昨天,推特和Square的首席執(zhí)行官、堅定的比特幣和加密貨幣支持者Jack Dorsey的個人推特賬號遭到了SIM卡互換攻擊和短信后門攻擊。
這次黑客攻擊表明,就連首席執(zhí)行官在自己公司的賬號也可能受到攻擊,這提醒了人們,如果這種事情可以發(fā)生在Dorsey這樣的知名人士身上,你也可能有同樣的遭遇。
昨天,Dorsey的推特賬號被一群自稱ChucklingSquad的黑客攻擊。這個賬號經(jīng)常被用作該公司發(fā)布重要公告的通道以及發(fā)表其個人觀點。黑客在攻入其推特賬號后發(fā)布了荒謬的說明、種族歧視言論和“hello world”風格的信息。
雖然這件事并未涉及比特幣,但Dorsey的賬號之所以被入侵,是因為他是SIM卡互換攻擊的受害者。SIM卡互換攻擊是一種相對較新的攻擊方式,越來越多地被用于針對加密貨幣持有者。Dorsey是全球最知名的比特幣支持者之一,其公司的Square Cash應用程序提供比特幣買賣,并表示,這種加密資產(chǎn)有朝一日將成為全球唯一的互聯(lián)網(wǎng)貨幣。
與一些密碼投資者遇到的情況一樣,黑客將Dorsey的電話號碼連接到一個虛擬電話,隨后被用來發(fā)送帶有攻擊性的推文。
其他遇到同類情況的人就沒那么幸運了。天使投資人Michael Terpin就是SIM卡互換攻擊的受害者,那次攻擊導致2400萬美元的加密貨幣被盜。Terpin對當時的移動服務運營商AT&T提起訴訟,稱其疏忽大意,并獲得了7580萬美元的賠償。AT&T也是Dorsey的服務提供商,這表明兩起事件之間可能存在某種聯(lián)系。
很多因參與加密貨幣和比特幣投資的知名人士也成為了類似攻擊的目標。最近,一位知名的電競玩家成為目標,并在他的YouTube頻道上分享了這一事件。隨著網(wǎng)絡犯罪分子繼續(xù)以加密貨幣持有者為目標,此類事件只會越來越多。
對于加密貨幣投資者來說,采用額外的安全保護措施非常重要,比如通過Google Authenticator進行雙因素身份驗證。為了安全起見,一定要把2FA代碼備份在紙上。
另外還可以將比特幣等資產(chǎn)隔離在交易所之外,進行冷存儲。永遠不要向任何人透露你的加密貨幣持有情況,盡可能不要使用相同的用戶名和密碼。運行防惡意軟件的系統(tǒng),如MalwareBytes,謹慎安裝瀏覽器插件等。
Dorsey很可能已經(jīng)采取了上述所有步驟,甚至更嚴密,但黑客仍然能夠進入他的賬戶。情況證明,沒有人能在任何時候都是百分之百安全的,然而,這些步驟肯定有助于保持一個人的資產(chǎn)安全。