他們說,加密貨幣是如此安全。如此不信任,那么安全。你是你自己的銀行。好吧,現在銀行已被搶劫,你已轉向Decrypt,這也許是剩下的唯一可以信任這個破碎世界的東西。
也許有人入侵了你的兌換帳戶并流失了你的帳戶。也許你將加密貨幣發送給了冒充其他人的人,也許你投資的公司被證明是騙局,然后用現金騙走了?
你不是唯一的人:根據安全公司卡巴斯基(Kaspersky)在2019年發布的關于加密貨幣的報告,將近五分之一(19%)的調查受訪者表示他們被交易所黑客攻擊,另有15%的受訪者表示他們是加密貨幣的受害者欺詐。
我們已向律師,安全專家和世界一流的學者進行了咨詢,以征詢他們在你的加密貨幣被盜時應采取的措施的建議-并收集了受害者的賬目,以便你可以從他們的經驗中學習。
快速行動以追蹤你被盜的加密貨幣
“行動越快越好”,Kobre&Kim法律事務所的合伙人,加密貨幣盜竊案的資深人士本杰明·索特(Benjamin Sauter)告訴Decrypt。等待太久,你將給竊賊更多的時間將其資產轉移到冷庫中,將資金發送到不利于交易所的交易,或者將其發送到不倒翁將其混合使用,所有這些都使資金更難追查。索特說:“你越熟練,盜賊對資產進行清洗的技巧就越少,你擁有的機會就越多。”
如果資金是存放在交易所中,Sauter說,你最好盡快與交易所通電話,并請他們凍結資金。運氣好的話,交易會照常進行,為你節省了寶貴的時間。不幸的是,你可能需要向律師支付剩余的現金,律師可以在交易所眨眼以凍結資金,或者說服法院下令凍結資金。如果你完全沒有錢,索特(Sauter)說,親自詢問交易所值得嘗試。
識別加密貨幣盜賊
為了讓法律系統恢復你的加密貨幣,你首先需要知道是誰偷了它。你有可能凍結針對John Doe或不知名的人(針對不認識的人的法律訴訟的法律條款)的資金,但據英國Stewarts Law合伙人Marc Jones說,“總的來說,要執行要求欺詐者支付賠償金或移交被盜財產的命令,最終你將需要知道他們是誰。”
體驗Web 3.0。
成為第一個獲得Decrypt Member的人。一種建立在區塊鏈上的新型賬戶。
搶先體驗
幸運的是,正如瓊斯提醒我們的那樣:“任何一種區塊鏈貨幣的好處之一就是你可以看到代幣的去向。”如果代幣經過交易所交易,則很容易算出錢包持有者是誰。交易所知道你的客戶(KYC)支票,這要求用戶向交易所提供身份以進行注冊。在這里,你可以讓法院命令交易所,以顯示小偷的身份。
但是,如果交易所持有人只是一些朋克中間人,該怎么辦?當資金進入交易所時,資金去中心化到各處以提供流動性,因此很難追蹤誰擁有什么。混合器又如何呢?混合器是人們擾亂代幣身份的另一種常見方法,程序是將資金混合在一起以掩蓋代幣身份的程序?
首先,不要失去希望,因為調音臺不一定有效。韓國計算機科學家在2015年發表的一篇論文中指出,流行的Helix混幣器并不如每個人想象的那樣好。科學家可以以超過99%的準確度識別Helix混頻器的輸入和輸出地址之間的關系。
其次,有像Chainalysis這樣的公司,其客戶包括FBI和ICE-致力于尋找和追蹤被盜的加密貨幣基金。這些公司花了幾千美元,通過公鑰跟蹤被盜的加密貨幣的流量,然后使用復雜的數據分析來找出誰擁有錢包。例如,如果欺詐者向他們的朋友提供了一些被盜的比特幣,并且那個朋友在網上發布了他們的比特幣錢包地址,那很明顯是不為人知的。
找回被盜的加密貨幣
瓊斯知道如何使客戶擺脫困境。在具有里程碑意義的英國法院案件中,他代表利亞姆·羅伯森(Liam Robertson),他擁有一家大型加密貨幣資產管理公司,并于今年早些時候被騙取了100個比特幣。羅伯遜已同意通過電話投資加密貨幣項目。原來,有一個黑客竊聽了電話,并向羅伯遜發送了一封電子郵件,要求提供比特幣,欺騙發送者的地址,假裝他是羅伯遜計劃投資的項目的執行官。但是羅伯遜的律師說服法院發布了一份前往Coinbase的80枚比特幣的資產保護令,凍結了資金。為什么要在意呢?瓊斯要求高等法院承認比特幣是“財產”。
