火爆是這些事件的一些原因。
在Bithumb交易平臺遭到攻擊之后,比特幣的市場價格再次出現(xiàn)了大跌。Bithum尚未對外解釋平臺遭到攻擊的過程和原因,只是表示將會對加密貨幣資產(chǎn)被盜的客戶進行賠償。
面對網(wǎng)絡黑客,加密貨幣交易所為何顯得如此脆弱不堪?
首先,一些安全專家指出,交易所網(wǎng)站并未采取足夠的安全措施。美國金融行業(yè)學者John Seduno表示,在過去幾年時間里,比特幣和其他加密貨幣人氣暴增,價格也出現(xiàn)了暴漲。市場的火爆讓交易所放松了警惕,另外在面對潛在的攻擊者面前,交易所網(wǎng)站缺乏資金、時間或是技術來進行防御。
對于網(wǎng)絡黑客而言,加密貨幣交易平臺成為一個十分誘人的攻擊目標,因為“回報”巨大。從這個角度說,加密貨幣交易平臺和過去熱門的攻擊目標,比如擁有海量隱私信息的醫(yī)療機構或征信機構存在明顯區(qū)別。
過去的許多攻擊目標往往持有大量隱私信息,但是加密貨幣交易所是專門開發(fā)的系統(tǒng),將金融資產(chǎn)從一個人手中轉移到另外一個人。這樣的性質意味著交易平臺面臨更大的安全風險。
如何保障自己的加密貨幣資產(chǎn)的安全呢?
在傳統(tǒng)的銀行機構中,民眾擁有一個支票賬戶來完成各種日常的消費和交易,另外一個儲蓄賬戶則保存那些短期內不會花掉的現(xiàn)金。
許多加密貨幣交易平臺的運作模式和銀行十分相似。他們相當于維護了一個“熱錢包”,和網(wǎng)絡隨時互聯(lián),熱錢包中保存著快速滿足客戶交易需求的加密貨幣。
另外,加密貨幣平臺還把相當一部分客戶的貨幣資產(chǎn),存放在一個“冷錢包”中,這個冷錢包并未聯(lián)網(wǎng),交易所的客戶無法訪問,這也是為了避免遭到網(wǎng)絡黑客的攻擊。
據(jù)報道,許多加密貨幣交易平臺會采取技術措施,確保“熱錢包”的安全,比如在訪問時要求提供多次密碼,或是為加密貨幣購買保險,不過這仍然無法消除被黑客攻擊的風險。
網(wǎng)絡黑客或者不良之徒不斷開發(fā)新的流氓軟件,利用普通軟件中發(fā)現(xiàn)的安全漏洞,因此加密貨幣交易平臺的“熱錢包”同樣面臨黑客“技能升級”的風險。
這并不意味著熱錢包先天就是糟糕的。試想一下,如果消費者每次去餐館或者咖啡廳消費,都需要實現(xiàn)從儲蓄賬戶中提取現(xiàn)金,這將是何等麻煩?
熱錢包讓金融交易提速,代價是隨之帶來的安全風險。
鑒于這些原因,許多加密貨幣的投資人不會選擇存放在交易所控制的錢包中,而是一個自己直接控制的“冷錢包”中。這個錢包可以是一個隨時和電腦插拔的硬盤,存放在抽屜中的閃存盤,甚至是寫在紙上的幾個密碼。當他們賣掉錢包中的加密貨幣時,則可以建立網(wǎng)絡連接。
這種方法也并非沒有問題,但是是一個相對比較安全的選項。
在社交網(wǎng)站Reddit上,許多加密貨幣的投資人發(fā)帖稱自己找不到“冷錢包”或密碼紙片放哪兒了。在這種情況下,投資人的加密貨幣仍然有可能被黑客盜走。
Reddit網(wǎng)站的一些投資人也指出,在加密貨幣的安全保管上,相信交易所還不如相信自己。
一位自稱是“PM_ME_YOUR_NANO”的Reddit用戶最近寫到,加密貨幣交易所的錯誤導致投資人的資產(chǎn)丟失,這很令人氣憤,投資人即使是損失一成的資產(chǎn)也是無法接受的,“加密貨幣其實是一種不信任的產(chǎn)物,但是交易平臺缺乏良好的監(jiān)管,卻得到了一種信任。”
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...