AscendEX交易所的三周年活動被熱錢包事故蒙上了陰影。
12月12日,AscendEX公告稱,此前一天,「我們檢測到一些ERC-20、BSC和Polygon代幣從我們的熱錢包中未經授權而轉移。」該交易所披露,其冷錢包不受影響,「如果任何用戶的資金受到事件影響,將被AscendEX完全覆蓋。」
AscendEX沒有在公告中披露代幣被異常轉移的原因以及具體金額,區塊鏈安全機構PeckShield為它統計了部分受影響的資產列表,該機構預估AscendEX總計損失在7770萬美元。
這已經是半個月里第二家中心化交易所因熱錢包異常而損失資產。12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart稱,其以太坊和幣安智能鏈各一熱錢包私鑰被盜,損失近2億美元。
Voyager Digital與Nascar車手Landon Cassill延長兩年贊助期:12月9日消息,美國Nascar車手Landon Cassill將于2022年在Xfinity系列賽中為Kaulig Racing車隊效力。加密貨幣經紀商Voyager Digital周四宣布與Landon Cassill延長兩年贊助期,該公司將再次完全以加密貨幣的形式支付其報酬。
據此前6月份報道,美國Nascar車手Landon Cassill在與加密投資應用Voyager簽署贊助協議后,將以加密貨幣全額領取報酬。他的加密報酬將主要由比特幣和萊特幣組成。(ESPN)[2021/12/9 7:28:59]
數字資產托管平臺ProsegurCrypto的首席執行官RaimundoCastilla在提到BitMart被盜案時提示,需要結合創新技術和嚴格的治理協議,不要在線保管私鑰,此外,應該使用白名單,「這樣即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包上。」
以太坊JavaScript團隊發布EthereumJS虛擬機v5版本:11月26日,以太坊官方博客發文宣布,JavaScript團隊已正式發布EthereumJS VM v5版本。[2020/11/27 22:19:12]
AscendEX7770萬美元損失超B輪融資額
12月12日,AscendEX公告了其在前一天遇到的熱錢包異常,「12月11日大約22:00UTC,我們在一個熱錢包中發現了一些未經授權的轉賬。」該交易所未在公告中說明「未經授權的轉賬」出現的原因。
截止發稿前,AscendEX處于暫停充提資金的狀態,用戶對交易異常的回憶和抱怨也隨之而來。
有用戶在該交易所的官方推特下貼出了鏈上交易信息并詢問,他在美東時間下午3點21分充值,但在2分鐘后提款時遭到該交易所的提現阻止,「如果安全問題只是為了阻止我的提款,為什么你接受存款?」
Cascadia推出法幣與加密貨幣交易的新支付系統:金色財經報道,溫哥華Cascadia區塊鏈集團公司宣布已經開發了一種新的支付系統,該系統將允許加密貨幣與法幣之間的交易。據悉,該公司最近已在加拿大證券交易所(CK.CN)上市。[2020/5/7]
另有用戶認為,AscendEX應該在發現異常交易后快速向用戶披露問題,避免一些用戶不知情而充值,導致如今被卡在交易所,影響資金利用。
AscendEX尚未披露受影響的資金詳情和受損統計,僅表示受影響的資產占交易所總資產的比例相對較小。但區塊鏈安全機構PeckShield已經在官方推特中給出了該交易所以太坊錢包受影響的資產清單和三個鏈上錢包的損失評估。該機構估計AscendEX損失總計7770美元,其中以太坊鏈上代幣的損失在6000萬美元左右,代幣TARA損失最為嚴重,價值1082萬美元,此外是穩定幣USDT和UDSC;此外,BSC鏈上代幣損失在920萬美元左右;Polygon鏈上代幣損失約為850萬美元。
超3萬個網站運行Coinhive 占JavaScript挖礦代碼感染網站的92%:Concordia大學發布一份學術報告,拷問基于網頁數字貨幣挖礦是攻擊和商機。該報告發現,目前有超過30000個網站使用Coinhive腳本,占JavaScript挖礦代碼感染網站的92%。報告認為由網站管理員發起的數字貨幣挖礦并不要求用戶同意,是“ 無形的濫用”。Showtime在去年9月舉報Coinhive在旗下兩個網站上秘密運行挖礦代碼。被發現后,Coinhive承諾在利用用戶算力挖礦前將要求用戶同意。上個月,Coinhive被曝出感染了包括政府機構在內的上千家正規網站,英國信息專員辦公室、英國國家醫療服務體系(NHS)和美國法院系統。[2018/3/11]
