韓國交易所又被盜了。
繼年初一家韓國交易所被盜后,另一家韓國大型交易所又「中槍」了,據Upbit剛剛發布的公告,損失了近5000萬美元。
今天中午,Twitter上專門監測大額轉賬的賬戶WhaleAlert連續發出多條推文,顯示Upbit交易所在向未知錢包和Bittrex交易所連續進行大額轉賬。
根據WhaleAlert推文顯示的數據,區塊律動BlockBeats統計了一下,包括34.2萬個ETH、11億個TRX、863萬個EOS,以及872萬個XLM等多個幣種在幾個小時內被轉走,總金額超過1億美元。
大額轉賬并不少見,但一個交易所連續對外進行大額轉賬,絕非正常現象。韓國知名門戶網站Naver關注到這一異動,短時間內,數筆總金額超過1億美元的轉賬,Naver開始懷疑Upbit被盜了。
數據:321萬枚BLUR已從多個地址轉移至Upbit存款錢包:金色財經報道,據Spot On Chain監測,由于2小時前Upbit發布BLUR上市公告,BLUR價格飆升27%。321萬枚BLUR已從多個地址轉移至Upbit存款錢包0x04b。[2023/6/27 22:02:54]
消息很快發酵,Upbit被盜的流言漸起,不過不少人對此持有不同觀點,認為這僅是一次普通的交易所內部轉賬。因為公開資料顯示,Upbit是融科技公司Dunamu與美國交易所Bittrex合作推出的一家加密貨幣交易所,換句話說,Upbit的背后是Bittrex。這些大額轉賬中有從Upbit向Bittrex的轉賬,所以他們不認為Upbit被盜了。
然而傍晚Upbit交易所發出公告,承認自己的以太坊熱錢包損失了34.2萬個ETH,損失金額4980萬美元。當他們發現可能被盜后,很快將熱錢包中其他資產轉移到了冷錢包,也就發生了連續數筆大額轉賬。
Upbit運營商Dunamu將斥資890萬美元設立加密投資者保護部門:加密貨幣交易所Upbit的運營商Dunamu周四表示,將斥資100億韓元(890萬美元)設立一個部門來保護加密貨幣投資者。(韓國先驅報)[2021/5/6 21:29:31]
雖然這可能是Upbit交易所歷史上第一次發生資產損失,但這絕不是交易所歷史上的第一次被盜,更可以肯定的,這次事件也不會是交易所歷史上最后一次資產被盜。
2019年發生過哪些被盜事件
隨著近年來加密貨幣行業的飛速發展,安全一直是行業中經久不衰的話題,在所有被盜主體中,交易平臺是被盜重災區,以至于有人戲稱交易所賺的錢,最終為黑客「打工」了。
據不完全統計,今年以來,黑客已經卷走了多家交易所價值數億美金的代幣,即便是聲稱已配備了頂級安全系統的交易所,也沒能幸免,這些頻頻發生的安全事件,不斷挑戰著交易者脆弱的神經。
UPbit暫停韓元存取款:據官方公告,UPbit暫停韓元存取款。[2021/4/7 19:54:39]
包括Bitrue、龍網、Bitpoint、QuickBit等在內的交易所都成了黑客攻擊的對象,或是淪為黑客的「提款機」,或是用戶私密信息被泄露,這些平臺也因此被用戶詬病。
今年3月,交易所龍網的錢包遭遇黑客入侵,導致用戶以及平臺的數字資產被盜,事件發生后,平臺暫停了交易充提等所有基礎服務。隨后,龍網向多個國家司法機關報警備案、展開調查,對于此次損失,交易所承諾負責到底。
6月27日凌晨,黑客利用該平臺風險控制團隊二次審查過程中的漏洞,進入了Bitrue用戶的熱錢包,導致約430萬美元的XRP和ADA被盜,對于這部分資金損失,交易所稱會100%返還用戶。7月,日本持牌加密貨幣交易所Bitpoint遭受黑客攻擊,預計損失了約35億日元,隨后,BitPoint宣稱找到其中的230萬美元。
公告 | UPbit將暫停IOST提款服務:UPbit發布公告稱,為支持IOST遷移至其主網,將于27日22:00暫停IOST的存取款服務,待主網穩定后恢復。[2019/2/27]
不僅是資金被盜,用戶存放在平臺的私密信息也曾被泄露。今年7月底,瑞典加密貨幣交易所QuickBit發布聲明稱,由于數據庫問題導致部分用戶敏感數據被泄露,包括姓名、地址、電子郵件地址和信用卡等私密信息被曝光,一時間人心惶惶。
除了交易所,項目方同樣被黑客盯上了。今年9月26日,黑客獲得了一些保存在離線設備加密文件中的恢復種子的備份數據,導致前AlgoCapitalGPLLC(「AlgoCapital」)首席技術官PabloYabo管理的幾個錢包被盜,導致價值150萬~190萬美元的加密資產丟失。不過隨后,AlgoCapital的管理合伙人承諾將償還受影響資金。
