比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Bitcoin > Info

AscendEX:熱錢包事故致AscendEX損失近8000萬美元_nDEX

Author:

Time:1900/1/1 0:00:00

AscendEX交易所的三周年活動被熱錢包事故蒙上了陰影。

12月12日,AscendEX公告稱,此前一天,「我們檢測到一些ERC-20、BSC和Polygon代幣從我們的熱錢包中未經授權而轉移。」該交易所披露,其冷錢包不受影響,「如果任何用戶的資金受到事件影響,將被AscendEX完全覆蓋。」

AscendEX沒有在公告中披露代幣被異常轉移的原因以及具體金額,區塊鏈安全機構PeckShield為它統計了部分受影響的資產列表,該機構預估AscendEX總計損失在7770萬美元。

這已經是半個月里第二家中心化交易所因熱錢包異常而損失資產。12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart稱,其以太坊和幣安智能鏈各一熱錢包私鑰被盜,損失近2億美元。

數字資產托管平臺ProsegurCrypto的首席執行官RaimundoCastilla在提到BitMart被盜案時提示,需要結合創新技術和嚴格的治理協議,不要在線保管私鑰,此外,應該使用白名單,「這樣即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包上。」

數據:Crypto.com公布冷錢包地址之前從幣安熱錢包轉入1.2億枚USDT:11月13日消息,Web3知識圖譜協議0xScope統計過去一周從幣安熱錢包轉入Crypto.com錢包的資金流動數據,共計1.2億枚USDT,均發生在Crypto.com公布冷錢包地址之前。

在11月8日-10日,共計7200萬枚USDT從Binance 17地址(0x56eddb7aa87536c09ccc2793473599fd21a8b17f)轉入Crypto.com 2錢包。

11月11日,3000萬枚USDT從Binance 16地址(0xdfd5293d8e347dfe59e90efd55b2956a1343963d)轉入Crypto.com 2錢包。

11月9日,1800萬枚USDT從 Binance 14地址(0x28c6c06298d514db089934071355e5743bf21d60)轉入Crypto.com 2錢包。

據此前報道,11月11日,Crypto.com首席執行官Kris Marszalek公布其平臺約30億美元儲備的多個冷錢包地址,包括約53024枚BTC、391564枚ETH以及其他資產。Kris Marszalek補充說,這只是Crypto.com儲備資金的一部分,未來幾周內Crypto.com將提供完整的經過審計的儲備證明,確認所有客戶資產的全部1:1儲備。[2022/11/13 12:58:26]

AscendEX?7770萬美元損失超B輪融資額

7筆共1.4萬枚比特幣從火幣冷錢包轉移至熱錢包,價值約5億美元:據BTC.com數據顯示,北京時間5月24日0點到上午10點半,1.4萬枚比特幣(每筆2000枚共7筆交易,價值約5億美元)從35hK2開頭的火幣冷錢包轉出至1NjhT開頭的熱錢包。[2021/5/24 22:37:20]

12月12日,AscendEX公告了其在前一天遇到的熱錢包異常,「12月11日大約22:00UTC,我們在一個熱錢包中發現了一些未經授權的轉賬。」該交易所未在公告中說明「未經授權的轉賬」出現的原因。

截止發稿前,AscendEX處于暫停充提資金的狀態,用戶對交易異常的回憶和抱怨也隨之而來。

有用戶在該交易所的官方推特下貼出了鏈上交易信息并詢問,他在美東時間下午3點21分充值,但在2分鐘后提款時遭到該交易所的提現阻止,「如果安全問題只是為了阻止我的提款,為什么你接受存款?」

分析:以太坊天價手續費轉賬地址系資金盤項目Good Cycle熱錢包:PeckShield發文稱,上周以太坊鏈上連續發生3起天價手續費轉賬事件,引發業界廣泛的討論和猜測。其中,0xcdd6a2b開頭的“神秘”地址兩天時間內僅用兩筆小額轉賬就揮霍掉3700萬元,創造了以太坊鏈上史上最高手續費記錄。PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7000萬+地址標簽,迅速定位到0xcdd6a2b開頭的地址所屬為某一交易所熱錢包,而且發生兩次異常轉賬的原因很可能是其遭遇了一次黑客精心策劃的GasPrice 勒索攻擊。

截止目前,該受害交易所尚沒有露出半點蛛絲馬跡。PeckShield只好從0xcdd6a2b地址關聯的0x12d8012和0xe87fda7開頭的地址為突破口,進一步展開深入搜索和追查,發現0xcdd6a2b開頭的地址所屬為一家韓國名為Good Cycle的小型交易所。據分析,這是一家主打理財龐氏騙局的交易所。Good Cycle交易所網站基于HTTP協議,并未支持HTTPS加密協議訪問,因此各種敏感信息皆以明文傳輸,很容易被黑客輕而易舉實施釣魚、中間人劫持等攻擊。[2020/6/16]

另有用戶認為,AscendEX應該在發現異常交易后快速向用戶披露問題,避免一些用戶不知情而充值,導致如今被卡在交易所,影響資金利用。

聲音 | 趙長鵬:幣安將銷毀冷、熱錢包中所有ERC 20的BNB:趙長鵬發推表示,幣安將會將其所有冷熱錢包中基于ERC-20的BNB代幣轉換為基于幣安主網的BEP2代幣,基于ERC-20的BNB將會被銷毀,同時同等數量基于BEP2的BNB將會被發送其新的冷錢包地址中。同時趙長鵬公布了新的基于BEP2的BNB冷錢包地址:bnb142q467df6jun6rt5u2ar58sp47hm5f9wvz2cvg。[2019/5/16]

