交易所又雙叒叕被盜了!
據新加坡BiKi交易所的公告,3月26日凌晨0:00-7:30期間,平臺內部分用戶的賬號被修改密碼,平臺已經停止一切提現和場外交易,初步排查結果是驗證碼被黑客劫持,具體原因、涉及的用戶數量和資金數量在進一步緊急排查,等待排查結果出來后,平臺將會對本次用戶資產被盜做一個合理的補償方案。
除了今日BiKi交易所發生盜幣事件外,3月24日,DragonEx平臺錢包也遭受黑客入侵,導致用戶和平臺的數字資產被盜,目前已追回部分資產,平臺表示將繼續盡最大可能追回被盜資產。
聲音 | 360安全專家彭峙釀: 黑客竊取KYC數據比盜幣更容易一些:360高級安全專家彭峙釀: 相比起竊取數字貨幣需要很高的權限,普通的審核員就有權限看到KYC數據。 黑客入侵幣安竊取核心KYC數據的可行性,比實際盜走數字貨幣要容易,對于電子水印: 幣安的這個說法是有一定邏輯的。但是也不能盲信其真實性,我持觀望態度。[2019/8/7]
今天慢霧安全團隊發布了DragonEx被黑的初步結論。根據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),除此之外還涉及部分ERC20Token。從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,DragonEx風控機制嚴重缺失。
動態 | EOS競猜游戲DEOS Games遭黑客新型“薅羊毛”式攻擊:今天上午08:53開始,PeckShield安全盾風控平臺DAppShield監測到黑客不斷通過創建新帳號并調用EOS競猜類游戲DEOS Games合約的luckydraw方法,進行持續獲利,目前已創建超300個賬號,累積獲利上千個EOS。PeckShield安全人員初步分析認為:該黑客賬號此前曾分兩次以交易阻塞攻擊的方式攻擊過另一款EOS競猜類游戲EOSNow。不同于以往已知攻擊特征,初步判斷本次攻擊屬于新型攻擊。黑客通過批量創建新賬號,依此進行小額投注換取較大回報,投注回報率高到異常,形似“薅羊毛”。PeckShield安全人員正在跟進分析,更多攻擊特征細節,待進一步披露。在此向廣大DApp開發者社群發出防范預警,希望DApp開發者對游戲的異常情況保持警惕。[2019/4/3]
DVP安全團隊還發現DragonEx被黑事件中除了主錢包被盜幣之外,DragonEx交易所用來接收充值的錢包也被洗劫一空,這絕對不是通過某個假充值漏洞所能夠造成的,更有可能是攻擊者攻陷了交易所錢包相關的服務器,獲取了交易所熱錢包私鑰以及接收充值錢包的私鑰來完成的。
動態 | EOS 黑客馬拉松總決賽將在開普敦舉行 獎金高達 50 萬美元:據 IMEOS 報道, Blcok.one 宣布 EOS 黑客馬拉松總決賽將于今年 12 月 7 日在開普敦舉行,總決賽獎金高達 50 萬美元。[2018/11/21]
DVP團隊估算在本次事件中DragonEx交易所被盜資產總價值或將不少于500萬美元。
其實對于交易所丟幣的事件已經發生過很多次了,在安全這方面也的確是交易所的薄弱環節。
專業的加密資產交易平臺,基本上都會使用冷熱結合的資產儲存方案,即使用熱錢包處理加密資產接收、發送業務,熱錢包一般存放5%的資產(根據活躍度調整),而剩余資產會放到冷錢包。交易平臺丟幣事件基本都是熱錢包被盜,這樣可降低風險。但對于頭部交易所來說,用戶量巨大,產生的巨額交易量的5%來說也是不容小覷的數字。
庫神CTO兼聯合創始人葉飛就曾多次表示,丟幣事件更多的原因不在技術而在于風控流程。歸根結底,是交易所系統中的熱錢包部分出現漏洞,導致平臺遭受巨大損失。
作為一家專注于區塊鏈安全科技企業,一直致力于區塊鏈安全存儲的解決方案。不久前,庫神針對交易所、投行和資管公司的B端用戶推出了“多簽名的加密資產管理系統”和“企業級錢包系統E系列”,可以有效的滿足B端用戶的需求。庫神的企業級解決方案可以針對企業用戶存放在熱錢包的5%(根據活躍度調整)的資產,采用冷存儲方案進行管理,極大的提升了平臺的自主風控能力,保障了整個系統的安全性。
同時,E系列還致力于滿足企業百萬量級的地址需求,實時監測地址交易(接收和發送),提供資金歸集和財務報表等功能。
目前,庫神多簽名的加密資產管理系統和“企業級錢包系統E系列”已上市,還為大客戶和B端用戶提供高度定制化服務,可以針對不同的需求推出個性化的解決方案。庫神希望成為一家為區塊鏈企業提供一站式資產存儲解決方案的企業,踐行自己作為“區塊鏈資產保護神”的使命。
Tags:區塊鏈DVPCTO區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢DVP幣是什么幣CTO價格CTO幣
文/熊劍輝 “我有個幣圈的朋友,去年和我聊買二環哪個樓盤。今天我們晚飯的時候偶然相遇,他對我說:您好,這是您的外賣.
1900/1/1 0:00:00每經記者:劉永生每經編輯:盧九安 圖片來源:攝圖網 6月的最后一周,一顆巨雷突然被引爆——6月27日,幣圈最大的資金盤plustoken停止提現了.
1900/1/1 0:00:00摘要:忠于自己撰文|張銀銀 前段時間炒的沸沸揚揚的巴菲特午餐終于告一段落,最終,90后幣圈大佬孫宇晨,以這和人民幣3200萬左右的價格,買下了股神2019午餐的“陪吃”權.
1900/1/1 0:00:00據息,幣客BKEX發出公告,將于2019年4月4日20:30上線新的SeedIncubator新項目—SOGA,并開啟BKK專場.
1900/1/1 0:00:00在過去兩周里,四大公鏈的應用建設及各方面數據是否都取得了靚麗的成績單了呢?通過這些數據發現價值曲線,抓住行情“大趨勢”,為投資做更好的參考;大家一起跟我去看看四大公鏈又有哪些新的變化吧.
1900/1/1 0:00:00來源:上海證券報 曾經熱鬧的幣圈隨著比特幣的暴跌沉寂已久。但此前,新三板掛牌公司財貓網絡收到監管部門的一紙問詢函,讓幣圈里的幾位“明星”又走到了聚光燈下.
1900/1/1 0:00:00