本文最初发表在《比特币》杂志的2019年印刷版上。会在发生交换威胁时定期进行更新.
此信息图表将一些最重要的比特币交易折衷方案可视化(通过黑客攻击,管理不善等发生),好像它们都是以标准比特币价格发生的一样,以便更好地了解其相对规模.
x轴绘制每次妥协时比特币的价格,而y轴绘制每次妥协时损失的BTC数量。每个折衷圆的大小也代表了当时未调整特定价格而损失的BTC数量.
下面,我们提供了每个妥协事件的简要摘要,如图所示.
公吨。 x
日期:2011年6月(此后一直持续到2014年2月)
损失金额:790,000+ BTC
2014年3月, Gox宣布破产,原因是超过三年未报告的一系列黑客和盗窃案,后来被区块链分析师Kim Nilsson记录在案。最终的崩溃导致2014年比特币崩溃。以下是发生的所有有意义的入侵的摘要:
2011年3月1日,有80,000 BTC被盗。 Gox的热钱包,因为小偷能够复制wallet.dat文件。 2011年5月,黑客窃取了300,000 BTC临时存储在一个不安全的,可公开访问的网络驱动器中的异地钱包中。然而,不久之后,小偷们变得紧张,并以1%(3,000 BTC)的“看管人费用”退还了被盗的资金。 2011年6月,黑客能够进入Jed McCaleb的管理员帐户并操纵价格,从而暂时使市场崩溃。磨难结束后,黑客设法窃取了2,000 BTC.
在2011年9月,黑客能够获得对Mt.的读写访问权限。 Gox的数据库。黑客在交易所上创建了新帐户,虚增了用户余额,并能够提取77,500 BTC,此后他们删除了包含此类交易证据的大多数日志。 2011年10月,马克·卡佩莱斯(MarkKarpelès)的新钱包软件中的一个错误导致2,609 BTC被发送到了一个不可使用的空键。最大的黑客攻击发生在2013年,当时黑客能够获得Mt. Mt的副本。 Gox的wallet.dat档案并偷走630,000 BTC.
Bitomat.pl
日期:2011年7月27日
损失金额:约17,000 BTC
在服务器重启期间,存放Bitomat.pl钱包的远程Amazon服务被擦除。没有备份保留和山。戈克斯后来保释了Bitomat.pl。最终,交易所的客户和原始所有者都不会因此事件而遭受任何损失.
比特币7
日期:2011年10月
损失金额:1,000 BTC
东欧黑客入侵了Bitcoin7的服务器,从而使他们可以直接访问Bitcoin7的主要热钱包.
Bitcoinica
日期:2012年3月1日
损失金额:43,000 BTC(然后再损失18,457 BTC)
网络托管提供商Linode的服务器遭到黑客攻击,授予对开创性交易所Bitcoinica中存储的比特币的访问权限。这些事件最终导致Bitcoinica的灭亡.
比特楼
日期:2012年9月
损失金额:24,000 BTC
当黑客能够访问交易所钱包的未加密备份并转出资金时,BitFloor受到了威胁.
Vircurex
日期:2013年5月
损失金额:1,454 BTC
从字面上看,陪审团仍在Vircurex上。该交易所的前用户在2013年神秘地关闭了该公司之后,目前正在起诉其运营商。该交易所以为他们被黑并损失了大部分资金,冻结了所有帐户,申请破产并关闭了.
比特现金
日期:2013年11月
损失金额:484 BTC
不,不是Bcash;当时,BitCash是一家位于捷克共和国的交易所。这种较小的妥协是通过网络钓鱼攻击精心策划的,该攻击使攻击者可以访问个人帐户.
Poloniex
日期:2014年3月4日
损失金额:97 BTC
2014年3月,Poloniex宣布由于先前未知的代码漏洞而成为攻击的受害者。结果,该交易所告诉所有客户,其帐户余额将减少12.3%.
地穴
日期:2014年7月
损失金额:13,000 BTC
在2016年初,Cryptsy在2014年7月从客户的钱包中盗窃了13,000 BTC(和30,000 LTC)后崩溃了.
薄荷糖
日期:2014年10月
损失金额:3700 BTC
MintPal的案件带有真正的犯罪气息。该交易所宣布,它已于2014年10月被黑客入侵,并在不久后被暴发户Moolah收购,随后该公司随后倒闭。 MintPal的帐户已被锁定,据称穆拉的运营商之一赖安·肯尼迪(Ryan Kennedy)耗尽了这些帐户,然后以强奸罪名被英国当局逮捕。目前,他还面临着MintPal崩溃的起诉。.
796交换
日期:2015年1月
损失金额:1,000 BTC
在2015年的第一个月,黑客入侵了796 Exchange的服务器。值得庆幸的是,交易所弥补了损失.
比特戳
日期:2015年1月
损失金额:19,000 BTC
黑客能够访问Bitstamp的热钱包。由于盗窃,Bitstamp开始将其98%的比特币保存在冷库中.
BTER
日期:2015年2月
损失金额:7,170 BTC
据说,BTER的冷钱包在这次黑客攻击中遭到了破坏,尽管社区成员 怀疑的 鉴于冷藏的相对坚固性(应注意,这是不可渗透的),情况就是如此.
基普币
日期:2015年2月
损失金额:3,000 BTC
在其服务器提供商Linode被黑客入侵后,KipCoin受到了威胁。结果将是长达一个月的争斗,以重新控制交易所.
门币
日期:2016年5月
损失金额:250 BTC
黑客突破了Gatecoin的热钱包,窃取了大约200万美元的比特币和以太币.
比特币
日期:2016年8月
损失金额:120,000 BTC
攻击者能够利用Bitfinex和区块链安全公司BitGo的多重签名钱包架构中的漏洞.
亚皮宗
日期:2017年4月
损失金额:3,800 BTC
Yapizon的服务器受到威胁,热钱夹耗尽。发生此事件后不久,该交易所将更名为Youbit(只会再遭受两次侵害).
共同安全
日期:2018年4月
损失金额:438 BTC
围绕此案的细节是模糊的,但据信,这种“黑客”是交易所首席安全官精心策划的一项内部工作。 被捕 事实之后.
扎伊夫
日期:2018年9月
损失金额:5,966 BTC
Zaif向日本警方提起诉讼,以解决这一价值6000万美元的黑客攻击,但尚未向公众披露黑客入侵的详细信息.
MapleChange
日期:2018年10月
损失金额:913 BTC
这家加拿大交易所宣布已被黑客入侵,并将在2018年末关闭门,但有些人认为整个外观,感觉和气味都像出口骗局.
QuadrigaCX
日期:2018年12月
损失金额:26,350 BTC
QuadrigaCX的共同创始人于2018年12月9日去世,据称是唯一有权使用交易所密钥的人。法庭诉讼程序显示,交易所的资金管理不善和潜在的欺诈行为.
币安
日期:2019年5月7日
损失金额:7,000 BTC
通过网络钓鱼,病毒和其他技术,黑客获得了大量的Binance用户API密钥和2FA代码,从而使他们可以通过一次交易提取7,000个BTC.
位点
日期:2019年7月12日
损失金额:1,225 BTC
黑客入侵了Bitpoint,而运营商却没有注意到它,直到资金已经动用为止。当这些交易所最终在其他交易所交易时,他们设法收回了其中的200万美元,并承诺偿还用户.