這使得加密貨幣盜竊的受害者更容易取回被盜的資金。根據英國最古老,最受人尊敬的法律法規之一的普通法,雖然欺詐行為的受害者可以起訴欺詐者以要求賠償損失,但如果欺詐者在隱藏欺詐者的地方找到并凍結財產,則受害者有更大的恢復機會。但是,加密貨幣是否是“財產”是一個有爭議的問題。正如我們所說的,英國法律工作隊致力于解決這一問題。
索特說,在美國,比特幣的法律地位不存在“財產”這樣的問題。一旦你弄清了誰是誰并且對他們做出了判決,就可以對任何東西強加該判決。 “你可以嘗試收集被盜的比特幣;你可以將它帶到他的房子,并打電話給警長,將靴子套在他的蘭博基尼上,然后給你蘭博基尼…這沒問題。”
索特(Sauter)幫助加密貨幣資產管理公司和奢侈品市場The White Company的首席執行官伊麗莎白·懷特(Elizabeth White)從現已倒閉的加密貨幣交易所Cointal中收回了價值數百萬美元的瑞波(Ripple),索特認為這是由“本質上是欺詐者”經營的。根據懷特公司(The White Company)去年發布的新聞稿,這是第一項裁定挪用的資金必須歸還原告的訴訟。
小偷與Cointal員工合作,在交易所進行交易。懷特同意將大量的比特幣轉移到Ripple的XRP代幣中,但小偷將這筆資金入囊。 “他們拿走了她的錢,就像‘對不起,我們沒有把你的交易結束還給你”。索特解釋說,她就像是“什么?”。懷特看著她的錢在降落到在美國注冊的交易所Bittrex之前在全球范圍內反彈。然后,索特的律師傳票求助,找出誰擁有錢包,并得到法院的判決。由于判決是針對某人的,因此他們可以使用任何必要的手段來取回加密貨幣。他們做到了:根據新聞稿,懷特獲得了總計270萬美元的獎勵。而且“數十名代幣受害者都曾經歷過類似的經歷。”
同樣值得檢查的是,你是否有權起訴負責黑客入侵的公司。瓊斯向Decrypt講述了正在進行的針對電信巨頭AT&T的案件,在該案件中,比特幣投資者Michael Terpin在一次SIM卡欺詐中從他身上竊取了2300萬美元的比特幣。作為回應,他起訴AT&T未能保護他。該訴訟說:“ AT&T因此直接應歸咎于這些攻擊,因為它很清楚其客戶會遭受SIM掉期欺詐,并且其安全措施無效。”
體驗Web 3.0。
成為第一個獲得Decrypt Member的人。一種建立在區塊鏈上的新型賬戶。
搶先體驗
但是,對于一個受害者來說卻沒有這樣的運氣。區塊鏈咨詢公司BX3 Capital的創始人凱爾·阿斯曼(Kyle Asman)被SIM劫持,欺詐者將其身份假冒給了手機服務提供商。利用你的電話號碼,欺詐者可以訪問所有內容:你使用Coinbase錢包保護的兩因素安全系統?無用。阿斯曼說他的加密貨幣從Coinbase錢包中被盜了。 “除了凍結你的帳戶外,他們絕對沒有采取任何措施來幫助你。追蹤錢包幾乎是不可能的…我知道許多人是SIM劫持的受害者。幾乎沒有人成功收回(被盜的資金),”他告訴Decrypt。
因此,秋千和回旋處。
如何保護自己免受加密貨幣黑客的攻擊
現在,你對如何恢復被盜的加密貨幣有了更多了解,如何保護自己免受將來的攻擊?卡巴斯基反惡意軟件技術開發的惡意軟件專家Aleksey Malanov有一些你可能沒有想到的想法。
Malanov建議將你的資金分為“冷”和“熱”錢包。 “熱”錢包包含你日常使用所需的少量資金,并且可以自動進行訪問。但馬拉諾夫建議,你的資金中的95%至99%應該存儲在未連接到互聯網且也不是自動化的冷錢包中,例如Ledger或Trezor等硬件錢包或“紙錢包”。 “在這種情況下,排除了對該錢包的未經授權的遠程訪問,此外,還排除了私鑰的泄露,” Malanov告訴Decrypt。
結合使用冷錢包,Malanov建議使用多功能簽名錢包,例如CarbonWallet或Xapo,在這種情況下,多個人必須授權交易才能通過。就像幾個人必須同時授權一次核導彈打擊才能進行發射一樣,你可以使用一種算法來阻止一個人竊取你的資金。 “僅一把鑰匙的妥協也不會導致資金損失,”馬拉諾夫說。
還有關于加密貨幣盜賊的建議? “停止竊取加密貨幣,”律師索特說。你首先在這里聽到。
—-