韓國交易所又被盜了。
繼年初一家韓國交易所被盜后,另一家韓國大型交易所又「中槍」了,據Upbit剛剛發布的公告,損失了近5000萬美元。
今天中午,Twitter上專門監測大額轉賬的賬戶WhaleAlert連續發出多條推文,顯示Upbit交易所在向未知錢包和Bittrex交易所連續進行大額轉賬。
根據WhaleAlert推文顯示的數據,區塊律動BlockBeats統計了一下,包括34.2萬個ETH、11億個TRX、863萬個EOS,以及872萬個XLM等多個幣種在幾個小時內被轉走,總金額超過1億美元。
大額轉賬并不少見,但一個交易所連續對外進行大額轉賬,絕非正常現象。韓國知名門戶網站Naver關注到這一異動,短時間內,數筆總金額超過1億美元的轉賬,Naver開始懷疑Upbit被盜了。
Upbit運營商Dunamu投資子公司去年2月已將所持有LUNA全部兌換成比特幣:5月31日消息,韓國加密貨幣交易所Upbit發文說明運營商Dunamu對LUNA的投資情況。其中Dunamu成立于2018年3月29日,業務運營和投資決策由公司內的投資專家獨立做出;2018年4月20日Dunamu投資收購了2000萬枚LUNA,Upbit于2019年7月26日首次支持LUNA交易;2021年2月19日Dunamu以低于市價25%的0.0001040925LUNA/BTC價格,將2000萬枚LUNA全部兌換為2081.85枚比特幣,除去已繳納的稅額及投資金額,目前的未實現收益約410億韓元(2.2億人民幣)。[2022/5/31 3:51:43]
消息很快發酵,Upbit被盜的流言漸起,不過不少人對此持有不同觀點,認為這僅是一次普通的交易所內部轉賬。因為公開資料顯示,Upbit是融科技公司Dunamu與美國交易所Bittrex合作推出的一家加密貨幣交易所,換句話說,Upbit的背后是Bittrex。這些大額轉賬中有從Upbit向Bittrex的轉賬,所以他們不認為Upbit被盜了。
韓國四大交易所去年共持有9160枚BTC,Upbit運營商占80%:4月13日消息,2021年韓國Upbit、Bithumb、Coinone、Korbit四大交易所凈利潤較2020年增長15倍,達到3萬億韓元(約合24.47億美元)。截至去年底,上述四大交易所共有9160枚BTC。其中Upbit運營商Dunamu持有7521枚BTC,比上一年增長8倍,占四大交易所BTC持有量的80%。Bithumb、Coinone、Korbit分別持有1419、206、60枚BTC。(CoinDesk Korea)[2022/4/13 14:21:42]
然而傍晚Upbit交易所發出公告,承認自己的以太坊熱錢包損失了34.2萬個ETH,損失金額4980萬美元。當他們發現可能被盜后,很快將熱錢包中其他資產轉移到了冷錢包,也就發生了連續數筆大額轉賬。
動態 | 在一起Upbit被控欺詐交易訴訟中 首爾南部地區法院宣判Upbit無罪:1月31日,Upbit官方發布公告,在一起被控欺詐交易訴訟中,首爾南部地區法院宣布Upbit無罪。據日本中央日報消息,此前2018年,Upbit被指控創建假會員賬戶并存入大量資產并通過虛假交易收取約1500億韓元費用。[2020/1/31]
雖然這可能是Upbit交易所歷史上第一次發生資產損失,但這絕不是交易所歷史上的第一次被盜,更可以肯定的,這次事件也不會是交易所歷史上最后一次資產被盜。
2019年發生過哪些被盜事件
