知名加密貨幣交易所幣安受到黑客攻擊,目前已經有7074.18個比特幣被竊。
根據幣安首席執行官趙長鵬對外披露的信息,該交易所在5月7日發現了“大規模的安全漏洞”,該漏洞導致黑客能夠訪問用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息。按照安全通知中公布的一筆交易,黑客從幣安交易所中取走了價值大約4100萬美元的比特幣。
對此次攻擊,Beosin成都鏈安科技安全團隊進行了深度分析:
交易詳情如下,
發生在575013塊,總損失最高可達7074個BTC
詳細提幣地址
截至目前,幣安熱錢包被盜約7000枚BTC.
現在幣安的熱錢包余額3,612.69114593個BTC,說明幣安熱錢包的私鑰安全,經過團隊分析,
推廣數字貨幣是賦能社會信用數據治理的有效途徑:8月1日消息,中國經濟時報發文稱,當前,在依據《數據安全法》重塑信用數據治理體系過程中,信用數據安全和信用數據管理將成為重要議題。但是,我國社會信用數據治理面臨著數據融合度較低、標準不統一、風險防范等問題,亟待關注與應對。法定數字貨幣在流通中所記錄的有效交易信息是不可隨意篡改的,且可追溯,保證信用信息數據的真實和安全。同時,法定數字貨幣也可以有效降低獲取信用數據的成本,更為信用信息數據的獲取提供了便利條件。一是數字貨幣在流通中記錄交易信息數據。二是數字貨幣在流通中攜帶的信用數據不可篡改。三是法定數字貨幣在流通中記錄的信用數據可追溯。[2022/8/1 2:50:11]
在05月08日01:17:18
歐盟《通用數據保護條例》生效后 已有多家加密貨幣公司宣布參與遵守:據CCN報道,隨著歐盟《通用數據保護條例》(GDPR)在5月25日正式生效,包括比特幣錢包公司Xapo、云挖礦服務提供商Genesis Mining以及博客發布平臺Medium在內的加密貨幣公司紛紛宣布將遵守該條例。Medium的用戶甚至可以在選項頁面直接下載自己的個人數據。[2018/6/3]
通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
API接口有限定用戶開放IP限制和開放提現功能。開放提現就是直接利用
APIkey和Secretkey直接提現,不需要收集驗證碼、短信、谷歌驗證碼。
CoinTouch因歐洲通用數據保護法律被迫關閉:據btcmanager消息,目前關于歐洲通用數據保護法規(GDPR)的現行立法是否應適用于加密貨幣交易的爭論不斷。P2P加密貨幣交易平臺CoinTouch因為對于GDPR的擔憂而被迫關閉。在CoinTouch平臺交易無需支付任何費用,這是因為用戶可以鏈接到Facebook和Google帳戶,與他人分享交易。在沒有收費的情況下,該公司利用這種社交和會員活動的共享性質來擴大用戶群。由于該平臺是建立在用戶互相驗證的基礎上,盡管很受歡迎,卻顯然違反了現行的立法。就GDPR而言,客戶(KYC)和其他授權驗證確實是交易所的責任。[2018/5/8]
如下圖:
API部分官方調用代碼demo如下:
區塊鏈技術或不符合歐盟即將公布的通用數據保護法標準:據thenextweb消息,歐盟通用數據保護法(GDPR)將于幾個月后生效,該法案顯示,在很多情況下,人們必須能夠要求將他們的個人數據糾正或刪除。然而,區塊鏈本質是共享過去的活動記錄,其數據分布在許多計算機上,整個過程的交易鏈(或其他信息片段)實際上是不可改變的。因此,涉及個人數據存儲的區塊鏈項目將會與歐盟通用數據保護法很難融合。[2018/3/27]
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有:
1、普通用戶一般不會使用apikey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致apiSecretkey泄露
2、用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3、用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4、幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
被黑客盜取的7074枚BTC的主要20個地址如下:
bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC
bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC
bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC
bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC
bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC
bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC
bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC
bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC
bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC
bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC
bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC
bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC
bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC
bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC
bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC
bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC
bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC
bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC
bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC
3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC
最近,接連不斷的風波令Bitfinex交易所陷入了前所未有的危機之中。作為曾經世界前三大交易所的Bitfinex,其交易量長期占據前十大榜單.
1900/1/1 0:00:00漲、漲、漲……在經歷整整一年多慘淡的熊市之后,比特幣迎來了長達3個月的上漲。最近一段時間,比特幣更是呈現摧枯拉朽之勢,連續十天上漲,5月11日盤中曾達6938美元,距離7000美元僅有一步之遙.
1900/1/1 0:00:00昨日,最大的加密貨幣交易所幣安遭受黑客攻擊,損失7000比特幣。社區和媒體在關注加密貨幣和網絡安全的同時還在關注幣安會采取什么樣的應對措施,特別是是否會考慮重組比特幣塊鏈或回滾.
1900/1/1 0:00:00據cointelegraph消息,加密貨幣托管服務提供商OnchainCustodian首席執行官AlexandreKech最近在共識大會上預測,加密托管機構和傳統金融機構之間的合作將會增加.
1900/1/1 0:00:005月8日早上8點28分,知名加密貨幣交易所幣安承認再次受到黑客攻擊。截止到目前撰文時間,已經有7074.18個比特幣被盜。以下為幣安官方微博發布的安全信息更新公告.
1900/1/1 0:00:00尊敬的BihuEx用戶:BihuExStar二期,于4月29日推出項目BlockLessChain,經市場反饋,項目可能存在信息不透明.
1900/1/1 0:00:00