一路走红的比特币安全性真的安全吗?

长按上图二维码关注更多信息 有问题 找博思 做调研 更专业 &&&&聚焦最新、最热、最有价值的产业资讯,追踪全球最热行业市场分析,提供最全面实时调研数据,全面提升您个人及企业的核心竞争力,一切尽在博思数据。在微信公众账号中搜索&博思网&,或用手机扫描左方二维码。
全文链接:手机注册或邮箱注册
点击按钮进行验证
请输入正确的邮箱
已有帐号请点击
帐号创建成功!
我们刚刚给你发送了一封验证邮件
请在48小时内查收邮件,并按照提示验证邮箱
感谢你对微口网的信任与支持
你输入的邮箱还未注册
还没有帐号请点击
点击按钮进行验证
你输入的邮箱还未注册
又想起来了?
你已成功重置密码,请妥善保管,以后使用新密码登录
邮件发送成功!
我们刚刚给你发送了一封邮件
请在5分钟内查收邮件,并按照提示重置密码
感谢你对微口网的信任与支持
对不起,你的帐号尚未验证
如果你没有收到邮件,请留意垃圾箱 或
意见与建议
请留下您的联系方式
* 留下您正确的联系方式,以便工作人员尽快与你取得联系
转藏至我的藏点你的比特币真的安全吗 看完这篇文章你就知道了_比特币_金色财经
你的比特币真的安全吗 看完这篇文章你就知道了
金色财经-比特币 10月9日讯 在不少投资者眼中,比特币交易既然全程记录在区块链中,而区块链是不可篡改的公开账本,怎么会被盗呢?既便被盗,不也可以追回来吗?所以,比特币账户的安全性,有啥可以担心的?而事实上,还真不是这样,类似的案例已经有很多。所以,作为一个比特币投资者,还真的要好好关注下比特币账户的安全问题。比特币被盗,背后的三大套路比特币本质上只是区块链上的一串字符,记录着该比特币诞生以来的所有交易记录,由于区块链属于去中心化的结构,用户通过一个公开的地址和只有自己知道的密钥来宣示所有权。某种程度上,谁掌握了这个密钥,谁就实质性地拥有了对应地址中的比特币资产。而区块链的防篡改特征,是指比特币的交易记录不可篡改,而非密钥不会丢失。同时,也正因为区块链不可篡改,密钥一旦丢失,也意味着不可能通过修改区块链记录来拿回比特币。所以,丢了,可能就真的丢了。结合近年来的一些案例,不难发现比特币被盗的三种套路。1.交易平台监守自盗很多投资者都是通过交易平台进行比特币交易的,自然也会把比特币存放在交易所账户之中。除了个别国家以发放牌照的方式将虚拟货币交易所纳入监管框架之内,多数国家和地区的虚拟货币交易所都没有监管背书,也没有上线诸如资金存管、虚拟货币存管等防范措施,意味着如果交易所自身动了坏心思,“偷”你的比特币简直是探囊取物一般。举个例子,日,当时世界最大的比特币交易所运营商Mt.Gox宣布其交易平台的65万个比特币已经被盗一空,随后Mt.Gox便宣布破产。而后来执法部门的调查发现,所谓的65万比特币被盗,其实只有7000个比特币因黑客攻击而失踪,其余的都被平台的内部人拿去了,属于典型的监守自盗。2.交易所遭受黑客攻击居心不良的交易平台毕竟是少数,更多的被盗案件源于黑客攻击。无论是交易所自身的密钥还是用户的密钥,都存放在交易所的钱包系统中,若系统被黑客攻破,导致密钥泄露,里面的比特币资产自然也就会不翼而飞。考虑到虚拟货币交易所的实力差异很大,对系统安全的重视程度也不同,因黑客攻击导致的丢币事件并不鲜见。2014年3月,美国数字货币交易所Poloniex被盗,损失12.3%的比特币,这次丢币便是由于黑客利用了交易平台的代码漏洞把资金偷走的。日,黑客利用比特儿从冷钱包填充热钱包的瞬间,将比特儿交易平台冷钱包中的所有BTC盗走,总额为7170BTC。日,比特币钱包运营商比特币存钱罐被盗,据比特币存钱罐官方表示,黑客于日入侵了平台的Linode账号,并修改了Linode账号密码和服务器的root密码,从而入侵了服务器并且获得了服务器的控制和管理权限,导致比特币被盗。