隨著近年來加密貨幣行業的飛速發展,安全一直是行業中經久不衰的話題,在所有被盜主體中,交易平臺是被盜重災區,以至于有人戲稱交易所賺的錢,最終為黑客「打工」了。
據不完全統計,今年以來,黑客已經卷走了多家交易所價值數億美金的代幣,即便是聲稱已配備了頂級安全系統的交易所,也沒能幸免,這些頻頻發生的安全事件,不斷挑戰著交易者脆弱的神經。
DMT上線UPbit及Bittrex平臺:DMT已上線Bittrex平臺,DMT/BTC占比34.15%。UPbit也發布公告稱,DeMarket(DMT)將于2月28日加入UPbit的BTC和ETH市場。據悉,DMarket是一個基于塊鏈技術和智能合約的游戲項目交易平臺。 DMM是DMarket平臺上用于銷售,交換和評估的唯一貨幣。DMT全球均價2.06美元,漲幅407.28%。[2018/3/28]
包括Bitrue、龍網、Bitpoint、QuickBit等在內的交易所都成了黑客攻擊的對象,或是淪為黑客的「提款機」,或是用戶私密信息被泄露,這些平臺也因此被用戶詬病。
今年3月,交易所龍網的錢包遭遇黑客入侵,導致用戶以及平臺的數字資產被盜,事件發生后,平臺暫停了交易充提等所有基礎服務。隨后,龍網向多個國家司法機關報警備案、展開調查,對于此次損失,交易所承諾負責到底。
韓國Upbit交易所與三星保險公司達成合作:根據韓國Upbit交易所的相關人員表示Upbit交易所已于去年11月4日向三星保險公司投入了50億韓幣的個人信息泄露責任險。三星保險公司負責人表示“由于每家公司和案例的風險率不同,保險公司將通過單獨判斷風險率來決定賠償金額,對于這次Upbit交易所向三星火災保險公司投入的50億韓幣,三星保險公司最高可以賠償其50億韓幣的損失。”[2018/3/12]
6月27日凌晨,黑客利用該平臺風險控制團隊二次審查過程中的漏洞,進入了Bitrue用戶的熱錢包,導致約430萬美元的XRP和ADA被盜,對于這部分資金損失,交易所稱會100%返還用戶。7月,日本持牌加密貨幣交易所Bitpoint遭受黑客攻擊,預計損失了約35億日元,隨后,BitPoint宣稱找到其中的230萬美元。
不僅是資金被盜,用戶存放在平臺的私密信息也曾被泄露。今年7月底,瑞典加密貨幣交易所QuickBit發布聲明稱,由于數據庫問題導致部分用戶敏感數據被泄露,包括姓名、地址、電子郵件地址和信用卡等私密信息被曝光,一時間人心惶惶。
除了交易所,項目方同樣被黑客盯上了。今年9月26日,黑客獲得了一些保存在離線設備加密文件中的恢復種子的備份數據,導致前AlgoCapitalGPLLC(「AlgoCapital」)首席技術官PabloYabo管理的幾個錢包被盜,導致價值150萬~190萬美元的加密資產丟失。不過隨后,AlgoCapital的管理合伙人承諾將償還受影響資金。
更不用說EOS這個被稱為「黑客提款機」的網絡,直到今年,黑客依舊可以在未設置黑名單的出塊節點手中轉走贓款,EOS上的DApp依舊被黑客攻擊,甚至項目方的CPU都會被黑客占用去薅羊毛。
而如果把時間維度拉長,類似的事件更多。據今年年初區塊律動BlockBeats發布的《2018年度區塊鏈安全報告》,去年區塊鏈安全事件共發生了138起,較前一年暴增820%,造成經濟損失高達22.38億美元。進入2019年后,區塊鏈安全事故數量有增無減,僅1月份的前兩周就發生了6起安全事故。
這筆錢可以去哪兒
一般黑客的正常操作,就是賣幣,把這些盜來的幣在其他交易所賣掉兌現。當然這也不是特別簡單的,為了擺脫追蹤,黑客需要在將34萬個ETH分散到不同地址,轉移到不同交易所,分批拋售。
