加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

熱錢包私鑰泄露,Kucoin被盜1.5億美元加密資產_OIN:kucoin交易平臺

Author:

Time:1900/1/1 0:00:00

轉自:Odaily星球日報

作者:秦曉峰

北京時間今天上午10點,鏈上數據提供商?Cryptoquant?發文表示,加密交易所Kucoin疑似被盜。

“看起來Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。“Cryptoquant解釋稱。

作為一家老牌交易所,Kucoin被盜消息立即在社群流傳。加之一些Kucoin用戶無法提幣,更是增加了被盜消息的真實性。

Bitfinex把從Lido Treasury購買的281萬枚LDO轉移到了熱錢包中:金色財經報道,據Lookonchain監測,隨著LDO的價格上漲,Bitfinex把從Lido Treasury購買的281萬枚LDO (666萬美元)轉移到熱錢包中。購買成本為607枚ETH (當時為211萬美元),現在出售可獲利455萬美元。[2023/7/14 10:54:48]

雖然最初Kucoin官方客服回應稱只是系統問題,暫停充提幣,以求緩解恐慌。但最終,KucoinCEO還是承認,確實遭遇了黑客攻擊。

Kucoin究竟為何遭遇攻擊,損失了多少加密貨幣?這些被盜資金會對市場造成什么影響?Kucoin能否承擔用戶損失,避免成為第二個「Mt.Gox」?

事件回顧:熱錢包私鑰泄露

幣安:正進行熱錢包資金整合,或導致Gas費上升與大量流入幣安的交易:金色財經報道,幣安發推稱正在將資金從存款地址整合到熱錢包,以為下一階段的POR(Proof of reserve)審計做準備。在此期間,用戶可能會看到以太坊網絡的Gas費暫時上升,并且有大量流入幣安熱錢包的交易。[2022/12/10 21:35:43]

在?Cryptoquant?發布消息后,10點41分,Kucoin官方發布公告稱:自北京時間今天3點起,檢測到一些大額提款,不過并未解釋具體原因,有沒有證實是否被盜。

緊接著,有用戶發現,Kucoin暫停了充提幣。官方客服在電報群中解釋稱,只是因為系統故障,并建議用戶“在這種情況下,不應該進行充提幣”。

FTX稱提款延遲系重新填充熱錢包,數據顯示熱錢包資金填充并非來自冷錢包:11月7日消息,FTX發推文稱該平臺沒有問題,提款很慢是因為FTX重新填充熱錢包,但一直都在處理。對此,加密投資機構Cinneamhain Ventures合伙人Adam Cochran在推特上附上數據并表示,FTX對熱錢包資金的補充大多來自于其他交易所和Circle等資金錢包,而不是冷錢包。他認為交易所應該公布一份其熱錢包和冷錢包的清單,允許用戶檢查他們是否有足夠的儲備,以此表明更好的透明度。

此外,有用戶在推特上反應,FTX的熱錢包中的USDC流動性多次下降到不到100萬美元,例如熱錢包剛充值6000萬美元,15分鐘內全部被客戶提現。[2022/11/7 12:27:16]

這是什么情況?官方客服「曖昧」的解釋,似乎為「資金被盜」增加了一些可信度。

Alameda向Binance熱錢包轉入28,733枚ETH:6月11日消息,據Arbiscan及Bscscan數據顯示,被Nansen標記為Alameda:Binance Deposit的錢包地址于今日17時左右分兩筆向Binance熱錢包轉入共計28,733枚ETH。[2022/6/11 4:18:47]

不過,雖然官方關閉了提幣功能,還是有用戶發現,Kucoin賬戶還在不斷往外轉出資金,疑似黑客轉移資產,再一次證實了被盜的可能性,引起社群恐慌。

兩小時后,北京時間中午12點半,Kucoin首席執行官?JohnnyLyu?進行了直播,證實了被盜的真實性,并提供了一份該事件的時間表:

02:51,首次收到來自風險管理系統的警報,監測到所有異常交易均來自此錢包地址:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;

派盾:BitMart熱錢包疑似被盜,金額或超1億美金:12月5日消息,據派盾推特,BitMart熱錢包疑似被盜。據推特napgener,被盜金額超過9位數(1億美金)。黑客通過1inch將被盜代幣轉換為ETH,并發送至TornadoCash混幣。[2021/12/5 12:52:01]

03:01,收到了風險管理系統發出的有關熱錢包余額異常的警報,成立了一個特別團隊來應對這一事件。

03:20,KuCoin運營團隊緊急關閉了錢包服務器,發現關閉后仍然存在異常交易的情況。

04:20,KuCoin錢包團隊開始將剩余資產從熱錢包轉移到冷存儲中。

04:25,KuCoin錢包團隊、運營團隊和安全團隊開始根據收集到的信息和線索調查此事件。

04:40,KuCoin團隊為此事件的重要合作伙伴和做市商建立了溝通渠道。

04:50,KuCoin錢包團隊將大部分剩余資產從熱錢包轉移到了冷錢包。

JohnnyLyu表示,之所以發生資產被盜,主要是熱錢包私鑰泄露,具體原因還在調查。另外,本次主要涉及幣種為BTC、ETH以及一些ERC20代幣;至于具體價值,正在清算尚未公布,“受影響的資金僅占總資產的一小部分”。

