加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > PEPE > Info

7000比特幣的損失,幣安熱錢包被盜事件分析_KEY:API

Author:

Time:1900/1/1 0:00:00

5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。

針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。

ETH 2.0總質押數已超2700萬:金色財經報道,數據顯示,ETH 2.0總質押數已超2700萬,為27089616個,按當前市場價格,價值約496.22億美元。此外,目前ETH 2.0質押總地址數已超89.43萬,為894315個。[2023/8/5 16:20:10]

攻擊現場:

黑客攻擊交易詳情如下,

攻擊最后發生在575013塊,總損失最高可達7074個BTC。

Roger Ver本周末將就其與CoinFLEX的4700萬美元債務糾紛發表聲明:7月1日消息,Bitcoin com創始人Roger Ver表示,他將在周一之前發布一份官方聲明,回應有關其欠CoinFLEX價值4700萬美元USDC的指控。Roger Ver的行政助理Mickey Amami稱,聲明將在本周末發布。Ver拒絕就聲明的細節置評,但表示與自己周三上午發布的一條推文立場一致。

此前消息,加密交易所CoinFLEX首席執行官Mark Lamb發推表示,Bitcoin com創始人Roger Ver欠CoinFLEX價值4700萬美元的USDC。Lamb稱,我們與Roger Ver簽訂了書面合同,要求他親自擔保其CoinFLEX賬戶的任何負資產并定期補足保證金。但他其違反了本協議,CoinFLEX已向Roger Ver發出違約通知。

Roger Ver在推特上對此進行了回應,稱其拖欠債務是謠言。Roger Ver稱:“我不僅沒有欠這個交易對手一筆債務,而且這個交易對手還欠我一大筆錢,我現在正在要求返還我的資金。 (Forkast)[2022/7/1 1:44:17]

下圖為黑客詳細提幣地址:

行情 | BTC重新站上8700美元:據Huobi數據顯示,BTC重新站上8700美元,現報8702.87美元,24小時漲幅為0.21%,行情波動較大,請做好風險控制。[2019/5/29]

截至目前,幣安熱錢包被盜約7000枚BTC。

現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。

事件分析:

經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有“限定用戶開放IP限制”和“開放提現的功能”。

“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。

如下圖:

API部分官方調用代碼demo如下:

我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有四:

1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露

2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

安全提示:

Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。

Tags:KEYAPIVERROGEimkey幣會被盜嗎EGW CapitalImminentVerseCROGE

PEPE
同樣是9000美元,今天的比特幣和兩年前有何不同?_比特幣:BTC

上周末,比特幣一路狂飆猛擊,終于再度站穩9000美元重大關口,市場看漲情緒空前高漲。2017年11月,BTC首次突破9千美元.

1900/1/1 0:00:00
行情分析:比特幣最后的調整,觸底反彈就在一線之間_BTC:BTC幣下載官方app下載

凌晨走勢繼續保持震蕩趨勢,晚間筆者給的思路建議在凌晨也能小賺一筆,不過當前走勢有繼續向下的趨勢,小時級別布林帶開口向下打開,MACD指標出現背離現象,目前量能持續流出.

1900/1/1 0:00:00
火星一線 | Facebook加密貨幣網站上線,正式推出其加密貨幣項目Libra_LIBRA:加密貨幣

火星財經APP一線報道,6月18日,Facebook加密貨幣網站calibra.com今日下午上線,正式推出其加密貨幣項目Libra.

1900/1/1 0:00:00
火星一線 | 美國參議院銀行業委員會將在7月16日舉辦Libra聽證會_FACE:SPACE幣

火星財經APP一線消息,美國參議院銀行委員會將于7月16日就Facebook的加密貨幣Libra舉行聽證會,會議將審查有關該項目的數據隱私問題.

1900/1/1 0:00:00
凱氏物語:區塊鏈的帕累托最優解 | 火星號首發_區塊鏈:穩定幣

昨天下午Facebook發布了自己的天秤座代幣的白皮書。據官方內容顯示,Libra穩定幣的出現,將作為一種簡單的全球貨幣和金融基礎架構,惠及數十億人。也就是說天秤座穩定幣的目標是做普惠金融.

1900/1/1 0:00:00
全國首個區塊鏈政務服務平臺在渝上線_區塊鏈:數字人

以“大數據智能化”領跑全國的重慶迎來了新的科技創新。近期,全國首個區塊鏈政務服務平臺在重慶上線,注冊公司的時間從過去的十幾天縮短到最快只要3天,辦事效率提升5倍.

1900/1/1 0:00:00
ads