比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEX:熱錢包事故致AscendEX損失近8000萬美元

Author:

Time:1900/1/1 0:00:00

AscendEX (原BitMax)交易所的三周年活動被熱錢包事故蒙上了陰影。

12月12日,AscendEX公告稱,此前一天,「我們檢測到一些ERC-20、BSC 和 Polygon 代幣從我們的熱錢包中未經授權而轉移。」該交易所披露,其冷錢包不受影響,「如果任何用戶的資金受到事件影響,將被 AscendEX 完全覆蓋。」

AscendEX沒有在公告中披露代幣被異常轉移的原因以及具體金額,區塊鏈安全機構PeckShield為它統計了部分受影響的資產列表,該機構預估AscendEX總計損失在7770萬美元。

這已經是半個月里第二家中心化交易所因熱錢包異常而損失資產。12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart稱,其以太坊(ETH)和幣安智能鏈(BSC)各一熱錢包私鑰被盜,損失近2億美元。

Bitfinex公布儲備證明:135個冷、熱錢包地址總計持有超20萬枚BTC和超122萬枚ETH:11月12日消息,Bitfinex首席技術官Paolo Ardoino 在GitHub上公開了Bitfinex的儲備證明,他列出了總計135個冷錢包和熱錢包地址。為了免去查看地址信息的麻煩,Paolo Ardoino 重點說明了一些重要儲備資產,比如204338.17967717枚比特幣、1225600枚以太坊。據悉Paolo Ardoino 曾在2018年6月開放了一個名為“Antani”的開源庫,其中提供了償付能力證明、托管和鏈下委托投票證明,但并未引起重視。[2022/11/12 12:55:49]

數字資產托管平臺Prosegur Crypto的首席執行官Raimundo Castilla在提到BitMart被盜案時提示,(托管用戶資金的平臺)需要結合創新技術和嚴格的治理協議,不要在線保管私鑰,此外,應該使用白名單,「這樣即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包上。」

慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]

AscendEX 7770萬美元損失超B輪融資額

Polygon安全研究員:黑客或通過入侵Horizon bridge熱錢包服務器完成多簽程序:6月24日消息,Polygon安全研究員Mudit Gupta在推特上表示,Horizon bridge的多重簽名有5個,只需要2個就能轉移資金。黑客有可能是通過入侵Horizon bridge用于監聽和處理合法橋接交易的熱錢包服務器來完成多簽程序。

此外,Gupta還表示服務器漏洞可能是SSH密鑰泄露或社會工程,這與Ronin被黑客入侵的方式非常相似。[2022/6/24 1:29:16]

12月12日,AscendEX公告了其在前一天遇到的熱錢包異常,「12 月 11 日大約 22:00 UTC,我們在一個熱錢包中發現了一些未經授權的轉賬。」該交易所未在公告中說明「未經授權的轉賬」出現的原因。

動態 | Algo Capital CTO電話遭到黑客入侵 Algo熱錢包內加密貨幣被盜:據CoinDesk 10月5日消息,專注于Algorand區塊鏈的投資公司Algo Capital周五向其有限合伙人報告說,其首席技術官Pablo Yabo的手機受到了攻擊,這使攻擊者可以控制Yabo管理的Algo熱錢包,損失了數百萬美元的USDT和ALGO代幣。[2019/10/6]

截止發稿前,AscendEX處于暫停充提資金的狀態,用戶對交易異常的回憶和抱怨也隨之而來。

有用戶在該交易所的官方推特下貼出了鏈上交易信息并詢問,他在美東時間下午3點21分充值,但在2分鐘后提款時遭到該交易所的提現阻止,「如果安全問題只是為了阻止我的提款,為什么你接受存款?」

因Bithumb清理熱錢包 比特幣交易費24小時內增長315%:據Bitcoinist消息,比特幣交易費用在過去24小時內飆升,很可能是由于韓國第二大加密貨幣交易所Bithumb被盜3150萬美元后,清理了其熱錢包,努力確保其剩余資金安全。根據Bitcoinfees.info,目前平均比特幣交易費為每筆2.53美元,比前一天的交易費用增長了315%。[2018/6/21]

另有用戶認為,AscendEX應該在發現異常交易后快速向用戶披露問題,避免一些用戶不知情而充值,導致如今被卡在交易所,影響資金利用。

AscendEX尚未披露受影響的資金詳情和受損統計,僅表示受影響的資產占交易所總資產的比例相對較小。但區塊鏈安全機構PeckShield已經在官方推特中給出了該交易所以太坊錢包受影響的資產清單和三個鏈上錢包的損失評估。該機構估計AscendEX損失總計7770美元,其中以太坊鏈上代幣的損失在6000萬美元左右,代幣TARA損失最為嚴重,價值1082萬美元,此外是穩定幣USDT和UDSC;此外,BSC鏈上代幣損失在920萬美元左右;Polygon鏈上代幣損失約為850萬美元。

PeckShield列出AscendEX以太坊錢包損失清單

AscendEX此次損失的近8000萬美元已經超過其B輪融資金額。今年11月,該交易所宣布完成了由Polychain Capital和Hack VC領投的5000萬美元融資。融資新聞介紹,該交易所于 2018 年 7 月以「BitMax」為品牌推出,宣稱為全球超過100萬零售和機構客戶提供加密資產的交易、托管和抵押服務。

