比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

CertiK:Kucoin羊毛被薅光,私鑰泄露導致1.45億美元被盜-ODAILY_COI

Author:

Time:1900/1/1 0:00:00

從北京時間9月26日上午9:20開始,Etherscan標記為加密貨幣交易所KuCoin的地址開始出現大量代幣異常轉移,大量ERC20代幣轉出至0xeb31973e0f開頭的新地址,其中包含大量ETH、USDT等主流幣和OCEN、Swipe、Aurora等等代幣。

北京時間9月26日上午10點,鏈上數據提供商Cryptoquant發文表示,加密交易所Kucoin疑似被盜。“Kucoin似乎被攻擊了。通常,交易所在被黑客攻擊后,比特幣流出會迅速增加,然后變成零。自北京時間9月26日凌晨4時起,Kucoin流出持續為零。”

Espresso Sequencer測試網版本Doppio已對公眾開放:8月5日消息,Espresso Sequencer測試網版本Doppio已對公眾開放,本次公開發布主要包括兩方面內容:將Espresso Sequencer demo版本與Polygon zkEVM的分支公開發布,用戶可以向在去中心化的Espresso Sequencer上運行的Polygon zkEVM分支提交交易。;發布Doppio測試網的基準測試結果。[2023/8/5 16:20:10]

新加坡金管局公布最新國際技術咨詢委員會成員,CertiK聯創受邀加盟:金色財經報道,新加坡金融管理局(MAS)于近日公布了最新國際技術咨詢委員會委員。新加坡金融管理局(MAS)成立于1971年,其職能綜合了對于貨幣、銀行、證券、保險諸多金融領域及部門的管理和監管。據悉,該委員會成立于2016年,由世界頂級金融機構的首席創新科學家、金融科技企業領導者、風險資本家以及技術和創新領域的領袖組成,旨在為金融科技的國際發展以及新加坡如何利用新技術來加強金融服務提供建議。

本屆新任15位成員均為行業領軍人物,除了微軟、萬事達、摩根大通、亞馬遜、倫敦證交所組織機構等高管,Web3.0領域內的安全專家——CertiK聯合創始人顧榮輝教授也受邀加盟。這也是繼香港成立Web3.0發展專責小組后又一引入Web3.0業內領軍人物加入咨詢小組的政府行為。[2023/7/3 22:14:25]

很快,Kucoin發布了官方公告承認了盜幣事件的發生。值得注意的是,其中兩點被著重強調:

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

失竊總金額在平臺總持有金額里占比較小

用戶的所有損失庫幣會一力承擔

那么,這次失竊的數字貨幣價值幾何?

Kucoin官方回應,盜幣數量應該在4000-5000萬美元左右。

Aave與Balancer合作推出Balancer V2資產管理器:借貸平臺Aave和自動做市商(AMM)Balancer合作推出了具有混合流動性和借貸功能的Balancer V2資產管理器。(cointelegraph)[2021/2/24 17:46:13]

根據歐科云鏈的數據顯示,此次事件損失的代幣價值高達1.45億美元。

如此高昂的損失,Kucoin可以稱得上是被薅禿了。無論具體損失數量是多少,對于交易所來說,這都是一個極大的打擊。但是看來,在Kucoin眼里可以承受。

事件回顧

此次事件的最核心原因是Kucoin熱錢包的私鑰被黑客利用。

9月26日凌晨2點51分,第一次收到數據庫風險警報,后續多次出現erc20異常傳出。

3點01分收到風控系統余額監控的警報

3點04分收到風控系統XPR轉出異常警報

3點05分收到熱錢包余額不足的警報

3點10分收到BPC異常

3點05-14分收到陸續收到其他token警報

Kucoin內部操作:

