火星链 火星链
Ctrl+D收藏火星链

API:币安被盗事件最全解析:内网或长期遭黑客渗透 正冲击BTC全网价格

作者:

时间:1900/1/1 0:00:00

此外,币安的预警系统也存在问题,被盗币达到7000比特币,但是币安的提币风控系统并没有进行有效警报。

文秦晓峰、茶凉编辑|梁辰

出品|Odaily星球日报

根据币安公告,5月8日凌晨1:15:24,币安遭受黑客攻击,损失7000个BTC。

被钓鱼搜集用户信息

币安对外解释称,黑客主要使用复合型的攻击技术,包括网络钓鱼、病等攻击手段,获取了大量币安注册用户API密钥、谷歌验证2FA码以及其他相关信息,从而进行提款操作。

据PeckShield数字资产护航系统数据显示,截止目前,币安热钱包被盗损失的7,074枚BTC暂时被黑客分散存储于20个主要地址,尚未进一步扩散。黑客通过钓鱼等方式搜集币安用户账号信息,然后于北京时间05月08日01:17:18采用71个账号并发API提币操作,最终于块高度575013实施了攻击。

币安被印度反机构进行调查:据知情人士透露,印度的反机构正在审查币安是否涉及参与业务。

知情人士说,执法局已传唤币安高管进行讯问,正在等待回应。因为此事正在调查中,被传唤者将不被具名。印度正在调查由中国运营商运营的应用,这些应用在过去10个月内聚集了超过100亿卢比(1.34亿美元),并涉嫌通过WazirX数字资产交易所,而币安于2019年收购了WazirX。(彭博社)[2021/7/30 1:25:06]

不过据北京链安消息,目前被盗的7000个比特币散落在40多个黑客控制的钱包地址当中,并没有发生转移。被盗币安热钱包地址为1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s,目前该热钱包地址依然存在余额,余额为3612.69114593。与官方公告描述相符,资金被盗经过提币过程而非热钱包私钥被盗。

分析 | 币安被盗BTC中第三个关键地址异动,黑客连续三天密集:据PeckShield数字资产护航系统(AML)最新数据显示,继前两天币安被盗7,074枚BTC的2个包含1,060枚BTC地址密集后,今天早晨06时02分,另一存放有1,060枚BTC 1MNwMURY开头的地址也出现异动。黑客又以同样的方式,频繁打包交易,切碎被盗资金。截至目前,币安被盗7,074枚BTC分散后的7个主要地址中,已有3个地址共计3,180枚BTC开始密集,其中大部分小额地址存成功可能。[2019/6/16]

北京链安分析认为,用户和币安的服务器均有保存API交易密钥和谷歌验证2FA码,被盗很有可能是因为币安内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病入侵导致。

此外,币安的预警系统也存在问题,被盗币达到7000比特币,但是币安的提币风控系统并没有进行有效警报。

声音 | 加密分析师:币安被盗的新闻登上彭博终端机首页,加密行业逐渐步入主流:加密分析师SuZhu今日在推特上表示,币安被盗事件让我们看到加密行业的新闻已经成为主流。币安被盗的新闻今日出现在了彭博终端机的首页,而首页中的很多新闻都是各国央行的动向。[2019/5/8]

针对币安被盗事件,Loopring路印协议创始人王东在朋友圈发文表示:

再成功的中心化交易所也是存在安全漏洞的,这其中不仅仅是技术层面,还包括内控;

资金量越大,目标就用越大,安全成本越高-黑客看不上小交易所;

目前市面上看到的去中心化交易所产品化后无一例外都是失败的,包括路印前两个版本和0x的所有版本。

目前币安尚未公布具体被攻击的账户数量,只是宣布损失达到7000个比特币。

动态 | 何一回应币安被盗:将赔偿此次热钱包7000枚比特币被盗攻击的损失:针对币安热钱包被盗7000枚比特币事件,何一表示,部分热钱包被盗,用户不受影响,币安赔,未来一周会持续安全升级。在区块链的世界,透明是基础,我们希望在透明的同时,也有着承担责任的勇气和毅力;保护用户的利益是我们的价值准绳,在这个困难时期,我们会努力保持透明度持续给您更新相关信息,感谢您对我们的支持。 据币安公告,将使用“SAFU基金”全额承担本次攻击的全部损失。没有任何用户有任何损失。[2019/5/8]

币安赔偿损失

至于用户的损失,币安方面承诺将使用“SAFU基金”全额承担本次攻击的全部损失。

2018年7月,币安设立了用户安全资产基金(SAFU),将收到的所有交易费的10%分配到该基金中,以为潜在的漏洞提供保险。

动态 | 何一否认币安被盗10000BTC:平台内部转账:针对与SYS漏洞相关的币安异常交易,且有10000比特币被盗传言,币安联合创始人何一回应称是平台内部转账,并非被盗,不用担心。何一详细解释全过程表示:首先,API账户异常是客观事实,所以目前已经删除所有API,对于没有经过自己的确认做了第三方授权或者做了授权自己不知道的账户,所有的都需要重新绑一遍API。但是这个转账并没有转出币安,所以不用担心。第二个问题,由于API异常所以SYS被拉高了,在价格拉高的过程中,币安对于所有非主动进行交易的个别账户会进行异常的回滚。此外,何一还称,“这就是一个看上去会比较异常的正常转账,大家会把那个理解为被盗我们也能够理解。但外面传闻越说越夸张,越说越吓人。且不说不是真的被盗了,就算真被盗了币安也赔得起,我们做平台的一直都是把用户放在第一位的。”[2018/7/4]

