比特币大劫案

来源 :南都周刊 | 被引量 : 0次 | 上传用户:spendtime
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  银行失窃总是大事,而比特币银行失窃不仅重大,而且更为罕见。最近,一个18岁的比特币“银行家”宣布,他管理的比特币银行Inputs.io遭到了黑客入侵,其中的4100枚比特币被盗,这在当时价值130万美元。
  这是历史上第一起比特币银行劫案,再次引起了一个老问题:比特币究竟是不是像传说中那样稳定而安全?

比特币银行


  由于比特币背后并没有政府支撑,更没有信用系统,也就是说,比特币在使用和追踪上更像是现金,而不是信用卡或者其他网上支付手段——一旦比特币离开了你的手,你就无法再通过第三方机构(比如说信用卡公司)追回,而且你也很难追溯你的比特币曾经交易到何处。
  所以,如何安全地储存比特币,就成了一个问题。
  首先我们需要了解的是,比特币的本质是一段长达64字节的私有密钥(比如E9 87 3D 79 C6 D8 7D C0 FB 6A 57 78 63 33 89 F4 45 32 13 30 3D A6 1F 20 BD 67 FC 23 3A A3 32 62)。密钥可以生成相应的比特币地址,但比特币地址无法反向推导出比特币密钥。更关键的是,密钥是人们使用比特币的凭证,所以对于任何比特币拥有者来说,妥善地保存密钥就非常重要。
  你可以打开一个电脑文档,然后把那段密钥记录下来,不过这样的话,一旦你的电脑被入侵,这段密钥也就被盗了;最保险的方法当然是把这段密钥写下来记录在纸上,或者用类似于Pywallet这样的软件将其打印出来,但这样的缺点就是不方便,用来支付和兑换的时候相当麻烦。
  所以,大多数人都会使用“比特币钱包”,它可以让你方便地收取和支付比特币,并且也保证有相当的安全性。钱包分为三种:安装在个人电脑上的软件钱包,这种钱包给你完全的支配权,也意味着你得对自己的比特币安全负责;还有安装在手机和平板电脑上的移动钱包,你可以通过扫描二维码或者使用NFC“近场交易”的方式在实体店用比特币买东西;还有一种,就是Inputs.io这样的“网络银行”,即为网络钱包。
  比特币银行跟传统银行不一样,它其实更像是一个保险柜,而不是储蓄所。在这种银行的帮助下,你不用很累很麻烦就可以保存比特币;但前提是,你必须找到自己能够放心信任的比特币银行,而且需要支付一小笔保管费。
  比特币的蓬勃发展也催生了不少类似这样的比特币银行,而这些银行的管理者并不像真实世界的银行家们那样,需要对金融和安全都有深刻的研究,也没有太多的信誉保证。Inputs.io的管理者TradeFortress就是一个刚满18岁的澳大利亚人,而且拒绝透露自己的真名。他的网站注册地址为澳大利亚新南威尔士州霍斯比镇的沃特街,不过真实身份尚未为人所知。

“永远别把存有比特币的电脑联网”


  Inputs.io曾经野心勃勃,在网站上,它自称是“市场上最安全的比特币网络钱包之一”:不仅需要双因素认证(一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性动态密码,而非传统静态密码),并且需要基于地理位置的电子邮件确认。所以它宣称,就算是其所在的网络服务器被侵入了,这个钱包里的比特币也不会被盗。
  现在看来,这个防盗措施并没有起作用。TradeFortress表示,这是一次社交引擎式攻击,也就是说,这次攻击并不是侵入了网络服务器的数据库,而是模拟了他的身份,并以管理员的角色将比特币提取出来。

  在总结自己的教训时,TradeFortress说:“我不建议大家将比特币存储在任何连接到互联网的电脑上。”他解释说,尽管到目前为止,依然没有任何专门针对比特币的高级恶意软件,但黑客们可以通过其他手法攻克比特币持有者的电脑,从他们的外接硬盘甚至是浏览器里偷盗比特币。