從AscendEX最近的公告看,其正在舉行慶祝3周年的各種營銷活動,潛在的黑客顯然打破了熱鬧的慶典。

半個月內兩交易所熱錢包受損

AscendEX熱錢包轉出異常后也公布了相應的處理辦法。

該交易所在公告中表示,他們將「100% 補償所有受影響的用戶」,未受影響的資產已轉移到其冷錢包中,受影響的資產占交易所總資產的比例相對較小;他們正在與區塊鏈法證公司和執法部門合作,以監控轉移的資產,并與其他 CEX 保持密切聯系,將與事件相關的錢包列入黑名單。

此外,該交易所呼吁與受影響的項目合作,以減輕對社區造成的任何潛在損害,「鼓勵合同許可、受影響的項目凍結轉移。許多項目正在探索向用戶重新發行代幣的可能性。」該交易所也表示,在經過徹底的安全審查后,計劃重新開放平臺,并允許所有用戶自由轉移資產,「任何受影響的用戶將獲得 AscendEX 100% 的補償。」

由于AscendEX存在中文用戶,且近期并未披露針對中國大陸監管加密資產市場政策的應對,因此,有中文用戶在該交易所的官方社群詢問,能否在其他交易所關停中國大陸市場前解決問題,但未得到社群管理人員的明確回復,僅稱「我們平臺目前還沒有清退中國用戶的計劃,請您關注后續公告」。

12月還沒完一半,就已經出現了兩家交易所熱錢包異常的情況,且均有巨額損失。

12月4日, BitMart交易所 的以太坊(ETH)和幣安智能鏈(BSC)的熱錢包出現了「大規模安全漏洞」。PeckShield統計該交易所受影響的資產價值在1.96億美元。2天后,該交易所披露失竊原因為「兩個熱錢包的私鑰被盜」。

從兩起安全事件看,盡管加密資產市場已經存在10年有余,但保管大量用戶資產的中心化交易所在熱錢包管理上仍存在疏漏。

12月11日,數字資產托管平臺Prosegur Crypto首席執行官Raimundo Castilla在探討BitMart的被盜案時認為,最近發生的安全漏洞本能夠預防,前提是該平臺用戶已經接受了足夠多的教育,能夠將其數字資產保存在外部,而不是交易所本身。「熱錢包里應該只留下你想交易的資金,其余的資產應該100%放在離線交易的冷存儲庫里保管。」

針對交易所錢包管理,Castilla強調,像BitMart這樣的平臺要防止未來發生事故,就需要結合創新技術和嚴格的治理協議,「首先,他們的私鑰不應該被在線保管,因為在線存儲的任何東西都很容易受到攻擊,不管它的保護程度如何。」他補充,他們(交易所)本應使用白名單,「這樣的話,即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包中。」

Tags:DEXnDEXASCENDCENDEXFInvest Like Stakeborg IndexAscendex交易所Decentralized Eternal Virtual Traveller

幣安app官方下載最新版
加密貨幣:IMF首席經濟學家:發展中經濟體應避免禁止加密貨幣

國際貨幣基金組織(IMF)首席經濟學家 Gita Gopinath 最近表示,發展中經濟體應避免禁止加密貨幣。她稱全球對該行業的監管是“當務之急”.

1900/1/1 0:00:00
ROLL:金色觀察|以太坊后續有哪些技術進展需要關注?

金色財經報道,12月3日消息,Vitalik發推為信標鏈慶生,信標鏈于一年前上線,意味著PoS權益證明共識已經穩定運行1年,下一步,將是PoW鏈和PoS鏈的合并等重要的發展節點.

1900/1/1 0:00:00
元宇宙:大事件 元宇宙迎來五年一屆國際世界博覽會 一起“去”迪拜

世博會是當今世界人類創意的最大盛會。無論是從空間,還是從內容等角度來講,世博會涉及范圍都非常廣泛,不受國體限制,更不受地域影響,也沒有民族、宗教、文化、經濟水平等因素的限制.

1900/1/1 0:00:00
元宇宙:一塊地上千萬 在元宇宙買地有前途嗎?

11月23日,歌手林俊杰在推特上宣布自己在Decentraland上購買了三塊土地,價值約78萬元,而美國饒舌歌手Snoop Dogg也在12月初入駐了The Sandbox.

1900/1/1 0:00:00
QUA:金色前哨|游戲巨頭育碧將推出NFT游戲平臺Quartz 欲進軍元宇宙

12月7日消息,育碧推出了新平臺Ubisoft Quartz的測試版,該平臺允許用戶獲取可在游戲中使用的物品的NFT,例如武器、服裝或車輛.

1900/1/1 0:00:00
EFI:那些勾勒出GameFi外圍邊界的新秀們

逐漸被勾勒出外形的GameFi,正在以井噴的速度涌現出更多的新興勢力,與他們的前輩相比,他們在畫質、游戲性、場景方面不斷的進行升級迭代,這其中或多或少的還在延續P2E的玩法.

1900/1/1 0:00:00
ads