[新聞] 陷資安疑慮 比特幣暴跌

看板DigiCurrency作者 ( )時間2年前 (2021/06/09 10:42), 編輯推噓13(18534)
留言57則, 33人參與, 2年前最新討論串1/1
新聞來源連結: https://www.chinatimes.com/newspapers/20210609000127-260203?chdtv 新聞本文: 04:102021/06/09 工商時報 陳穎芃 、綜合外電 美國執法部門官員稱,政府追查上月油管商Colonial Pipeline被駭客勒索案件後,一共 追回230萬美元比特幣贖金。這項消息令投資人對比特幣資安防護產生疑慮,導致加密貨 幣再度被拋售,比特幣失守3.3萬美元。 加密貨幣價格追蹤網站CoinDesk顯示,比特幣價格在過去24小時內暴跌將近10%至32,540 美元,以太幣下跌7%至2,512美元,瑞波幣跌幅也達7%。8日盤中比特幣回到33,118美元 ,盤中跌幅9%。 回顧今年4月比特幣價格首度衝破6萬美元大關,當時曾令投資人看好今年加密貨幣行情飆 漲,沒想到好景不常。比特幣價格在5月跌至3萬美元水平,目前價格與4月高點相比已經 腰斬。今年以來比特幣漲幅僅13%,儘管過去一年漲幅依舊高達3倍。 比特幣7日價格暴跌原因不明,但不少分析師認為和美國政府追回Colonial Pipeline被駭 案贖金有關。 美國最大輸油管線業者Colonial Pipeline在5月遭駭客組織Darkside發動網路攻擊,造成 電腦系統癱瘓,導致美東地區整整6天供油受阻,一度使美國油價衝上6年多新高,更讓拜 登政府將勒索軟體列為緊急國安威脅。 美國司法部表示,Colonial Pipeline當時向駭客支付75枚比特幣,依當時價格計算共440 萬美元贖金。美國聯邦調查局(FBI)成立專案小組偵查此案後,近日破解Darkside持有 的其中一個電子錢包密碼,成功追回64枚比特幣,但因比特幣價格近來走跌,因此這64枚 比特幣價值僅230萬美元。 負責偵辦此案的加州北部特區法院代理檢察官漢茲(Stephanie Hinds)表示:「勒索者 再也拿不到這筆錢。」 Colonial Pipeline執行長布朗特(Joseph Blount)8日為此案出席美國國會作證,面對 參議院國土安全委員會的質問,因為當初該公司不顧聯邦調查局反對,毅然決定向駭客支 付贖金。 評論: 現在再跌這個嗎? 到底是私鑰被fbi算出來還是轉到交易所想變現被凍結阿? 原文 https://is.gd/EMCxZ0 deepl翻譯 司法部查獲支付給勒索軟件敲詐者Darkside的230萬美元的加密貨幣華盛頓 - 司法部今 天宣佈,它已經扣押了63.7個比特幣,目前價值約為230萬美元。這些資金據稱是5月8日 向一個被稱為DarkSide的團體的個人支付贖金的收益,該團體以Colonial Pipeline為目 標,導致關鍵基礎設施停止運行。今天早些時候,加州北區美國地方法官勞雷爾-比勒( Laurel Beeler)授權了該扣押令。"美國司法部副部長麗莎-摩納哥(Lisa O. Monaco )說:"追蹤金錢仍然是我們擁有的最基本但卻最有力的工具之一。"贖金支付是推動數字 勒索引擎的燃料,今天的公告表明,美國將使用所有可用的工具,使這些攻擊的成本更高 ,犯罪企業的利潤更少。我們將繼續針對整個勒索軟件的生態系統來破壞和阻止這些攻擊 。今天的公告也證明了早期通知執法部門的價值;我們感謝Colonial Pipeline在得知他 們成為DarkSide的目標時迅速通知了聯邦調查局。""聯邦調查局沒有任何地方可以藏匿 非法資金,可以阻止我們對惡意的網絡行為者施加風險和後果,"聯邦調查局副局長保羅- 阿貝特說。"我們將繼續利用我們所有的可用資源,並利用我們的國內和國際夥伴關係, 破壞勒索軟件攻擊,保護我們的私營部門合作夥伴和美國公眾。" "網絡犯罪分子正在 採用越來越精細的計劃,將技術轉化為數字勒索的工具,"加州北區代理檢察官 Stephanie Hinds說。"我們需要繼續提高我們全國關鍵基礎設施的網絡復原力,包括在加 州北區。我們還將繼續開發先進的方法,以提高我們追蹤和收回數字贖金的能力"。大 約在5月7日,Colonial Pipeline是一次備受關注的勒索軟件攻擊的受害者,導致該公司 的部分基礎設施停止運行。殖民地管道公司向聯邦調查局報告,其計算機網絡被一個名為 DarkSide的組織訪問,它收到並支付了大約75比特幣的贖金要求。正如支持性宣誓書所 稱,通過審查比特幣公共分類賬,執法部門能夠跟蹤比特幣的多次轉移,並確定大約63.7 個比特幣,代表受害者支付贖金的收益,被轉移到一個特定的地址,聯邦調查局擁有該地 址的 "私鑰",或大致相當於訪問特定比特幣地址所需資產的密碼。這些比特幣代表著可 追蹤的計算機入侵收益和涉及洗錢的財產,可根據刑事和民事沒收法規予以沒收。美國 加州北區檢察官辦公室的特別起訴科和資產沒收股正在處理這次扣押,司法部刑事司的洗 錢和資產回收科和計算機犯罪和知識產權科以及國家安全司的反情報和出口管制科提供了 大量協助。參與此次查獲行動的該部各部門通過該部的勒索軟件和數字勒索工作組協調其 工作,該工作組是為打擊日益增多的勒索軟件和數字勒索攻擊而成立的。工作隊通過跟 蹤和瓦解惡意軟件的開發和部署,確定負有責任的網絡犯罪分子,並追究這些人的犯罪責 任,優先破壞、調查和起訴勒索軟件和數字勒索活動。工作隊還戰略性地將勒索軟件犯罪 生態系統作為一個整體,並與國內外政府機構以及私營部門合作夥伴合作,以打擊這一重 大犯罪威脅。通過www.DeepL.com/Translator(免費版)翻譯 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.43.221 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1623206537.A.D6A.html

