火星链 火星链
Ctrl+D收藏火星链
首页 > ICP > 正文

UCO:热钱包私钥泄露,Kucoin被盗1.5亿美元加密资产

作者:

时间:1900/1/1 0:00:00

作者|秦晓峰编辑|Mandy王梦蝶出品|Odaily星球日报

北京时间今天上午10点,链上数据提供商Cryptoquant发文表示,加密交易所Kucoin疑似被盗。“看起来Kucoin似乎被攻击了。通常,交易所在被黑客攻击后,比特币流出会迅速增加,然后变成零。自北京时间9月26日凌晨4时起,Kucoin流出持续为零。“Cryptoquant解释称。

作为一家老牌交易所,Kucoin被盗消息立即在社群流传。加之一些Kucoin用户无法提币,更是增加了被盗消息的真实性。虽然最初Kucoin官方客服回应称只是系统问题,暂停充提币,以求缓解恐慌。但最终,KucoinCEO还是承认,确实遭遇了黑客攻击。Kucoin究竟为何遭遇攻击,损失了多少加密货币?这些被盗资金会对市场造成什么影响?Kucoin能否承担用户损失,避免成为第二个「Mt.Gox」?事件回顾:热钱包私钥泄露

报告:机密计算通过为热钱包中处理的数据提供额外的安全层来为热钱包提供解决方案:金色财经报道,在最近的FTX崩溃之后,The Decentralized Think Tank 发布了有关加密货币交易所网络安全主题的行业更新。该报告探讨了机密计算在保护加密货币交易所未来安全方面的重要性。报告显示,加密货币交易所面临的一大挑战是热钱包的脆弱性。这些是连接到互联网并用于交易的在线钱包。由于热钱包的可访问性,黑客经常将其作为目标,过去曾导致交易所遭受重大损失。机密计算通过为热钱包中处理的数据提供额外的安全层来提供解决方案。它涉及使用硬件和软件技术来创建一个安全的执行环境或“飞地”,敏感数据可以在其中处理而不会暴露给系统的其余部分。[2023/1/3 22:21:48]

在Cryptoquant发布消息后,10点41分,Kucoin官方发布公告称:自北京时间今天3点起,检测到一些大额提款,不过并未解释具体原因,有没有证实是否被盗。紧接着,有用户发现,Kucoin暂停了充提币。官方客服在电报群中解释称,只是因为系统故障,并建议用户“在这种情况下,不应该进行充提币”。

Deribit热钱包被盗2800万美元,客户资金不受影响:11月2日消息,加密衍生品交易平台 Deribit 发布公告称其热钱包被盗,资金损失 2800 万美元,但客户资金安全,损失由公司储备金弥补。

Deribit 表示正在进行安全检查,必须停止包括第三方托管机构 Copper Clearloop 和 Cobo 在内的提款。[2022/11/2 12:08:41]

这是什么情况?官方客服「暧昧」的解释,似乎为「资金被盗」增加了一些可信度。不过,虽然官方关闭了提币功能,还是有用户发现,Kucoin账户还在不断往外转出资金,疑似黑客转移资产,再一次证实了被盗的可能性,引起社群恐慌。两小时后,北京时间中午12点半,Kucoin首席执行官JohnnyLyu进行了直播,证实了被盗的真实性,并提供了一份该事件的时间表:02:51,首次收到来自风险管理系统的警报,监测到所有异常交易均来自此钱包地址:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;03:01,收到了风险管理系统发出的有关热钱包余额异常的警报,成立了一个特别团队来应对这一事件。03:20,KuCoin运营团队紧急关闭了钱包服务器,发现关闭后仍然存在异常交易的情况。04:20,KuCoin钱包团队开始将剩余资产从热钱包转移到冷存储中。04:25,KuCoin钱包团队、运营团队和安全团队开始根据收集到的信息和线索调查此事件。04:40,KuCoin团队为此事件的重要合作伙伴和做市商建立了沟通渠道。04:50,KuCoin钱包团队将大部分剩余资产从热钱包转移到了冷钱包。JohnnyLyu表示,之所以发生资产被盗,主要是热钱包私钥泄露,具体原因还在调查。另外,本次主要涉及币种为BTC、ETH以及一些ERC20代币;至于具体价值,正在清算尚未公布,“受影响的资金仅占总资产的一小部分”。但根据Decrypt报道,Kucoin本次损失在1.5亿美元左右。文章称,被Kucoin标记异常的地址中,从今天凌晨至今累计收到11486枚ETH、458866枚GLA、28443枚HAT、21660273枚OCEAN、29999枚CHR,另外,还有一定数量的ARPA、AOA、MKR、OMG、ZRX、SXP等代币,累计价值1.46亿美元。那么,在这次安全事故中受到损失的用户,Kucoin是否会赔偿?JohnnyLyu给出肯定回复。“2018年初开始,Kucoin就建立了保险基金来处理此类意外安全问题。如果任何用户资金受此事件影响,KuCoin和我们的保险资金将完全覆盖。”CeFi联手阻止黑客

