比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

BIT:昨天Upbit交易所34萬ETH被盜,居然是這個服務器被攻擊了……

Author:

Time:1900/1/1 0:00:00

作者:成都鏈安

據行業媒體報道,11月27日下午1時左右,韓國知名加密貨幣交易所UpBit?安全系統遭到破壞,34200個以太幣失竊。相應的數字資產從該交易所的熱錢包中被轉移至一個不知名的錢包地址。

11月27日12:06分,態勢感知系統檢測到以太坊Upbit交易所熱錢包地址向未知地址通過一筆交易轉移超過34萬ETH。

某stETH巨鯨昨天買入173.5枚WBTC和3616枚ETH:金色財經報道,據推特用戶余燼監測,某stETH巨鯨昨天花費1179萬U以29351美元均價買進173.5枚WBTC(509萬美元)和1851美元均價買入3616枚ETH(670萬美元)。[2023/7/27 16:02:10]

黑客轉移342000ETH之后,該地址當時僅剩下111.3ETH,幾近掏空。?

隨后,官方發布公告對外稱:

CryptoQuant CEO:自昨天以來有1.5萬BTC流入交易所:CryptoQuant首席執行官Ki Young Ju今日晚間發推稱:“從昨天起,一切都沒有改變。礦工正在拋售比特幣,沒有明顯的穩定幣資金流入,也沒有Coinbase的流出,自昨天以來有1.5萬比特幣流入交易所。我們可能會有第二次拋售。”[2021/1/12 16:00:03]

緊接著,成都鏈安安全團隊對整個代幣轉移的交易時間線進行了完整復盤。

北京時間11月27日13時18分,Upbit波場地址TDU1uJ向TA9FnQrL開頭的地址分批次轉移TRON幣,共計轉移超過11.6億枚TRON幣,2100萬枚BTT。

分析 | 今日恐慌指數為13 較昨天有所緩解:據Alternative.me數據顯示,今日恐慌指數為13(昨日為11),目前恐慌等級為極度恐懼。[2018/12/16]

北京時間11月27日13時02分,8628959枚EOS從UpbitEOS錢包地址轉至Bittrex交易所;

在線經紀公司ETFC.O昨天開放Cboe比特幣期貨交易:在線經紀公司ETFC.O(E *Trade Financial Corp)周三在其網站上表示,將允許客戶交易Cboe比特幣期貨。[2017/12/21]

北京時間11月27日1點55分左右,超過1.52億枚XLM從Upbit交易所轉移至Bittrex交易所。

通過我們的進一步分析認為:EOS,XLM,TRON代幣的轉移很有可能是交易所觸發風控機制而進行的避險操作,并且有資料顯示Upbit和bittrex為合作關系,因此,大額EOS和XLM轉入Bittrex交易所的操作可能是Bittrex協助規避風險。

隨后,北京時間下午4點56分,Upbit官方Doo-myeon首席執行官LeeSek-woo發通告表明,官方已經暫停加密貨幣充提服務,并緊急排查原因,并表明Upbit將會全額承擔損失。

至此,Upbit整個代幣轉移過程已經清晰,我們針對此次ETH被盜事件進行了如下分析判斷。

UpBit交易所被盜有可能是存儲熱錢包私鑰的服務器受到攻擊導致私鑰被盜,或者是交易簽名服務器受到攻擊,而不是控制熱錢包API轉賬的服務器被黑。

從轉賬的交易(hash為0xa09871A******43c029)來看,該黑客或團伙是一次性轉走當時賬戶里所有的錢,并沒有做多余的操作,后續又有用戶充值大約4700左右的eth進UpBit交易所,現交易所已將該筆資產轉移至交易所控制的地址0x267F7*******0a8E319c72CEff5。

從目前已知的情況看,

UpBit交易所可能遭到魚叉釣魚郵件、水坑等攻擊手法,獲取到交易所內部員工甚至高管的PC權限后實施的進一步攻擊。并且有消息報道曾有朝鮮黑客于5月28日使用網絡釣魚手法通過電子郵件向Upbit交易所用戶發送釣魚郵件進行網絡攻擊。

在此提醒廣大項目方:

應做好私鑰的儲存,來源不明、目的不明的郵件盡可能不要點擊;

員工個人PC安裝主流的殺軟件,加強內部員工的安全意識培訓;

對于私鑰儲存服務器建議分派專人運維。

可以采取有效的防護措施:

重寫服務器的命令,比如黑客常用的history、cat等命令,并開發腳本進行持續監控,如果有運行敏感的命令推送提醒,運維人員只需要維護重寫命令后的新命令即可;

完善本身的資金風控系統,及時進行報警,和交易阻斷,防止大額損失。

Tags:BITUpbitUPBETHBitTorrent (new)BitcoinUpBit交易平臺介紹upbit官網ethicalstandards

幣安app下載
區塊鏈:區塊鏈周報 | 政策春風頻吹,期待監管沙盒在海南有所突破

摘要 事件:12月1日上午的海南國際離岸創新創業示范區建設高端論壇上,海南省地方金融監管局局長陳陽表示,通過數字加密、區塊鏈等模式,推動海南引入監管沙盒模式.

1900/1/1 0:00:00
區塊鏈:在量子計算機面前,區塊鏈一錢不值?量子計算機何時能摧毀區塊鏈?

原創作者:千里眼社區——kangero11月6日下午,華為在深圳總部舉行與任正非咖啡對話。當討論到信息安全問題時,任正非表示,信息安全問題其實永遠都是大問題,這和矛與盾一樣,只要有矛就有盾.

1900/1/1 0:00:00
區塊鏈:國內三大虛擬貨幣交易所重點轉向合規業務 積極與地方政府和國有企業接觸

華夏時報記者冉學東見習記者安凌飛北京報道幣圈正面臨關鍵的生死時刻。一方面,11月以來各種交易所關停、跑路消息甚囂塵上,玩家紛紛出貨觀望;另一方面,上周礦機生產商嘉楠科技上市破發下跌,布局區塊鏈及.

1900/1/1 0:00:00
比特幣:大跌過后,比特幣依然被高估?

來源:LongHash 近日,比特幣價格大幅下跌,一度跌至6500美元附近,創2019年下半年的新低.

1900/1/1 0:00:00
比特幣:“比特幣巨鯨”灰度公司2019年動作不斷,預示2020年或有巨變?

原創:一棵楊樹 來源:白話區塊鏈 寒冬凜冽,在存量市場持續萎靡不振的情況下,行情轉暖乃至整個行業后續爆發的希望,都被寄托于主流投資者和機構資金的入場上.

1900/1/1 0:00:00
區塊鏈:如何實現真正的去中心化預言機?

前言:預言機是整個加密世界非常重要的一環。不過,當前的去中心化預言機還無法達到領先公鏈級別的安全和去中心化.

1900/1/1 0:00:00
ads