加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

幣安被盜事件進展:正對API、2FA和提幣驗證流程進行重大調整_BTC:BTC官方網盤

Author:

Time:1900/1/1 0:00:00

5月8日,幣安被盜7000枚比特幣成為了當天的刷屏事件,雖然幣安承諾會用SAFU基金來填補這大約4000萬美金的損失,但人們對幣安的安全性,甚至“監守自盜”行為的質疑再次被提起。更戲劇性的是,趙長鵬隨后在AMA中提出通過區塊重組找回被盜7000沒比特幣的可能,更是其成為眾矢之中。

在爭論的同時,金色財經也在關注幣安被盜事件的后續發展。今日下午4時,幣安發布了《幣安安全事件最新進展》,其中趙長鵬指出,幣安正在對API、2FA和提幣驗證流程進行重大調整,這正是此次事件中被黑客利用的幾個方面。我們正在強化風險管理、用戶行為分析以及KYC驗證程序等。我們也正在研究更加創新的防釣魚措施。我們還采取了一些額外安全措施,這些在前端沒有顯示出來。

動態 | 分析:黑客已通過ChipMixer清洗了至少4836個幣安被盜BTC:據Bitcoin Exchange Guide消息,幣安此前遭受黑客攻擊,損失了7000多個BTC。據報道,黑客現已通過一個名為ChipMixer的加密混合器清洗至少4836個被盜的BTC。根據加密資本流動公司Clain的說法,攻擊發生在5月份,洗錢活動則是于6月份開始。[2019/8/9]

同時,幣安也將很快就會啟動U2F安全措施,例如啟用YubiKey或其它設備。該項功能實施后,我們將通過活動形式向用戶贈送1,000個YubiKeys。

分析 | 幣安被盜7,074枚BTC再次異動 小額資金可能已洗錢成功:上個月幣安交易所遭黑客攻擊損失了7,074枚BTC,黑客在展開一輪密集洗錢行動后,最終將資金分散于7個主要地址,并停止了轉移。據PeckShield數字資產護航系統(AML)最新數據顯示,自06月01日起,其中1個存儲有1,060枚BTC的bc1q2r開頭的地址出現多次頻繁異動:1、黑客先將1,060枚BTC全部轉入bc1qg6開頭的新地址中。2、黑客又將新地址中的1060枚BTC進行了12次較大的切割,每個新地址包含19—120個BTC不等。3、黑客再將切割開的小的新地址進行數百次對半切分,循環往復,直至分割成1個BTC不等的小額資金。PeckShield安全人員分析認為,分散后的部分資金很可能已被成功拋售套現。截至目前,這1,060枚BTC異動資金,尚有615枚BTC暫存于bc1qze,bc1qsy開頭的兩個地址中,存在進一步分割洗錢的可能。[2019/6/14]

可見,雖然此次的損失比較慘重,并且引發了激烈的爭論,但用戶損失得到了補償,并且幣安在安全性上進行升級與改進,對整個加密貨幣行業的發展來說,也是一次有力的推動。

動態 | 幣安被盜BTC被黑客分散至20個主要地址 尚未擴散:據PeckShield數字資產護航系統數據顯示,截止目前,幣安熱錢包被盜損失的7,074枚BTC暫時被黑客分散存儲于20個主要地址,尚未進一步擴散。PeckShield正持續追蹤資金進一步流向。PeckShield安全人員分析發現,黑客通過釣魚等方式搜集幣安用戶賬號信息,然后于北京時間05月08日 01:17:18采用71個賬號并發API提幣操作,最終于塊高度575013實施了攻擊(和幣安公告的塊高度575012相差一個塊)。[2019/5/8]

附《幣安安全事件最新進展》全文:

聲音 | 加密投資銀行創始人:幣安被盜會帶來監管機構更多的審查:針對幣安被盜7000枚BTC事件,NuggetsNewsAU的CEOAlex Saunders發推稱被盜的只有幣安BTC總持有量的2%,對此,加密投資銀行 Galaxy Digital創始人Michael Novogratz回復稱:“當世界上最大交易所發生盜竊事件,2%也會帶來很大的影響,這是難以避免的結果,也肯定會帶來監管機構更多的審查。”[2019/5/8]

親愛的幣安用戶,

我想與你們分享有關這次安全事件的最新進展。我們深感整個社區正處于艱難時刻,我們努力與社區保持最高透明度。然而,黑客正在窺探我們發布的每條信息,每段文字,甚至觀看我們舉辦的每場AMA。因此公開分享太多安全相關細節,不利于我們采取應對策略。希望大家能夠理解。

但是請放心,我們的團隊正在加班加點恢復一切,并已取得很大進展。幣安團隊正在借此機會,對相關的安全措施、程序和操作進行重大完善。為了盡快恢復充提幣功能,一些工作將在本周完成,之后將進行更多調整更新。

