作者|秦曉峰編輯|Mandy王夢蝶出品|Odaily星球日報
北京時間今天上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。“看起來Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。“Cryptoquant解釋稱。
作為一家老牌交易所,Kucoin被盜消息立即在社群流傳。加之一些Kucoin用戶無法提幣,更是增加了被盜消息的真實性。雖然最初Kucoin官方客服回應稱只是系統問題,暫停充提幣,以求緩解恐慌。但最終,KucoinCEO還是承認,確實遭遇了黑客攻擊。Kucoin究竟為何遭遇攻擊,損失了多少加密貨幣?這些被盜資金會對市場造成什么影響?Kucoin能否承擔用戶損失,避免成為第二個「Mt.Gox」?事件回顧:熱錢包私鑰泄露
Defiance Capital創始人在熱錢包黑客攻擊中損失160萬美元:金色財經消息,Defiance Capital創始人Arthur在熱錢包黑客攻擊中損失了160萬美元。Arthur從五個系列中丟失了78枚NFT,主要是Azukis;他還損失了68枚WETH、4349枚stkDYDX和1578枚LOOKS代幣。黑客在UTC時間上午12:30左右開始轉移資產,然后迅速將所有NFT放在OpenSea NFT市場上售賣。截至發稿時,黑客的錢包里有545個ETH,價值約160萬美元。今日早間消息,Defiance Capital創始人Arthur錢包疑似被盜。(Cointelegraph)[2022/3/22 14:10:53]
在Cryptoquant發布消息后,10點41分,Kucoin官方發布公告稱:自北京時間今天3點起,檢測到一些大額提款,不過并未解釋具體原因,有沒有證實是否被盜。緊接著,有用戶發現,Kucoin暫停了充提幣。官方客服在電報群中解釋稱,只是因為系統故障,并建議用戶“在這種情況下,不應該進行充提幣”。
加密貨幣交易平臺 Bitmart 熱錢包里 1805.8萬億枚 BABYDOGE 資產被盜:12月5日消息,加密貨幣交易平臺 Bitmart 熱錢包里面 1805.8萬億枚 BABYDOGE 資產被盜。黑客在5日晚將已盜資產已清倉,目前威脅已解除。Bitmart 交易所需要重新購入1800萬億枚Baby Doge 用于賠付用戶資產,短期造成硬幣供應緊缺。[2021/12/6 12:53:32]
這是什么情況?官方客服「曖昧」的解釋,似乎為「資金被盜」增加了一些可信度。不過,雖然官方關閉了提幣功能,還是有用戶發現,Kucoin賬戶還在不斷往外轉出資金,疑似黑客轉移資產,再一次證實了被盜的可能性,引起社群恐慌。兩小時后,北京時間中午12點半,Kucoin首席執行官JohnnyLyu進行了直播,證實了被盜的真實性,并提供了一份該事件的時間表:02:51,首次收到來自風險管理系統的警報,監測到所有異常交易均來自此錢包地址:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;03:01,收到了風險管理系統發出的有關熱錢包余額異常的警報,成立了一個特別團隊來應對這一事件。03:20,KuCoin運營團隊緊急關閉了錢包服務器,發現關閉后仍然存在異常交易的情況。04:20,KuCoin錢包團隊開始將剩余資產從熱錢包轉移到冷存儲中。04:25,KuCoin錢包團隊、運營團隊和安全團隊開始根據收集到的信息和線索調查此事件。04:40,KuCoin團隊為此事件的重要合作伙伴和做市商建立了溝通渠道。04:50,KuCoin錢包團隊將大部分剩余資產從熱錢包轉移到了冷錢包。JohnnyLyu表示,之所以發生資產被盜,主要是熱錢包私鑰泄露,具體原因還在調查。另外,本次主要涉及幣種為BTC、ETH以及一些ERC20代幣;至于具體價值,正在清算尚未公布,“受影響的資金僅占總資產的一小部分”。但根據Decrypt報道,Kucoin本次損失在1.5億美元左右。文章稱,被Kucoin標記異常的地址中,從今天凌晨至今累計收到11486枚ETH、458866枚GLA、28443枚HAT、21660273枚OCEAN、29999枚CHR,另外,還有一定數量的ARPA、AOA、MKR、OMG、ZRX、SXP等代幣,累計價值1.46億美元。那么,在這次安全事故中受到損失的用戶,Kucoin是否會賠償?JohnnyLyu給出肯定回復。“2018年初開始,Kucoin就建立了保險基金來處理此類意外安全問題。如果任何用戶資金受此事件影響,KuCoin和我們的保險資金將完全覆蓋。”CeFi聯手阻止黑客洗錢
