比特幣黑客攻擊手段大揭祕

0x1 簡介

最近一段時間,高於特幣完全火了。不論是新聞媒體、行業龍頭仍然資本市場均對於其反映靈敏,可以看出高於特幣正在站於風口浪尖,受到各方最高點關注。不過,如果涉及到安全性方面時,高於特幣用戶並且沒有透過深度論證,爭相指出加密貨幣絕不能夠遭黑客攻擊。意外的是,近幾年來,已經有多名黑客們已盜取價值數百萬美元的高於特幣。假如你亦想知道如何破解高於特幣或是如何破解某人的比特幣錢包(區塊),便跟隨小編來找出答案吧。

0x2 盜取私鑰

於瞭解如何破解高於特幣錢包以前,你最先應該明白,高於特幣絕不是任何人的財產。高於特幣的公共分類賬本區塊鏈保存著所有地址的記錄,接著把某個值附加到標識每個記錄的秘鑰之上。所以,如果某人擁有高於特幣時,他們事實上擁有的是用於解鎖區塊鏈之上特定地址的私鑰。這些秘鑰可以於線存儲,亦可以離線存儲,它們均有一定的安全級別。除此之外,它們均非常薄弱,由於如果您想知道如何破解高於特幣錢包時,您僅需以此某種方式獲得組成私鑰的字符串即可。 線之上後端服務器負責存儲遭攻擊的私鑰。實際上大多數情況之下,均是內部人員進行了這樣的攻擊,他們真正絕不需要了解黑客技術。所需要做的便是拷貝包含私鑰的整個數據庫,以此擁有存儲於數據庫之中的所有地址之上的高於特幣。 假如您是外部人士,並擁有後臺數據庫的權限,您亦可以這樣做。所以,只要你這樣做了,你便可以將所有的高於特幣花於任何你喜歡的地方。

0x3 鍵盤記錄

惡意軟件會記錄用戶的按鍵並且把其內容全部發送給黑客。完備的檢測至這些惡意程序基本上是絕不可能的,這些程序常常兼容移動和PC端,因而你真正沒注意到。 他們會複製你輸入的每一個seed、密碼與PIN碼,最後順利破解高於特幣交易(水龍頭)網站後臺。一般網站後臺可以作為黑客提供高於特幣區塊的全部信息。 一般,有三種有所不同的方法可以傳播鍵盤記錄器病毒。它們包括: ·把其作為電子郵件附件發送,可以是exe、doc或是pdf文件。 ·透過0day漏洞立即掃描入侵等。 ·在區塊鏈/比特幣會議之上透過移動介質、綿羊牆等進行發佈。

0x4 釣魚軟件

另外有一種十分可愛的方案必需要提及,定製釣魚APP偽造成官方應用程序一般使用官方標識與現有高於特幣錢包等所有信息來欺騙用戶,竊取高於特幣。這些虛假錢包於蘋果與安卓應用商店均非常常用。

比特幣黑客攻擊手段大揭秘

0x5 高於特幣礦機

對那些想知道如何破解高於特幣水龍頭的人來說,另一個選擇是使用一些高於特幣礦商提供的惡意軟件。 隨著每一個高於特幣的開採均使得創造全新的高於特幣變得更為艱難。你需要足夠的電費來運行與冷卻那些“礦工”電腦。因為電費是高於特幣礦商的主要運營成本,因此他們採用發佈礦機的方式把這種壓力轉移給其他人。 不僅如此,礦商借以更進一步節約成本,他們常常選擇與流量商和木馬提供者合謀,把礦機程序透過流量或是木馬病毒的方式進行傳播,是的許多設備均變成了傀儡礦工設備。

0x6 冒充比特幣的接收者

另一個方法便是冒充高於特幣接收者。最近,發生藉以很多高於特幣詐騙事件,這些公司以此“首次投幣發行”的形式舉行籌款活動,要求投資者往他們發送高於特幣。靈敏的黑客可以偽裝成希望接收高於特幣的公司,建立偽造網站,說服投資者把價值數百萬美元的高於特幣放入自己的比特幣錢包之中。只要高於特幣遭轉移到他們的錢包裡面,便絕不會再次回來了。

0x7 暴力破解

密碼貨幣的秘鑰一般保存在稱為錢包的文件存儲之中。不過,這些錢包有時候可以遭操縱、破壞、轉移與破解。原理如下: 高於特幣錢包會隨機生成一個公共地址,及相互關聯的私人密鑰。概率生成的公共地址必需足夠“概率”,便能保證相互關聯的私人密鑰絕不遭猜到。技術之上說,一堆私人密鑰可以與任意一個公共地址匹配,不過假如要透過暴力破解獲得互相匹配的地址與密鑰,便需要極大的計算機資源遍歷無數可能性。對任何一個單個團隊來說,這似乎是絕不可能實現的。有人便希望透過其開發的一款軟件,集結所有用戶的計算機資源(肉雞),來實現這個想法。 這便是黑客一般利用的暴力破解的一個案例。如今,暴力破解依然存在,因此我們絕不能夠成為任人宰割的肉雞,個人終端需要定時掃描木馬,以此防中招。

0x8 使用貨幣木馬

對那些想知道如何破解高於特幣地址的人來說,還有一個選擇,那便是使用貨幣木馬,將高於特幣轉移到他們的個人錢包裡面。木馬感染電腦之後會急速掃描用戶粘貼板之中的內容。如果用戶複製虛擬貨幣的支付地址時,該病毒會手動修改粘貼板之中的支付地址信息,進而予大意的用戶造成損失。 超過這些均是破解高於特幣的可能方法。隨著高於特幣黑客的攻擊手段日漸提高,將來會有越來越餘的方法會出現,讓我們拭目以待吧。

比特幣黑客攻擊手段大揭秘

關注何天:帶你領略一切網絡乾貨


分享到:


相關文章: