轉自:Odaily星球日報
作者:秦曉峰
北京時間今天上午10點,鏈上數據提供商?Cryptoquant?發文表示,加密交易所Kucoin疑似被盜。
“看起來Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。“Cryptoquant解釋稱。
作為一家老牌交易所,Kucoin被盜消息立即在社群流傳。加之一些Kucoin用戶無法提幣,更是增加了被盜消息的真實性。
報告:機密計算通過為熱錢包中處理的數據提供額外的安全層來為熱錢包提供解決方案:金色財經報道,在最近的FTX崩潰之后,The Decentralized Think Tank 發布了有關加密貨幣交易所網絡安全主題的行業更新。該報告探討了機密計算在保護加密貨幣交易所未來安全方面的重要性。報告顯示,加密貨幣交易所面臨的一大挑戰是熱錢包的脆弱性。這些是連接到互聯網并用于交易的在線錢包。由于熱錢包的可訪問性,黑客經常將其作為目標,過去曾導致交易所遭受重大損失。機密計算通過為熱錢包中處理的數據提供額外的安全層來提供解決方案。它涉及使用硬件和軟件技術來創建一個安全的執行環境或“飛地”,敏感數據可以在其中處理而不會暴露給系統的其余部分。[2023/1/3 22:21:48]
雖然最初Kucoin官方客服回應稱只是系統問題,暫停充提幣,以求緩解恐慌。但最終,KucoinCEO還是承認,確實遭遇了黑客攻擊。
Tracy:從投資人的角度來看熱錢包還不是很穩定:金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上,AC Capital Senior Investment Director Tracy表示,從投資人的角度來看,覺得熱錢包還不是很穩定,因為看到在市場走熊之后無論是用戶還是投資機構存在熱錢包的資金都會受到一些影響,比如說被盜用了被偽合約盜走。對于MPC錢包或者是其他種類錢包,風險管理是更好的。現在大多數的錢包,包括現在安全性最高的冷錢包其實非常復雜的,操作過程的學習成本也會比較高。所以就更需要我們在錢包方面做出更多的努力。
此外,還是很期待在錢包這條賽道會有比較好的優質項目出來。[2022/11/20 22:07:51]
Kucoin究竟為何遭遇攻擊,損失了多少加密貨幣?這些被盜資金會對市場造成什么影響?Kucoin能否承擔用戶損失,避免成為第二個「Mt.Gox」?
加密貨幣交易平臺 Bitmart 熱錢包里 1805.8萬億枚 BABYDOGE 資產被盜:12月5日消息,加密貨幣交易平臺 Bitmart 熱錢包里面 1805.8萬億枚 BABYDOGE 資產被盜。黑客在5日晚將已盜資產已清倉,目前威脅已解除。Bitmart 交易所需要重新購入1800萬億枚Baby Doge 用于賠付用戶資產,短期造成硬幣供應緊缺。[2021/12/6 12:53:32]
事件回顧:熱錢包私鑰泄露
在?Cryptoquant?發布消息后,10點41分,Kucoin官方發布公告稱:自北京時間今天3點起,檢測到一些大額提款,不過并未解釋具體原因,有沒有證實是否被盜。
緊接著,有用戶發現,Kucoin暫停了充提幣。官方客服在電報群中解釋稱,只是因為系統故障,并建議用戶“在這種情況下,不應該進行充提幣”。
Bilaxy交易所熱錢包遭到黑客攻擊:Bilaxy(幣系)交易所發推稱,熱錢包被黑客攻擊,提醒用戶不要再向Bilaxy帳戶發送任何資金。Bilaxy團隊正在抓緊時間檢查和修復。
該交易所2018年4月上線,活躍度較低。[2021/8/29 22:44:12]
這是什么情況?官方客服「曖昧」的解釋,似乎為「資金被盜」增加了一些可信度。
不過,雖然官方關閉了提幣功能,還是有用戶發現,Kucoin賬戶還在不斷往外轉出資金,疑似黑客轉移資產,再一次證實了被盜的可能性,引起社群恐慌。
兩小時后,北京時間中午12點半,Kucoin首席執行官?JohnnyLyu?進行了直播,證實了被盜的真實性,并提供了一份該事件的時間表:
聲音 | 白帽黑客:幣安熱錢包私鑰暫告安全 不排除有二次影響:今天下午2時許,某不愿透露姓名的“白帽黑客”就幣安被盜事件表示:1、攻擊手法來看一定是高級黑客的入侵手法,入侵已經進入系統內部,但最終沒拿到私鑰,也就是說目前來看熱錢包的私鑰是安全的。2、高級黑客懂得潛伏,并在合適時機發起特殊轉賬到攻擊者控制的一批比特幣地址,這筆轉賬沒觸發常規風控,但還是被及時發現,并被及時止損。3、由于是高級黑客入侵(也就是業內經常提的APT),幣安除了查出被盜幣的最核心問題之外,其他相關的都會立即進行全面的安全排查,包括用戶API密鑰、2FA代碼的修改,但這次被黑的根本原因不是這個,不排除之后會因為這些受到二次影響。(鏈得得)[2019/5/8]
02:51,首次收到來自風險管理系統的警報,監測到所有異常交易均來自此錢包地址:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;
03:01,收到了風險管理系統發出的有關熱錢包余額異常的警報,成立了一個特別團隊來應對這一事件。
03:20,KuCoin運營團隊緊急關閉了錢包服務器,發現關閉后仍然存在異常交易的情況。
04:20,KuCoin錢包團隊開始將剩余資產從熱錢包轉移到冷存儲中。
04:25,KuCoin錢包團隊、運營團隊和安全團隊開始根據收集到的信息和線索調查此事件。
04:40,KuCoin團隊為此事件的重要合作伙伴和做市商建立了溝通渠道。
04:50,KuCoin錢包團隊將大部分剩余資產從熱錢包轉移到了冷錢包。
JohnnyLyu表示,之所以發生資產被盜,主要是熱錢包私鑰泄露,具體原因還在調查。另外,本次主要涉及幣種為BTC、ETH以及一些ERC20代幣;至于具體價值,正在清算尚未公布,“受影響的資金僅占總資產的一小部分”。
但根據?Decrypt?報道,Kucoin本次損失在1.5億美元左右。文章稱,被Kucoin標記異常的地址中,從今天凌晨至今累計收到11486枚ETH、458866枚GLA、28443枚HAT、21660273枚OCEAN、29999枚CHR,另外,還有一定數量的ARPA、AOA、MKR、OMG、ZRX、SXP等代幣,累計價值1.46億美元。
那么,在這次安全事故中受到損失的用戶,Kucoin是否會賠償?
