韓國交易所又被盜了。
繼年初一家韓國交易所被盜后,另一家韓國大型交易所又「中槍」了,據Upbit剛剛發布的公告,損失了近5000萬美元。
今天中午,Twitter上專門監測大額轉賬的賬戶WhaleAlert連續發出多條推文,顯示Upbit交易所在向未知錢包和Bittrex交易所連續進行大額轉賬。
根據WhaleAlert推文顯示的數據,區塊律動BlockBeats統計了一下,包括34.2萬個ETH、11億個TRX、863萬個EOS,以及872萬個XLM等多個幣種在幾個小時內被轉走,總金額超過1億美元。
大額轉賬并不少見,但一個交易所連續對外進行大額轉賬,絕非正常現象。韓國知名門戶網站Naver關注到這一異動,短時間內,數筆總金額超過1億美元的轉賬,Naver開始懷疑Upbit被盜了。
500萬枚STEEM從匿名錢包轉至Upbit:4月6日消息,據Whale Alert監測,500萬枚STEEM(約合168萬美元)從匿名錢包轉至Upbit。行情數據顯示STEEM價格突破0.32美元,24小時漲幅接近50%。[2023/4/6 13:48:05]
消息很快發酵,Upbit被盜的流言漸起,不過不少人對此持有不同觀點,認為這僅是一次普通的交易所內部轉賬。因為公開資料顯示,Upbit是融科技公司Dunamu與美國交易所Bittrex合作推出的一家加密貨幣交易所,換句話說,Upbit的背后是Bittrex。這些大額轉賬中有從Upbit向Bittrex的轉賬,所以他們不認為Upbit被盜了。
然而傍晚Upbit交易所發出公告,承認自己的以太坊熱錢包損失了34.2萬個ETH,損失金額4980萬美元。當他們發現可能被盜后,很快將熱錢包中其他資產轉移到了冷錢包,也就發生了連續數筆大額轉賬。
韓國加密交易所Upbit將于今日上線ApeCoin代幣APE:5月17日消息,韓國加密交易所Upbit將于5月17日18:00上線ApeCoin代幣APE,交易對為APE/BTC,APE存款將在公告發布后2小時內開始,僅支持來自ERC-20網絡的存款。[2022/5/17 3:21:22]
雖然這可能是Upbit交易所歷史上第一次發生資產損失,但這絕不是交易所歷史上的第一次被盜,更可以肯定的,這次事件也不會是交易所歷史上最后一次資產被盜。
2019年發生過哪些被盜事件
隨著近年來加密貨幣行業的飛速發展,安全一直是行業中經久不衰的話題,在所有被盜主體中,交易平臺是被盜重災區,以至于有人戲稱交易所賺的錢,最終為黑客「打工」了。
據不完全統計,今年以來,黑客已經卷走了多家交易所價值數億美金的代幣,即便是聲稱已配備了頂級安全系統的交易所,也沒能幸免,這些頻頻發生的安全事件,不斷挑戰著交易者脆弱的神經。
Upbit已暫停DOT存取款服務:Upbit交易所剛剛發布公告稱,由于DOT錢包系統維護,Upbit已暫停DOT存取款服務,待維護完成后恢復。[2020/8/22]
包括Bitrue、龍網、Bitpoint、QuickBit等在內的交易所都成了黑客攻擊的對象,或是淪為黑客的「提款機」,或是用戶私密信息被泄露,這些平臺也因此被用戶詬病。
今年3月,交易所龍網的錢包遭遇黑客入侵,導致用戶以及平臺的數字資產被盜,事件發生后,平臺暫停了交易充提等所有基礎服務。隨后,龍網向多個國家司法機關報警備案、展開調查,對于此次損失,交易所承諾負責到底。
6月27日凌晨,黑客利用該平臺風險控制團隊二次審查過程中的漏洞,進入了Bitrue用戶的熱錢包,導致約430萬美元的XRP和ADA被盜,對于這部分資金損失,交易所稱會100%返還用戶。7月,日本持牌加密貨幣交易所Bitpoint遭受黑客攻擊,預計損失了約35億日元,隨后,BitPoint宣稱找到其中的230萬美元。
分析 | 絕大部分Upbit被盜的以太坊仍保存在交易所外的錢包地址中:據Tokenview鏈上數據分析,截止今日15:00,絕大部分Upbit交易所被盜的以太坊仍保存在黑客轉移資金的多個錢包地址中。而流入交易所的以太坊數量約合2100 ETH,黑客主要通過連續發起小額轉賬的方式將這些以太坊轉入了超過10家交易所的地址。[2019/12/10]
不僅是資金被盜,用戶存放在平臺的私密信息也曾被泄露。今年7月底,瑞典加密貨幣交易所QuickBit發布聲明稱,由于數據庫問題導致部分用戶敏感數據被泄露,包括姓名、地址、電子郵件地址和信用卡等私密信息被曝光,一時間人心惶惶。
除了交易所,項目方同樣被黑客盯上了。今年9月26日,黑客獲得了一些保存在離線設備加密文件中的恢復種子的備份數據,導致前AlgoCapitalGPLLC(「AlgoCapital」)首席技術官PabloYabo管理的幾個錢包被盜,導致價值150萬~190萬美元的加密資產丟失。不過隨后,AlgoCapital的管理合伙人承諾將償還受影響資金。
