喜来顺财经-专注于财经领域的综合性网站

Mt. Gox崩潰十周年:誰是黑手?盜竊事件如何發(fā)生?

訪客 1年前 (2024-02-29) 閱讀數(shù) 313 #區(qū)塊鏈
文章標簽 前沿文章

作者:Mark Hunter,CoinDesk;編譯:鄧通,喜來順財經(jīng)

Mt. Gox崩潰十周年:誰是黑手?盜竊事件如何發(fā)生?

日本比特幣交易所 Mt. Gox 于 2014 年 2 月倒閉。

2011 年 3 月至 2014 年 1 月期間,超過 880,000 枚 BTC 以各種形式被 Mt. Gox 丟失或盜取,如今這筆損失價值高達 450 億美元,然而,在 Mt. Gox 倒閉 10 周年之際,仍有幾個重要問題需要解決。

誰是罪魁禍首?

仍然未知的關鍵問題之一是我們是否認識所有的罪魁禍首。 在 Mt. Gox 的運營期間,超過 809,000 BTC 在六次黑客攻擊中被盜,而我們只知道與一次黑客攻擊有關的兩個名字:Alexey Bilyuchenko 和 Aleksandr Verner,他們被指控是 2011 年 10 月入侵該交易所的俄羅斯黑客組織的成員。在 26 個月的時間里,兩人從交易所的冷錢包中竊取并洗錢了 647,000 枚比特幣。

Verner 和 Bilyuchenko僅受到美國指控。然而,當局的指控是洗錢,而不是黑客攻擊本身,這可能表明缺乏針對他們的指控的證據(jù)。

除了這些于 2017 年封存并于去年 6 月公開的指控外,我們不知道是誰偷走了剩下的 162,000 BTC。 79,956 BTC 仍與以“1Feex”開頭的知名地址綁定,而 2011 年 9 月被盜的 77,500 BTC 從未被追蹤。 這次黑客攻擊非常成功,直到 2015 年才被發(fā)現(xiàn)。

還有一個人在 2011 年 6 月偷走了 2,000 BTC,導致比特幣的價值從 17.50 美元暴跌至 0.01 美元,還有一個黑客在 Mt. Gox 首席執(zhí)行官 Mark Karpelès 離開時盜走了交易所持有的一半以上的比特幣。錢包位于具有未加密網(wǎng)絡的驅動器上。 幸運的是,對于 Karpelès 來說,黑客臨陣退縮并協(xié)商了 1% 的賞金,導致交易所僅損失了 3,000 BTC,而不是 300,000 BTC。

所有這些事件,我們都不能確切的知道是誰干的,而且現(xiàn)在幾乎可以肯定我們永遠都不會知道。 鑒于作案手法相同,許多人懷疑 1Feex 黑客攻擊是針對 2011 年 10 月至 2014 年 1 月的破壞性漏洞的一次演練,但這一點從未得到證實。

盜竊事件如何發(fā)生?

在?Mt. Gox 丟失的 881,865 BTC 中,我們只能確定其中 72,409 BTC 是如何丟失的。 Mt. Gox 的系統(tǒng)將 30,000 BTC 記錄為客戶存款,但實際上這些資金已被黑客竊取。 2011 年 10 月,Mark Karpelès 犯了一個錯誤,導致 2,609 封郵件被發(fā)送到一個不存在的地址。 在 Mt. Gox 上運行的兩個機器人 Markus 和 Willy 損失了 22,800 BTC。 Karpelès 于 2011 年 7 月以 17,000 BTC 收購了波蘭交易所 Bitomat。

至于其余部分,進入方式通常要么未知,要么只是懷疑。 在 2011 年 6 月的黑客事件中,我們知道黑客能夠通過管理員級別的賬戶訪問 Mt.Gox 服務器。 這最初歸因于審計員 Auden McKernan,但后來透露,這是創(chuàng)始人 Jed McCaleb 的賬戶,他將 Mt. Gox 賣給了 Mark Karpelès,而 Mark Karpelès 莫名其妙地仍然擁有管理員權限。 人們認為,在 1Feex 黑客攻擊中,整個 Mt.Gox 用戶數(shù)據(jù)庫以及 79,956 BTC 被盜時,黑客獲得了詳細信息。

鑒于美國當局有信心將 Verner 和 Bilyuchenko 認定為 2011 年 10 月入侵 Mt. Gox 的組織的成員,他們必須有一些證據(jù)來支持他們的主張,但除非進行審判(幾乎肯定不會進行審判,現(xiàn)在他們的名字已經(jīng)公開),這些細節(jié)可能永遠不會被泄露。

Mt. Gox 存儲的比特幣安全性如何?

