比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

OIN:首發 | CertiK:Kucoin被盜1.45億美元事件梳理_UCO

Author:

Time:1900/1/1 0:00:00

從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。

北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。

“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”

很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:

首發 | 百度財報體現區塊鏈 BaaS平臺成為新戰略重點:金色財經報道,2020年2月28日,百度(股票代碼BAIDU)公布財報,其中將區塊鏈BaaS平臺相關的進展進行了單獨敘述,依托于百度智能云的區塊鏈平臺有望成為技術創新方向的新增長引擎。在AI服務上,百度與上海浦東發展銀行達成合作,共建區塊鏈聯盟,在百度區塊鏈服務(BaaS)平臺上實現跨行信息驗證。[2020/2/28]

失竊總金額在平臺總持有金額里占比較小

用戶的所有損失庫幣會一力承擔

那么,這次失竊的數字貨幣價值幾何?

Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。

動態 | 可信教育數字身份在廣州白云區首發 采用區塊鏈等技術:12月25日,可信教育數字身份(教育卡)廣東省應用試點首發儀式與應用研討在廣州市白云區舉行。

據介紹,可信教育數字身份融合采用國產密碼、區塊鏈等核心技術,創新簽發“云計算、邊緣計算、移動計算”網絡環境下的一體化數字身份,實現一體化密鑰管理,構建“可信教育身份鏈”。(中國新聞網)[2019/12/25]

根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。

如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。

公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]

事件回顧

此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。

9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。

3點01分收到風控系統余額監控的警報

3點04分收到風控系統XPR轉出異常警報

3點05分收到熱錢包余額不足的警報

3點10分收到BPC異常

3點05-14分收到陸續收到其他token警報

Kucoin內部操作:

3點15分建立緊急溝通小組,開始排查行為邏輯

3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露

4點貨幣應急小組到位

4點20分錢包團隊轉移剩余貨幣到冷錢包

4點25分開始更新修復程序

4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通

5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布

因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。

9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。

總結

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。

加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。

無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。

CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。

Tags:OINCOIKucoinUCOKuCoin LaunchpadCoinbase ProKucoin下面有公司嗎KuCoin Token

酷幣下載
比特幣:[持幣者]9月26日行情分析 上篇文章已驗證 這篇文章警惕主力出逃_FIN

早間持幣者的文章已經寫到過,關于區間震蕩持幣者并不認為能夠走下去,相信根據區間震蕩做空的朋友,已經哭暈在廁所,目前比特幣高點達到10820一線,以太坊在356.31一線.

1900/1/1 0:00:00
COIN:最新資訊:Filecoin官方宣布主網上線倒計時_LEC

一、宣布主網點火和升空V丨dan503231493在過去的幾個月中,Filecoin網絡取得了驚人的進步:更多問題與解答請咨詢V丨dan5032314931)核心協議功能.

1900/1/1 0:00:00
DEFI:DeFi產品的抗分叉策略_SUT

自一周前發布《DeFi中的速成分叉產品》后,我已經與許多創始人和投資者討論過分叉的影響以及如何設計抗分叉協議.

1900/1/1 0:00:00
EOS:幣圈小蝶:幣圈投資市場,最重要的是心態。_以太坊

?市場的波動永不停息,不用擔心沒有挽回損失的機會,投資市場的錢永遠掙不完。如果此時一意孤行,為了彌補虧損而不肯罷手,很可能招致更大的損失。因為此時你做盤的心態已亂,失去了冷靜觀察市場的能力.

1900/1/1 0:00:00
HYPER:HyperPay“DeFi理財狂歡節 DODO專場”即日開啟_PAY

近期,HyperPay錢包聯合ForTube、Golff、NEO、DODO等優質DeFi項目方,推出DeFi理財狂歡節活動.

1900/1/1 0:00:00
區塊鏈:原中國保監會副主席周延禮:科技“新基建” 區塊鏈技術助力保險業高質量發展_UltraNote Infinity

9月25日下午,外灘大會區塊鏈產業峰會在上海開幕。原中國保監會副主席周延禮現場進行題為《科技“新基建”—區塊鏈技術助力保險業高質量發展》的主題演講.

1900/1/1 0:00:00
ads