AscendEX尚未披露受影響的資金詳情和受損統計,僅表示受影響的資產占交易所總資產的比例相對較小。但區塊鏈安全機構PeckShield已經在官方推特中給出了該交易所以太坊錢包受影響的資產清單和三個鏈上錢包的損失評估。該機構估計AscendEX損失總計7770美元,其中以太坊鏈上代幣的損失在6000萬美元左右,代幣TARA損失最為嚴重,價值1082萬美元,此外是穩定幣USDT和UDSC;此外,BSC鏈上代幣損失在920萬美元左右;Polygon鏈上代幣損失約為850萬美元。

PeckShield列出AscendEX以太坊錢包損失清單

AscendEX此次損失的近8000萬美元已經超過其B輪融資金額。今年11月,該交易所宣布完成了由PolychainCapital和HackVC領投的5000萬美元融資。融資新聞介紹,該交易所于2018年7月以「BitMax」為品牌推出,宣稱為全球超過100萬零售和機構客戶提供加密資產的交易、托管和抵押服務。

從AscendEX最近的公告看,其正在舉行慶祝3周年的各種營銷活動,潛在的黑客顯然打破了熱鬧的慶典。

半個月內兩交易所熱錢包受損

AscendEX熱錢包轉出異常后也公布了相應的處理辦法。

該交易所在公告中表示,他們將「100%?補償所有受影響的用戶」,未受影響的資產已轉移到其冷錢包中,受影響的資產占交易所總資產的比例相對較小;他們正在與區塊鏈法證公司和執法部門合作,以監控轉移的資產,并與其他CEX保持密切聯系,將與事件相關的錢包列入黑名單。

此外,該交易所呼吁與受影響的項目合作,以減輕對社區造成的任何潛在損害,「鼓勵合同許可、受影響的項目凍結轉移。許多項目正在探索向用戶重新發行代幣的可能性。」該交易所也表示,在經過徹底的安全審查后,計劃重新開放平臺,并允許所有用戶自由轉移資產,「任何受影響的用戶將獲得AscendEX100%?的補償。」

由于AscendEX存在中文用戶,且近期并未披露針對中國大陸監管加密資產市場政策的應對,因此,有中文用戶在該交易所的官方社群詢問,能否在其他交易所關停中國大陸市場前解決問題,但未得到社群管理人員的明確回復,僅稱「我們平臺目前還沒有清退中國用戶的計劃,請您關注后續公告」。

12月還沒完一半,就已經出現了兩家交易所熱錢包異常的情況,且均有巨額損失。

12月4日,BitMart交易所?的以太坊和幣安智能鏈的熱錢包出現了「大規模安全漏洞」。PeckShield統計該交易所受影響的資產價值在1.96億美元。2天后,該交易所披露失竊原因為「兩個熱錢包的私鑰被盜」。

從兩起安全事件看,盡管加密資產市場已經存在10年有余,但保管大量用戶資產的中心化交易所在熱錢包管理上仍存在疏漏。

12月11日,數字資產托管平臺ProsegurCrypto首席執行官RaimundoCastilla在探討BitMart的被盜案時認為,最近發生的安全漏洞本能夠預防,前提是該平臺用戶已經接受了足夠多的教育,能夠將其數字資產保存在外部,而不是交易所本身。「熱錢包里應該只留下你想交易的資金,其余的資產應該100%放在離線交易的冷存儲庫里保管。」

針對交易所錢包管理,Castilla強調,像BitMart這樣的平臺要防止未來發生事故,就需要結合創新技術和嚴格的治理協議,「首先,他們的私鑰不應該被在線保管,因為在線存儲的任何東西都很容易受到攻擊,不管它的保護程度如何。」他補充,他們本應使用白名單,「這樣的話,即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包中。」

Tags:AscendEXASCENDnDEXDEXascendex怎么樣

Bitcoin
NFT:金色觀察|分析師:公會時代到來 游戲公會將取代早期風投_區塊鏈

區塊鏈游戲分析師DeFiVader近日發文表示,游戲公會最終將取代區塊鏈游戲領域的早期風險投資公司,并開始領投融資.

1900/1/1 0:00:00
區塊鏈:金色觀察|Pantera合伙人:當頁游遇到區塊鏈_hummingbirdfinance

近日Pantera投資了Faraway的2100萬美元A輪融資,Faraway正在構建由區塊鏈驅動的基于瀏覽器的游戲.

1900/1/1 0:00:00
區塊鏈:金色早報 | 美參議員:穩定幣既不去中心化也不透明_加密貨幣是錢嗎

頭條 ▌美參議員:穩定幣既不去中心化也不透明金色財經報道,在美國參議院銀行、住房和城市事務委員會舉行的以穩定幣為重點的聽證會上,參議員SherrodBrown對穩定幣發起了嚴厲批評.

1900/1/1 0:00:00
AND:到了元宇宙 你也逃不脫買房的宿命_LAND

在魔獸世界買一款坐騎,在王者榮耀買一款皮膚,都不稀奇。但你想過,在虛擬世界里面,花上千萬元買“一塊地”,甚至做房地產開發嗎?也許你覺得荒唐,但林俊杰已經下手了,對,就是你熟悉的那個林俊杰.

1900/1/1 0:00:00
OpenSea:計劃IPO的OpenSea 讓羊毛變成了營收_OPEN

「垃圾OpenSea。」昨晚的NFT社群熱鬧極了,OpenSea又被罵了。起因是美國頭部網約車企業LyftCFOBrianRoberts成為了OpenSea的新任CFO.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 美聯儲暗示可能會更快結束經濟支持 加密發展速度暫緩_超級聯盟鏈

就在令人擔憂的新型冠狀病開始傳播之際,外媒消息指出,美聯儲主席表示,美聯儲可能會更快地減少對經濟的支持,這讓華爾街感到震驚,并推動標準普爾500指數在11月下跌.

1900/1/1 0:00:00
ads