忧虑与疯狂


  TradeFortress说,这次劫案会损害人们对比特币的信任。这种不信任首先指向的是他本人乃至于整个比特币线上银行业。“这是一个非常好的例子。这告诉我们,绝对不要相信所谓的在线钱包服务。”一个Reddit用户写道,“说真的,我就不明白为什么有人会相信这种完全匿名的人。”
  电脑安全公司CORE Security高级安全顾问柏金(Matthew Bergin)指出,人们应该学会使用更安全的方法来保存自己的财产,比如将密钥写在纸上;但他的同事Tommy Chin却认为,比特币从本质上来说就是一种不安全的货币,它的匿名性和数字性能够让聪明人轻松地从别人那里偷钱。
  事实上,比特币失窃案也并不新鲜了。尽管这是史上第一起比特币银行(亦即比特币网络钱包)失窃案,但流量更大、安全系数较低的比特币交易所却时常被盗。2011年,一个名叫Allinvain的人就曾丢掉过25000枚比特币,当时价值50万美元,放到现在,其价值超过1亿美元;就在TradeFortress的银行遭劫后不久,捷克的一所交易所又遭到黑客入侵,485枚比特币被盗。
  然而比特币的疯狂并未因为这些不安全性而结束。在TradeFortress在11月8日公开Input.io的失窃案后,比特币的价格一度遭到打击,从11月7日的350美元降到了200美元以下;然而仅仅数日之后,比特币的价格又升到了新的高峰——11月17日,交易价格已经达到了每枚484美元,要知道在今年年初,每枚价值仅为30美元。比特币的暴涨也在吸引越来越多的犯罪,玩家们可要看好网络钱包了。
其他文献
瑞典工作室From Us With Love为瑞典隔音材料生产商Tr
性别展览  “感官的张开,生死的掩盖,我要你舌尖舔着我五内,有你,故我在,黑暗里,永远现在,光线里,前尘又再……”露骨大胆得让人震惊,这源自周耀辉的作词作品《黑房》。香港浸会大学学生Jeska以此为灵感,用刺绣的手法创作了装置作品《开/关》,粉色的布面为底,用金属勾勒出一个椭圆,周边被模仿毛发的黑色丝线缠绕,意象直指女性最隐秘的部位。  5月底至6月初,在香港上环太平山街的HAJI 画廊,“迷糊、
历史学家高华的离去,形成了一次震动学术界和思想界的公共事件,强烈的良知情感和学术关怀撞击着人们的心灵。在高华离去的身影中,人们的目光穿越过学术体制而看到了一个时代的巨大悲哀,感受到自由独立精神与学术良知的无比珍贵。可以期待的是,高华所留下的学术遗产和思想效应将会对中国人文学术研究和现当代史学研究产生深远的影响。    民间立场:高尚者的墓志铭  早有不少研究者指出,在当下的中共党史研究格局中已经形
人是什么?各个文明之正教对此问题均已做出回答。略加观察就会发现,这些回答高度相似,比如都诫命其信众:人有灵魂,人首先是精神性存在。  中国正统文化回答这个问题之标准答案,是由孔子、孟子给出的:人的存在不只是外在的身,还有内在的心。“人皆有不忍人之心”,人皆有恻隐之心,羞恶之心,恭敬,辞让之心,是非之心。人之为人的本质就在于心,此即“人之异于禽兽者几希”之“几希”。而心一旦被承认,就立刻支配肉体。因
多年的煎熬后,马云终于有机会摆脱悬在头上的达摩克利斯之剑。5月25日,握有阿里巴巴42%股票的雅虎,同意了将持有的约一半股票卖给前者。  2005年,雅虎拿下阿里巴巴四成的股票只花了10亿美元,7年后马云要拿出71亿美元(63亿美金现金和不超过8亿美元的新增阿里集团优先股),也不过才赎回了一半。  当初,马云还曾因这笔10亿美元投资而兴高采烈。他一定没想到如今要用难以想象的付出来填补这个代价。但是
如果按如今流行的操作,艺术家的个展开幕,一定会有领导剪彩,最好还能请到画廊老板、收藏家、艺评人到场,晚上还能喝喝红酒就更应景了。没有这些,一般都会认为是一个小型的、不重要的展览。  7月29日,白双全在深圳何香凝美术馆的展览“摞你命三千”,就完全是朝“小型”的、“不重要”的方向进行。以上的大人物,都没有受到邀请,现场都是一些喜欢他作品的观众和艺术家的家人。  出现在展场的白双全,也是朴素如常。  
在滋滋冒着热气的烧烤炉上,我们添着牛舌、眼肉和蔬菜切片,长柄方勺中的扇贝也滚烫而熟。共进晚餐是每次约会的前戏,话题围绕着工作、美食、旅行,也不忌讳地谈着他的妻子和孩子。“和你在一起很放松。”他不止一次这么说。好像在鼓励我继续好样的。  已婚男人的想法很简单,他想有个可以聊天可以上床但没有感情纠葛的女性朋友。当他每天开车回家,路途因堵塞而漫长,偶尔面对一下另外的女人,便有换气的感觉。“你不是什么小三
  
期刊
br
1 普通家庭的家用电器中,最消耗能源的是以下哪项?  A. 干衣机 B.电冰箱 C.电熨斗 D.电吹风    2 以下哪个国家立法禁止或限制使用塑料购物袋?  A.澳大利亚 B.孟加拉 C.意大利 D.中国 E.上述全部    3 以下哪种方式更节能:晚上关闭电脑,还是让它待机处于睡眠模式?  A.关闭 B.睡眠模式    4 相比工业化城市的家庭,乡村地区家庭的室内环境污染更小。 
有一类人,我们常笑称其为“移动灭蚊器”。每当他们在蚊子的吱吱声中抓狂时,旁人就可以安度仲夏夜,完全不受打扰。  蚊子是否只喜欢某些特定人群?  “确实如此”,悉尼大学昆虫病专家韦布(Cameron Webb)说,“尽管蚊子的偏好机制尚不十分清楚,但似乎与我们呼出气体以及皮肤散发的某种化学成分有关。”    大块头更招蚊  科学家认为,雌性蚊子主要受到我们机体散发的热量和呼出的二氧化碳吸引,这告诉蚊