在币圈的数字货币的食物链上,交易所、矿池、钱包商一直站在顶端。但是欲戴皇冠,必承其重。数字资产安全问题一直被行业内诟病,交易所、平台钱包频频被盗的事件,不断挑战着区块链数字币行业地位和交易者脆弱的神经,下面是自2011年-2020年发生的较为严重的数字币被盗事件汇总。
一、Mt.Gox门头沟
事件日期: 2011年6月,2014年2月
损失金额: 79万枚BTC
2014年3月,Mt. Gox宣布破产,三年来有一系列黑客攻击和盗币行为没有被报道,后来区块链分析师Kim Nilsson对此作了记录。最终的黑客事件导致该交易所在2014年崩盘。
二、Bitomat.pl
被盗日期:2011年7月27日
损失金额:约17000枚BTC
在服务器重启期间,远程亚马逊云服务上的Bitomat.pl的钱包被盗。钱包没有备份,但Mt. Gox后来给Bitomat.pl进行了兜底。最终,交易所的客户和资产所有者都没有因此事件蒙受任何损失。
三、MyBitcoin
被盗日期:2011年7月
损失金额:78739枚BTC
然而,有关MyBitcoin被盗事件的信息几乎没有公布,许多人辩称,运营商Tom Williams将其作为一场骗局继续运营。这起盗窃案导致了MyBitcoin的关门。但在数字货币市场早期,MyBitcoin曾是一家成功的比特币公司。
四、Bitcoinica
被盗日期:2012年3月1日
损失金额:43,000枚BTC,后面又有18,457枚BTC
网络主机供应商Linode的服务器遭到黑客攻击,从而获得了访问存储在先驱交易所Bitcoinica上的比特币权限。这些事导致了最终的损失。
五、BitFloor
被盗日期:2012年9月
损失金额:24000枚 BTC
当黑客能够访问该交易所钱包的未加密备份并将币转出去时,BitFloor遭到了攻击。
六、丝绸之路2.0
被盗日期:2014年2月
损失金额:约4,400枚BTC
地下市场丝绸之路2.0的管理员Defcon注意到,在2014年2月,托管业务的资金从一个热钱包中被盗。“交易延展性”是比特币协议的一个问题,当时也影响了其他一些业务进展。虽说这是潜在的被盗原因之一,但也有很多人怀疑是内部工作人员所致。
七、Poloniex
被盗日期:2014年3月4日
损失金额:97枚BTC
2014年3月,Poloniex宣布,由于代码中存在一个此前未知的漏洞,该公司已成为黑客攻击的受害者。最终,该交易所告诉所有用户,他们的账户余额将减少12.3%。
八、Cryptsy
被盗日期:2014年7月
损失金额:13000枚BTC
2016年初,Cryptsy在客户钱包中的13000枚比特币(和30000枚LTC)被盗后崩溃。
九、Bitstamp
被盗日期:2015年1月
损失金额:19,000枚BTC
黑客进入了Bitstamp的热钱包。被盗后,Bitstamp开始将98%剩余比特币转入冷钱包。
十、Evolution Darknet Marketplace
被盗日期:2015年3月
损失金额:约44000枚BTC
2015年3月,管理员“Kimble”和“Verto”出人意料地关闭了该交易所,因此,所有相关用户资金也在互联网上消失了。
十一、Bitfinex
被盗日期:2016年8月
损失金额:120000枚BTC
黑客利用了Bitfinex和区块链安全公司BitGo的多签钱包体系结构中的一个漏洞从而盗走了部分资金。
十二、Coincheck (日本)
被盗日期:2018年1月
损失金额:5.23亿NEM (新经币)
十三、BitGrail
被盗日期:2018年2月21日
损失金额:1.7亿美元等值的XRB,即现在的NANO
在这次黑客攻击事件之后,佛罗伦萨当局从意大利BitGrail交易所没收了所有数字资产,以保护受影响用户的权益。Nano基金会承诺将协助保护利益,并赔偿损失。用户指责该交易所的安全措施有所松懈。
