“再成功的中心化交易所也是存在安全漏洞的。”
(图片来自Twitter)
根据币安公告,5月8日凌晨1:15:24,币安遭受黑客攻击,损失7000个BTC(约 4100 万美元)。
币安对外解释称,黑客主要使用复合型的攻击技术,包括网络钓鱼、病毒等攻击手段,获取了大量币安注册用户 API 密钥(身份验证,控制访问)、谷歌验证 2FA 码以及其他相关信息,从而进行提款操作。
据 PeckShield 数字资产护航系统数据显示,截止目前,币安热钱包被盗损失的 7,074 枚 BTC 暂时被黑客分散存储于 20 个主要地址,尚未进一步扩散。黑客通过钓鱼等方式搜集币安用户账号信息,然后于北京时间 05 月 08 日 01:17:18 采用 71 个账号并发 API 提币操作,最终于块高度575013 实施了攻击(和币安公告的块高度 575012 相差一个块)。
不过据北京链安消息,目前被盗的 7000 个比特币散落在 40 多个黑客控制的钱包地址当中,并没有发生转移。被盗币安热钱包地址为1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s,目前该热钱包地址依然存在余额,余额为3612.69114593。与官方公告描述相符,资金被盗经过提币过程而非热钱包私钥被盗。
北京链安分析认为,用户和币安的服务器均有保存API交易密钥和谷歌验证2FA码,被盗很有可能是因为币安内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病毒入侵导致。
此外,币安的预警系统也存在问题,提币达到7000比特币,但是币安的提币风控系统并没有进行有效警报。
针对币安被盗事件,Loopring路印协议创始人王东在朋友圈发文表示:
(转账截图)
至于用户的损失,币安方面承诺将使用“SAFU 基金”全额承担本次攻击的全部损失。
2018年7月,币安设立了用户安全资产基金(SAFU),将收到的所有交易费的 10% 分配到该基金中,以为潜在的漏洞提供保险。
“它(黑客攻击)仅影响了我们的 BTC 热钱包(约占我们 BTC 总量的2%),我们所有的其他钱包都是安全无恙的,此次事件没有用户资金受到影响。“币安官方回应。
为了防止黑客控制其他未被发现的用户帐户进行交易、提款等异常操作,币安宣布将对系统和数据的进行彻底的安全审查,预估需要大约一周。在审查期间,充值和提现将处于暂停状态,但允许用户交易。
攻击发生后,赵长鹏也在Twitter上对攻击事件进行了说明,并表示:“不需要FUD(恐惧担心),资金是SAFU的。”
大部分Twitter网友对于币安能够承担损失还是持肯定的态度,但也有人并不买账,网友对币安的质疑主要集中在如下几点:
一是冻结存取款时间过长,一些用户担心币安系统不安全但又没办法及时提款。
(现在需要一周,我如坐针毡)
(当我意识到存提款处于维护状态时,我开始感到恐慌。)
二是部分网友觉得是币安监守自盗,不过既然币安已经说了会进行赔偿,这种说法显然站不住脚。
(CZ正在偷你们的比特币,朋友们)
“只有员工或其相关人员才能窃取它。”
截至发稿前,TRON创始人孙宇晨发微博表示,如果赵长鹏同意的话,将会代表个人存入7000枚BTC等值的美元(共计4000万美元)进入币安,用于增持币安币(BNB)、比特币(BTC)、波场(TRX)与流币(BTT)。
作为一家交易所,内网怎么会被长期渗透?这种攻击手段让笔者想起来一个黑客组织,Lazarus。此前360 安全专家曾向Odaily星球日报表示,Lazarus通常会用半年的时间与交易所成为“朋友”,再借由发邮件以及钓鱼软件的方式渗透交易所内网。此前DragonEx、OKEx都曾被其渗透攻击,币安、火币也是其目标之一。
目前,尚不清楚黑客具体的攻击过程,币安 CEO 赵长鹏在今天11点通过Periscope举行在线问答。
币安被盗币,将会对后市行情产生什么影响?目前来看,价格已经开始下行。攻击发生后,BTC价格从5960美元开始下跌,一度跌破5800美元,目前暂报5882美元。
微博网友吉尔斯的bitcoin 认为,虽然被盗7000btc,但对于币安30多万btc的储备来说,有周转余地,但是对于征战中的btc引发的安全忧虑,人气回落是必然的。“短期内想突破6000美金,将是曲折的。”
吉尔斯的bitcoin 认为,币安的损失最终买单的会是普通投资者。
“币安被盗的这7000枚btc,在BTC 6000关键节点下,币安肯定不会以现在的价格去买回。相反的,币安在掌握自己被盗信息的情况下,肯定会去大量做空市场。昨晚冲击6000的回落,今早公告后的回落,我相信币安已经手握大量空单,币安通过市场下跌可以获得低成本的BTC,又可以通过期货市场做空BTC而获得BTC,最终买单的将是大众。”
2018年7月4日凌晨5点前后,币安交易所出现超大额提现情况,在2小时内,超过7000个BTC转入同一个地址。BTC的价格在6点到9点的时间内,从6619美金到6458美金。价格下跌了2.4%。
与此同时,另外一个币种SYS在7月4日凌晨3点半左右开始暴力上涨。从0.244美金上涨至0.4557美金,4个小时内上涨了87%。而除了币安之外,在Bittrex、Upbit等平台上,SYS产生了超过8000万的交易量。
随后币安发布临时维护公告,表示将进行临时维护,将暂停交易提现等操作,具体时间将另行通知。不少人猜测币安这是又遇到黑客了。市场上也传出了币安此次异常交易或与Syscoin漏洞有关的言论。
彼时,币安联合创始人何一在微博上回应:
“大家不要紧张,我们币安有风控措施,大家不要听信别人的谣言。”到了当天下午币安发布声明称,今日凌晨04:18:00,部分API用户在SYS交易对出现异常交易行为并触发了币安风控系统,币安暂停了交易、提现;用户的资产完全安全。经查证,此次事件为部分API用户的钓鱼事件。
作者 | 秦晓峰、茶凉
来源:星球日报
违规转载法律必究。
声明:本内容为作者独立观点,不代表 CoinVoice 立场,且不构成投资建议,请谨慎对待,如需报道或加入交流群,请联系微信:VOICE-V。
简介:探索真实区块链
评论0条