以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

幣安被盜原因找到了 7074枚比特幣竟是這樣丟掉的_CRE:KEY

Author:

Time:1900/1/1 0:00:00

5月8日早上8點28分,知名加密貨幣交易所幣安承認再次受到黑客攻擊。截止到目前撰文時間,已經有7074.18個比特幣被盜。

以下為幣安官方微博發布的安全信息更新公告。

對此,幣安創始人趙長鵬在AMA中首次披露了黑客盜幣的細節。他表示,黑客此前已發現系統存在的安全漏洞,但一直很耐心,直到系統出現大額交易才出手。

直播地址:

https://www.pscp.tv/w/b6I-lTFQWEVkQlBQQlBsS2V8MW1yR212anBicUJKea09rHwXRK_mMqOZXufBTFd6iCrb7SjGYhQ4_QOvoDet

此外,趙長鵬還對外披露,幣安在5月7日凌晨就發現了“大規模的安全漏洞”,該漏洞導致黑客能夠訪問用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息。按照安全通知中公布的一筆交易,黑客從幣安交易所中取走了價值大約4100萬美元的比特幣。

分析 | 幣安被盜BTC中第三個關鍵地址異動,黑客連續三天密集洗錢:據PeckShield數字資產護航系統(AML)最新數據顯示,繼前兩天幣安被盜7,074枚BTC的2個包含1,060枚BTC地址密集洗錢后,今天早晨06時02分,另一存放有1,060枚BTC 1MNwMURY開頭的地址也出現異動。黑客又以同樣的方式,頻繁打包交易,切碎被盜資金。截至目前,幣安被盜7,074枚BTC分散后的7個主要地址中,已有3個地址共計3,180枚BTC開始密集洗錢,其中大部分小額地址存洗錢成功可能。[2019/6/16]

安全公司:或為用戶APIkey和Secretkey信息泄露導致

對此次攻擊,區塊鏈大本營第一時間聯系了Beosin成都鏈安科技安全團隊,對此事件進行了深度分析。老鐵們,先了解一下交易詳情:

動態 | Reddit用戶聲稱打折出售幣安被盜比特幣疑似騙局:據ambcrypto報道,幣安在5月7日被盜走7000枚比特幣,現在似乎正在出現圍繞被盜比特幣的新騙局。Reddit用戶在r / Cryptocurrency subreddit上表示,攻擊幣安的“團隊”正在出售被盜的7,000個BTC,折扣為70%:20 ETH=3 BTC、2 ETH=0.2 BTC;該頁面將用戶引導到另一個頁面,該頁面通知用戶,在添加比特幣地址和ETH后將完成該過程。大多數用戶認為這是一個騙局,警告其他人不要購買。其中一位用戶評論說,小心任何”要約“,難以獲得回報。[2019/5/17]

此次事件發生在575013塊,總損失最高可達7074個BTC,共涉及到以下44個提幣地址:

動態 | 幣安被盜7074枚BTC已被黑客匯聚轉移至7個主要新地址:據PeckShield數字資產護航系統數據顯示,昨天晚間22:35分起,幣安交易所熱錢包被盜取的7074枚BTC出現多次異動,黑客將此前20個地址中的若干地址余額匯聚起來,將資金統一轉移至bc1q2rdpy、16SMGihY9、1MNwMURYw、16SMGihY9、bc1qnf2ja、bc1qx3628、bc1q3a5hd開頭的7個新地址,其中前6個地址分別有1,060枚BTC,最后一個地址轉入707枚BTC,加上其他小額地址,本次幣安被盜的7,074枚BTC已基本全部被轉移。PeckShield在此提醒各大交易所留意最新的資金流向,并對相關新地址做及時凍結處理。[2019/5/9]

詳細提幣地址

動態 | 何一回應幣安被盜:將賠償此次熱錢包7000枚比特幣被盜攻擊的損失:針對幣安熱錢包被盜7000枚比特幣事件,何一表示,部分熱錢包被盜,用戶不受影響,幣安賠,未來一周會持續安全升級。在區塊鏈的世界,透明是基礎,我們希望在透明的同時,也有著承擔責任的勇氣和毅力;保護用戶的利益是我們的價值準繩,在這個困難時期,我們會努力保持透明度持續給您更新相關信息,感謝您對我們的支持。 據幣安公告,將使用“SAFU基金”全額承擔本次攻擊的全部損失。沒有任何用戶有任何損失。[2019/5/8]

截至目前,幣安熱錢包已被盜約7074.18枚BTC。

現在幣安的熱錢包余額3,612.69114593個BTC,說明幣安熱錢包的私鑰安全,經過團隊分析,在05月08日01:17:18通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有限定用戶開放IP限制和開放提現功能。開放提現就是直接利用APIkey和Secretkey直接提現,不需要收集驗證碼、短信、谷歌驗證碼。如下圖:

API部分官方調用代碼demo如下:

來自https://github.com/binance-exchange/python-binance

成都鏈安分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制IP并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有:

1、普通用戶一般不會使用apikey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致apiSecretkey泄露

2、用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3、用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

4、幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

被黑客盜取的7074枚BTC的主要20個地址如下:

此外,區塊鏈大本營還采訪到了PeckShield研發副總吳家志。吳老師認為,此次幣安被盜事件大致上可以分三個層面分析:交易所,帳號托管系統,個人用戶。

1、交易所層面概率較低,例如之前龍網事件,是客服人員安裝了惡意軟件,滲透進入內網造成;

2、賬號托管,就是散戶投資這類的軟件,把應用程序接口提供給中間商,一旦中間商被滲透,可能一次性取得大量接口秘密,造成此類問題,這類軟件可能在下載的時候被替換安裝包,或者中間商的服務器被攻破,都有可能;

3、第三類就是個人用戶的設備,如手機電腦等被安裝木馬等,從個人用戶設備上取得APIsecret以及2FA認證。

此外,吳老師還表示,看到幣安這次在一個交易里頭打包7074BTC出金,主要目標地址20個都是新地址,這樣的情況其實能夠觸發風控機制,比如單位時間內出金的量以及新地址能收的金額。

來看看大佬們的反應

事件發生后,波場創始人孫宇晨第一時間發文表示,“無需驚慌,一切安好!我愿意拿出7000BTC等值的美元進入幣安。”當然,前提是趙長鵬同意他這么做。

而事實上,趙長鵬表示并不需要,“真的很感激,但現在還不需要。幣安將通過SAFU基金彌補損失,而且足夠了。我們只是受傷,并非破產。”

而有些人并不是那么友善。

FCoin創始人張健卻不這么認為,針對幣安被盜7000枚比特幣事件,他希望大家不要利用這次被盜事件去攻擊別人,這是損人不利己的事情,一個平臺的信譽等各方面的積累需要時間。

不過,幣安這句“被盜BTC”由幣安全額承擔,也很霸氣了!

相信這次幣安7000多BTC被盜事件的發生,必將引起監管的涉入、用戶個人對隱私保護的重視以及交易所風控機制的完善等等,區塊鏈大本營將持續跟蹤此次事件并作進一步深入報道,老鐵們,要持續關注喲!

Tags:BTCKEYAPICREubtc幣為什么暴跌selfkey幣前景api3幣創始人SmartCredit Token

ETH
幣安CEO趙長鵬:重組比特幣區塊“不是我的想法”_區塊鏈:CEO

昨日,最大的加密貨幣交易所幣安遭受黑客攻擊,損失7000比特幣。社區和媒體在關注加密貨幣和網絡安全的同時還在關注幣安會采取什么樣的應對措施,特別是是否會考慮重組比特幣塊鏈或回滾.

1900/1/1 0:00:00
用數據說話:幣安7000枚比特幣究竟是如何被盜的_Secret:api3幣最新消息

知名加密貨幣交易所幣安受到黑客攻擊,目前已經有7074.18個比特幣被竊。根據幣安首席執行官趙長鵬對外披露的信息,該交易所在5月7日發現了“大規模的安全漏洞”,該漏洞導致黑客能夠訪問用戶應用程序.

1900/1/1 0:00:00
Onchain Custodian首席執行官:加密托管機構和傳統金融機構之間的合作將會增加_COIN:BAS

據cointelegraph消息,加密貨幣托管服務提供商OnchainCustodian首席執行官AlexandreKech最近在共識大會上預測,加密托管機構和傳統金融機構之間的合作將會增加.

1900/1/1 0:00:00
關于Block Less Chain(LESS)下架公告_BTC:GAT

尊敬的BihuEx用戶:BihuExStar二期,于4月29日推出項目BlockLessChain,經市場反饋,項目可能存在信息不透明.

1900/1/1 0:00:00
BFX.NU大幅下調交易手續費 期貨時代正式到來_區塊鏈:FTX

近期數字貨幣價格的大幅波動引發了全球關注,而股票和大宗商品市場也跟著一起在上下穿梭,似乎在這一年,全球所有市場資產的走勢,都讓人感到變幻莫測,而這也刺激了期貨市場的交易量增長.

1900/1/1 0:00:00
GMO挖礦業務計劃:年內完成數據中心遷移 實現算力從496 PH到1200 PH的增長_COIN:Vipstar Coin

據CryptoWatch消息日本GMOInternet集團昨日召開2019年第一季度決算說明會.

1900/1/1 0:00:00
ads