“它仅影响了我们的BTC热钱包,我们所有的其他钱包都是安全无恙的,此次事件没有用户资金受到影响。“币安官方回应。

为了防止黑客控制其他未被发现的用户帐户进行交易、提款等异常操作,币安宣布将对系统和数据的进行彻底的安全审查,预估需要大约一周。在审查期间,充值和提现将处于暂停状态,但允许用户交易。

赵长鹏将举行在线问答

攻击发生后,赵长鹏也在Twitter上对攻击事件进行了说明,并表示:“不需要FUD,资金是SAFU的。”

大部分Twitter网友对于币安能够承担损失还是持肯定的态度,但也有人并不买账,网友对币安的质疑主要集中在如下几点:

一是冻结存取款时间过长,一些用户担心币安系统不安全但又没办法及时提款。

二是部分网友觉得是币安监守自盗,不过既然币安已经说了会进行赔偿,这种说法显然站不住脚。

截至发稿前,TRon创始人孙宇晨发微博表示,如果赵长鹏同意的话,将会代表个人存入7000枚BTC等值的美元进入币安,用于增持币安币、比特币、波场与流币。

作为一家交易所,内网怎么会被长期渗透?这种攻击手段让笔者想起来一个黑客组织,Lazarus。此前360安全专家曾向Odaily星球日报表示,Lazarus通常会用半年的时间与交易所成为“朋友”,再借由发邮件以及钓鱼软件的方式渗透交易所内网。此前DragonEx、OKEx都曾被其渗透攻击,币安、火币也是其目标之一。

目前,尚不清楚黑客具体的攻击过程,币安CEO赵长鹏将在今天11点通过Periscope举行在线问答。

冲击比特币价格

币安被盗币,将会对后市行情产生什么影响?目前来看,价格已经开始下行。攻击发生后,BTC价格从5960美元开始下跌,一度跌破5800美元,目前暂报5882美元。

微博网友“吉尔斯的bitcoin”认为,虽然被盗7000btc,但对于币安30多万btc的储备来说,有周转余地,但是对于征战中的btc引发的安全忧虑,人气回落是必然的。“短期内想突破6000美金,将是曲折的。”

“吉尔斯的bitcoin”认为,币安的损失最终买单的会是普通投资者。“币安被盗的这7000枚btc,在BTC6000关键节点下,币安肯定不会以现在的价格去买回。相反的,币安在掌握自己被盗信息的情况下,肯定会去大量做空市场。昨晚冲击6000的回落,今早公告后的回落,我相信币安已经手握大量空单,币安通过市场下跌可以获得低成本的BTC,又可以通过期货市场做空BTC而获得BTC,最终买单的将是大众。”

曾被钓鱼攻击触发风控系统

2018年7月4日凌晨5点前后,币安交易所出现超大额提现情况,在2小时内,超过7000个BTC转入同一个地址。BTC的价格在6点到9点的时间内,从6619美金到6458美金。价格下跌了2.4%。

与此同时,另外一个币种SYS在7月4日凌晨3点半左右开始暴力上涨。从0.244美金上涨至0.4557美金,4个小时内上涨了87%。而除了币安之外,在Bittrex、Upbit等平台上,SYS产生了超过8000万的交易量。

随后币安发布临时维护公告,表示将进行临时维护,将暂停交易提现等操作,具体时间将另行通知。不少人猜测币安这是又遇到黑客了。市场上也传出了币安此次异常交易或与Syscoin漏洞有关的言论。

彼时,币安联合创始人何一在微博上回应:“大家不要紧张,我们币安有风控措施,大家不要听信别人的谣言。”

到了当天下午币安发布声明称,今日凌晨04:18:00,部分API用户在SYS交易对出现异常交易行为并触发了币安风控系统,币安暂停了交易、提现;用户的资产完全安全。经查证,此次事件为部分API用户的钓鱼事件。

标签:BTC比特币APISYSwbtc币的价格比特币全球市值占比API3vsys币项目方没进展

芝麻开门交易所热门资讯
ETC:币世界午行情:BTC短时下跌后小幅回升至5800美元附近

今日BTC凌晨至早间持续在5900美元附近震荡,早7时30分出现短时下跌,最低跌至5830美元,后出现小幅回升,目前在5800美元附近整理,主流币普跌.

1900/1/1 0:00:00
BTC:本轮趋势反弹顶部及BTC下半年走势预测

下图为BTC周线长期历史走势图,我们可以看出BTC分别从13年牛市与17年牛市最高位跌至各个关键支撑位的回撤力度,BTC从每轮牛市最高位开启下跌并首次回撤至56%至57%区间时.

1900/1/1 0:00:00
ARE:报告:比特币挖矿业务有六成分布在中国 其中四川占比达48%

据CoinDesk消息,CoinShares研究部门主管ChrisBendiksen近期在富达矿业峰会上表示,“比特币主要是由依靠中国的煤炭这一非清洁能源开采”这一普遍观点是错误的.

1900/1/1 0:00:00
USDT:JEX上线周NEO期权0514公告

NEO看涨期权代码周NEO看涨0514期权标的NEO合约类型欧式看涨期权计价单位USDT最小价格单位0.0001USDT合约比例1:1.

1900/1/1 0:00:00
BIT:金色早报 | 韩国将废除加密反法 转而寻求直接立法

硅谷知名风险投资人TimDraper:比特币将在2023年占全球市场份额的5%◇金色盘面据huobiglobal数据显示,BTC最近成交价44044.17元.

1900/1/1 0:00:00
FINE:Bitfinex被“断粮”后市场两极分化:有人套现3.4亿美元 也有7亿美元想上车

在法院禁止Bitfinex挪用USDT资金填补自身8.5亿损失后,部分用户的反应是:逃离Bitfinex.

1900/1/1 0:00:00