PeckShield列出AscendEX以太坊錢包損失清單
AscendEX此次損失的近8000萬美元已經超過其B輪融資金額。今年11月,該交易所宣布完成了由PolychainCapital和HackVC領投的5000萬美元融資。融資新聞介紹,該交易所于2018年7月以「BitMax」為品牌推出,宣稱為全球超過100萬零售和機構客戶提供加密資產的交易、托管和抵押服務。
從AscendEX最近的公告看,其正在舉行慶祝3周年的各種營銷活動,潛在的黑客顯然打破了熱鬧的慶典。
半個月內兩交易所熱錢包受損
AscendEX熱錢包轉出異常后也公布了相應的處理辦法。
該交易所在公告中表示,他們將「100%補償所有受影響的用戶」,未受影響的資產已轉移到其冷錢包中,受影響的資產占交易所總資產的比例相對較小;他們正在與區塊鏈法證公司和執法部門合作,以監控轉移的資產,并與其他CEX保持密切聯系,將與事件相關的錢包列入黑名單。
此外,該交易所呼吁與受影響的項目合作,以減輕對社區造成的任何潛在損害,「鼓勵合同許可、受影響的項目凍結轉移。許多項目正在探索向用戶重新發行代幣的可能性。」該交易所也表示,在經過徹底的安全審查后,計劃重新開放平臺,并允許所有用戶自由轉移資產,「任何受影響的用戶將獲得AscendEX100%的補償。」
由于AscendEX存在中文用戶,且近期并未披露針對中國大陸監管加密資產市場政策的應對,因此,有中文用戶在該交易所的官方社群詢問,能否在其他交易所關停中國大陸市場前解決問題,但未得到社群管理人員的明確回復,僅稱「我們平臺目前還沒有清退中國用戶的計劃,請您關注后續公告」。
12月還沒完一半,就已經出現了兩家交易所熱錢包異常的情況,且均有巨額損失。
12月4日,BitMart交易所的以太坊和幣安智能鏈的熱錢包出現了「大規模安全漏洞」。PeckShield統計該交易所受影響的資產價值在1.96億美元。2天后,該交易所披露失竊原因為「兩個熱錢包的私鑰被盜」。
從兩起安全事件看,盡管加密資產市場已經存在10年有余,但保管大量用戶資產的中心化交易所在熱錢包管理上仍存在疏漏。
12月11日,數字資產托管平臺ProsegurCrypto首席執行官RaimundoCastilla在探討BitMart的被盜案時認為,最近發生的安全漏洞本能夠預防,前提是該平臺用戶已經接受了足夠多的教育,能夠將其數字資產保存在外部,而不是交易所本身。「熱錢包里應該只留下你想交易的資金,其余的資產應該100%放在離線交易的冷存儲庫里保管。」
針對交易所錢包管理,Castilla強調,像BitMart這樣的平臺要防止未來發生事故,就需要結合創新技術和嚴格的治理協議,「首先,他們的私鑰不應該被在線保管,因為在線存儲的任何東西都很容易受到攻擊,不管它的保護程度如何。」他補充,他們本應使用白名單,「這樣的話,即使有人獲得任何私鑰,他也只能將資金發送到預先確認的錢包中。」
原文標題:《兩黨分歧加劇,ElizabethWarren炮轟DeFi》原文來源:比推BitpushNews美東時間周二上午,美國參議院銀行、住房和城市事務委員會舉行題為「穩定幣:它們如何工作.
1900/1/1 0:00:00尊敬的XT用戶, 為了更好的服務用戶,XT現已正式開通Advcash入金功能,邀您體驗:https://www.xt.com/credit/debitCard 具體信息如下: 1.支持幣種:BT.
1900/1/1 0:00:00Unifty(NIF)BonanzaweekstartsDecember1308:00amUTCtoDecember2008:00amUTC.The$11.
1900/1/1 0:00:00尊敬的用戶:?????????????BKEXGlobal即將上線XDC,詳情如下:上線交易對:XDC/USDT、XDC/ETH幣種類型:XINFIN充值功能開放時間:已開放交易功能開放時間:2.
1900/1/1 0:00:00尊敬的用戶:?? 由于ETP專區部分標的觸發了BKEXETP產品份額合并機制。BKEX將在2021年12月15日16:00對ETP專區部分標的進行合并操作,詳情如下:合并后新份額的名稱、簡稱、交.
1900/1/1 0:00:00邁進Web3 2021-12-1307:22活動時間:2021年12月14日08:00至2021年12月21日07:59活動一:幣安槓桿鼓勵金大派送,與您分享10%手續費收入活動期間.
1900/1/1 0:00:00