比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 瑞波幣 > Info

KEY:7000比特幣的損失,幣安熱錢包被盜事件分析

Author:

Time:1900/1/1 0:00:00

5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。

針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。

說唱歌手Snoop Dogg持有價值1700萬美元NFT:9月22日消息,說唱歌手Snoop Dogg前日透露,他就是推特上的匿名NFT巨鯨Cozomo de’ Medici。而根據DappRadar的投資組合估值工具,Cozomo de’ Medici的錢包內擁有價值逾1700萬美元的NFT藏品。其中包括9個CryptoPunk,最貴的價值約460萬美元。還有10個由CryptoPunks開發商Larva Labs創建的3D虛擬形象Meebits,來自生成藝術系列Art Blocks的不同NFT,以及若干Tom Sachs的Rocket Factory NFT。錢包中也有Snoop Dogg用作頭像的Snoop x Nyancat NFT。目前為止,Cozomo de’ Medici并未在推特上證實或否認Snoop Dogg的說法,似乎把整件事當成了游戲或炒作方式,并表示不會再討論化名背后的真實人物。(Decrypt)[2021/9/22 16:57:47]

攻擊現場:

比特幣網絡在4月20日結算了價值700億美元的交易:Cryptowatch數據顯示,前日比特幣區塊鏈網絡共結算了價值700億美元的交易,手續費達到1700萬美元,為迄今為止第三高的日子,手續費最高的2天發生在2017年12月份。[2021/4/22 20:47:21]

黑客攻擊交易詳情如下,

攻擊最后發生在575013塊,總損失最高可達7074個BTC。

BTC短線突破7000美元:火幣全球站數據顯示,BTC短線上漲,突破7000美元關口,現報7010美元,日內漲幅2.58%,行情波動較大,請做好風險控制。[2020/4/22]

下圖為黑客詳細提幣地址:

截至目前,幣安熱錢包被盜約7000枚BTC。

現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。

事件分析:

經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有“限定用戶開放IP限制”和“開放提現的功能”。

“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。

如下圖:

API部分官方調用代碼demo如下:

我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有四:

1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露

2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

安全提示:

Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。

Tags:KEYAPIETKSecret蘋果電腦能下載onekey插件嗎HAPI價格ETK價格Secret Network

瑞波幣
BHEX:以BlueHelix為技術基礎 面向區塊鏈金融體系下的對立與統一關系

黑格爾在其唯心主義哲學中明確提出矛盾即是對立統一,而后馬克思吸取了黑格爾思想中所認為的合理部分提出了唯物辯證法。即,事物內部或事物之間的對立統一的辯證關系.

1900/1/1 0:00:00
ACE:Facebook發幣媲美蘋果推出iOS系統

全面對標比特幣,Facebook已證實將在2020年推出數字貨幣Libra。加拿大皇家銀行分析師毫不諱言地稱此舉為全球數字貨幣的潛在分水嶺,并足以與蘋果十多年前推出iOS的意義相媲美.

1900/1/1 0:00:00
BTC:BTC短線空間看這里

本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。想及時了解更多行情信息,請添加官方微信進群:jiamibaoluo.

1900/1/1 0:00:00
區塊鏈:陳偉星:Libra讓大家重拾對區塊鏈的信心

6月19日,泛城資本董事長、快的打車創始人陳偉星做客深鏈學堂線上沙龍,解讀Facebook的區塊鏈項目Libra,主題圍繞著“Facebook的野心:打造全球化加密數字經濟體”進行分享.

1900/1/1 0:00:00
LIB:肖磊:美國互聯網巨頭宣布發幣,陰謀還是戰略?

要講清楚Facebook發幣這件事情的歷史意義,我們還得從大家都比較熟悉的領域說起。2017年阿里巴巴年會上,馬云語出驚人,到2036年阿里巴巴要服務20億消費者,創造10億的經濟效益和1億個就.

1900/1/1 0:00:00
LIB:扎克伯格親筆信:一個激動人心的旅程開始了

在Libra正式啟動之前,還有很多需要學習和做的事情。今日,Facebook在萬眾矚目下發布了其數字貨幣項目Libra的白皮書.

1900/1/1 0:00:00
ads