買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ETH > Info

BTC:7000比特幣的損失,幣安熱錢包被盜事件分析_HAPI.one

Author:

Time:1900/1/1 0:00:00

5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。

針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。

BTC突破18700美元關口 日內漲幅為3.23%:火幣全球站數據顯示,BTC短線上漲,突破18700美元關口,現報18700.94美元,日內漲幅達到3.23%,行情波動較大,請做好風險控制。[2020/11/30 22:37:14]

攻擊現場:

黑客攻擊交易詳情如下,

攻擊最后發生在575013塊,總損失最高可達7074個BTC。

行情 | BTC突破12700美元:火幣全球站數據顯示,BTC漲破12700美元,現報價12738,24小時漲幅超過13%,再創新高。[2019/6/26]

下圖為黑客詳細提幣地址:

截至目前,幣安熱錢包被盜約7000枚BTC。

現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。

BTC跌至17000美元關口:據火幣pro數據顯示,BTC現價17721美元,跌幅5.21%,而bitfinex數據顯示比特幣價格也跌至18400美元關口。[2017/12/19]

事件分析:

經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有“限定用戶開放IP限制”和“開放提現的功能”。

“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。

如下圖:

API部分官方調用代碼demo如下:

我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有四:

1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露

2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

安全提示:

Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。

Tags:KEYAPIBTCETKppt插件onekeylite怎么安裝HAPI.oneIBBTC幣ETK幣

ETH
POW:以太坊下次分叉重點 看這篇就夠了?_Gastream

過去兩周,由于眾多的以太坊核心開發者奔赴多倫多參加以太坊擴展會議,每周一次的電話會議被迫取消。本周五晚,以太坊核心開發者將繼續舉行電話會議,議題抓要圍繞伊斯坦布爾硬分叉,并決定最終入選的提案.

1900/1/1 0:00:00
穩定幣:為什么數據分析顯示 USDT「非常健康」?_數碼港元是穩定幣嗎

穩定幣的初衷是為變化無常的加密貨幣市場帶來一些穩定性。它們往往1:1錨定像美元這樣的貨幣,因此在那些不允許法幣交易的交易所上非常有用.

1900/1/1 0:00:00
MYC:區塊鏈研究實驗室| HyperLedger Fabric架構構建ERC20令牌 part I_MYCE

由于其高TPS和作為區塊鏈作為服務平臺的行為,許多新創新者正在選擇Hyperledger來部署他們的區塊鏈業務.

1900/1/1 0:00:00
PLE:視頻 | 04 礦機托管的礦場長啥樣?_APPLE

本期講師:范曉俊 SalesGMAPAC比特大陸 課程提要: 國內外礦場分布情況如何?礦場長什么樣?廠房的內部結構是什么樣?如何選擇礦場?要點課代表已經總結,趕緊拿小本本記下吧.

1900/1/1 0:00:00
STAK:火星一線 | Cobo錢包高級副總裁李堯:參與Staking需要考慮安全性、流動性和收益_Filecoin Standard Hashrate Token

火星財經APP一線消息,「火星總編時刻」第31期今晚8點準時開啟,本期對話主題為「Staking來襲,10億級市場打開!」.

1900/1/1 0:00:00
BOO:Facebook斥巨資購買Libra域名 白送BTC不要的郎咸平關注加密貨幣_BOOK

01 “真香”現場再現 “你送我比特幣,我不會要的”還記得說這句話的人是誰嗎?沒錯,他就是《財經郎眼》的郎咸平.

1900/1/1 0:00:00
ads