2020年11月3日 星期二

網絡生活2.0:比特幣巨額失竊與保安方法

 


踏入 2020 年,隨著疫症的出現,現鈔被認定為病毒散播的媒介之一,

令大眾更加明白以電子支付及數位貨幣取代現鈔的好處,

為數位貨幣的交易和流通,帶來更大的普及空間,

所有人已被動地進入了網購及電子支付的時代。


雖然,電子支付的使用漸趨普及,

但市民對其保安及安全使用的意識仍然非常薄弱,

故此,大家亦需要善用電話密碼、

Face ID(面孔辨識功能)

或 Touch ID(指紋辨識感應器)等保安工具。


直至今時今日,很多用家對於電子貨幣的個人應用、

儲存和交易平台保安,仍不求甚解,

以致出現被盜及遺失等問題。

2020 年 2 月,一名毒販因遺失了密碼,

損失了 6,000 枚比特幣 Bitcoin。

該名罪犯曾將這 6,000 枚 Bitcoin,

分散存放至 12 個帳戶以策安全,

並將密碼全數列印在一張 A4 紙上,存放於一個釣竿盒內。


可惜,他入監服刑後,房東將他所有物品一併丟棄,

當中,就包括了這張 A4 紙,隨著遺失了密碼,

這 6,000 枚 Bitcoin 就不翼而飛了。

所以,CCAP 課程內容提及,

如果你需要以文字方式記錄你的恢復短語、戶口資料及密碼,

必須以一個安全方式存放,

例如:存放於保險箱內,或以不同方式將恢復短語分開存放,

在使用時才將其組合起來等等,亦不應只存放一份備份資料,

要有兩份或以上,並分別存放在不同的安全地方,才算妥當。

大家必須高度重視,避免此類遺失恢復短語的問題。


另外,2 月 23 日,有新聞報道,

一名持有 Bitcoin 的富戶高調炫富,

以致價值 4,500 萬美金的 BTC 和 BCH 遭竊。

大家需要知道,高調炫富會令自己成為賊人的目標,

這是一件相當愚蠢的事情。


今次事件的成因,主要來自兩個錯誤:

一、將資產存放於網上交易平台或線上錢包;

二、雙重認證認定為以「手機短訊密碼」執行交易。


文中指出,這名富戶的失竊,

是由於個人電話 SIM 卡被駭客(Cracker)複製了。

事件提醒大家,你的個人流動裝備,

包括電話和電腦,必須妥善存放,

同時,大家需要建立一個正確的觀念,

在任何公共場所,你的個人流動裝備亦不應離開你的視線範圍,

貴重物品必須貼身保管,

因為,賊人只需要數分鐘時間,

已可以取走你的電話 SIM 卡並進行複製。


截至上年 2019 年,數位加密貨幣交易平台,

仍是駭客(Cracker)最常入侵的地方,

例如:2019 年 5 月 8 日,

全球最大加密貨幣交易所 Binance 遭到駭客(Cracker)攻擊,

失竊共 7,000 枚 Bitcoin,損失估計超過 4,000 萬美元。


又例如:2019 年 7 月 11 日,

日本東京加密貨幣交易所 BITPoint Japan,

被竊 35 億日圓加密貨幣,

包括:比特幣 Bitcoin、比特幣現金 Bitcoin Cash、以太幣 Ethereum、

萊特幣 Litecoin 和瑞波幣 Ripple 等。


所以,你的數位加密貨幣,

必須小心存放於自己的硬件錢包,如 KeepKey 和 Trezor 等等。


因為,於往後日子,交易平台被盜和失竊事件,必定會更加頻繁。

故此,除非你需要於交易平台進行交易,

否則,絕不應將資產長期存放於任何交易平台,

假如掉以輕心的話,你必定會蒙受損失。


在此,亦順帶一提,

過往所提及的線上錢包供應商 blockchain.com,

前身為 blockchain.info,現已轉為數位貨幣的兌換平台。

由於它的帳戶資料和存放密碼的保安,已大不如前,

故此,已不建議大家繼續使用,

應盡快將當中的數位加密貨幣,轉回個人硬件錢包妥善保管。


Ref: 錫安日報 2012 榮耀盼望 vol. 527(20200315):

https://www.ziondaily.com/2.0/web/word_of_god_02c/view.php?id=17549


沒有留言:

張貼留言