法國檢方對已關閉交易所BTC-e負責人提起公訴 該交易所熱錢包曾中轉73.3萬BTC:法國檢方對在Alexander Vinnik提起公訴,認為他涉嫌洗錢、勒索、串謀、損害自動數據處理系統。他是BTC-e交易所的負責人,該交易所在2017年被關閉,該交易所的公開熱錢包地址顯示有73.3萬BTC曾通過該錢包中轉。法國審判結束后,他還要被引渡到美國、俄羅斯接受類似審判,而他堅稱自己無罪。(Coindesk)[2020/7/24]
對于非事件親歷者來說,最關心莫過于Kucoin被盜資產是否會砸盤影響市場。從目前的情況來看,投資者暫可不必擔心。根據JohnnyLyu所述,事發后,Kucoin第一時間聯系了多家加密平臺,請求幫助凍結被盜資金,包括Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHoo、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW等。今天上午,包括抹茶、Gate.io在內的多家交易所發布公告,暫停相關被盜代幣的充提幣。得益于此,相關代幣價格并未出現暴跌,加密市場也并未受到此次被盜事件影響。就連一向置身事外的Tether這次也開始出手打擊黑客。Bitfinex首席技術官PaoloArdoino發文稱,Bitfinex已經凍結KuCoin交易所流出的1300萬EOS鏈上USDT,Tether也已經凍結攻擊地址中的逾2000萬以太坊鏈上USDT。對于為何出手相助,PaoloArdoino解釋稱:“TetherUSDT與其他穩定幣一樣是中心化穩定幣,我們對用戶、監管機構和執法部門負有責任,我們有嚴格的規則和行動的參數。”安全警鐘長鳴
分析:以太坊天價手續費轉賬地址系資金盤項目Good Cycle熱錢包:PeckShield發文稱,上周以太坊鏈上連續發生3起天價手續費轉賬事件,引發業界廣泛的討論和猜測。其中,0xcdd6a2b開頭的“神秘”地址兩天時間內僅用兩筆小額轉賬就揮霍掉3700萬元,創造了以太坊鏈上史上最高手續費記錄。PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7000萬+地址標簽,迅速定位到0xcdd6a2b開頭的地址所屬為某一交易所熱錢包,而且發生兩次異常轉賬的原因很可能是其遭遇了一次黑客精心策劃的GasPrice 勒索攻擊。
截止目前,該受害交易所尚沒有露出半點蛛絲馬跡。PeckShield只好從0xcdd6a2b地址關聯的0x12d8012和0xe87fda7開頭的地址為突破口,進一步展開深入搜索和追查,發現0xcdd6a2b開頭的地址所屬為一家韓國名為Good Cycle的小型交易所。據分析,這是一家主打理財龐氏騙局的交易所。Good Cycle交易所網站基于HTTP協議,并未支持HTTPS加密協議訪問,因此各種敏感信息皆以明文傳輸,很容易被黑客輕而易舉實施釣魚、中間人劫持等攻擊。[2020/6/16]
近年來,中心化交易所安全事故頻發。前有幣安被盜7000多個比特幣,近期中幣網也因技術故障被擼走一些加密資產,再到今天的Kucoin私鑰丟失。一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。當然這并不是說去中心化交易所一定是安全的,DEX也同樣存在智能合約漏洞風險。特別是這次的Kucoin事件,仍然留下很多謎團。比如,熱錢包私鑰是怎么泄漏的,被誰泄漏的?這次事故究竟還會不會再次重演?另外,黑客為什么第一時間轉至中心化交易所洗錢,背后的身份能否查出?Odaily星球日報也將繼續關注事件動向。
編者按:本文來自吉時通信,Odaily星球日報經授權轉載。摘要歐盟委員會通過新數字金融一攬子計劃,首次就加密資產提出立法,德國將加快歐元區金融改革以監管加密貨幣資產.
1900/1/1 0:00:00作者:EricArsenault譯者:FrauYang,TurboGGS校對:靚靚翻譯機構:DAOSquare最近,DAO/社區驅動可爆發出的能量被大量項目驗證,以前我空口無憑.
1900/1/1 0:00:00比特幣自2009年成立以來一直是一種波動性較大的資產,讓一些投資者對投資保持謹慎。我們認為,在風險相對有限的情況下,可以對比特幣進行配置,對投資組合的表現產生有意義的影響.
1900/1/1 0:00:00從電視迷對劇集角色的故事改寫現象中所提煉的參與式文化,在互聯網時代下得到了淋漓盡致的發展與呈現。參與式文化也為如今盛行的UGC文化做足了鋪墊,將受眾的價值感最大限度拉升,并從中獲得共享經驗.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:BitMEX,翻譯:Olivia,Odaily星球日報經授權轉載.
1900/1/1 0:00:00在很久以前,觀察家就對NFT很感興趣,也曾經寫過NFT的觀察.最近,NFT開始“起飛”,這個2020故事,要開始了么?引子從人類踏進互聯網時代的第一只腳開始,有個詞就被發明出來。流量.
1900/1/1 0:00:00