與黑客如何訪問 Mt. Gox 服務器的問題相關的是,他們如何能夠訪問據(jù)稱安全存儲在冷錢包中的資金。 我們知道,在 2011 年 6 月的黑客攻擊之前,Karpelès 將用戶的比特幣以隨意的方式保存在各種物理和軟件錢包中,這加劇了黑客攻擊的影響并延長了清理時間。

Karpelès聲稱,這一事件促使他采用了一個更安全的系統(tǒng):他將比特幣分成多個紙錢包(他后來說涉及數(shù)百張紙),并將它們存放在東京各地的銀行金庫和保險箱中。 因此,如果熱錢包再次被盜,就像1Feex黑客攻擊一樣,冷錢包應該不會受到影響。

這本身似乎足夠安全,但當有人透露該交易所的冷錢包確實在 2011 年 10 月至 2014 年 1 月期間被洗劫一空時,許多人開始提出疑問,包括當時的比特幣博主和加密投資公司 Andreessen Horowitz 未來的普通合伙人 Arianna?Simpson:

“如果你做得正確,冷存儲錢包不應該通過熱錢包訪問,無論是否泄漏。 這就是將兩者分開的全部意義所在。”

那么冷錢包是如何被泄露的呢? Karpelès從未證實過他定制的冷錢包-熱錢包設置,可能是為了避免因資金處理不當而引發(fā)的訴訟,但他在采訪中給出了暗示,描繪了一種不一致且有時不合邏輯的場景。

使用紙錢包時想要保證資金安全地進行充值熱錢包的唯一方法是獲取紙錢包并在超安全的網(wǎng)絡上執(zhí)行多步驟手動交易。 這必須每次都完成,這對于任何比特幣交易所來說當然是完全不切實際的,無論其規(guī)模或交易量如何。 Mt. Gox 的工作人員沒有報告稱看到 Mark Karpelès 處理紙錢包,事實上,一些知名的工作人員在《終極災難:Mt. Gox 如何損失 50 億美元并幾乎殺死比特幣》中告訴我,他們只聽說過熱門話題提到錢包,絕不是冷錢包。

那么,是否有一個系統(tǒng)可以在冷錢包用完時自動為熱錢包充值,反之亦然? 這似乎是交易所運作的唯一可行方式,盡管它完全破壞了冷錢包系統(tǒng)的原則。

Karpelès 知道交易所破產(chǎn)了嗎?

這是一個仍然存在分歧的大問題。 當然,Karpelès 堅稱,直到 2014 年 2 月中旬檢查冷錢包時,他才知道交易所已經(jīng)崩潰,但這種說法存在缺陷。 Mt. Gox 早在 2013 年 8 月就開始遇到比特幣提現(xiàn)問題,這應該引起警惕。 然而,Karpelès 似乎并不認為 Mt. Gox 資金不足,盡管該交易所在曾多次遭受黑客攻擊。

當 2014 年初“交易可延展性”漏洞出現(xiàn)時,Karpelès 很快將提款問題歸咎于該漏洞,但眾所周知,即使是很小的盜竊,也需要大量的社會工程才能實現(xiàn)。 他還表示,他不懷疑有任何損失,因為有監(jiān)控系統(tǒng)。 如果存在這樣的系統(tǒng),那么它的設計就不合理,這表明該交易所存在管理不善的問題。

不用說,很多人不相信Karpelès在 2014 年 2 月才發(fā)現(xiàn)了損失。其他人則進一步表示,Karpelès不僅知道丟失的比特幣,還利用Willy和Markus彌補了損失。 如果這是 Karpelès 的意圖,那么結果會適得其反:在交易所崩潰之前,兩人損失了 22,800 BTC 和 5,160 萬美元。