3.用户交易账户被盗随着各大交易所加强系统安全的防护,交易所自身系统被黑客攻破的几率大幅下降,而用户自身交易账户被盗开始成为主要的丢币方式。用户与交易所之间主要通过登录名和密码建立联系,就像银行卡被盗刷、第三方支付账户会被盗用一样,若用户的登录名和密码泄露,就会出现虚拟货币账户被盗用的现象。而用户名和密码泄露则太容易了,比如用户设备中了木马病毒、多个平台用同一套用户名和密码遭受撞库袭击、交易平台自身的系统漏洞导致用户的账户和密码泄露等,都会导致交易账户的被盗用。比特币被盗后,还能追回来吗?那么,接下来的问题便是,如果账户里的比特币被盗,还能追的回来吗?其实,要分不同的情况来看。如果是交易平台自身的监守自盗,直接向平台索赔就好了,所以我们着重看看后面两种情况。在交易所系统被黑客攻击的情况下,追回来的难度较大。因为黑客一旦盗取比特币,接下来便会通过混币等手段把盗窃的比特币洗白,除非金额巨大引起国家相关部门强力介入,否则追回的可能性仅仅停留在理论层面。在追不回来的情况下,若损失金额很小,一般是交易所自行承担损失;若损失金额超过了交易所承受能力,为了避免交易所破产,一般采取所有用户按比例分摊损失的做法。比如说,如果交易所因黑客攻击损失了1万个比特币,且交易所无力承担损失,此时便进入损失公摊模式,若你的比特币资产在交易所中占比1%,则意味着你需要承担100个比特币的损失。当然,还有一种情况便是在区块链层面进行回滚操作,强制拿回被黑客偷走的比特币。不过,这样会导致区块链的硬分叉,也会影响区块链的不可篡改和去中心化特征,一般不被社区所接受。所以,这种情况只在以太坊TheDao事件中发生过一次,结果导致以太坊一分为二,出现了以太币ETH和以太经典ETC的分裂,影响很大。在比特币历史上,尚无先例,以后估计也不会出现类似案例。对于用户自身交易账户被盗的情况,相比交易所被黑客攻击,其金额和影响要小得多。在排除用户自身的原因(比如用户监守自盗,存在欺诈嫌疑)之后,负责任的交易所通常会主动承担损失。若用户自身存在明显过错,则很有可能会陷入纠纷,需要通过诉讼来解决问题。日,北京海淀法院曾通告一个用户诉讼交易平台的案例,用户施先生在某平台被盗40余个比特币而向平台索赔41万元,而平台方则表示,事件起因是施先生的安全意识不足,同时丢失了资金密码和登录密码且未开启行业惯用的二次登录验证,并暗示不排除用户存在“监守自盗”行为的可能性。提高自身安全意识才是王道站在交易所的角度,为了应对账户被盗风险,就如同第三方支付企业会搭建专门的欺诈风险防控体系,综合利用设备指纹验证、位置认证、人脸识别、指纹验证、用户行为习惯分析、原卡进出、交易限额控制等手段进一步降低风险损失一样。除了加强用户风险意识教育(如定期修改密码、不在共用电脑上登录账户、设置复杂的密码等)之外,一般情况下,会采取绑定Google验证、设置交易密码、开启登录二次验证、同卡提现等手段防范欺诈风险,确保既便登录用户名和密码泄露,也不会造成实质性的损失。对用户而言,提高风险防范意识才是王道。除了定期更换密码、不在共用电脑登录交易账户等之外,也要配合平台的各项账户安全措施,提高账户安全等级,降低资金损失风险。(来源:虎嗅网 作者:薛洪言)
本文来源:
文章作者: Eric
声明:金色财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
比特币实时价格 ¥43075.88(数据来源:火币Pro)
美国对虚拟货币的监管秉持其一贯对新技术的监管态度,虚拟货币在美国的发展以及相关立法和监管实践的经验具有重要的借鉴意义和启示作用。
京ICP备号Copyright (C) 金色财经 版权所有
您投送的稿件违反了金色财经的投稿协议,现已关闭您的投稿功能,如有异议请发邮件至进行申诉。你的比特币账户真的足够安全吗?
