加密貨幣如何面對Facebook信息泄漏的風險
Facebook的數據黑客和泄漏并不少見,近年來該公司一直受到許多安全漏洞的威脅。例如,2018年,Facebook因平臺編碼中的一個錯誤無意間暴露了超過5000萬用戶的個人信息,不法之徒得以訪問用戶帳戶。
同樣,在2020年,馬克·扎克伯格(Mark Zuckerberg)領導的這家公司卷入了另一場重大爭議,當時發現成千上萬的開發人員能夠從不活躍的平臺用戶訪問數據,再次引起了全球用戶的不滿。
2021年,科技巨頭再次受到新一輪數據泄漏的打擊,但是這次,暴露記錄的用戶數量不是5000萬,而是驚人的5億。 4月3日,安全公司哈德森·洛克(Hudson Rock)首席技術官阿隆·加爾(Alon Gal)透露,在一個交易量極高的黑客論壇上,分享了超過50億Facebook用戶的個人信息。
更具體地說,記錄包括電話號碼,全名,地址,出生日期,個人簡歷,還包括遍布100個國家/地區的超過5.53億用戶的電子郵件地址。不僅如此,在上述數字中,顯然有3200萬用戶來自美國,而1100萬來自英國。
最后,這些目前在線進行的數據可能使數百萬數字貨幣交易者和交易者的儲蓄面臨風險,這些交易者和交易者現在可能容易受到近年來發生的SIM交換和其他基于身份的攻擊的攻擊。
如何應對?
這種違規行為究竟如何給個人的加密資產帶來風險?區塊鏈安全公司CipherTrace的首席執行官Dave Jevans告訴Cointelegraph,由于許多涉及數字資產的欺詐都取決于此類信息,因此泄露電話號碼的人需要格外謹慎,并補充說:
“我們已經看到,SIM卡交換,網絡釣魚攻擊以及涉及加密貨幣的其他類型的欺詐行為有所增加,這些欺詐行為依賴于獲取受害者的電話號碼來執行。有關知名加密用戶身份的泄漏信息使不良行為者有能力將其作為目標。”
他補充說,那些認為自己的加密技術可能會面臨某種風險的個人需要重新考慮他們現有的隱私策略,基本上所有資產存儲在集中式交易所都需要謹慎考慮,該交易所可以利用用戶電話號碼進行雙重身份驗證。
Jevans認為,管理自己的鑰匙可能是一種更好的方法,可以通過使用被盜的電話號碼來保護貴重物品免遭欺詐。但是僅僅這樣做還不夠。他補充說:“網絡釣魚攻擊者仍然可以使用其他方式來獲取帳戶和地址信息,只不過困難得多。”
Constellation的聯合創始人兼首席營收官Ben Diggles提供了一個解決方案,這是一種可擴展的企業級區塊鏈,為傳輸中的數據建立了安全標準。Facebook的最新安全漏洞不足為奇,尤其是因為大多數用戶社交平臺的所有人傾向于遵循不同的心態,熱衷管理和組織自己的世界。
對于大多數用戶來說,如果忘記密碼,只需讓系統為他們重置密碼即可。不僅如此,在Diggles看來,大多數使用Facebook的人甚至還沒有完全意識到他們的數字足跡實際上有多廣(Facebook也沒有明顯體現出這一點),并補充說:
“那些名單上的加密貨幣持有者不用擔心,除非他們在Facebook帳戶上存儲其持有的描述性詳細信息和訪問權限。但是,這些黑客十分熟練,因此我不知道他們在抓取特定于加密錢包和交易所的信息方面可能會采取什么技巧。”
話雖如此,作為一種預防措施,用戶在所有社交帳戶以及與Facebook共享數據的其他平臺上更改密碼,那將是最好的選擇。
去中心化重要嗎?
隨著越來越多的數據泄漏繼續發生,從安全的角度來看,全世界越來越多的人開始意識到去中心化系統提出的價值主張,尤其是因為它們不具有單一故障點。
關于這一問題,網絡安全公司GlobalDots的云解決方案工程師Eli Arkush認為,使用區塊鏈技術分發平臺的后端系統可能會使黑客更難掌握用戶信息。但是,一旦憑據落入錯誤的人手中,密碼重用就會成為問題。
同樣,Diggles認為,受過足夠教育的用戶較少,可以理解為什么去中心化管理的重要性,因為從理論上講,至少從數字角度來看,一切都已經在他們的經驗中去中心化。
大多數人不知道互聯網是按照自有規則運作的,因此,當他向人們講述勇敢和基本注意力令牌等技術的工作原理時,這令人震驚:“大多數人都不知道他們參與更宏大的數據世界的過程,我可以理解為什么人們已經習慣于認為集中化是更安全的。”他補充說:“如果用戶意識到每天都在剝奪他們的價值,便會迅速離開。”
但是,澳大利亞政府國家區塊鏈路線圖網絡安全工作組成員,安全服務提供商Lockstep Group的首席執行官Stephen Wilson認為,與某些人的看法相反,以任何形式保存個人信息絕不是一個好主意。
Facebook泄露的個人信息的類型永遠不應該存儲在區塊鏈中,即使這樣,此類數據也永遠不會受到具有任何長期有效性的區塊鏈的完全保護。“去中心化和分布式系統有許多不同方面,”他補充:
“區塊鏈和DLT通常只會分散數據管理的某些方面,不會從任何相關意義上去中心化數據存儲,因為它們傾向于在多個系統之間分類帳條目。存儲是去中心化的,但是相同的信息副本可在多個位置使用,并且容易受到攻擊者或盜竊犯的攻擊。”
2020年的加密駭客集中于DeFi領域
去年下半年,加密硬件錢包制造商Ledger處于數據黑客攻擊的接收端,其結果是超過270,000用戶的私人信息在線泄漏。事件發生后,用戶開始報告不良行為者的勒索威脅,導致許多用戶甚至考慮對公司提起法律訴訟。
此外,到2020年,與各種著名的加密貨幣交易所和交易平臺相關的攻擊總數達到28次,由于這些騙局而造成的總損失金額約為3億美元。
根據CipherTrace發布的一份報告,在去年的巨大增長后,與加密市場有關的所有惡意活動中有50%以上與各種去中心化金融協議有關。
過去,大多數黑客計劃大都集中于從加密貨幣交易所竊取資金,例如,在2014年和2018年,因黑客入侵交易所而受到損害的金額分別為4.83億美元和8.75億美元。 。
但是,越來越多的不法之徒現在將注意力轉移到竊取用戶數據上,因為它為用戶提供了相對容易獲得資金的獨特途徑。因此,至關重要的是加密貨幣所有者學習如何使用高級工具保護自己的資產,而不是成為這些漏洞的犧牲品。