簡單的答案是,我們只能推測 Mt. Gox 上的比特幣是如何受到保護的,除非 Mark Karpelès 屈尊告訴我們,否則情況將一直如此。

熱門
主站蜘蛛池模板: 上海纳美鞋业有限公司| 深圳钢成培训专业从事,五轴培训,车铣复合培训,数控车床,CNC数控编程,模具编程 ,钣金机械与模具设计,powermill,mastercam,solidworks,ug,hypermill培训 | 仪器校准,校验,校正,检定选值得托付的第三方法定计量检测机构! 铱金供应-上海钌合金-氯铱酸厂家-上海庞势新材料科技有限公司 | 全玻璃视镜人孔-卡箍组件-常压单臂梁人孔-温州华强流体设备有限公司 | 苏州拆除公司_太仓拆除公司_常熟拆除公司_昆山拆除公司--苏州伊诺尔拆除工程有限公司 | 首页|YULI玉立专业厨房电器官网|集成灶十大品牌 油烟机 燃气灶 | 清洁公司| 保洁公司| 东莞清洁| 东莞保洁|壹壹清洁 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 | 悬挂式小鼠笼架,植物标本采集箱,昆虫标本盒厂家-北京合力科创科技发展有限公司 | 化工招聘网 化工人才网|化工英才网-化工企业招聘首选网站 | 芜湖市皖创管业有限公司 | 全功能护理训练模拟人-创伤护理人-高级电脑心肺复苏模型-上海康季 | 压力试验机,万能试验机-北京大地华宇仪器设备有限公司 官网 | 移动破碎站-洗沙机-球磨制砂机-污泥处理-青州冠诚重工机械有限公司 | 上海喷涂厂|上海喷漆厂|粉末喷涂|平湖喷涂厂|平湖喷漆厂-平湖华梦金属科技有限公司 | 郑州四棉纺织有限公司-现代化纺织企业 | 上海婺川实业有限公司 | 数控落地镗铣床_数控刨台式镗铣床_数控龙门加工中心-青岛辉腾机械设备有限公司 | 西安宣传片拍摄,陕西艺景网络科技有限公司资料备份,西安影视公司,视频拍摄制作,抖音视频制作,纪录片拍摄西安短视频摄影团队,西安抖音视频拍摄 | 无线对讲机系统-中继台-山区隧道信号覆盖-贝亚特 | 昆明集装箱-云南住人集装箱活动房厂家|移动板房出租赁定制 | 欢迎光临广西七三科技有限公司官网 | 双合金_注塑机_螺杆|炮筒|料管|料筒-广东海驰德塑胶机械有限公司 | 专业提供医疗器械,医疗设备,进口国产医疗设备,医疗耗材采购,医疗设备厂家等医疗器械信息-上海聚慕医疗器械有限公司 | 无尘投料站-真空上料机-旋振筛|超声波振动筛|摇摆筛|筛分机-新乡市欧霖佳机械有限公司 | 专业网站建设_企业品牌营销 · 北京汇仁智杰科技有限公司 | 戒网瘾学校-陕西正规戒网瘾-叛逆青少年教育学校-重生教育官网 | 深圳危化品经营许可证_危险化学品经营许可证办理 | 千家网-智能建筑与智能家居产品解决方案平台 | 苏州拆除公司_太仓拆除公司_常熟拆除公司_昆山拆除公司--苏州伊诺尔拆除工程有限公司 | 思源医疗器械网,雾化器厂家,医用床生产厂家,医疗器械厂家,医疗器械代加工 | 展馆展厅设计_数字多媒体展厅_3D全息投影_三维动画制作_企业宣传片|深圳市华南数字科技有限公司 斩天手游网_高质量手机游戏下载中心 | 生物安全柜检测,GMP设备确认,仪器性能确认,洁净厂房检测,仓储温湿度检测-上海熙迈 | 随车吊/洒水车/低平板运输车-程力专用汽车股份有限公司 | 主营:回收各类废旧物资,上海巨合物资回收有限公司官方网站 | 上海祝融起重机械有限公司-德国耶鲁手拉葫芦|耶鲁手拉葫芦|耶鲁手扳葫芦|耶鲁电动葫芦经销代理 | 四川蜀易控科技有限公司-酒店客房控制系统-智慧酒店智能化客房控制系统生产厂家 | 长沙变频器维修,变频器维修,ABB变频器维修,西门子变频器维修,施耐德变频器维修,伺服驱动器维修,工业机器人维修,20年专业工控电气维修,长沙文铖电气设备有限公司_长沙文铖电气设备有限公司 | 深圳心理咨询-专业心理咨询服务平台「专家免费在线」-深圳从心开始心理O2O | 昆山精鑫模具有限公司-模具研发生产 | 一站式服务体验 | 青岛除甲醛公司|青岛甲醛治理|青岛除甲醛|甲醛检测|光触媒除甲醛|装修除味除甲醛|新房除甲醛|青岛室内环境污染检测治理|青岛闪洁环保科技有限公司官网 |