以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

熱錢包事故致AscendEX損失近8000萬美元_BIT

Author:

Time:1900/1/1 0:00:00

AscendEX (原BitMax)交易所的三周年活動被熱錢包事故蒙上了陰影。

12月12日,AscendEX公告稱,此前一天,「我們檢測到一些ERC-20、BSC 和 Polygon 代幣從我們的熱錢包中未經授權而轉移。」該交易所披露,其冷錢包不受影響,「如果任何用戶的資金受到事件影響,將被 AscendEX 完全覆蓋。」

AscendEX沒有在公告中披露代幣被異常轉移的原因以及具體金額,區塊鏈安全機構PeckShield為它統計了部分受影響的資產列表,該機構預估AscendEX總計損失在7770萬美元。

這已經是半個月里第二家中心化交易所因熱錢包異常而損失資產。12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart稱,其以太坊(ETH)和幣安智能鏈(BSC)各一熱錢包私鑰被盜,損失近2億美元。

BitMart回應:熱錢包遭到攻擊為假消息,目前資產安全:12月5日消息,Peckshield推測此次BitMart熱錢包攻擊預估損失約1億美元資金,而且這只涉及到以太坊上的資產,未計入幣安智能鏈(BSC)。對此,BitMart電報管理員在社群中稱,遭到攻擊系假消息,目前所有資產安全。此前報道,BitMart熱錢包疑似被盜,金額或超1億美金。[2021/12/5 12:51:57]

數字資產托管平臺Prosegur Crypto的首席執行官Raimundo Castilla在提到BitMart被盜案時提示,(托管用戶資金的平臺)需要結合創新技術和嚴格的治理協議,不要在線保管私鑰,此外,應該使用白名單,「這樣即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包上。」

OKEx披露其熱錢包系統,回應ETC網絡51%攻擊:用戶沒有損失:OKEx已確認最近一次51%攻擊造成ETC損失約560萬美元,出于對ETC主網安全疑慮,正考慮從交易所中下架 ETC。OKEx CEO Jay Hao表示,“鑒于ETC的受歡迎程度和地位,我們不會急于下架。但是,ETC需要對網絡進行重大升級來減少發生51%攻擊的機率。 ”

根據OKEx周六發布的報告,OKEx會將用戶所丟失的ETC全部償還,并且由于攻擊,ETC所有充提已被暫停。OKEx在報告中表示,其唯一參與攻擊的是攻擊者使用OKEx購買和交易ETC。該說法是對區塊鏈分析公司Bitquery的一項分析的反駁,該公司聲稱攻擊者使用的那些錢包屬于OKEx。

OKEx表示,至于為什么攻擊者特別選擇OKEx來購買和交易其ETC,最可能的原因是流動性。攻擊者可能認為他們能夠相對容易和迅速地在OKEx上交易大量的ETC。OKEx將在未來增加ETC充提的確認時間。

OKEx還公開其熱錢包系統,從而提高其熱錢包系統上存款和取款過程的透明度。根據OKEx在報告中提供的圖表,OKEx的95%資金存儲在其冷錢包中,約5%的資金存儲在其熱錢包系統中,該系統已部署了在線和半離線風險管理系統。(CoinDesk)[2020/8/18]

AscendEX 7770萬美元損失超B輪融資額

法國檢方對已關閉交易所BTC-e負責人提起公訴 該交易所熱錢包曾中轉73.3萬BTC:法國檢方對在Alexander Vinnik提起公訴,認為他涉嫌洗錢、勒索、串謀、損害自動數據處理系統。他是BTC-e交易所的負責人,該交易所在2017年被關閉,該交易所的公開熱錢包地址顯示有73.3萬BTC曾通過該錢包中轉。法國審判結束后,他還要被引渡到美國、俄羅斯接受類似審判,而他堅稱自己無罪。(Coindesk)[2020/7/24]

12月12日,AscendEX公告了其在前一天遇到的熱錢包異常,「12 月 11 日大約 22:00 UTC,我們在一個熱錢包中發現了一些未經授權的轉賬。」該交易所未在公告中說明「未經授權的轉賬」出現的原因。

截止發稿前,AscendEX處于暫停充提資金的狀態,用戶對交易異常的回憶和抱怨也隨之而來。

日前逾10億美元BTC大額轉賬系Bitfinex冷熱錢包間資金轉移:一位化名Krisma的加密交易員和分析師于昨日發現了一筆146500枚比特幣的大額轉賬,截至發稿時價值逾10億美元。對此,Bitfinex首席技術官Paolo Ardoino解釋道,這是Bitfinex正在熱錢包和冷錢包之間轉移資金。該交易所將15000枚比特幣轉移到其熱錢包中,剩下的比特幣則被發送回Bitfinex最初的冷錢包中。這筆超10億美元交易的總成本僅為69美分。Ardoino稱他正在考慮在未來公布所有大額轉會以避免引起不必要的恐慌和猜測。(The Daily Hodl)[2020/4/12]

有用戶在該交易所的官方推特下貼出了鏈上交易信息并詢問,他在美東時間下午3點21分充值,但在2分鐘后提款時遭到該交易所的提現阻止,「如果安全問題只是為了阻止我的提款,為什么你接受存款?」

動態 | Bittrex29日將整理冷熱錢包資金 用戶不需擔心資產安全:Bittrex官方今日早間發布推文稱,今日將整理交易所冷熱錢包資金。官方提醒稱,這是交易所正常資金整理活動,用戶不需要驚慌,也無需擔心資金安全。[2019/10/29]

另有用戶認為,AscendEX應該在發現異常交易后快速向用戶披露問題,避免一些用戶不知情而充值,導致如今被卡在交易所,影響資金利用。

AscendEX尚未披露受影響的資金詳情和受損統計,僅表示受影響的資產占交易所總資產的比例相對較小。但區塊鏈安全機構PeckShield已經在官方推特中給出了該交易所以太坊錢包受影響的資產清單和三個鏈上錢包的損失評估。該機構估計AscendEX損失總計7770美元,其中以太坊鏈上代幣的損失在6000萬美元左右,代幣TARA損失最為嚴重,價值1082萬美元,此外是穩定幣USDT和UDSC;此外,BSC鏈上代幣損失在920萬美元左右;Polygon鏈上代幣損失約為850萬美元。

PeckShield列出AscendEX以太坊錢包損失清單

AscendEX此次損失的近8000萬美元已經超過其B輪融資金額。今年11月,該交易所宣布完成了由Polychain Capital和Hack VC領投的5000萬美元融資。融資新聞介紹,該交易所于 2018 年 7 月以「BitMax」為品牌推出,宣稱為全球超過100萬零售和機構客戶提供加密資產的交易、托管和抵押服務。

從AscendEX最近的公告看,其正在舉行慶祝3周年的各種營銷活動,潛在的黑客顯然打破了熱鬧的慶典。

半個月內兩交易所熱錢包受損

AscendEX熱錢包轉出異常后也公布了相應的處理辦法。

該交易所在公告中表示,他們將「100% 補償所有受影響的用戶」,未受影響的資產已轉移到其冷錢包中,受影響的資產占交易所總資產的比例相對較小;他們正在與區塊鏈法證公司和執法部門合作,以監控轉移的資產,并與其他 CEX 保持密切聯系,將與事件相關的錢包列入黑名單。

此外,該交易所呼吁與受影響的項目合作,以減輕對社區造成的任何潛在損害,「鼓勵合同許可、受影響的項目凍結轉移。許多項目正在探索向用戶重新發行代幣的可能性。」該交易所也表示,在經過徹底的安全審查后,計劃重新開放平臺,并允許所有用戶自由轉移資產,「任何受影響的用戶將獲得 AscendEX 100% 的補償。」

由于AscendEX存在中文用戶,且近期并未披露針對中國大陸監管加密資產市場政策的應對,因此,有中文用戶在該交易所的官方社群詢問,能否在其他交易所關停中國大陸市場前解決問題,但未得到社群管理人員的明確回復,僅稱「我們平臺目前還沒有清退中國用戶的計劃,請您關注后續公告」。

12月還沒完一半,就已經出現了兩家交易所熱錢包異常的情況,且均有巨額損失。

12月4日, BitMart交易所 的以太坊(ETH)和幣安智能鏈(BSC)的熱錢包出現了「大規模安全漏洞」。PeckShield統計該交易所受影響的資產價值在1.96億美元。2天后,該交易所披露失竊原因為「兩個熱錢包的私鑰被盜」。

從兩起安全事件看,盡管加密資產市場已經存在10年有余,但保管大量用戶資產的中心化交易所在熱錢包管理上仍存在疏漏。

12月11日,數字資產托管平臺Prosegur Crypto首席執行官Raimundo Castilla在探討BitMart的被盜案時認為,最近發生的安全漏洞本能夠預防,前提是該平臺用戶已經接受了足夠多的教育,能夠將其數字資產保存在外部,而不是交易所本身。「熱錢包里應該只留下你想交易的資金,其余的資產應該100%放在離線交易的冷存儲庫里保管。」

針對交易所錢包管理,Castilla強調,像BitMart這樣的平臺要防止未來發生事故,就需要結合創新技術和嚴格的治理協議,「首先,他們的私鑰不應該被在線保管,因為在線存儲的任何東西都很容易受到攻擊,不管它的保護程度如何。」他補充,他們(交易所)本應使用白名單,「這樣的話,即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包中。」

Tags:BITENDCENASCBybit注冊中國TRENDX幣Decentralized Eternal Virtual TravellerAscendex交易所

波場
Ergo可能在數字身份、身份驗證、物流和Layer 2方面占據很大市場份額_ERG

上周社區與Dan Friedman(Ergo戰略顧問兼商務拓展負責人)和Alex Chepurnoy(Ergo聯合創始人兼首席開發者)的互動問答(AMA)充滿了精彩的話題.

1900/1/1 0:00:00
北京首例比特幣“挖礦”合同案宣判:合同被認定無效_比特幣

12月15日,北京朝陽法院公開開庭審理并宣判了一起因比特幣“挖礦”遲遲未見收益而引發的服務合同糾紛。法院一審認定合同無效,判決駁回原告要求支付巨額比特幣收益的訴訟請求.

1900/1/1 0:00:00
深度研報:回顧NFT和元宇宙冰火兩重天的11月_DAPP

2021 年 11 月,Dapp 行業繼續在不同的垂直領域擴張。在元宇宙敘事、邊玩邊賺 Dapp 、以及虛擬土地價值上升的推動下,Dapp 行業保持向上勢頭.

1900/1/1 0:00:00
晚間必讀5篇 | 簡述Layer2的定義、發展歷程和技術對比_比特幣

1.金色硬核|Pantera:BTC是龐氏騙局?不 另有一個更大的龐氏騙局這是一個龐氏騙局我聽這句話已經八年了。監管者一直在談論泡沫和操縱。市場是對的—— 有一個龐大的龐氏騙局正在進行中.

1900/1/1 0:00:00
晚間必讀5篇 | 有哪些DAO項目值得關注?_COIN

1.美聯儲暗示可能會更快結束經濟支持 加密發展速度暫緩就在令人擔憂的新型冠狀病開始傳播之際,外媒消息指出,美聯儲主席表示,美聯儲可能會更快地減少對經濟的支持,這讓華爾街感到震驚.

1900/1/1 0:00:00
育碧推出NFT平臺 游戲巨頭逐漸“加密化”_SOF

今年,不少大型游戲廠商都對近來很火的NFT(非同質化代幣)概念公開表示過感興趣,而育碧成為了游戲圈“第一個吃螃蟹”的大型公司.

1900/1/1 0:00:00
ads