美俄中三國受加密貨幣黑客攻擊影響最大 用戶自身忽視安全問題引關注區塊鏈
2017年,加密貨幣交易網站上被入侵賬戶的數量比2016年增加了369%。由于去年年底加密貨幣價格飆升,2018年1月的加密貨幣網絡攻擊數量比2017年平均網絡攻擊量上漲了689%。在加密貨幣交易所的注冊用戶中,美國、俄羅斯和中國網絡攻擊受害者最多,每三個受害者中就有一個來自美國。
根據網絡犯罪調查及案件預防工作服務提供商Group-IB最近發布的一份論文顯示,全球加密貨幣交易用戶受到網絡攻擊影響最大的三個國家分別是美國、俄羅斯和中國。
Group-IB公司分析了全球19個規模最大的加密貨幣交易所在2016至2017年期間遭受網絡攻擊的歷史數據,與此同時,他們還發現今年一月的網絡攻擊數量創下了歷史新高,相比于去年平均數據上升了700%。
Group-IB公司研究人員解釋說:
“2017年,加密貨幣交易網站上被入侵賬戶的數量比2016年增加了369%。由于去年年底加密貨幣價格飆升,2018年1月的加密貨幣網絡攻擊數量比2017年平均網絡攻擊量上漲了689%。在加密貨幣交易所的注冊用戶中,美國、俄羅斯和中國網絡攻擊受害者最多,每三個受害者中就有一個來自美國。”
Group-IB公司專家發現,網絡犯罪分析利用50個僵尸網絡對加密貨幣交易所發動攻擊,這些惡意攻擊網絡的服務器基礎設施主要分布在美國和荷蘭,這兩個國家的加密黑客設備數量分別占到了全球的56.1%和21.5%,其次是烏克蘭和俄羅斯,分別占到4.3%和3.2%。
值得一提的是,網絡犯罪分子并沒有使用較為先進的木馬程序,而更青睞于傳統的黑客軟件,比如使用AZORult,Pony Formgrabber,以及Qbot僵尸網絡就能輕松地在加密貨幣交易所獲取用戶賬戶的訪問權限。不過根據數據顯示,黑客使用的惡意程序數量一直在穩步增長,而且加密貨幣網絡犯罪分子已經開始采用過去攻擊銀行和金融機構的黑客工具來破解加密貨幣交易所和數字錢包賬戶了。
另一方面,安全專家認為,在大多數情況下,加密貨幣交易所客戶本身對這些攻擊也負有責任,因為他們基本上都不太重視個人數據安全。根據研究人員調查的720個黑客賬戶攻擊案件發現,絕大多數加密貨幣交易用戶根本沒有使用雙重安全驗證,而且五分之一的用戶密碼少于八個字符。
在分析了19家加密貨幣交易所的安全措施之后,Group-IB公司得出了一個驚人的結論,沒有一家交易所能夠保證客戶個人信息100%安全!此外,至少有五家加密貨幣交易所已經成為了黑客針對性攻擊的受害者。Group-IB公司專家總結道:
“加密貨幣行業已經開始越來越關注欺詐活動和黑客群體,但是加密貨幣惡意軟件數量并沒有因此減少,而且功能也變得越來越強大。隨著越來越多加密貨幣資金被盜,說明了加密貨幣交易所還沒有做好充分的準備,去保護他們的用戶。”
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。