首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

在黑客眼中,你的比特币很危险

在大众的认知中,比特币网络是一个相当复杂的网络,具备强大的抗攻击能力,即便是中本聪本人,也难以撼动比特币网络分毫。但是近几年,不断发生的黑客攻击事件,让比特币安全问题重新进入大众视野,受到各方高度关注。

事实上,比特币是很安全的,大多数比特币被盗,多是由于比特币持有人保管不当、亦或者电脑被黑等问题引起的,比特币网络依然坚不可摧。那么,黑客是如何盗走我们的比特币的?希望下面的这几个例子,能帮助大家更好地保护自己的虚拟货币资产。

盗取私钥

在了解如何破解比特币钱包之前,你首先应该明白,比特币不是任何人的财产。比特币的公共分类账本区块链保存着所有地址的记录,然后将某个值附加到标识每个记录的秘钥上。因此,当某人拥有比特币时,他们实际上拥有的是用于解锁区块链上特定地址的私钥。

这些秘钥可以在线存储,也可以离线存储,它们都有一定的安全级别。同时,它们都很脆弱,因为当您想知道如何破解比特币钱包时,您只需以某种方式获得组成私钥的字符串即可。

事实上,中心化服务器中存储了很多私钥。大多数情况下,都是内部人员盗走了比特币私钥,他们根本不需要了解黑客技术。他们所需要做的就是拷贝包含私钥的整个数据库,就能拥有存储在数据库中的所有地址上的比特币。如果你是内部人士,并且拥有后台数据库的权限,也能轻易盗走比特币。

键盘记录

恶意软件会记录用户的按键并将其内容全部发送给黑客。完整的检测到这些恶意程序几乎是不可能的,这些程序往往兼容移动与PC端,而你根本没有注意到。 他们会复制你输入的每一个数字、字母、符号,最终成功破解比特币交易网站后台。一般网站后台可以为黑客提供比特币区块的全部信息。

通常,有三种不同的方法可以传播键盘记录器病毒。它们包括:将其作为电子邮件附件发送,可以是exe、doc或pdf文件;通过0day漏洞主动扫描入侵等;在区块链/比特币会议上通过移动介质、绵羊墙等进行发布。

钓鱼软件

另有一种十分帅气的方案必须要提及,定制钓鱼APP伪造成官方应用程序通常使用官方标识和现有比特币钱包等所有信息来欺骗用户,窃取比特币。这些假钱包在苹果和安卓应用商店都很常见。

比特币矿机

对于那些想知道如何破解比特币交易所账号的人来说,另一个选择是使用矿商提供的恶意软件。

随着比特币数量的减少,矿工们的成本也越来越高。你需要足够的电费来运行那些“矿工”的电脑。由于电费是比特币矿商的主要运营成本,所以他们采用发布矿机的方式将这种压力转移给其他人。

不仅如此,矿商为了进一步节约成本,他们往往选择和流量商与木马提供者合谋,将矿机程序通过流量或者木马病毒的方式进行传播,是的许多设备都变成了傀儡矿工设备。

冒充比特币的接收者

另一个方法就是冒充比特币接收者。最近,发生为了很多比特币诈骗事件,这些公司以“首次投币发行”的形式举行筹款活动,要求投资者向他们发送比特币。敏锐的黑客可以伪装成希望接收比特币的公司,建立虚假网站,说服投资者将价值数百万美元的比特币放入自己的比特币钱包中。一旦比特币被转移到他们的钱包里,就不会再回来了。

暴力破解

密码货币的秘钥通常保存在称为钱包的文件存储中。然而,这些钱包有时可以被操纵、破坏、转移和破解。

原理如下:比特币钱包会随机生成一个公共地址,以及相关联的私人密钥。随机生成的公共地址必须足够“随机”,才能保证相关联的私人密钥不被猜到。技术上说,一堆私人密钥可以和任意一个公共地址匹配,但是如果要通过暴力破解获得相互匹配的地址和密钥,就需要巨大的计算机资源遍历无数可能性。

对于任何一个单一团队来说,这显然是不可能实现的。有人就希望通过其开发的一款软件,集结所有用户的计算机资源(肉鸡),来实现这个想法。这就是黑客通常利用的暴力破解的一个案例。如今,暴力破解依然存在,所以我们不能够成为任人宰割的肉鸡,个人终端需要定期扫描木马,以防中招。

使用货币木马

对于那些想知道如何破解比特币地址的人来说,还有一个选择,那就是使用货币木马,把比特币转移到他们的个人钱包里。木马感染电脑后会不断扫描用户粘贴板中的内容。当用户复制虚拟货币的支付地址时,该病毒会自动修改粘贴板中的支付地址信息,从而给大意的用户造成损失。

以上这些都是破解比特币的可能方法。随着比特币黑客的攻击手段日益提高,将来一定会有越来越多的被盗事件。而我们能做的,只有小心小心再小心,养成保管加密货币的良好习惯,不留给黑客任何机会!

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180720B1IFE900?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券