比特币彻底火了,无论是新闻媒体、行业龙头还是资本市场都对其反映敏锐,可以看出比特币正站在风口浪尖,受到各方高度关注。近几年来,已有多名黑客们已经盗取价值数百万美元的比特币。
盗取私钥
比特币的公共分类账本区块链保存着所有地址的记录,然后将某个值附加到标识每个记录的秘钥上。因此,当某人拥有比特币时,他们实际上拥有的是用于解锁区块链上特定地址的私钥。这些秘钥可以在线存储,也可以离线存储,它们都有一定的安全级别。同时,它们都很脆弱,因为当您想知道如何破解比特币钱包时,您只需以某种方式获得组成私钥的字符串即可。 线上后端服务器负责存储被攻击的私钥。其实大多数情况下,都是内部人员进行了这样的攻击,他们根本不需要了解黑客技术。所需要做的就是拷贝包含私钥的整个数据库,以拥有存储在数据库中的所有地址上的比特币。
键盘记录
恶意软件会记录用户的按键并将其内容全部发送给黑客。完整的检测到这些恶意程序几乎是不可能的,这些程序往往兼容移动与PC端,而你根本没有注意到。 他们会复制你输入的每一个seed、密码和PIN码,最终成功破解比特币交易(水龙头)网站后台。一般网站后台可以为黑客提供比特币区块的全部信息。 通常,有三种不同的方法可以传播键盘记录器病毒。它们包括: ·将其作为电子邮件附件发送,可以是exe、doc或pdf文件。通过0day漏洞主动扫描入侵等。 在区块链/比特币会议上通过移动介质、绵羊墙等进行发布。
钓鱼软件
定制钓鱼APP伪造成官方应用程序通常使用官方标识和现有比特币钱包等所有信息来欺骗用户,窃取比特币。这些假钱包在苹果和安卓应用商店都很常见。
比特币矿机
对于那些想知道如何破解比特币水龙头的人来说,另一个选择是使用一些比特币矿商提供的恶意软件。 随着每一个比特币的开采都使得创造新的比特币变得更加困难。你需要足够的电费来运行和冷却那些“矿工”电脑。由于电费是比特币矿商的主要运营成本,所以他们采用发布矿机的方式将这种压力转移给其他人。 不仅如此,矿商为了进一步节约成本,他们往往选择和流量商与木马提供者合谋,将矿机程序通过流量或者木马病毒的方式进行传播,是的许多设备都变成了傀儡矿工设备。
冒充比特币的接收者
另一个方法就是冒充比特币接收者。最近,发生为了很多比特币诈骗事件,这些公司以“首次投币发行”的形式举行筹款活动,要求投资者向他们发送比特币。敏锐的黑客可以伪装成希望接收比特币的公司,建立虚假网站,说服投资者将价值数百万美元的比特币放入自己的比特币钱包中。
暴力破解
密码货币的秘钥通常保存在称为钱包的文件存储中。然而,这些钱包有时可以被操纵、破坏、转移和破解。原理如下: 比特币钱包会随机生成一个公共地址,以及相关联的私人密钥。随机生成的公共地址必须足够“随机”,才能保证相关联的私人密钥不被猜到。技术上说,一堆私人密钥可以和任意一个公共地址匹配,但是如果要通过暴力破解获得相互匹配的地址和密钥,就需要巨大的计算机资源遍历无数可能性。对于任何一个单一团队来说,这显然是不可能实现的。有人就希望通过其开发的一款软件,集结所有用户的计算机资源(肉鸡),来实现这个想法。 这就是黑客通常利用的暴力破解的一个案例。如今,暴力破解依然存在,所以我们不能够成为任人宰割的肉鸡,个人终端需要定期扫描木马,以防中招。
使用货币木马
对于那些想知道如何破解比特币地址的人来说,还有一个选择,那就是使用货币木马,把比特币转移到他们的个人钱包里。木马感染电脑后会不断扫描用户粘贴板中的内容。当用户复制虚拟货币的支付地址时,该病毒会自动修改粘贴板中的支付地址信息,从而给大意的用户造成损失。