科技新闻

黑市网站遭骇 200多万美元比特币失窃

【大纪元2014年02月14日讯】(大纪元记者陈俊村综合报导)一个名为“丝路”(Silk Road)的地下购物网站日前遭骇客入侵,该网站所使用的虚拟货币比特币(Bitcoin)全部失窃,损失超过200万美元。

“丝路”网站的管理人员Defcon表示,初步调查显示,骇客利用比特币交易协定的“交易可塑性”(transaction malleability)漏洞,不断地取出系统内的比特币,直至清空。损失的比特币包括用户暂时存在上面的,也包括网站自己的。

此次被洗劫一空的比特币价值高达270万美元,这起事件对比特币的汇率造成一些影响,其全球主要交易平台Mt.Gox的交易价格已经下探至300美元。

另有几个大型的比特币交易网站最近也遭到骇客攻击,他们很可能也是利用“交易可塑性”这个弱点。

Defcon在提到未来如何确保安全时说,他们的想法是双方直接汇款,但在交易前需要获取第三方的“多重签名”,这样一方面有信誉保证,一方面不至于钱财交到第三者手里。这就意味着需要一个第三方的信誉机构,来做交易担保。

维基百科指出,“丝路”采用比特币进行交易,汇率和美金挂钩。依据大多数国家与地区的法律,在“丝路”上交易的大部分商品都可以归类为违禁品。

2013年2月,一位在“丝路”上贩卖毒品的澳洲人遭到逮捕,这是该网站第一起因非法交易而被逮捕的案例。

(责任编辑:毕儒宗)