我們正在對API、2FA和提幣驗證流程進行重大調整,這正是此次事件中被黑客利用的幾個方面。我們正在強化風險管理、用戶行為分析以及KYC驗證程序等。我們也正在研究更加創新的防釣魚措施。我們還采取了一些額外安全措施,這些在前端沒有顯示出來。

我們很快就會啟動U2F安全措施,例如啟用YubiKey或其它設備。該項功能實施后,我們將通過活動形式向用戶贈送1,000個YubiKeys。

你可以在區塊鏈上很容易查證到,單筆約7000個比特幣的轉賬是唯一一筆被盜的交易記錄。很多來自社區的專家正在跟蹤幣安的每個錢包。與此同時,我們仍然在不遺余力地全面檢查整個系統,確保萬無一失。

我們正與行業內十幾個頂級的安全團隊合作,以幫助我們提高安全級別并追蹤到黑客。很多安全團隊與區塊鏈分析公司正在積極協助我們監控這筆資產。我們也正在與很多交易平臺及服務提供商緊密協作,如果他們收到來自這些可疑地址的轉賬,資產將會被凍結。行業協作,已經匯聚成一股強大的聯盟影響力。這次事件解決后,我們會考慮采取一些方式,鞏固這股集結的力量。

幣安團隊的心態很穩定,我們沒有陷入悲傷,或者垂頭喪氣。相反,我們處于積極的戰斗狀態。通過這次經歷,團隊原本站在一條戰線的心變得更加整齊,力量更加凝聚。我們還收獲了社區的大力支持,對此深感欣慰。為了用戶及整個社區,我們將與黑客及所有心懷叵測的人持續戰斗。雖然這次的事件傷害了我們,但是從長遠看來,它讓我們變得前所未有的強大。也讓我們借此機會為行業創造一個更加安全的未來。

我們將持續與社區溝通,我會一直活躍在社交媒體Twitter上面。雖然有些用戶表示我在Twitter上的發言有點多,但是作為整個事件的協調者和溝通者,我有義務與用戶同步事件的最新進展。畢竟,我已經不需要去親自敲代碼,或者修復服務器漏洞問題。但也正是因為我過于頻繁的溝通,個別用詞考慮不周,比如“重組”一詞的確不太妥帖,為此,我真誠地道歉。我始終認為,正是與用戶的持續溝通,保持高度透明的態度讓我們脫穎而出。我們不用套路,即使是在最艱難的時刻。

暫定計劃下周左右恢復充值和提幣業務。我們還有很多任務和測試要做,我們的團隊正晝夜不分地去完成這些工作

再次感謝在這艱難時刻,你們對幣安一如既往的支持!我們將砥礪前行。

幣安CEO趙長鵬“CZ”

Tags:BTCSHISHIELDELDBTC官方網盤shik幣超話universeshieldZeusshield

比特幣價格今日行情
加密貨幣巨鯨深度研究:操縱市場是誤解 還有人在做慈善_加密貨幣:Quantland

任何活躍在加密貨幣和區塊鏈世界的人可能都至少聽說過一次“巨鯨”這個詞,這個詞主要出現在與加密貨幣相關的推特中,用來描述持有大量特定加密貨幣的大戶.

1900/1/1 0:00:00
論如何為去中心化應用程序dapp設計安全的后端架構_以太坊:TOK

去中心化應用程序或DApps需要特殊的系統設計才能實現高安全性和可靠性。在本文中,我將介紹如何為去中心化應用程序正確設計和實現后端和智能合同的幾個主要原則,以以太坊為主要示例,盡管其中大部分原則.

1900/1/1 0:00:00
比特幣半年內上漲了一倍_比特幣:比特幣價格實時行情分析

目前的是市場比特幣突破了6300美金后其他主流幣種才開始補漲,從漲幅上看的話,比特幣從之前的3150美金漲到6300美金已經出現了1倍的漲幅。ETH從82美金也漲到了185美金漲幅到2倍.

1900/1/1 0:00:00
DragonEx 新增 XRP/USDT 杠桿交易對_SDT:USDT

DragonEx新增XRP/USDT杠桿交易對 2019-05-09 親愛的用戶: DragonEx將于2019年5月9日17:00(UTC8)對XRP/USDT交易對開啟杠桿交易功能.

1900/1/1 0:00:00
幣安不會回滾 卻引發兩礦池創始人再次辯論_比特幣:USD

幣安被盜一事經過了一天的處理已經慢慢平息,幣安的CEO趙長鵬也已經通過Twitter表示在跟各方交流之后,確定不采用重新組織的方法.

1900/1/1 0:00:00
比特幣COT持倉周報解讀:Asset Manager賬戶空頭持倉為0 短期維持看多判斷_OIN:COIN

美國商品期貨委員今日發布了截止5月7日的交易員持倉報告(COT),報告顯示,芝加哥期貨交易所比特幣期貨持倉量共2607手,環比減少103手.

1900/1/1 0:00:00
ads