十四、Coinrail (韩国)
被盗日期:2018年6月
损失金额:4000万美元等值的各种加密货币
2018年7月15日,Coinrail恢复了交易,并向用户提供了两种补偿方案: 受影响用户可以通过退款,或者使用Coinrail的RAIL代币进行补偿,然后这些代币可以按照内部汇率兑换成另一种主流数字资产。
十五、BitHumb (韩国)
被盗日期:2018年6月
损失金额:3000万美元等值的各种加密货币
在2017年早期一次黑客攻击后,BitHumb更新了安全系统。但不久,该交易所又受到了黑客攻击。
十六、Bancor
被盗日期:2018年7月9日
损失金额:2300万美元(主要是ETH)
黑客能够控制Bancor交易所钱包并转移资金。
十七、QuadrigaCX
被盗时间:2019年1月15日
损失金额:发文时等值1.9亿美元的BTC、ETH和CAD
QuadrigaCX的联合创始人于2018年12月9日去世,据称他是唯一有权使用该交易所私钥的人。不断变化的法律程序揭示了该交易所的资金管理不善和潜在的诈骗问题。这也导致人们呼吁加强对外汇业务的监管。
十八、DragonEx平台(龙网)
被盗日期:2019年3月24日凌晨
损失金额:4000万美元(20种加密货币)
3月26日上午,DragonEx交易所再发公告称,已将DragonEx被盗资产转移到相关地址,并表示正在积极追回被盗资产,与爱沙尼亚、泰国、新加坡、香.港等行政司法机关报警备案,协助警方在积极展开调查。同时呼吁所有交易所同仁以及各方力量,协助调查冻结,阻断该资金流通。
十九、Bithumb
被盗时间:2019年3月29日
被盗金额:约1900万美金
二十、Bitrue
被盗时间:2019年6月下旬
被盗金额:500万美元
二十一、币安
被盗时间:2019年5月7日
被盗金额:4050万美金
二十二、Cryptopia
被盗时间:2019年1月中旬
被盗金额:1600万美金
二十三、BitPoint
被盗时间:2019年7月11日
被盗金额:3200万美金
二十四、Upbit
被盗时间:2019年11月27日
被盗金额:4850万美金
二十五、库币Kucoin
被盗时间:2020年9月26日
被盗金额:1.2亿美元
根据转移的交易记录,涉及的代币有很多种,其中包括11,486枚以太坊、19,788,586枚USDT、458,866枚Gladius ( GLA )、28,443枚/Hawala ( HAT)、21,660,273枚、oceanToken ( oCEAN )、29,999枚、Chroma ( CHR )、30,452,178枚、Ampleforth ( AMPL )、198,678,919枚、AnkrNetwork ( ANKR)等。
如何保护好自己的数字货币
首先,建议交易所加强公司内部人员的安全意识培养,往往他们是安全链中最为薄弱的环节。那针对个人用户,该如何保护好自己的数字货币呢?
1、平时用户养成良好的使用习惯。
选择主流交易平台,从官方渠道下载钱包客户端;备份好自己的钱包文件;要做好内网服务的安全隔离,保护好热冷钱包的私钥;设置复杂的密码;在不同的平台使用不同的登录口令;谨慎下载论坛、社群里的文件,不要打开陌生用户发过来的链接、文档、程序,防止钓鱼软件中招等......
2、个人数字钱包的“私钥”绝对不能外泄。
“公钥”是收款地址,就好比自己的门牌号码,而私钥/助记词/keystore等相当于自家的“钥匙”,这三类中任何一项均不要随便泄露给别人,最好是能够离线保存或保存在加密本地存储硬盘或U盘里。
3、数字货币投资者在转账时要反复确认转币对象和地址。
因为钱包地址一般一串很长的字符,最好直接复制,并核对一遍,因为交易是不可逆的,一旦打过去就是别人的了。
注意不要因为一些“更低的手续费”、“更多的额度”等承诺而绕过平台担保,进行私下点对点交易,一旦发生很难追回。