06/09 10:52, 2年前 , 1F
私鑰被破解?
06/09 10:52, 1F

06/09 11:03, 2年前 , 2F
私鑰被破解就不是這種跌法了,單純記者隨便拉個理由扯
06/09 11:03, 2F

06/09 11:03, 2年前 , 3F
下跌原因交稿拼下班
06/09 11:03, 3F

06/09 11:20, 2年前 , 4F
靠……真的是用比特幣付喔
06/09 11:20, 4F

06/09 11:20, 2年前 , 5F
錢包密碼被破解 如果私鑰被破解現在可能剩3200
06/09 11:20, 5F

06/09 11:26, 2年前 , 6F
所以政府為什麼有這個帳號的私鑰? 感覺有內情
06/09 11:26, 6F

06/09 11:43, 2年前 , 7F
FBI用空單賺回來XD
06/09 11:43, 7F

06/09 11:45, 2年前 , 8F
記者水準低落
06/09 11:45, 8F

06/09 11:49, 2年前 , 9F
應該是不是私鑰 而是加密私鑰的錢包密碼破解 這兩個不
06/09 11:49, 9F

06/09 11:49, 2年前 , 10F
同 搞不好駭客團體設智障密碼也說不定
06/09 11:49, 10F

06/09 11:59, 2年前 , 11F
不懂在那裡亂寫三洨
06/09 11:59, 11F

06/09 12:12, 2年前 , 12F
我笑了這水準
06/09 12:12, 12F

06/09 12:18, 2年前 , 13F
搞不好駭客手下,真的是白痴。密碼設1234,所以被破了
06/09 12:18, 13F

06/09 12:21, 2年前 , 14F
記者外行人笑內行
06/09 12:21, 14F

06/09 12:22, 2年前 , 15F
都錯 因為我賣了
06/09 12:22, 15F

06/09 12:39, 2年前 , 16F
每次跌就開始找故事來馬後炮
06/09 12:39, 16F

06/09 12:45, 2年前 , 17F
我不認為這是馬後炮,畢竟fbi如何追回那些比特幣的方
06/09 12:45, 17F

06/09 12:45, 2年前 , 18F
式,對於比特幣本身私密和安全性都是一項考驗
06/09 12:45, 18F

06/09 13:11, 2年前 , 19F
啥爛理由
06/09 13:11, 19F

06/09 13:18, 2年前 , 20F
破解錢包幹嘛,直接找到人不就完了
06/09 13:18, 20F

06/09 13:32, 2年前 , 21F
可能槍抵在頭上的物理性破解密碼?
06/09 13:32, 21F

06/09 13:36, 2年前 , 22F

06/09 13:46, 2年前 , 23F
結果撼訊昨天漲停,剛剛又跟著BTC反彈拉一波
06/09 13:46, 23F

06/09 14:03, 2年前 , 24F
系統中最脆弱的一環永遠是人,就算駭客集團也一樣
06/09 14:03, 24F

06/09 14:21, 2年前 , 25F
我也在想政府怎麼會有私鑰,是不是FBI內神通外鬼?
06/09 14:21, 25F

06/09 14:41, 2年前 , 26F
會不會錢根本沒有追回 然後對外放話?
06/09 14:41, 26F

06/09 15:17, 2年前 , 27F
低水準新聞
06/09 15:17, 27F

06/09 15:39, 2年前 , 28F
錢包位址是公開的 應該是在節點記錄被查到在哪個節點
06/09 15:39, 28F

06/09 15:39, 2年前 , 29F
開始發出更動錢包帳本 再查下去的 (個人猜測)
06/09 15:39, 29F

06/09 15:41, 2年前 , 30F
記者水準.. 如果能破解私鑰會用在這種小地方嗎?
06/09 15:41, 30F

06/09 15:42, 2年前 , 31F
能影響千億鎂的方法 用在追回幾百萬鎂?
06/09 15:42, 31F

06/09 16:00, 2年前 , 32F
boogieman 不可能,你說的那叫51%攻擊了
06/09 16:00, 32F

06/09 16:01, 2年前 , 33F
美國有沒有可能有技術破解比特幣,簡單來說就是攻破
06/09 16:01, 33F

06/09 16:01, 2年前 , 34F
SHA256,我認為可能性極低,但不是0
06/09 16:01, 34F

06/09 16:02, 2年前 , 35F
不過如上面板友所說,不會用在這種幾百萬美金的地方
06/09 16:02, 35F

06/09 16:04, 2年前 , 36F
查節點記錄不必用到51%吧?想要篡改帳本才需要搞51%攻
06/09 16:04, 36F

06/09 16:04, 2年前 , 37F
擊 查節點定多就想是查基地台而已 改不了帳本的
06/09 16:04, 37F

06/09 16:24, 2年前 , 38F
最有可能的推論不就Adam Tab的推特圖
06/09 16:24, 38F

06/09 16:25, 2年前 , 39F
駭客當然不會傻傻地用自己的電腦直接和受害企業通訊
06/09 16:25, 39F

06/09 16:26, 2年前 , 40F
而是找一個VPS服務商當跳板在上面設定勒贖跳板系統
06/09 16:26, 40F

06/09 16:26, 2年前 , 41F
但看來不是一個加密貨幣玩家,所以也沒啥硬體錢包
06/09 16:26, 41F

06/09 16:30, 2年前 , 42F
SHA256被破就真的要龜苓膏惹
06/09 16:30, 42F

06/09 16:31, 2年前 , 43F
跟SHA256有啥關係
06/09 16:31, 43F

06/09 16:31, 2年前 , 44F
就直接在VPS上面安裝比特幣完整節點了
06/09 16:31, 44F

06/09 16:32, 2年前 , 45F
然後收到比特幣在那邊還在那邊玩轉轉看
06/09 16:32, 45F

06/09 16:32, 2年前 , 46F
但實際上全世界的比特幣交易監控網路早就很嚴密
06/09 16:32, 46F

06/09 16:32, 2年前 , 47F
用完整節點轉交易出去馬上就被鎖定IP
06/09 16:32, 47F

06/09 16:33, 2年前 , 48F
被發現是加州的IP,然後破解VPS帳密或是找到VPS供應商
06/09 16:33, 48F

06/09 16:33, 2年前 , 49F
就完結了
06/09 16:33, 49F

06/09 17:19, 2年前 , 50F
這駭客的程度讓我覺得整件事情可能都是FBI執行秘密任務
06/09 17:19, 50F

06/09 17:46, 2年前 , 51F
別人恐懼我貪婪,壓身家堅持信仰
06/09 17:46, 51F

06/09 19:40, 2年前 , 52F
笑死
06/09 19:40, 52F

06/09 22:21, 2年前 , 53F
就笨小偷拿去coinbase交易 被站方鎖住通知FBI 這也能亂寫
06/09 22:21, 53F

06/10 19:59, 2年前 , 54F
這兩回事放一起講...
06/10 19:59, 54F

06/11 05:54, 2年前 , 55F
如果是量子電腦呢?有什麼被破解的可能性?
06/11 05:54, 55F

06/11 07:24, 2年前 , 56F
八成是ip被fbi 追蹤到,現在暗網fbi都可以抓到人了
06/11 07:24, 56F

06/11 17:09, 2年前 , 57F
跟量子電腦也沒關係...
06/11 17:09, 57F
文章代碼(AID): #1Wm2g9rg (DigiCurrency)