但根據?Decrypt?報道,Kucoin本次損失在1.5億美元左右。文章稱,被Kucoin標記異常的地址中,從今天凌晨至今累計收到11486枚ETH、458866枚GLA、28443枚HAT、21660273枚OCEAN、29999枚CHR,另外,還有一定數量的ARPA、AOA、MKR、OMG、ZRX、SXP等代幣,累計價值1.46億美元。

那么,在這次安全事故中受到損失的用戶,Kucoin是否會賠償?

JohnnyLyu給出肯定回復。“2018年初開始,Kucoin就建立了保險基金來處理此類意外安全問題。如果任何用戶資金受此事件影響,KuCoin和我們的保險資金將完全覆蓋。”

CeFi聯手阻止黑客洗錢

對于非事件親歷者來說,最關心莫過于Kucoin被盜資產是否會砸盤影響市場。

從目前的情況來看,投資者暫可不必擔心。

根據JohnnyLyu所述,事發后,Kucoin第一時間聯系了多家加密平臺,請求幫助凍結被盜資金,包括Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHoo、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW等。

今天上午,包括抹茶、Gate.io在內的多家交易所發布公告,暫停相關被盜代幣的充提幣。得益于此,相關代幣價格并未出現暴跌,加密市場也并未受到此次被盜事件影響。

就連一向置身事外的Tether這次也開始出手打擊黑客。

Bitfinex首席技術官PaoloArdoino發文稱,Bitfinex已經凍結KuCoin交易所流出的1300萬EOS鏈上USDT,Tether也已經凍結攻擊地址中的逾2000萬以太坊鏈上USDT。

對于為何出手相助,PaoloArdoino?解釋稱:“TetherUSDT與其他穩定幣一樣是中心化穩定幣,我們對用戶、監管機構和執法部門負有責任,我們有嚴格的規則和行動的參數。”

安全警鐘長鳴

近年來,中心化交易所安全事故頻發。

前有幣安被盜7000多個比特幣,近期中幣網也因技術故障被擼走一些加密資產,再到今天的Kucoin私鑰丟失。

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。當然這并不是說去中心化交易所一定是安全的,DEX也同樣存在智能合約漏洞風險。

特別是這次的Kucoin事件,仍然留下很多謎團。比如,熱錢包私鑰是怎么泄漏的,被誰泄漏的?這次事故究竟還會不會再次重演?另外,黑客為什么第一時間轉至中心化交易所洗錢,背后的身份能否查出?

Odaily星球日報也將繼續關注事件動向。

Tags:OINCOINCOIKucoinThe Reaper CoinBitcoin and Ethereum Standard Tokenkucoin下載ioskucoin交易平臺

歐易okex官網
如何通過錢包保證加密資產的安全性?_OIN:Coinracer

作者?|OctavianContis??翻譯?|Olivia??在我了解了所有的加密術語之后,我在加密領域遇到的另一個問題就是如何保證安全性.

1900/1/1 0:00:00
數字美元時代即將來臨?美聯儲高官透露正在探索CBDC_數字貨幣:NUCLEUS

美國克利夫蘭聯邦儲備銀行行長兼首席執行官洛雷塔·梅斯特透露了美聯儲正在進行的有關潛在數字美元研究的細節.

1900/1/1 0:00:00
Meme沒有送我一套房,但帶我回到了童年_MEM:DEFI

“Uni空投一臺iphone12,MEME空投了一套房“,這是近期MEME最能刺激大眾的標題。因為MEME一個多月前還只是一個0成本的空投幣,空投最高價值70萬刀.

1900/1/1 0:00:00
DeFi財富效應銳減,CEX迎接散戶回歸_EFI:PEFI

OKLink數據顯示,從6月14日到目前,以太坊網絡的日均轉賬手續費最高上漲了接近20倍。同時,大量資金流入DeFi協議,流動性挖礦獎勵變得越來越少,各協議的收益率開始回歸理性.

1900/1/1 0:00:00
案例 | UniCats “開后門” 釣魚 十數萬UNI“洗白”_UNI:區塊鏈

時值國慶大假期間,加密錢包初創公司ZenGo的研究員亞歷克斯·馬努斯金爆料稱,有用戶一夜之間損失了價值14萬美元的Uniswap代幣UNI,而這與名為UniCats的“收益農場”有關.

1900/1/1 0:00:00
10月1日Filecoin官方AMA:太空競賽期間所有的扇區將遷移至主網_FIL:COIN

2020年10月01日星期四,太空競賽期間Filecoin團隊面向社區發起AMA活動。Filecoin主網將隨著太空競賽,通過協議升級和狀態轉換逐步啟動.

1900/1/1 0:00:00
ads