而飞卷土重来调换的警不翼用户攻击个EM卡示
区块链圈子今天又被一则惊心动魄的盗窃案刷屏了。知名社交平台X(原推特)用户@darengb在10月3日发文控诉:"22个ETH就这么从我眼皮底下消失了!"这可不是普通的黑客攻击,而是一场精心设计的SIM卡调换骗局。
一场教科书式的SIM卡调换攻击
受害者@darengb详细描述了这场噩梦般的经历:"今天早上我的手机突然开始疯狂收到垃圾短信,搞得我不胜其烦只能把手机静音。"说到这里我不禁感慨,这不就是我们每个人都可能犯的错误吗?在信息轰炸的时代,谁还没把手机调成静音过?但就是这个看似平常的举动,让他错过了Verizon发来的账户访问警告短信。
"等我反应过来打开FriendTech的时候,整个人都懵了,"他继续写道,"聊天室空空如也,钱包余额清零。"更可怕的是,黑客不仅把他账户里的ETH洗劫一空,还把他持有的所有钥匙和在别人账户上的钥匙都卖掉了。
运营商安全措施为何形同虚设?
这起事件在加密社区引发了轩然大波。@IncomeSharks分享了自己的类似遭遇:"那些混蛋先是用垃圾短信轰炸我,运营商根本不等我确认就批准了SIM卡更换请求!"说实话,听完这些案例,我都在考虑要不要换个老式诺基亚了。
更令人担忧的是,@AloshyAkasoto指出:"问题不只是Friend.tech的锅,他们的钱包提供商Privy允许用户用手机号注册才是根本。"这让我想起一个网络安全常识:手机号可能是现代数字身份验证中最脆弱的环节。
Verizon的安全困局
早在9月18日,@Montana_Wong就发出过警告:"我很喜欢Friend.tech,但从不敢在上面存太多钱。"原因很简单:钱包余额公开可见+短信验证=黑客眼中的肥羊。而现在看来,这个预言不幸成真了。
讽刺的是,Verizon在2019年就获得了区块链和虚拟SIM卡相关的专利,去年还大张旗鼓地招聘NFT和Web3人才。但面对SIM卡调换这种"古老"的攻击方式,他们似乎依然束手无策。
虽然@CryptoWithNick提到Verizon推出了"Num Lock"新功能来防范此类攻击,但@wholeisticguy说得一针见血:"短信和SIM卡从根本上就不安全,永远别指望它们能保护你的数字资产。"
名人也不能幸免
说到SIM卡调换攻击,连以太坊创始人Vitalik都栽过跟头。9月份他的推特账号被黑,损失高达69.1万美元。Vitalik事后坦言:"我知道手机号不安全,但没想到问题这么严重。"这让我想起一句老话:淹死的都是会游泳的。
这些案例给我们敲响了警钟:在这个数字化时代,最传统的攻击方式往往最致命。也许,是时候重新审视我们对手机验证的盲目信任了。
(责任编辑:合约)
-
又到了新的一周,作为在这个市场摸爬滚打多年的老手,我习惯性地先审视周线级别的整体走势。说实话,现在的行情挺有意思的,就像在玩一场高难度的平衡木表演。价格呈现出一派温和反弹的态势,K线连阳的走势虽然力度不算强劲,但附图指标的死叉缩量现象却预示着潜在转机。BTC:温水煮青蛙式的慢牛行情不得不说,比特币最近的走势真是让人又爱又恨。日线级别上,那些小阳线就像是在跟我们玩捉迷藏,连阳单阴的形态看似温和,实则... ...[详细]
-
在这个数字资产爆炸式增长的时代,安全问题始终是悬在每位从业者头上的达摩克利斯之剑。作为一名在区块链行业摸爬滚打多年的老兵,我深知一个安全的系统有多么重要。每当看到交易所被黑、智能合约漏洞导致巨额损失的新闻,都让我更加坚定一个信念:在区块链世界,安全不是成本,而是投资。区块链安全工具:数字资产的守护神记得去年有个做DeFi的朋友跟我说:"我们项目差点就凉了,多亏了安全工具及时发现异常交易。"这让我深... ...[详细]
-
专家观点:现在买入ETH就像捡到宝,2200美元简直是个笑话
