從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。
北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”
CertiK:本周共記錄13起事件,造成了約5800萬美元的損失:金色財經報道,安全公司CertiK表示,本周(上周五起到今天),CertiK共記錄了13起事件,造成了約5800萬美元的損失。其中共發生5起Discord黑客攻擊事件、2起網絡釣魚攻擊事件和2起Twitter黑客攻擊事件。請保持警惕和DYOR![2023/8/5 16:19:59]
很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:
The Block Research副總裁Larry Cermak升任CEO:3月31日消息,The Block Research 副總裁 Larry Cermak 在社交媒體上發文表示,其個人將出任 The Block 首席執行官一職。同時,加密做市商 Wintermute 創始人兼首席執行官 Evgeny Gaevoy 正加入 The Block 董事會。
Larry Cermak 表示,目前加密市場的環境與 5 年前大不相同,The Block 需要調整以更快地適應市場波動,其個人當前的目標是引導 The Block 實現盈利,工作將專注于創收并精簡其員工隊伍。The Block 未來仍將致力于加倍投入研究、數據和新聞,確保繼續提供高質量內容。[2023/3/31 13:38:03]
失竊總金額在平臺總持有金額里占比較小
Fswap遭受黑客攻擊,目前正配合Certik處理黑客問題:據官方消息,Fswap于6月13日22:08分遭受黑客攻擊,目前Fswap正在和Certik積極配合處理黑客問題,目前與黑客方嘗試通過區塊鏈進行加密溝通,但黑客方加密信息出現錯誤,正在嘗試繼續溝通。這次為非被攻擊項目漏洞事件,是惡意借貸攻擊事件,黑客從BISWAP借貸至FSWAP進行交易攻擊,FSWAP通過certik全合約審計,我們正在與certik溝通配合進行處理,更多消息請持續關注Fswap官方推特。[2022/6/14 4:23:58]
用戶的所有損失庫幣會一力承擔
去中心化交易協議Balancer將路由通道升級為多路徑路由:BalancerLabs宣布完成對其去中心化交易協議Balancer的更新,將路由通道升級為多路徑路由,可大幅改善gas定價及使用量。用戶需要為新的委托合約解鎖代幣。[2020/8/26]
那么,這次失竊的數字貨幣價值幾何?
Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。
根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。
如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。
事件回顧
此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。
9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。
3點01分收到風控系統余額監控的警報
3點04分收到風控系統XPR轉出異常警報
3點05分收到熱錢包余額不足的警報
3點10分收到BPC異常
3點05-14分收到陸續收到其他token警報
Kucoin內部操作:
3點15分建立緊急溝通小組,開始排查行為邏輯
3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露
4點貨幣應急小組到位
4點20分錢包團隊轉移剩余貨幣到冷錢包
4點25分開始更新修復程序
4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通
5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布
因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。
9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。
總結
一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。
加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。
無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。
CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。
Tags:CERCOINOINUCOMY Ceremonial EventCoinUpArmacoinkucoin交易所
昨天比特幣最高價在11580一線,與持幣者給出的高點11550一線不謀而合,昨天比特幣行情整體就是在11550到11450附近一線區間震蕩.
1900/1/1 0:00:00比特幣在20點到達10933.28一線,逼近11000關口,隨后回落到目前10700附近一線。再來看以太坊高點同步在378.5一線,隨后以太坊開始回落到目前357附近一線.
1900/1/1 0:00:00在很多人的認知中,Filecoin是下一個財富密碼。Filecoin涉及的投資領域很廣,挖礦、二級市場交易、云算力、礦機......但同時,Filecoin市場發展得狂熱而野蠻,也導致相關投資暗.
1900/1/1 0:00:00DeFi的成功,有目共睹,不過最近接二連三的項目崩盤,導致DeFi出現短暫的低迷期,對此,有部分業內人士猜測,這可能是中心化交易所為打擊去中心化交易所的一次操盤.
1900/1/1 0:00:002020年10月20日,由全球領先的加密金融智能服務提供商AmberGroup在北京舉辦的《從“新”出發再啟征程——全新產品矩陣發布會》隆重召開.
1900/1/1 0:00:00市場要聞 1、加密技術被納入中國禁止出口技術目錄2、首都規劃:深化區塊鏈等新技術應用,提高精準防疫水平3、數據:灰度萊特幣信托基金一度溢價超過1200%4、YFI創始人:DeFi爆炸式增長由貪婪.
1900/1/1 0:00:00