加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Uniswap > Info

CertiK:Kucoin羊毛被薅光,私鑰泄露導致1.45億美元被盜-ODAILY_CER:Kucoin

Author:

Time:1900/1/1 0:00:00

從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。

北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”

CertiK:Vivity項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Vivity項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。[2022/10/22 16:35:12]

很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:

失竊總金額在平臺總持有金額里占比較小

用戶的所有損失庫幣會一力承擔

Tracer DAO完成450萬美元融資,Framework Ventures參投:6月29日,Tracer DAO宣布完成450萬美元融資,本輪融資由Framework Ventures、DACM、Maven11、Apollo Capital、Distributed Global Ventures、Paperclip Fund、Supernova、GSR,以及Efficient Frontier參投。本輪融資資金將用于引入新的開發人員加入團隊。Tracer DAO是一個去中心化交易平臺,為用戶提供高杠桿永續交易服務。[2021/6/29 0:15:11]

CertiK基金會宣布Kylin Network護盾池已開放:3月3日消息,CertiK基金會發推稱,Kylin Network保護池已開放,CTK持有者和Kylin Network社區成員可以購買護盾(Shield),以獲得額外的數字資產保護。[2021/3/3 18:11:23]

那么,這次失竊的數字貨幣價值幾何?

Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。

根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。

如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。

CertiK Chain計劃于10月初啟動主網:區塊鏈安全公司CertiK9月28日在Discord頻道宣布,CertiKChain主網計劃在10月初上線。不過提高抵押的4周任務被取消,將更多精力用于主網的啟動。本周團隊將開始階段3的部署。據此前消息,9月17日,CertiK基金會已正式開源CertiKChain。已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具。[2020/9/30]

事件回顧

此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。

9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。

3點01分收到風控系統余額監控的警報

3點04分收到風控系統XPR轉出異常警報

3點05分收到熱錢包余額不足的警報

3點10分收到BPC異常

3點05-14分收到陸續收到其他token警報

Kucoin內部操作:

3點15分建立緊急溝通小組,開始排查行為邏輯

3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露

4點貨幣應急小組到位

4點20分錢包團隊轉移剩余貨幣到冷錢包

4點25分開始更新修復程序

4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通

5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布

因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。

9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。

總結

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。

加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。

無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。

CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。

Tags:CERCOINTIKKucoinSOCCER價格coinw官網正規嗎TIKKY價格kucoin交易所app下載

Uniswap
BTC/ETH行情緩慢上行,多頭破位只在一瞬間-ODAILY_BTC:HER

比特幣行情趨勢分析: 比特幣昨日在反彈至10820附近后如期再次承壓回撤,而下方在回撤至10663附近后又震蕩反彈,行情整體上陷入小區間震蕩之中,目前行情趨于10780附近震蕩.

1900/1/1 0:00:00
行情分析:以太縮量反彈不必擔心,還有回調補倉機會 -ODAILY_BTC:GMT

市場要聞 1、加密技術被納入中國禁止出口技術目錄2、首都規劃:深化區塊鏈等新技術應用,提高精準防疫水平3、數據:灰度萊特幣信托基金一度溢價超過1200%4、YFI創始人:DeFi爆炸式增長由貪婪.

1900/1/1 0:00:00
行情分析:知迷途未遠,知來者可追-ODAILY_BTC:AUSDT

市場要聞 1、美國將為支付公司授予銀行執照,章程申請或包括Paypal和Coinbase2、百慕大政府宣布啟動數字刺激性代幣試點計劃3、新加坡交易所和匯豐銀行已共同發行3億美元的區塊鏈債券4、T.

1900/1/1 0:00:00
NFT熱潮已然來臨,還有哪些機會?-ODAILY_NFT:AAVE

在今年8月的時候,NFT領域的項目價格呈上漲趨勢的有百分之六七十,如今,幣圈都意識到它可能是潛力股,機構和個人紛紛開始布局,大家拭目以待,等待著NFT成為繼DeFi之后新一輪風口.

1900/1/1 0:00:00
比特幣以太坊行情分析:拉漲后等回調-ODAILY_比特幣:quack幣是哪個國家的

昨天比特幣最高價在11580一線,與持幣者給出的高點11550一線不謀而合,昨天比特幣行情整體就是在11550到11450附近一線區間震蕩.

1900/1/1 0:00:00
以太坊之夏·以太坊2.0 Staking線上論壇圓滿收官-ODAILY_以太坊:AKI

隨著2020年8月4日以太坊2.0Medalla測試網的成功上線,以太坊2.0主網離我們越來越近,以太坊2.0即將切換為Staking挖礦模式,將帶來哪些新玩法.

1900/1/1 0:00:00
ads