3點15分建立緊急溝通小組,開始排查行為邏輯

3點20分運維關閉錢包服務器,關閉后依然發生異常,此時定位到私鑰被泄露

4點貨幣應急小組到位

4點20分錢包團隊轉移剩余貨幣到冷錢包

4點25分開始更新修復程序

4點50熱錢包資金完成轉移到冷錢包,開始跟客戶進行解決方案溝通

5點初步定位到原因,聯系各大交易所封鎖涉黑交易地址,包括幣安火幣等。同時進行了多國的報警,隨后發布懸賞,黑客地址隨后公布

因漏洞出現的原因是私鑰泄露,Kucoin已更換了熱錢包代碼和私鑰系統。

9月26日晚間至凌晨,Kucoin陸續發布多則公告,并在推特更新了其安全事件最新進展,Tether已凍結200萬USDT,Bibo和Bitrue已加入追蹤資金,VeloLabs將會重新部署并替換受到影響的VELO代幣。除此之外,Kucoin也暫停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多個交易對的相關服務。

總結

一次次事故,暴露出中心化交易所在管理以及技術層面的漏洞,值得警惕。

加密技術領域的應用如火如荼,而其貨幣交易在下一個洪流席卷而至時,能夠屹立不倒的將憑借其「基礎」。只有技術和安全性得到了保障,交易所才可以成為加密貨幣的流通平臺,從眾多激烈的競爭中脫穎而出。

無論是一開始的基礎技術性行為,還是構建完畢后的安全服務,對于確保系統的安全性都是至關重要的。專業的安全人員會試圖從“惡意黑客”的角度來破壞系統,幫助在真正的黑客利用漏洞之前識別和補救漏洞。

CertiK致力于構建區塊鏈健康安全生態,利用業內領先的技術解決區塊鏈相關的安全痛點。為交易所安全提供服務,CertiK的工程師與安全團隊將利用豐富的經驗,為區塊鏈及項目創建更安全、更強大的系統。

Tags:COIOINCERCOINBitcoinPesoDragonVein Coincere幣最新價格coinw幣贏官網網址

屎幣
比特幣以太坊行情分析:拉漲后等回調-ODAILY_BTC

昨天比特幣最高價在11580一線,與持幣者給出的高點11550一線不謀而合,昨天比特幣行情整體就是在11550到11450附近一線區間震蕩.

1900/1/1 0:00:00
鹿小分析第661天-ODAILY_ETF

比特幣市值1.36萬億,微增,資金流出4億。空方主導占優,比例很小,買入小于賣出,USD賣出成交9億左右。多方,等反彈至1.1萬并企穩,晚間沖高小幅回落,希望還在.

1900/1/1 0:00:00
BTC四浪上升又回到原點,是開始還是結束?-ODAILY_OIN

在上周收線收線的時候,易天已經在文章中指出,大餅的上升浪不僅僅只有三浪,而是剛剛開始;果不其然,在本周開線之后,周一晚間大餅先下探一波,最低觸及11185一線后,開始強勢拉升,一個晚間的時間.

1900/1/1 0:00:00
關于BSN開放聯盟鏈運營計劃的說明-ODAILY_BSN

9月27日,由區塊鏈服務網絡發展聯盟推出的“BSN開放聯盟鏈項目”在北京宣布啟動。“BSN開放聯盟鏈”是以BSN國內公共城市節點為基礎,通過對公有鏈技術進行許可化改造,使其成為部署在BSN生態內.

1900/1/1 0:00:00
行情分析:磨人行情和“秋老虎”一樣令人心焦 -ODAILY_GMT

市場要聞 1、央行貨幣政策司司長:數字人民幣還沒有具體推出時間表2、韓國加密稅將從2021年10月1日起實行3、柬埔寨央行數字貨幣使用率已超過美元4、ConsenSys收購摩根大通旗下區塊鏈平臺.

1900/1/1 0:00:00
前高騰國際法律與合規事務負責人加入Amber Group-ODAILY_BER

近日,全球化加密金融智能服務提供商AmberGroup宣布前高騰國際法律與合規事務負責人KaneGuo加入AmberGroup團隊,將負責公司法律合規的相關工作.

1900/1/1 0:00:00
ads