以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 世界幣 > Info

熱錢包事故致AscendEX損失近8000萬美元_ASCEND:DEX

Author:

Time:1900/1/1 0:00:00

AscendEX交易所的三周年活動被熱錢包事故蒙上了陰影。

12月12日,AscendEX公告稱,此前一天,「我們檢測到一些ERC-20、BSC和Polygon代幣從我們的熱錢包中未經授權而轉移。」該交易所披露,其冷錢包不受影響,「如果任何用戶的資金受到事件影響,將被AscendEX完全覆蓋。」

AscendEX沒有在公告中披露代幣被異常轉移的原因以及具體金額,區塊鏈安全機構PeckShield為它統計了部分受影響的資產列表,該機構預估AscendEX總計損失在7770萬美元。

這已經是半個月里第二家中心化交易所因熱錢包異常而損失資產。12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart稱,其以太坊和幣安智能鏈各一熱錢包私鑰被盜,損失近2億美元。

數字資產托管平臺ProsegurCrypto的首席執行官RaimundoCastilla在提到BitMart被盜案時提示,需要結合創新技術和嚴格的治理協議,不要在線保管私鑰,此外,應該使用白名單,「這樣即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包上。」

報告:機密計算通過為熱錢包中處理的數據提供額外的安全層來為熱錢包提供解決方案:金色財經報道,在最近的FTX崩潰之后,The Decentralized Think Tank 發布了有關加密貨幣交易所網絡安全主題的行業更新。該報告探討了機密計算在保護加密貨幣交易所未來安全方面的重要性。報告顯示,加密貨幣交易所面臨的一大挑戰是熱錢包的脆弱性。這些是連接到互聯網并用于交易的在線錢包。由于熱錢包的可訪問性,黑客經常將其作為目標,過去曾導致交易所遭受重大損失。機密計算通過為熱錢包中處理的數據提供額外的安全層來提供解決方案。它涉及使用硬件和軟件技術來創建一個安全的執行環境或“飛地”,敏感數據可以在其中處理而不會暴露給系統的其余部分。[2023/1/3 22:21:48]

AscendEX?7770萬美元損失超B輪融資額

Huobi:公示地址部分為熱錢包,1萬枚ETH轉賬為正常情況:11月13日消息,Huobi回應表示,公示地址的一部分是熱門錢包地址。在交易所運行期間,鏈上的交易是正常情況。火幣保證用戶資產的安全和100%贖回,不會對用戶的存款和提款施加任何限制。另據吳說,Huobi稱資產快照后的1萬枚ETH提幣為一個機構大戶所為,目前充提一切正常。

此前消息,Huobi 34地址在快照后將1萬枚ETH轉至幣安和OKX存款錢包。[2022/11/13 12:59:33]

12月12日,AscendEX公告了其在前一天遇到的熱錢包異常,「12月11日大約22:00UTC,我們在一個熱錢包中發現了一些未經授權的轉賬。」該交易所未在公告中說明「未經授權的轉賬」出現的原因。

截止發稿前,AscendEX處于暫停充提資金的狀態,用戶對交易異常的回憶和抱怨也隨之而來。

THORChain:發送至幣安熱錢包的72.7萬枚RUNE為協助幣安進行跨鏈轉換:8月31日消息,去中心化跨鏈交易協議THORChain發推表示,項目金庫協助幣安以88%的贖回率將部分BNB Chain上的RUNE轉換為THORChain上的原生RUNE。此前鏈上監測有72.7萬枚RUNE從項目金庫發送至幣安熱錢包。[2022/8/31 13:00:21]

有用戶在該交易所的官方推特下貼出了鏈上交易信息并詢問,他在美東時間下午3點21分充值,但在2分鐘后提款時遭到該交易所的提現阻止,「如果安全問題只是為了阻止我的提款,為什么你接受存款?」

另有用戶認為,AscendEX應該在發現異常交易后快速向用戶披露問題,避免一些用戶不知情而充值,導致如今被卡在交易所,影響資金利用。

AscendEX尚未披露受影響的資金詳情和受損統計,僅表示受影響的資產占交易所總資產的比例相對較小。但區塊鏈安全機構PeckShield已經在官方推特中給出了該交易所以太坊錢包受影響的資產清單和三個鏈上錢包的損失評估。該機構估計AscendEX損失總計7770美元,其中以太坊鏈上代幣的損失在6000萬美元左右,代幣TARA損失最為嚴重,價值1082萬美元,此外是穩定幣USDT和UDSC;此外,BSC鏈上代幣損失在920萬美元左右;Polygon鏈上代幣損失約為850萬美元。

庫幣官方:監測到多筆熱錢包大額提現 用戶資產不會受損失:據庫幣交易所公告稱,26日凌晨庫幣監測到多筆熱錢包中的比特幣和ERC-20等代幣大額提現,涉事總金額在庫幣平臺總持有資金量中占比較低。庫幣冷錢包中的資產未受影響,與此同時,庫幣已經第一時間重新部署熱錢包。庫幣官方表示若有用戶在此次事件中遭受損失,將由庫幣及其保險基金全部承擔,庫幣現已開啟全面的內部安全審查,在此期間將暫停充值和提現服務,具體開放時間將另行通知。庫幣表示將盡快公布更多細節。此外,庫幣CEO Johnny Lyu將于9月26日12:30 (UTC+8) 通過視頻直播同步更多事件進展。[2020/9/26]