動態 | Upbit交易所被盜ETH正被更細的切分轉移:北京鏈安鏈上監測系統發現,Upbit交易所被盜ETH正在被進行更細的切分,一些ETH以20枚為單位正在繼續向交易所轉移,同時其它ETH在中間過程中正在進行5到10枚為單位的進一步切分。
北京鏈安鏈上數據分析師SXWK表示,從目前情況來看,Upbit被盜ETH前兩層轉移經過的地址已經基本被清空,正在對第三層地址進行逐一處理,最大層次已經達到十層,預計接下來將是一個長時間的處理過程。同時,從其最終洗錢指向目標來看,有“多元化”趨勢,包括進入一些ETH來源多樣零散的疑似混幣或中轉地址,所以不排除攻擊者實際上正在通過暗網等其它手段與最終接收者交易,并轉向他們指定的地址。[2019/12/4]
更不用說EOS這個被稱為「黑客提款機」的網絡,直到今年,黑客依舊可以在未設置黑名單的出塊節點手中轉走贓款,EOS上的DApp依舊被黑客攻擊,甚至項目方的CPU都會被黑客占用去薅羊毛。
而如果把時間維度拉長,類似的事件更多。據今年年初區塊律動BlockBeats發布的《2018年度區塊鏈安全報告》,去年區塊鏈安全事件共發生了138起,較前一年暴增820%,造成經濟損失高達22.38億美元。進入2019年后,區塊鏈安全事故數量有增無減,僅1月份的前兩周就發生了6起安全事故。
這筆錢可以去哪兒
一般黑客的正常操作,就是賣幣,把這些盜來的幣在其他交易所賣掉兌現。當然這也不是特別簡單的,為了擺脫追蹤,黑客需要在將34萬個ETH分散到不同地址,轉移到不同交易所,分批拋售。
但現在,因為被盜的幣是以太坊,以及以太坊上生態的繁榮,黑客有了新的選擇——DeFi。這也不是沒有先例。
今年1月黑客攻擊了新西蘭的虛擬貨幣交易所Cryptopia,盜取了30,790個ETH,黑客并不著急兌現,而是把一部分ETH放進了以太坊去中心化金融平臺Compound中。
以太坊上有很多類似Compound的去中心化金融平臺,用戶可以在平臺上借貸、抵押,以及生息。黑客在Compound上存入ETH,有兩個「好處」:一是可以理財,平臺可以提供存儲利息;二是可以混淆洗錢,當用戶取款時,取出的不一定就是自己存儲的ETH,就像是銀行一樣,銀行將用戶的存款都放在一起,取款時無法追溯來源。
這次的Upbit也一樣,黑客同樣可以效仿他的「前輩」,把贓款放進DeFi應用中,比如MakerDAO,或者Compound。
MakerDAO的特點是用ETH抵押生成穩定幣DAI,DAI可以在平臺上理財生息,黑客可以利用Defi理財,或者退還DAI,換回ETH,增加追蹤難度。在Compound中,黑客可以存入ETH理財,或者混淆洗錢。
Upbit的這筆贓款目前還在錢包中,黑客下一步動作無法猜測。11月27日晚,幣安宣布如果發現被盜ETH轉移到了幣安馬上封鎖地址,其他交易所也勢必會有同樣的操作。在此之前的多次盜幣事件中,多家交易所也曾一起發起黑名單行動,防止黑客資產流入或洗白。
隨著加密貨幣成為投資者的新選擇,整個市場也在飛速發展,隨著市場擴大,黑客的攻擊技術也在不斷演進,攻擊手段也越來越復雜,每次發生黑客攻擊事件,安全問題總會被重提。對加密貨幣行業來說,這場平臺與黑客的對戰還將持續上演。
而本意為用戶實現去中心化借貸金融服務的DeFi平臺,也被黑客賦予了新的使命。曾經有人說比特幣最大的應用就是贓款的轉移,那么當Defi也成為黑客轉移財產渠道后,這對Defi來說,是好是壞呢?
上周,百度智能云發布了一款DID小程序數字身份錢包。DID,也就是基于區塊鏈技術的分布式數字身份.
1900/1/1 0:00:00據Trustnodes11月28日報道,以太坊2.0開發團隊SigmaPrime宣布,他們已經選擇代碼審計公司TrailofBits于2019年1月對客戶端Lighthouse代碼庫進行審計.
1900/1/1 0:00:00作者:嚴 出品:白話區塊鏈 區塊鏈的去中心化賬本意味著,任何人都可以在可信任的網絡中進行交易,同時確定自己的資產是安全的。雖然目前為止,區塊鏈在很大程度上仍然僅限于數字資產.
1900/1/1 0:00:00加密貨幣領域一直流傳著這樣一種說法——比特金萊特銀,在加密貨幣領域占有一席之地的萊特幣網絡積極擁抱新技術。萊特幣是第一個在第二層網絡部署閃電網絡作為擴展性解決方案的加密貨幣.
1900/1/1 0:00:0011月23日下午,“2019網易未來大會區塊鏈+實體經濟專場論壇”在杭州國際博覽中心召開。中外專家學者、企業領袖、知名投資人匯聚一堂,梳理了區塊鏈的發展脈絡,暢談了區塊鏈的過去未來,揭開了區塊鏈.
1900/1/1 0:00:00作者:蔣照生零壹智庫 來源:?01區塊鏈 本報告由零壹智庫和數字資產研究院聯合發布?據零壹智庫不完全統計,截至2019年10月底.
1900/1/1 0:00:00