JohnnyLyu給出肯定回復。“2018年初開始,Kucoin就建立了保險基金來處理此類意外安全問題。如果任何用戶資金受此事件影響,KuCoin和我們的保險資金將完全覆蓋。”
CeFi聯手阻止黑客洗錢
對于非事件親歷者來說,最關心莫過于Kucoin被盜資產是否會砸盤影響市場。
從目前的情況來看,投資者暫可不必擔心。
根據JohnnyLyu所述,事發后,Kucoin第一時間聯系了多家加密平臺,請求幫助凍結被盜資金,包括Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHoo、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW等。
今天上午,包括抹茶、Gate.io在內的多家交易所發布公告,暫停相關被盜代幣的充提幣。得益于此,相關代幣價格并未出現暴跌,加密市場也并未受到此次被盜事件影響。
就連一向置身事外的Tether這次也開始出手打擊黑客。
Bitfinex首席技術官PaoloArdoino發文稱,Bitfinex已經凍結KuCoin交易所流出的1300萬EOS鏈上USDT,Tether也已經凍結攻擊地址中的逾2000萬以太坊鏈上USDT。
對于為何出手相助,PaoloArdoino?解釋稱:“TetherUSDT與其他穩定幣一樣是中心化穩定幣,我們對用戶、監管機構和執法部門負有責任,我們有嚴格的規則和行動的參數。”
安全警鐘長鳴
近年來,中心化交易所安全事故頻發。
前有幣安被盜7000多個比特幣,近期中幣網也因技術故障被擼走一些加密資產,再到今天的Kucoin私鑰丟失。
一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。當然這并不是說去中心化交易所一定是安全的,DEX也同樣存在智能合約漏洞風險。
特別是這次的Kucoin事件,仍然留下很多謎團。比如,熱錢包私鑰是怎么泄漏的,被誰泄漏的?這次事故究竟還會不會再次重演?另外,黑客為什么第一時間轉至中心化交易所洗錢,背后的身份能否查出?
Odaily星球日報也將繼續關注事件動向。
Tags:OINCOICOINKucoinIxcoinUnited Emirate Coincointiger官網kucoin安全嗎
轉自:鏈捕手 作者:王大樹 從借貸產品到DEX,再到資產聚合協議,DeFi在今年的區塊鏈行業堪稱獨領風騷,引爆階段性牛市的盛況.
1900/1/1 0:00:00轉自: 清華數字金融資產研究中心在這份指南中,我們將學習為什么比特幣減半會發生以及這將如何影響比特幣的價格.
1900/1/1 0:00:00全球最大數字資產管理巨頭灰度投資今天宣布,灰度以太坊信托已經獲得批準,成為一個SEC報告公司。 灰度以太坊信托基金折價率已達創紀錄的60%:金色財經報道,灰度以太坊信托基金(ETHE)的資產凈值.
1900/1/1 0:00:00人在鏈圈,遵從本心、順其自然地“鏈賺”。我有“4PAI”計劃:實在參與的“行動派”系列、興致研討的“隨心Pie”系列、全球引智的“薏米Pie”系列、學習進階的“學緣Pie”系列.
1900/1/1 0:00:00本文首先介紹了AMM做市機制,并且深入的分析了在該機制下為什么會形成無常損失。本文來源:火幣區塊鏈研究院,原文標題:《AMM做市無常損失對沖分析系列一:損益及期權對沖模型構建》作者:袁煜明、康律.
1900/1/1 0:00:00概述 某西班牙加密貨幣公司正在給立法者送比特幣。該項目與CryptoforCongress類似,這是一場教育活動,旨在向美國立法者傳授有關數字貨幣的知識。但西班牙的這場活動可能派不上什么用場.
1900/1/1 0:00:00