但現在,因為被盜的幣是以太坊,以及以太坊上生態的繁榮,黑客有了新的選擇——DeFi。這也不是沒有先例。
今年1月黑客攻擊了新西蘭的虛擬貨幣交易所Cryptopia,盜取了30,790個ETH,黑客并不著急兌現,而是把一部分ETH放進了以太坊去中心化金融平臺Compound中。
以太坊上有很多類似Compound的去中心化金融平臺,用戶可以在平臺上借貸、抵押,以及生息。黑客在Compound上存入ETH,有兩個「好處」:一是可以理財,平臺可以提供存儲利息;二是可以混淆洗錢,當用戶取款時,取出的不一定就是自己存儲的ETH,就像是銀行一樣,銀行將用戶的存款都放在一起,取款時無法追溯來源。
這次的Upbit也一樣,黑客同樣可以效仿他的「前輩」,把贓款放進DeFi應用中,比如MakerDAO,或者Compound。
MakerDAO的特點是用ETH抵押生成穩定幣DAI,DAI可以在平臺上理財生息,黑客可以利用Defi理財,或者退還DAI,換回ETH,增加追蹤難度。在Compound中,黑客可以存入ETH理財,或者混淆洗錢。
Upbit的這筆贓款目前還在錢包中,黑客下一步動作無法猜測。11月27日晚,幣安宣布如果發現被盜ETH轉移到了幣安馬上封鎖地址,其他交易所也勢必會有同樣的操作。在此之前的多次盜幣事件中,多家交易所也曾一起發起黑名單行動,防止黑客資產流入或洗白。
隨著加密貨幣成為投資者的新選擇,整個市場也在飛速發展,隨著市場擴大,黑客的攻擊技術也在不斷演進,攻擊手段也越來越復雜,每次發生黑客攻擊事件,安全問題總會被重提。對加密貨幣行業來說,這場平臺與黑客的對戰還將持續上演。
而本意為用戶實現去中心化借貸金融服務的DeFi平臺,也被黑客賦予了新的使命。曾經有人說比特幣最大的應用就是贓款的轉移,那么當Defi也成為黑客轉移財產渠道后,這對Defi來說,是好是壞呢?
Tags:BITUPBUpbitUNAbitflyer交易所提現要錢嘛怎么注冊upbit中文版upbit異常取款怎么辦terra幣和luna幣
作者:?PoojaRanjan 翻譯:?阿劍 來源:以太坊愛好者 什么是網絡升級/硬分叉?網絡升級就是對以太坊協議的更改,為已有的以太坊協議加入新的規則來加強整個系統.
1900/1/1 0:00:00比特幣沒有傳統意義上的“賬戶”。相反,每次支付時,資金都被發送到一個唯一的“交易輸出”。在這樣的輸出中,比特幣地址可能會被重復使用,在這種情況下,地址的作用有點像比特幣賬戶.
1900/1/1 0:00:0012月7日,CFTC公布了最新一期的CME比特幣期貨周報,統計區間內比特幣先漲后跌,周期內的這輪反彈雖然是最近一個多月時間里最強的一波反彈表現,但是由于并未能將價格帶回至8000整數關口上方.
1900/1/1 0:00:00作者:小新??采訪:余野本文來源:微信公眾號新金融評論進入數字地球和數字經濟的時代,貨幣也進入了新的演進軌跡.
1900/1/1 0:00:00在最近的以太坊開發者會議當中,關于難度炸彈的話題成為了討論焦點,根據規則,冰河期到來后,每100,000個區塊,以太坊網絡難度就會增長一次,如果持續下去.
1900/1/1 0:00:00作者?|?新缸中之腦 責編|?Carol 來源|區塊鏈大本營 在最近的會議演講中我經常會被問到:區塊鏈數據分析的最大挑戰是什么?我的回答就一個詞: 去匿名化.
1900/1/1 0:00:00