最近有伙伴被盗了价值近千万的EOS,于是查看了这次被盗活动账号记录。这次分享出来,一是有可能大家有线索,二是也让大家意识到数字货币私钥安全的重要性

事件回顾

受害人在7.9号被偷盗人通过update auth更换了账号授权公私钥,紧接着被转出7万多EOS

受害人在上午发现EOS被盗,然后找了专业人士告知了偷盗人,要求退回EOS

收到受害人告知书1个小时后,偷盗人开始转移资金到另外一个账号

如果大家有上面账号的相关信息,可以联系作者,以帮助受害人早日找回被盗的EOS

怎么找回被盗的EOS

由于数字货币是去中心化的,一旦丢失,除非主网分叉,基本没有找回的可能,比如以太坊的DAO攻击,最后通过硬分叉才解决。而EOS有一个专门解决这些问题的机构叫做ECAF(核心仲裁论坛), 但是这个机构并没有在白皮书提到,block.one也说和他们没有关系,但是好像解决过好几次偷盗问题。这个机制的核心是BP认可这个机构,并执行ECAF的仲裁结果。由于执行仲裁需要得到BP 2/3共识并修改数据,因而成本是高的,因而只有大金额的偷盗问题才有可能通过ECAF解决,且只是可能。所以,EOS私钥安全性再怎么强调都不过分,生成或者使用私钥时必须注意环境安全。

EOS私钥被盗方式分析

最近EOS私钥泄露主要是因为用户使用空助记词或较弱的助记词组合生成的私钥,很容易遭受“彩虹”攻击,大家可以在这里检测自己的账号是否安全:https://peckshield.com/eosrescuer。当然还有很多其他操作导致私钥被盗

  • EOS映射时

使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥; 映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;

  • EOS私钥创建时

使用第三方不安全的私钥创建工具,比如安全保护不够的钱包,连网创建私钥的网站

  • EOS私钥使用时

1)使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥

2)用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;

3)在手机、电脑上复制私钥时,被恶意软件窃取。

|**************************************************
* 本文来自CSDN博主"爱踢门",喜欢请点关注
* 转载请标明出处:http://blog.csdn.net/itleaks
***************************************************|

近千万EOS被盗事件回顾,大家请保护好自己的EOS私钥相关推荐

  1. 私钥被盗,满盘皆输——Poker EOS被盗 2万多EOS事件启示

    " A secret between more than two is no secret. 两人以上知道的秘密就不算秘密. " 01事件回顾 5月24日凌晨,Poker EOS ...

  2. 吴忌寒入选福布斯2019最年轻亿万富豪榜;黑客已将价值近千万EOS偷跑 | 1分钟链圈...

    Hi,艾瑞巴蒂 这里是3月6日的「1分钟链圈」,只需1分钟,看尽全球最热.最新的区块链新闻. 实时币价:BTC $3831.08   ETH $135.35  EOS $3.64 整理 | 传神 技术 ...

  3. 观点丨被盗事件频发,DeFi平台的安全建设何去何从?

    4月28号20:00,BlockMania AMA直播第59期继续进行,BlockMania致力于将区块链行业最深度的认知和思考带给行业与公众,欢迎其他社区跟我们合作,一起打造思想的连接器和放大器. ...

  4. 清华校友陈怡然、杨越组队进军AI芯片市场,成立苹芯科技,最新Pre-A轮斩获近千万美元...

    来源:量子位 随着最新一轮融资的曝光,由清华校友杨越博士.陈怡然教授主导创立的苹芯科技,引起资本界和产业界的关注. 在最新一轮Pre-A轮融资中,其融资金额达到近千万美元,吸引了红点中国.红杉中国等多 ...

  5. 开源中国 精彩回顾_如何撰写精彩的事件回顾

    开源中国 精彩回顾 您已举行并举行了一个活动. 恭喜! 怎么办? 活动结束后的总结和报告是您的社区和与会人员跟踪关键思想和要点的有用方法,这些思想和要点可能会影响他们的沟通,协作和做出未来的决策. 活 ...

  6. 知网又火了!续订费近千万且连年上涨 中科院:不堪重负 停用

    提到中国知网,想必大家都不陌生,瞬间想到找论文.查重,但是很多人都经历过知网收费贵的这个问题,不但个人觉得头疼,研究机构更是如此.而在近日,知网又又又有火了,一则关于#网传中科院停用知网#的消息登上微 ...

  7. A 站彻底要凉?近千万条用户数据外泄!

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 用户出走.内容整改.高层撕逼.资本动荡......弹幕视频鼻祖 AcFun (简称 A 站) ...

  8. 新职业人才缺口近千万,90后最担心失业;字节跳动回应TikTok被收购传闻;Twitter公布账号劫持事故细节 | EA周报...

    EA周报 2020年7月24日 每个星期7分钟,元宝带你喝一杯IT人的浓缩咖啡,了解天下事.掌握IT核心技术. 热点大事件 人社部:新职业人才缺口近千万,90后最担心失业 7月23日,人社部中国就业培 ...

  9. Python爬虫实现百度贴吧文本爬取【每天近千万级数据量】

    一.概述 我先澄清一下,我并不是单纯的为了爬数据而爬数据,这其实是为了之后的语音识别的语言模型训练积累数据的,所以我就实现了一个这样的爬虫,它可以不断的爬取各个指定贴吧的帖子文本内容,并把它存入Mon ...

最新文章

  1. SpringBoot用Servlet处理请求
  2. Java 包(package)
  3. 自由自在意式手工冰淇淋 果香浪漫的甜蜜
  4. 【机器视觉】 dev_open_dialog算子
  5. 【JFreeChart】JFreeChart—输出区域图
  6. [leetcode]106.从中序与后序遍历序列构造二叉树
  7. System Information for Windows
  8. Pokemon Go将在日本发布 网络安全公司呼吁防范虚假软件
  9. php 路径有汉字,路径文字工具
  10. 9203复习小结 消息框 新窗体
  11. .gitignore更新后如何生效
  12. android表情面板_Android Q:应用内设置面板
  13. oracle文件名乱码,如何rename datafile name中存在乱码的数据文件
  14. CentOS 7.X配置连接网络
  15. 编译原理第三版 作业一
  16. 软件合集」8款小众实用软件免费分享(三),全部打包送给你,有款软件没多少人用过
  17. 计算机内存128毫升,内存128.1M的微信怎么可能只能聊天!
  18. IBM supervessel power云平台 之 crontab定时任务篇
  19. 博士申请 | 卡耐基梅隆大学陈贝迪老师课题组招收机器学习方向博士生
  20. dwz ajax分页,DWZ table的原生分页浅谈

热门文章

  1. localstorage在苹果手机浏览器无效
  2. ARM开发板使用GDB调试程序
  3. 高中数学知识点:集合知识讲解
  4. 同时打开对比两个pdf文件软件推荐
  5. CVE-2018-6794一把梭
  6. dm_svc.conf文件介绍
  7. 机器学习——数据的共线性问题(岭回归、LASSO回归、逐步回归、主成分回归)
  8. Chrome下载危险文件拦截手动绕过
  9. svn造成桌面图标显示问号的处理办法
  10. 【渝粤题库】广东开放大学 建筑力学与结构 形成性考核