动态 | Algo Capital前首席技术官表示对热钱包被盗事件承担“全部责任”:区块链公司Algorand的投资部门Algo Capital的现任首席技术官(CTO)在其个人管理下的Algo热钱包发生重大安全漏洞后发表了一份声明。昨日报道,Algo Capital的首席技术官Pablo Yabo的手机被黑客入侵,导致Algo热钱包中价值约100-200万美元的Tether (USDT)和Algorand (Algo)代币被盗。Yabo在声明中写道,这一事件引起了他的深思,Yabo指出,黑客的行动极其迅速,据报道,他们在几分钟内就访问了一个敏感文件,将加密资金转入多个账户,然后将非法获得的代币分散到各个交易所。Yabo表示,他对这次违约承担全部责任。他透露,他将亲自承担大部分被盗资金,其余资金将由Algo Capital General Partners承担。(cointelegraph)[2019/10/7]

对于非事件亲历者来说,最关心莫过于Kucoin被盗资产是否会砸盘影响市场。从目前的情况来看,投资者暂可不必担心。根据JohnnyLyu所述,事发后,Kucoin第一时间联系了多家加密平台,请求帮助冻结被盗资金,包括Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHoo、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW等。今天上午,包括抹茶、Gate.io在内的多家交易所发布公告,暂停相关被盗代币的充提币。得益于此,相关代币价格并未出现暴跌,加密市场也并未受到此次被盗事件影响。就连一向置身事外的Tether这次也开始出手打击黑客。Bitfinex首席技术官PaoloArdoino发文称,Bitfinex已经冻结KuCoin交易所流出的1300万EOS链上USDT,Tether也已经冻结攻击地址中的逾2000万以太坊链上USDT。对于为何出手相助,PaoloArdoino解释称:“TetherUSDT与其他稳定币一样是中心化稳定币,我们对用户、监管机构和执法部门负有责任,我们有严格的规则和行动的参数。”安全警钟长鸣

声音 | 白帽黑客:币安热钱包私钥暂告安全 不排除有二次影响:今天下午2时许,某不愿透露姓名的“白帽黑客”就币安被盗事件表示:1、攻击手法来看一定是高级黑客的入侵手法,入侵已经进入系统内部,但最终没拿到私钥,也就是说目前来看热钱包的私钥是安全的。2、高级黑客懂得潜伏,并在合适时机发起特殊转账到攻击者控制的一批比特币地址,这笔转账没触发常规风控,但还是被及时发现,并被及时止损。3、由于是高级黑客入侵(也就是业内经常提的APT),币安除了查出被盗币的最核心问题之外,其他相关的都会立即进行全面的安全排查,包括用户API密钥、2FA代码的修改,但这次被黑的根本原因不是这个,不排除之后会因为这些受到二次影响。(链得得)[2019/5/8]

近年来,中心化交易所安全事故频发。前有币安被盗7000多个比特币,近期中币网也因技术故障被撸走一些加密资产,再到今天的Kucoin私钥丢失。一次次事故,暴露出中心化交易所在管理以及技术层面的漏洞,值得警惕。当然这并不是说去中心化交易所一定是安全的,DEX也同样存在智能合约漏洞风险。特别是这次的Kucoin事件,仍然留下很多谜团。比如,热钱包私钥是怎么泄漏的,被谁泄漏的?这次事故究竟还会不会再次重演?另外,黑客为什么第一时间转至中心化交易所,背后的身份能否查出?Odaily星球日报也将继续关注事件动向。

标签:OINCOINCOIUCOSpendcoinrcoin币在哪可以买DogcoinKuCoin Token

ICP热门资讯
OIN:烤仔TVの尚书房 | “鸽王”还是“割王”?

都说事不过三,从去年的12月份到今天,Filecoin在十个月的时间里已经鸽了全球用户7次,堪称链圈"鸽王".

1900/1/1 0:00:00
ICT:信通院院长刘多:区块链作为新型基础设施面临四大挑战 | 2020智博会区块链高峰论坛

9月16日下午,2020线上中国国际智能产业博览会区块链高峰论坛在重庆举行。本次区块链高峰论坛作为智博会的重要论坛之一,以“链接新产业、构建新生态”为主题,由中国国际智能产业博览会组委会主办,重.

1900/1/1 0:00:00
比特币:大跌后机构「稳」字当先,散户成追空主力

编者按:本文来自链闻ChainNews,星球日报经授权发布。9月12日,CFTC公布了最新一期的CME比特币期货周报,统计周期内BTC出现大幅跳水,一度急跌逾2000美元后迎来了暂时性的企稳,不.

1900/1/1 0:00:00
DEF:行情分析:ETH4小时双顶,行情还能继续吗?

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00
NDR:YFI暴跌12%,创始人Andre新项目Eminence遭受黑客攻击

编者按:本文来自巴比特资讯,作者:Kyle,星球日报经授权发布。北京时间凌晨,DeFi聚合协议Yearn.finance的治理代币YFI出现大幅下跌,从最高大约30000美元跌至最低24300美.

1900/1/1 0:00:00
PICK:Pickle推出流动性挖矿聚合器,简单了解其收益策略

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。Pickle昨天推出了PickleJars。也就是之前蓝狐笔记文章《Pickle酸黄瓜与挖矿微创意》中提到的pVault.

1900/1/1 0:00:00