说真的,当我看到以太坊还徘徊在2200美元这个价位时,差点没忍住笑出声。Bankless联合创始人Ryan Sean Adams最近的一番话完全说出了我的心声——这简直是在送钱啊!作为一个跟踪区块链行业多年的观察者,我必须说,以太坊现在的估值完全没反映出它的真实价值。数字告诉你:ETH被严重低估让我们看看硬数据:以太坊现在每年能创造27亿美元的收入,按这个算,市盈率在100左右。你知道这意味着什么... ...[详细]
-
说实话,每次看到财经新闻里那些分析师对美联储发言咬文嚼字的样子,我都觉得好笑。"预计"还是"认为"?这种字眼游戏真的能决定市场走向吗?作为一个跟市场打了十几年交道的老股民,我深知美联储的影响力确实不容小觑,但这种过度解读简直像极了古代祭司解读神谕的做派。记得2020年疫情初期,我跟老朋友老王在茶馆闲聊。老王说他花了5000块买了个美联储发言解析课程,我差点把茶喷出来。现在看来,这种行为背后反映的是... ...[详细]
-
金融界正在见证一场静悄悄的革命。就在上周,美国跨部门工作小组发布了一份重磅报告,这份166页的文件不是普通的政策文件,而是一份面向未来的金融革命宣言。作为一名长期观察金融科技发展的业内人士,我不得不说,这份报告可能会成为未来十年数字金融发展的分水岭。政策风向的180度转变还记得2023年那些被银行突然关停账户的加密货币初创企业吗?当时华尔街流传着一个笑话:"在加密行业,最稀缺的资源不是比特币,而是... ...[详细]
-
最近接触了不少币圈朋友,发现他们普遍遇到一个让人头疼的问题:交易所账户莫名其妙就被冻结了。说实话,这种情况比银行卡冻结更让人焦虑,毕竟虚拟资产不像银行存款那样有明确的保障。为什么海外交易所也要配合中国警方?记得上周有个客户给我看了一篇报道,说美国一家加密基金在中国某大型交易所的账户被警方冻结了。他们提供了详实的交易记录和工作证明,但账户依然处于冻结状态。这事儿让我想起去年处理的一个类似案例,当事人... ...[详细]
-
最近美国国家漏洞数据库(NVD)干了一件挺有意思的事——他们把比特币铭文技术给列入了网络安全风险名单。作为一个长期关注加密货币的老玩家,我觉得这事儿值得好好聊聊。技术漏洞引发的蝴蝶效应12月9日的这份数据库更新可不是闹着玩的。根据我的观察,问题出在某些版本的Bitcoin Core和Bitcoin Knots上,黑客可以利用数据伪装成代码的漏洞来绕过数据容量限制。记得2022年Ordinals协议... ...[详细]
-
作为一名长期观察加密货币市场的从业者,我不得不说Solana最近的复苏势头令人振奋。还记得2022年FTX暴雷后,SOL代币暴跌95%的惨状吗?当时很多人都认为Solana会就此沉沦。但事实证明,这个生态系统的韧性远超预期。如今,Solana不仅重振旗鼓,而且正站在爆发式增长的风口浪尖。最近几个月的数据简直令人瞠目:TVL增长超过200%,日交易量稳居公链前列,DeFi流动性利用率高达3.17倍。... ...[详细]
-
市场低迷往往是捡漏的黄金时机。最近,一些精明的"加密鲸鱼"们又开始活跃起来了,他们像深海中的巨兽一样,在价格底部悄然布局。数据显示,三大山寨币——Polygon的Matic、莱特币和ApeCoin正获得大资金青睐,这背后究竟透露了什么信号?Matic:绝地反击的Layer2王者Polygon这个曾经风光无限的Layer2解决方案最近日子不太好过。随着Base、Optimism等新秀的崛起,加上币安... ...[详细]
-
上周五,我有幸参加了由蓝科中国牵头组织的"走进名企"活动。说实话,在这个充满不确定性的时代,能实地探访妙可蓝多这样的行业领军企业,就像是获得了一本活生生的商业教科书。从东北小厂到行业巨头的华丽转身走进妙可蓝多的展厅,我立刻被琳琅满目的奶酪产品吸引住了。谁能想到,这个如今占据中国市场43.9%份额的奶酪巨头,20年前还只是东北一家不起眼的乳品厂呢?财务中心总经理蒯玉龙的分享让我印象深刻:"我们就像是... ...[详细]