5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。
針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。
ETH 2.0總質押數已超2700萬:金色財經報道,數據顯示,ETH 2.0總質押數已超2700萬,為27089616個,按當前市場價格,價值約496.22億美元。此外,目前ETH 2.0質押總地址數已超89.43萬,為894315個。[2023/8/5 16:20:10]
攻擊現場:
黑客攻擊交易詳情如下,
攻擊最后發生在575013塊,總損失最高可達7074個BTC。
Roger Ver本周末將就其與CoinFLEX的4700萬美元債務糾紛發表聲明:7月1日消息,Bitcoin com創始人Roger Ver表示,他將在周一之前發布一份官方聲明,回應有關其欠CoinFLEX價值4700萬美元USDC的指控。Roger Ver的行政助理Mickey Amami稱,聲明將在本周末發布。Ver拒絕就聲明的細節置評,但表示與自己周三上午發布的一條推文立場一致。
此前消息,加密交易所CoinFLEX首席執行官Mark Lamb發推表示,Bitcoin com創始人Roger Ver欠CoinFLEX價值4700萬美元的USDC。Lamb稱,我們與Roger Ver簽訂了書面合同,要求他親自擔保其CoinFLEX賬戶的任何負資產并定期補足保證金。但他其違反了本協議,CoinFLEX已向Roger Ver發出違約通知。
Roger Ver在推特上對此進行了回應,稱其拖欠債務是謠言。Roger Ver稱:“我不僅沒有欠這個交易對手一筆債務,而且這個交易對手還欠我一大筆錢,我現在正在要求返還我的資金。 (Forkast)[2022/7/1 1:44:17]
下圖為黑客詳細提幣地址:
行情 | BTC重新站上8700美元:據Huobi數據顯示,BTC重新站上8700美元,現報8702.87美元,24小時漲幅為0.21%,行情波動較大,請做好風險控制。[2019/5/29]
截至目前,幣安熱錢包被盜約7000枚BTC。
現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。
事件分析:
經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
API接口有“限定用戶開放IP限制”和“開放提現的功能”。
“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。
如下圖:
API部分官方調用代碼demo如下:
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有四:
1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露
2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
安全提示:
Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。
上周末,比特幣一路狂飆猛擊,終于再度站穩9000美元重大關口,市場看漲情緒空前高漲。2017年11月,BTC首次突破9千美元.
1900/1/1 0:00:00凌晨走勢繼續保持震蕩趨勢,晚間筆者給的思路建議在凌晨也能小賺一筆,不過當前走勢有繼續向下的趨勢,小時級別布林帶開口向下打開,MACD指標出現背離現象,目前量能持續流出.
1900/1/1 0:00:00火星財經APP一線報道,6月18日,Facebook加密貨幣網站calibra.com今日下午上線,正式推出其加密貨幣項目Libra.
1900/1/1 0:00:00火星財經APP一線消息,美國參議院銀行委員會將于7月16日就Facebook的加密貨幣Libra舉行聽證會,會議將審查有關該項目的數據隱私問題.
1900/1/1 0:00:00昨天下午Facebook發布了自己的天秤座代幣的白皮書。據官方內容顯示,Libra穩定幣的出現,將作為一種簡單的全球貨幣和金融基礎架構,惠及數十億人。也就是說天秤座穩定幣的目標是做普惠金融.
1900/1/1 0:00:00以“大數據智能化”領跑全國的重慶迎來了新的科技創新。近期,全國首個區塊鏈政務服務平臺在重慶上線,注冊公司的時間從過去的十幾天縮短到最快只要3天,辦事效率提升5倍.
1900/1/1 0:00:00