比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

UCO:CertiK:Kucoin羊毛被薅光,私鑰泄露導致1.45億美元被盜-ODAILY

Author:

Time:1900/1/1 0:00:00

從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。

北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”

CertiK:cypher_protocol Discord服務器已被入侵:金色財經消息,據CertiK監測,cypher_protocol Discord服務器已被入侵。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/25 10:38:40]

很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:

失竊總金額在平臺總持有金額里占比較小

Larry Cermak:除了BAYC猿猴庫里還買了Kennel Club的狗狗NFT:8月30日消息,據The Block研究主管Larry Cermak透露,NBA球星史蒂芬·庫里除了用55 ETH(約合18萬美元)購買BAYC猿猴之外,還以5.7 ETH(約合1.8萬美元)購買了另一個NFT:Bored Ape Kennel Club,該NFT是一只綁著籃球框的的狗狗。[2021/8/30 22:45:45]

用戶的所有損失庫幣會一力承擔

DINA金角獸已通過CertiK審計 39小時漲幅5857%:據官方消息,DINA金角獸已通過CertiK審計,CertiK官網搜索“DINA”即可查詢。

據了解,DINA獨創根據流動池健康實行梯度手續費燃燒,集合DeFi+MeMe+FOMO玩法,于6月5日13:14分(UTC國際標準時間)上線流動性池,開盤價0.000004$,當前價0.00023428$,漲幅5857%,市值1099萬美金。

截止至發稿時,真實持倉地址3340人,流動池余額147.5萬USDT,FOMO獎金池余額12.43萬USDT。總供應量1000億枚,截止至發稿時已銷毀代幣數量531億枚,剩余流通量469億枚。Bscscan瀏覽器搜索“DINA”即可查詢。[2021/6/7 23:17:58]

那么,這次失竊的數字貨幣價值幾何?

Balancer團隊將分配5萬枚BAL用于資助生態發展:AMM協議Balancer通過Batch#2決議,Balancer團隊將分配5萬枚BAL用于資助生態發展。作為新Batch的一部分,Balancer團隊將會在資助項目中增加新的元素。獎勵是團隊在任意時間想要資助的特定項目。[2020/11/19 21:18:19]

Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。

根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。

如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。

事件回顧

此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。

9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。

3點01分收到風控系統余額監控的警報

3點04分收到風控系統XPR轉出異常警報

3點05分收到熱錢包余額不足的警報

3點10分收到BPC異常

3點05-14分收到陸續收到其他token警報

Kucoin內部操作:

3點15分建立緊急溝通小組,開始排查行為邏輯

3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露

4點貨幣應急小組到位

4點20分錢包團隊轉移剩余貨幣到冷錢包

4點25分開始更新修復程序

4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通

5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布

因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。

9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。

總結

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。

加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。

無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。

CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。

Tags:UCOCOICEROINUCO幣CoinFossDEFILANCER價格eBitcoin

波場
比特幣:比特幣市場風起云涌,大陽拉起是否要突破萬元關口?-ODAILY

最近這兩天比特幣上漲趨勢非常強勁,大陽拉起一路長虹;比特幣在7月中旬的時候,行情一直維持在9050-9350區域的震蕩,更多的時候卻在9150-9250區域盤整.

1900/1/1 0:00:00
比特幣:市場資金持續流入,比特幣大行情即將上演?-ODAILY

行業資訊 據cointelegraph消息,比特幣的名稱和標識已在西班牙專利商標局注冊,這個過程由專門從事商法的合規專家和律師IgnacioRubioMenendez見證完成.

1900/1/1 0:00:00
區塊鏈:什么是去中心化/分布式存儲?它和中心化存儲有什么區別?-ODAILY

分布式存儲=去中心化存儲,將數據分散存儲在多臺獨立的設備上,打破中心化存儲壟斷,打破互聯網超級企業的壟斷,網絡將數據和內容存儲在世界各個角落,解決存儲服務器成為系統性能的瓶頸.

1900/1/1 0:00:00
比特幣:比特幣多空難辨,易天說堅定看空-ODAILY

昨天的一波大漲,不用說,大家都知道從早間行情一波大跌觸及近段時間最低點10140附近后,一整天的時間都處于反彈中 日間行情盤整在10300附近在全世界都是看空的時候,比特幣行情卻堅挺著不回調.

1900/1/1 0:00:00
區塊鏈:PA周刊:深圳為5000名抗疫醫護發數字人民幣紅包;11家紐交所上市公司持有比特幣-ODAILY

摘要:深圳市羅湖區開展1000萬元數字人民幣紅包試點;11家紐交所上市公司官宣持有比特幣;荷蘭央行批準首個加密服務;第三季度超90億美元流入以太坊DeFi;BitMEXCTO獲保釋.

1900/1/1 0:00:00
RIO:深度對話RioDeFi:鏈接CeFi與DeFi,加速數字資產大規模應用-ODAILY

嘉賓:JamesAndersonRioDeFiCEO主持人:小喵Beep幣撲創始人/喵懂區塊鏈發起人分享主題:連接傳統和去中心化金融.

1900/1/1 0:00:00
ads