韓國Upbit交易所將進行交易手續費返現活動:韓國Upbit交易所將于3月6日到3月31期間進行手續費返現活動。用戶在活動期間使用比特幣、以太坊、USDT交易時,Upbit交易所將會返還其20%的手續費。[2018/3/6]
更不用說EOS這個被稱為「黑客提款機」的網絡,直到今年,黑客依舊可以在未設置黑名單的出塊節點手中轉走贓款,EOS上的DApp依舊被黑客攻擊,甚至項目方的CPU都會被黑客占用去薅羊毛。
而如果把時間維度拉長,類似的事件更多。據今年年初區塊律動BlockBeats發布的《2018年度區塊鏈安全報告》,去年區塊鏈安全事件共發生了138起,較前一年暴增820%,造成經濟損失高達22.38億美元。進入2019年后,區塊鏈安全事故數量有增無減,僅1月份的前兩周就發生了6起安全事故。
這筆錢可以去哪兒
一般黑客的正常操作,就是賣幣,把這些盜來的幣在其他交易所賣掉兌現。當然這也不是特別簡單的,為了擺脫追蹤,黑客需要在將34萬個ETH分散到不同地址,轉移到不同交易所,分批拋售。
但現在,因為被盜的幣是以太坊,以及以太坊上生態的繁榮,黑客有了新的選擇——DeFi。這也不是沒有先例。
今年1月黑客攻擊了新西蘭的虛擬貨幣交易所Cryptopia,盜取了30,790個ETH,黑客并不著急兌現,而是把一部分ETH放進了以太坊去中心化金融平臺Compound中。
以太坊上有很多類似Compound的去中心化金融平臺,用戶可以在平臺上借貸、抵押,以及生息。黑客在Compound上存入ETH,有兩個「好處」:一是可以理財,平臺可以提供存儲利息;二是可以混淆洗錢,當用戶取款時,取出的不一定就是自己存儲的ETH,就像是銀行一樣,銀行將用戶的存款都放在一起,取款時無法追溯來源。
這次的Upbit也一樣,黑客同樣可以效仿他的「前輩」,把贓款放進DeFi應用中,比如MakerDAO,或者Compound。
MakerDAO的特點是用ETH抵押生成穩定幣DAI,DAI可以在平臺上理財生息,黑客可以利用Defi理財,或者退還DAI,換回ETH,增加追蹤難度。在Compound中,黑客可以存入ETH理財,或者混淆洗錢。
Upbit的這筆贓款目前還在錢包中,黑客下一步動作無法猜測。11月27日晚,幣安宣布如果發現被盜ETH轉移到了幣安馬上封鎖地址,其他交易所也勢必會有同樣的操作。在此之前的多次盜幣事件中,多家交易所也曾一起發起黑名單行動,防止黑客資產流入或洗白。
隨著加密貨幣成為投資者的新選擇,整個市場也在飛速發展,隨著市場擴大,黑客的攻擊技術也在不斷演進,攻擊手段也越來越復雜,每次發生黑客攻擊事件,安全問題總會被重提。對加密貨幣行業來說,這場平臺與黑客的對戰還將持續上演。
而本意為用戶實現去中心化借貸金融服務的DeFi平臺,也被黑客賦予了新的使命。曾經有人說比特幣最大的應用就是贓款的轉移,那么當Defi也成為黑客轉移財產渠道后,這對Defi來說,是好是壞呢?
在過去的1-2年時間里,銀行和金融服務機構已經試驗了大量區塊鏈應用。盡管這些應用中有許多取得了成功,但大多數還沒有進行商業推廣.
1900/1/1 0:00:00幣價在“50周黃金線”附近多空雙殺,BTC貼近50周線往往會形成趨勢轉折點。這張圖是BTC的50周均線,可以看到一旦幣價在下周筑底走強,就會形成最重要的牛抬頭走勢.
1900/1/1 0:00:00來源:深鏈財經,原題《區塊鏈落地,究竟做出了哪些成績?》 作者丨不二做 編輯丨門人 運營丨一百小石頭 區塊鏈到底能干什么呢? 在區塊鏈通過中央以及地方媒體傳播到普羅大眾耳中時.
1900/1/1 0:00:00紐約證券交易所母公司洲際交易所旗下的Bakkt比特幣期貨交易所的首席執行官KellyLoeffler已經獲得美國佐治亞州州長BrianKemp的認可,下周將在該州參議院獲得席位.
1900/1/1 0:00:00來源:ALTCOIN雜志編譯:頭等倉_Saline?編者注:原標題為《三個因素告訴你為什么比特幣需要轉型》比特幣網絡的安全性、比特幣價格和能源消耗是決定比特幣轉型的三大要素.
1900/1/1 0:00:00來源:人民日報海外版,原題《中國力推區塊鏈技術自主創新》受訪專家:中國計算機學會區塊鏈專委會秘書長祝烈煌美國《連線》雜志在近日的報道指出,中國正在向全球區塊鏈領域的主導地位推進.
1900/1/1 0:00:00