比特幣在線錢包服務遭攻擊 黑客盜取比特幣4100個
Inputs.io是2013年7月2日建立的一個比特幣在線錢包商,雖然才運行幾個月,但是在比特幣社區中的口碑還是不錯的,日前,國外黑客攻擊了Inputs.io,并從中盜取了4100個比特幣(折合130萬美元)。
Inputs.io提供比特幣電子錢包服務(wallet service),讓用戶可以簡單的發送并收取比特幣。該公司并宣稱要成為「有史以來最安全的電子錢包」,并列舉出20種不同保護比特幣的措施,包括基于Bruce Schneier的Blowfish演算法的特殊加密方式-
「bcrypted」加密密碼、SSL加密、定位式授權(location-based authorization)與冷儲存系統。
然而,這些安全措施并不足夠。黑客成功劫持了該安全錢包服務。
「兩起入侵,共導致4,100個比特幣(符號為BTC)遭竊,導致Inputs.io無法支付用戶余額,」該公司在其官網上表示:「該攻擊者透過電子郵件帳號的入侵,進而劫持代管帳號,其中一些帳號非常老舊,并且沒有附上電話號碼,所以很容易加以重新設定。由于服務器主機端存在安全漏洞,所以攻擊者可以規避雙因素認證(2FA)。」
Inputs.io能恢復一些比特幣,顧客有資格獲得部分償款。但除此之外,能加以彌補的地方不多。該公司并沒有足夠的比特幣償還給所有人,但會按比例分配該幣。
「我了解這有點杯水車薪,但真的很抱歉,我對于該起事件的低估備感難過,」Inputs.io表示。
比特幣是一種分散式「加密貨幣」,它是由匿名Satoshi的人在2008年提出的,多年來一直淪落在網際網路的陰暗角落裡,而沒有太大價值或主流吸引力。
隨著該貨幣在今年真的開始起飛,而有了完全的改變。2010年,每個比特幣價值約在20美分之譜,如今市價已逼近300美元,并且出現了因早期購買,而成為「百萬比特幣富翁」的傳奇故事。