[摘要]虽然比特币交易会大大降低支付成本、缩短交易时间,但这一技术在全球范围内普及依然有着许多挑战。
TNW中文站 4月14日报道比特币(BitCoin)是一种可以实时转账到全球任何一个个人账户内的虚拟货币。与大多数货币不同的地方在于,比特币不依靠特定货币机构发行,它依据特定算法、通过大量的计算产生。由于比特币是一种P2P形式的数字货币,点对点的传输意味着一个去中心化的支付系统,因此这一货币的管理大多是基于软件以及约定俗成的网络协定来管控的,任何政府、银行、机构和个人都无法独自对其施加影响。比特币的概念最初由日本裔美国男子中本聪在2009年提出,该货币的优势之一就在于可以以极低的成本向海外账户转账、更快的交易完成时间、由于不涉及实体卡片或者卡号的问题,因此比特币从某种程度上来说也更为安全。在年期间,全球比特币交易量迎来了巨大提升,即从2013年的150亿美元上升至了2014年的230亿美元,同比涨幅高达57%。同时,全球比特币活跃账户数量也从2013年的319万个上升至了2014年的795万个。应该说,比特币的快速崛起同越来越多的大小商户在2014年开始接受比特币这一支付方式有着密不可分的关系。目前,接受比特币支付的商户主要是以下这几种:在线商户:、美国乐天、Fiverr.com、TigerDirect以及手工艺品电商Etsy上的众多商家全球支付服务机构:Square、Paypal、PSP Mollie和Simplepay社交服务:美国在线约会社交网OKCupid、社交新闻站点Reddit以及综合型讨论区4Chan。这些社交服务大多数免费的,但它们提供的一些高级服务则支持比特币的付款形式。 媒体平台:TechCrunch、《彭博社》以及《芝加哥太阳报》(Chicago Sun Times)旅游出行机构:Bitcoin.travel、Bitcoin.travel事实上,不仅仅是用户和商家对比特币感兴趣,有越来越多的华尔街操盘手们也开始注意到了比特币所具备的一些独有优势。美国前财政部长劳伦斯-萨默斯(Lawrence Summers)就认为,比特币的诞生或将为现有金融体系来带亟需的颠覆,并让广告买卖主、而不是金融企业家和中间商人受益良多。风险巨大然而,虽然比特币交易会大大降低支付成本、缩短交易时间,但这一技术在全球范围内普及依然有着许多挑战。其中,比特币安全性、价格不稳定性则是人们最为担忧的两个方面。首先,让我们看一下比特币数字钱包。比特币数字钱包简单来说就是一个用户可以支付、接受和存储比特币的数字平台,但由于比特币并不依赖于任何金融机构运行,因此用户就需要对自己的资金安全负上全部责任。通常来说,比特币用户会拥有两个类型的账户,即“热账户”和“冷账户”。其中,“热账户”会随时同互联网保持数据交换,并主要用于每天都会发生的支付行为。而“冷账户”则不会同互联网连接,因此其具备更高的安全性。如果用户希望向比特币账户充值的话,他们可以通过比特币交易站点将不同的币种转换成为比特币。通常来说,这一充值手续需要用户首先绑定自己的实体银行账户,而整个交易过程则需要数天的时间。需要指出的是,比特币的交易一旦完成便是不可逆的,只有收款方才有权利将资金退还回原账户中。正因为如此,有不少黑客都在这一交易过程中寻找漏洞来偷取比特币。不久前,曾有一名Reddit用户表示,自己在进行了一笔转账交易后发现自己莫名其妙被盗取了价值7万美元的比特币。之后,他也对自己没有对账户启用“两部验证机制”而后悔不已。无独有偶的是,另一个比特币钱包平台Coinbas用户也曾表示自己遭遇过账户遭到黑客入侵的情况。在此之后,Coinbas便开始强制要求用户在进行交易的时候使用“两部验证机制”进行验证。保障比特币安全不幸的是,根据现行规则来看,一旦用户的比特币被盗几乎就没有找回的可能,因为没有任何一个中央结算机构需要为此负责。而且,有关比特币的欺诈交易几乎都是在数字平台级别发生的。这也就是说,黑客通常会尝试直接入侵目标比特币交易平台,而非单一的用户账户,因此用户几乎没有办法单方面防止这类事件的发生。不过,开启“两部验证机制”依旧能够在很大程度上保障用户的账户安全。一般来说,使用电话号码验证就是一个比较理想的两部验证形式,这一形式要求比特币交易平台向经过验证的手机发送一个单一有效的验证码,只有用户在正确输入这一验证码后才能展开交易。这也就是说,如果黑客要成功盗取用户账户中的比特币的话,他们还需要同时拿到用户手机中的这一验证码。当然,除了用于支付以外,这一电话号码验证机制还可以被应用于比特币账户的登陆、注册、更改密码等操作中。应该说,虽然比特币盗窃事件一旦发生便不可逆转,但我们还是可以通过多种手段尽可能避免此类事件的发生。(汤姆)【美国The Next Web作品(简称“作品”)的中文翻译权及中文版版权均归腾讯公司独家所有。未经腾讯公司授权许可,任何组织、机构或个人不得对作品进行中文翻译或对作品中文版本实施转载、摘编或其他任何形式的使用行为,违者腾讯公司将追究其法律责任。】
[责任编辑:haroldli]
您认为这篇文章与"新一网(08008.HK)"相关度高吗?
Copyright & 1998 - 2018 Tencent. All Rights Reserved
还能输入140字6被浏览973分享邀请回答1添加评论分享收藏感谢收起}

我要回帖

更多关于 比特币的安全性 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信