買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > TRX > Info

Kucoin:首發 | CertiK:Kucoin被盜1.45億美元事件梳理_JPYCoin

Author:

Time:1900/1/1 0:00:00

從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。

北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。

“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”

很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:

LBank藍貝殼于5月3日20:00首發 CSPR(Casper),開放USDT交易:據官方公告,5月3日20:00,LBank藍貝殼上線 CSPR(Casper),開放USDT交易,同時并開放充值,資料顯示,Casper網絡是基于CasperCBC規范構建的第一個實時權益證明區塊鏈。Casper旨在加速當今企業和開發人員對區塊鏈技術的采用,同時確保隨著網絡參與者需求的發展,其在未來仍能保持高性能。[2021/5/3 21:19:51]

失竊總金額在平臺總持有金額里占比較小

用戶的所有損失庫幣會一力承擔

那么,這次失竊的數字貨幣價值幾何?

首發 | DVP: Bitstamp交易所存在漏洞 可導致大量KYC等信息被泄露:金色財經訊,近日,DVP收到安全人員提交的全球知名交易所Bitstamp的漏洞,攻擊者可以利用該漏洞查看大量用戶ID、銀行卡等敏感信息,嚴重威脅用戶信息安全。為避免發生KYC泄露的惡性事件,DVP安全團隊在收到該漏洞后,第一時間通知該平臺進行修復,但未收到回應。DVP提醒相關用戶關注個人信息安全,以免造成損失。[2019/8/13]

Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。

根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。

首發 | 百度推動246家博物館線上藏品上鏈:金色財經訊,近日,百度超級鏈聯合百度百科,基于區塊鏈技術創建 “文博藝術鏈”,推動百科博物館計劃中的246家博物館線上藏品上鏈。基于“文博藝術鏈”,百度將與博物館共同推動線上藏品版權的確權與維護,同時探索線上藏品版權數字化交易方式,為合作的博物館提供更全面的服務和更多的權益。據介紹,此項目將分階段進行,一期將完成線上藏品的入鏈確權,為每一件藏品生產專屬的版權存證證書。讓每一名用戶可以在百度百科博物館計劃的PC端和WAP端的藏品頁查看證書。后續,百度還將推動AI與區塊鏈技術在文博領域的結合應用,用來保障上鏈數據與藏品相匹配,為后續進行藏品圖像版權數字化交易奠定基礎。[2019/1/30]

如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。

事件回顧

此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。

9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。

3點01分收到風控系統余額監控的警報

3點04分收到風控系統XPR轉出異常警報

3點05分收到熱錢包余額不足的警報

3點10分收到BPC異常

3點05-14分收到陸續收到其他token警報

Kucoin內部操作:

3點15分建立緊急溝通小組,開始排查行為邏輯

3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露

4點貨幣應急小組到位

4點20分錢包團隊轉移剩余貨幣到冷錢包

4點25分開始更新修復程序

4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通

5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布

因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。

9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。

總結

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。

加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。

無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。

CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。

Tags:COIKucoinCOINOINJPYCoinkucoinpro交易所RELCOIN幣Tribal Coin

TRX
DEF:漲幅21倍 競逐DeFi——ELC真容初露 耀世歸來_RELCOIN

北京時間9月26日16:00時,ELC成功上線Bibox-?DeFi創新區,同步開通ELC/USDT、ELC/BTC兩項交易.

1900/1/1 0:00:00
DIN:關于開啟質押ODIN挖GUNG的公告(0927)_ODI

尊敬的用戶: GUNG將于9月28日11:00(GMT8)上線,并開放GUNG/ODIN幣對,現已開放充值.

1900/1/1 0:00:00
OIN:澳本聰拉漲 B S V 慶祝MR中國多個社區啟動_cointiger下載

相信近段時間大家對于DeFi這個名詞,都不陌生了吧?從YFI到YFII,從流通性挖礦、預言機再到Uniswap那10億美金的UNI代幣空投,熱度是一浪高過一浪,狂歡之下.

1900/1/1 0:00:00
HASH:億邦國際上半年凈虧損收窄66%,上市3個月股價漲超85%_Hashflow

據澎湃新聞消息,9月25日,全球第三大比特幣礦機生產商億邦國際披露2020年前六個月未經審計的財務業績報告.

1900/1/1 0:00:00
人工智能:重慶火鏈正式宣布成立 開啟區塊鏈領域政企合作新模式_CEO

9月25日,由重慶市大數據應用發展管理局、重慶市經濟和信息化委員會、重慶市渝北區人民政府為指導單位,火鏈科技主辦的“2020西部數字經濟產業高峰論壇”在重慶舉行.

1900/1/1 0:00:00
COIN:幣贏理財13天產品上線,年化收益最高35%,多重豪禮送不停!_coinw幣贏網APP

尊敬的幣贏CoinW用戶:幣贏CoinW已于今日上線13天幣贏理財產品,牛熊無懼,穩健收益,年化最高35%!使用手機點擊鏈接即可參與幣贏理財:https://www.coinw.to/h5/co.

1900/1/1 0:00:00
ads