从乔布斯的老伙计、十大黑客之一沃兹尼亚克的被骗7枚比特币,漫威之父被盗数百万美刀来说安全 – 作者:ijzmesec

比特币.jpg

据新闻报道,昨天苹果联合创始人、十大黑客之一沃兹尼亚克(SteveWozniak)在印度《经济时报》举办的全球商业峰会上透露,他曾被人骗走七枚比特币,如今价值逾7万美元。

沃兹尼亚克何许人呢?看如下图,是一个典型的黑客,不修边幅,邋里邋遢,还是个胖子

胖子.jpg

史蒂夫·沃兹尼亚克的传奇事迹

史蒂夫·沃兹尼亚克曾和乔布斯一起用他们制作的宝贝“蓝盒子”,黑掉美帝的电话网络,并且给罗马教皇打了个电话。“Hello,World!”。OH,不对,不对,应该说的是“我是美国国务卿基辛格”。

当然这是他的黑客传奇,当然最传奇的是他后来和乔布斯分家了把手中原始股票都卖掉了,部分挥霍掉了。然后部分入了比特币,对,换成比特币了!

不知道咋评论,虽然丢失了成为亿万富翁的机会,但是现在也是个富翁,而且还比乔布斯活的久。

他的比特币如何被盗的?

原来是小伎俩,天朝诈骗团伙常用的招数,就是钓鱼骗钱。骗子通过信用卡支付从沃兹尼亚克手中买了7枚比特币,然后取消了信用卡付款,而且信用卡是盗用的,所以7万刀就这样没了。

比特币的安全

有了大黑客的例子,我们就进入主题来说说比特币(XX币也适合)安全。

比特币其实就是区块链上的一个加密哈希字符串,通过不断地加密哈希记录比特币的整个变化历史,由于区块链没有统一数据库和认证中心,所有信息包括比特币的价值信息,都是通过加密字符串哈希对比实现,大家互相校对,大多数都认同的信息就是真实的信息。对个人而言,能表明自己身份的唯一方法就是自己的私钥。有了这个私钥就有了你信息的所有权限,你就有字串哈希对应的比特币的所有权。

比特币地址,及公开的比特币表示,就是一个字串:

14mhzjkJ71oMAMkKu3dy98dnUpkyQBHLUE

比特币私钥是如下这样:
98dnUtTJ3nYjkJ71oMAMkKu3dy9Z2vqXG3itBy8dnUpkyQ

由于区块链互互相校对,可以杜绝被人非法篡改通你的钱,除非你有私钥,有了合法你才能用它交易或者把他转移。所以虽然可以防止篡改,不怕被盗,那是说你的保存信息的哈希不怕被盗,并不是指你的私钥也不会被盗。不光你私钥会被盗,而且你私钥被盗丢了,你也没办法找回来。

所以为了保证比特币的安全:

1、保护好自己私钥,防止私钥被盗。

相关手段和平常的安全手段一样,保护好自己的私钥在安全可靠的地方,最好保存在一个不能联网的设备、或者存储里。你比特币钱包交易的电脑要保证绝对安全,不能是你日常使用的手机,电脑等设备。比如你可以在你电脑上用VM虚拟一个虚机,在里面进行交易。平时不用时候把虚拟机文件用改后缀名等方法藏起起来。你钱包要选择非常靠谱的软件,最好是官方推荐的钱包,下载时候注意校对文件hash,保证不是被人做过手脚的。

2、选择安全可靠地交易平台交易

你的比特币要交易一般除了私下交易外,都要通过交易平台来交易。而交易平台市场遭受黑客攻击,导致比特币丢失是比特币丢失的最主要的原因。近年来发生了好多钱比特币交易平台被黑,导致用户比特币被盗的情况。有几个市场甚至因为丢失数额大,直接破产。当然有人后来揭露黑幕发现,有几次是平台自己监守自盗的自己偷偷把比特币转走,号称被黑,然后宣布破产。然后私底下都流会自己的手里了。

由于交易平台鱼龙混杂,技术实力都不一样,个人要交易时候一定要选择可靠安全的交易平台交易。当然对吃瓜群众来说都是几个零后那一点点,还是都当纪念品收藏着把,搞什么交易平台交易。

3、私下交易,保证先收钱,在转币

私底下转让的时候,一定搞好交易,收好钱了,再转币就行。为了确保收到线是可靠,你可以把它再转一次,成功了再说。防止人利用转账规则骗你,沃兹尼亚克就是被人用这个银行漏洞被骗的。

关于漫威和斯坦.李

漫威漫画公司(Marvel Comics)是美国漫画公司两大巨头之一,创建于1939年,于1961年正式定名为Marvel,旗下拥有蜘蛛侠、钢铁侠、美国队长、绿巨人、雷神托尔、神奇四侠、X战警等8000多名漫画角色。

斯坦.李(Stan Lee),1922年出生于美国纽约,现年95岁,漫画创作者、演员、编剧。

从1941年创作《美国队长》开始。在上个世纪先后创作了《神奇四侠》、《蜘蛛侠》、《钢铁侠》、《雷神托尔》、《绿巨人》、《X战警》、《奇异博士》、《超胆侠》等漫画角色。

stanli.jpg

李老头被盗是怎么回事呢?

原来近期斯坦.李的财务团队,对他的财务审计时候发现他的户头上的140万刀现金不翼而飞了。所以就立马报案,警方目前正调查中,结果还不得而知。

不过警方透漏原来这个账号此前就是被盗过的,几个星期之前层有人挪用了85万美刀买了一套公寓。而且还被人盗用开了一张30万元的假支票,支票上假冒了斯坦.李的签名。

被盗原因分析

一个95岁老头,还有财务团队的人,不可能是小偷小盗所能干的,我估计可能原因有两个。一个就是老头自己搞的,但是由于老了,记不太清得了。第二个就是家里人或者财务团队内鬼干的。反正这点小钱,对他来说是毛毛雨,本来以为不会有啥事的,结果审计还挺靠谱,给查出来了。

这也从一个方面说明了,安全审计可不全的摆设了,企业一定要重视,重视,重视,防老鼠偷吃,还是挺靠谱的。

老人财务安全建议

短信监控老人账户

【不支持外链图片,请上传图片或单独粘贴图片】

关于老人财务安全方面,我建议子女最好想办法能监控老人账号变化, 有大额财务变化就发短信到子女手上,子女就可以及时知道,然后及时追缴回被骗的钱。现在反正一个好处是转账24小时内可以追回。所以不要怕麻烦,能安全就安全一点呗。

支付宝、微信钱包不关联银行卡

【不支持外链图片,请上传图片或单独粘贴图片】

另外别让老人用支付宝,微信钱包什么的,用的时候也被关联银行卡,需要钱你从你支付宝、微信帮他支付,或者给她实时打钱过去。平时就放一两百快钱,零花够用了。

来源:freebuf.com 2018-03-01 09:48:53 by: ijzmesec

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论