5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。
針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。
分析:CryptoPunk #4156售價以美元計算虧損約700萬美元,或出于減稅目的:7月16日消息,CryptoPunk #4156以2691 ETH的價格售出,約合330萬美元。鑒于ETH當前交易價格約為1200美元,賣家實際虧損700萬美元。該NFT于2021年12月以2500 ETH的價格買入,當時價值1026萬美元。這意味著賣家按照ETH價值計算賺取了較小的利潤,但以美元價值計算則遭受嚴重損失。
但此舉可能出于減稅目的。這種賬面上的故意虧損是交易者用來減少資本利得的一種常見做法。如果將資本利得收入減少700萬美元,甚至可能會降低賣方的稅率,從而帶來進一步的稅收優惠。(Decrypt)
此前消息,CryptoPunk #4156以2691ETH成交。[2022/7/16 2:17:40]
攻擊現場:
基于以太坊的身份驗證平臺Magic籌集了2700萬美元:基于以太坊的身份驗證平臺Magic周四宣布已經完成了2700萬美元的A輪融資,由Northzone領投,TigerGlobal、VoltCapital、CoinFund和DigitalCurrencyGroup跟投。Magic是一種無需依賴密碼或存儲大量密碼的集中式蜜罐即可登錄網站的平臺。(coindesk)[2021/7/22 1:10:06]
黑客攻擊交易詳情如下,
OKEx BTC季度合約在7300~7900美元有超過7000萬美元委托買單:AICoin PRO版K線全量深度圖顯示:OKEx BTC季度合約在7300~7900美元有超過7000萬美元委托買單。其中,7300-7400美元1128萬美元;7400-7500美元1189萬美元;7500-7600美元1306萬張;7600-7700美元2075萬美元;7700-7800美元913萬美元;7800-7900美元1116萬美元。[2020/5/13]
攻擊最后發生在575013塊,總損失最高可達7074個BTC。
下圖為黑客詳細提幣地址:
截至目前,幣安熱錢包被盜約7000枚BTC。
現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。
事件分析:
經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
API接口有“限定用戶開放IP限制”和“開放提現的功能”。
“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。
如下圖:
API部分官方調用代碼demo如下:
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有四:
1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露
2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
安全提示:
Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。
Tags:KEYAPISecretSEConekeycard官網HAPI.oneSecret NetworkSeChain
為了促進原生PHB集成的推出,PHX與PHB正在進行1:1交換,并在Redpulse.com上下注,Binance和PHB團隊將拿出15,000.
1900/1/1 0:00:00文章來源: 國內最大的分布式項目評測平臺——區分Dapp文章作者:區分入駐項目分析師——LiveFuture 綜合評分???7.8 Facebook作為全球最大的社交媒體.
1900/1/1 0:00:00壹Facebook要"發幣"世界變化太快,今天Facebook官宣發幣。北京時間2019年6月18日17點,Facebook位于瑞士的子公司LibraNetwork聯合全球26家企業,發布加密貨.
1900/1/1 0:00:00行情播報 截至6月20日早8點,據CoinMarketCap數據,加密資產市場總市值2890.7億美元;市場總交易額為507.9億美元;當前比特幣市值占比57.0%.
1900/1/1 0:00:00BigONE平臺幣ONE的戰略升級今日開啟,用戶交易得到的「貢獻值」將從明日(6月19日)開始發放,至此BigONE交易平臺“與用戶共贏”模式正式起航.
1900/1/1 0:00:00親愛的OKEx用戶: OKEx上線Algorand,具體時間如下:ALGO充值:2019年6月20日20:00;OKex投研:次季度合約即將上線.
1900/1/1 0:00:00