PeckShield列出AscendEX以太坊錢包損失清單

AscendEX此次損失的近8000萬美元已經超過其B輪融資金額。今年11月,該交易所宣布完成了由PolychainCapital和HackVC領投的5000萬美元融資。融資新聞介紹,該交易所于2018年7月以「BitMax」為品牌推出,宣稱為全球超過100萬零售和機構客戶提供加密資產的交易、托管和抵押服務。

從AscendEX最近的公告看,其正在舉行慶祝3周年的各種營銷活動,潛在的黑客顯然打破了熱鬧的慶典。

半個月內兩交易所熱錢包受損

AscendEX熱錢包轉出異常后也公布了相應的處理辦法。

該交易所在公告中表示,他們將「100%?補償所有受影響的用戶」,未受影響的資產已轉移到其冷錢包中,受影響的資產占交易所總資產的比例相對較小;他們正在與區塊鏈法證公司和執法部門合作,以監控轉移的資產,并與其他CEX保持密切聯系,將與事件相關的錢包列入黑名單。

此外,該交易所呼吁與受影響的項目合作,以減輕對社區造成的任何潛在損害,「鼓勵合同許可、受影響的項目凍結轉移。許多項目正在探索向用戶重新發行代幣的可能性。」該交易所也表示,在經過徹底的安全審查后,計劃重新開放平臺,并允許所有用戶自由轉移資產,「任何受影響的用戶將獲得AscendEX100%?的補償。」

由于AscendEX存在中文用戶,且近期并未披露針對中國大陸監管加密資產市場政策的應對,因此,有中文用戶在該交易所的官方社群詢問,能否在其他交易所關停中國大陸市場前解決問題,但未得到社群管理人員的明確回復,僅稱「我們平臺目前還沒有清退中國用戶的計劃,請您關注后續公告」。

12月還沒完一半,就已經出現了兩家交易所熱錢包異常的情況,且均有巨額損失。

12月4日,BitMart交易所?的以太坊和幣安智能鏈的熱錢包出現了「大規模安全漏洞」。PeckShield統計該交易所受影響的資產價值在1.96億美元。2天后,該交易所披露失竊原因為「兩個熱錢包的私鑰被盜」。

從兩起安全事件看,盡管加密資產市場已經存在10年有余,但保管大量用戶資產的中心化交易所在熱錢包管理上仍存在疏漏。

12月11日,數字資產托管平臺ProsegurCrypto首席執行官RaimundoCastilla在探討BitMart的被盜案時認為,最近發生的安全漏洞本能夠預防,前提是該平臺用戶已經接受了足夠多的教育,能夠將其數字資產保存在外部,而不是交易所本身。「熱錢包里應該只留下你想交易的資金,其余的資產應該100%放在離線交易的冷存儲庫里保管。」

針對交易所錢包管理,Castilla強調,像BitMart這樣的平臺要防止未來發生事故,就需要結合創新技術和嚴格的治理協議,「首先,他們的私鑰不應該被在線保管,因為在線存儲的任何東西都很容易受到攻擊,不管它的保護程度如何。」他補充,他們本應使用白名單,「這樣的話,即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包中。」

Tags:CENASCENDDEXAscendEXWall Street Decentral TokenAscendex交易所怎么樣DeFi Pulse IndexAscendEX交易所app下載

世界幣
金色觀察|以太坊后續有哪些技術進展需要關注?_DATA:ROLL

金色財經報道,12月3日消息,Vitalik發推為信標鏈慶生,信標鏈于一年前上線,意味著PoS權益證明共識已經穩定運行1年,下一步,將是PoW鏈和PoS鏈的合并等重要的發展節點.

1900/1/1 0:00:00
元宇宙:不是區塊鏈的「備份」_區塊鏈:COLLECTIVE Vault (NFTX)

在元宇宙的熱浪不斷涌動的大前提下,幾乎所有的行業都想要加持一下,試圖用元宇宙帶來新的生機與希望。社交、電商、游戲、娛樂,無一例外.

1900/1/1 0:00:00
央行數研所副所長狄剛:已率先實現在數字人民幣研發項目中積極探索區塊鏈應用_CBD:區塊鏈

中國人民銀行數字貨幣研究所副所長狄剛12月5日在國際金融論壇第18屆全球年會上表示,區塊鏈技術在數字金融領域應用成果初現.

1900/1/1 0:00:00
Web3:用數學解決信任問題_WEB:區塊鏈通俗易懂的例子有哪些

加密貨幣人是否正在關注下一件大事,你是否錯過了這個機會?在最新的快速致富計劃中,他們會失去一切嗎?外部人士看來,加密很像賭場。它的機制揭示了令人更興奮的東西:區塊鏈.

1900/1/1 0:00:00
金色觀察|簡析Arbitrum Rollup虛擬機的設計原理_TRU:bitcoin幣app下載

Arbitrum和Optimism是以太坊Layer2擴容的主要項目,因為兩者是以Rollup為技術核心實現的二層擴容,符合以太坊未來發展方向.

1900/1/1 0:00:00
紅杉資本是否All in Crypto不重要 VC的范式轉移很重要_NFT:PHUNK Vault (NFTX)

你想對世界產生影響,還是想參與一場金融游戲?近期,歷史最久、基金規模最大的「地表最強風投」紅杉資本頻頻發出高調AllinCrypto和Web3.0的信號.

1900/1/1 0:00:00
ads