比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > UNI > Info

熱錢包私鑰被盜,BitMart損失近2億美元_ITM

Author:

Time:1900/1/1 0:00:00

12月6日,宣稱注冊在開曼群島的加密資產交易所BitMart公布了失竊原因,「兩個熱錢包的私鑰被盜。」該交易所的創始人SheldonXia表示,將使用交易所自己的資金來補償受影響的用戶。

12月4日,BitMart交易所的以太坊和幣安智能鏈的兩個熱錢包出現了「大規模安全漏洞」,有價值1.5億美元的加密資產不翼而飛。該交易所宣稱,受影響的ETH鏈和BSC鏈熱錢包存儲著BitMart上一小部分資產,其他錢包的資產安全且未受損,但暫停了相關充提功能。

第一個發現BitMart熱錢包異常的是區塊鏈安全機構PeckShield,該機構統計受事故影響的資產后表示,BitMart的ETH熱錢包損失價值1億美元,BSC熱錢包損失價值9600萬美元。

截至發稿,該BitMart還未開放相關充提功能,其表示將在12月7日逐步恢復存取。

幣安:正進行熱錢包資金整合,或導致Gas費上升與大量流入幣安的交易:金色財經報道,幣安發推稱正在將資金從存款地址整合到熱錢包,以為下一階段的POR(Proof of reserve)審計做準備。在此期間,用戶可能會看到以太坊網絡的Gas費暫時上升,并且有大量流入幣安熱錢包的交易。[2022/12/10 21:35:43]

BitMart失竊系因熱錢包私鑰被盜

「BitMart已完成初步安全檢查并確定受影響的資產。這個安全漏洞主要是由于我們的兩個熱錢包被盜私鑰造成的。」12月6日,加密資產交易所BitMart的創始人SheldonXia在推特上確認了失竊原因。

不同于加密資產冷錢包與互聯網隔離,熱錢包則與互聯網鏈接,它允許所有者相對簡單地充提資產,但也更容易給黑客可乘之機。這一次,BitMart中招了。

FTX稱提款延遲系重新填充熱錢包,數據顯示熱錢包資金填充并非來自冷錢包:11月7日消息,FTX發推文稱該平臺沒有問題,提款很慢是因為FTX重新填充熱錢包,但一直都在處理。對此,加密投資機構Cinneamhain Ventures合伙人Adam Cochran在推特上附上數據并表示,FTX對熱錢包資金的補充大多來自于其他交易所和Circle等資金錢包,而不是冷錢包。他認為交易所應該公布一份其熱錢包和冷錢包的清單,允許用戶檢查他們是否有足夠的儲備,以此表明更好的透明度。

此外,有用戶在推特上反應,FTX的熱錢包中的USDC流動性多次下降到不到100萬美元,例如熱錢包剛充值6000萬美元,15分鐘內全部被客戶提現。[2022/11/7 12:27:16]

公開的交易所評級信息顯示,BitMart創建于2018年,注冊在開曼群島,號稱在全球擁有550萬用戶,在中國、韓國、美國設有辦事處。2021年9月28日,該交易所宣布將停止接受中國大陸用戶的新注冊賬號,并將于2021年11月30日中午12:00停止為中國大陸用戶提供服務。

頂峰AscendEX稱部分代幣被異常轉出熱錢包,現已暫停充提幣:12月12日消息,頂峰AscendEX交易所發布公告稱,在今日上午6時,該交易所內部安全審計報告發現,部分 ERC-20、BSC 和 Polygon 代幣被異常轉移出交易所熱錢包, AscendEX冷錢包不受此次事件影響。

頂峰安全團隊正在對事件進行徹底審查,一旦所有事實得到確認,將及時通知用戶。如果任何用戶的資金受到此次事件影響,將完全由 AscendEX 進行承擔。

為保障用戶資產安全, 該交易所將進行全面的安全檢查,現已暫停所有幣種充提以進行安全檢查。確保安全后,會第一時間恢復充提幣業務。[2021/12/12 7:33:57]

停止在中國大陸運營的4天后,BitMart被盜近2億美元的加密資產。

7筆共1.4萬枚比特幣從火幣冷錢包轉移至熱錢包,價值約5億美元:據BTC.com數據顯示,北京時間5月24日0點到上午10點半,1.4萬枚比特幣(每筆2000枚共7筆交易,價值約5億美元)從35hK2開頭的火幣冷錢包轉出至1NjhT開頭的熱錢包。[2021/5/24 22:37:20]

12月5日上午7點左右,不斷有用戶在BitMart的官方社交群內表示,他們的ERC-20和BEP20的資產很難從該交易所提現出來,有人40分鐘到1個小時內都未從鏈上看到轉賬成功的信息,「通常情況下,每分鐘都有轉賬成功的信息。」

危機事實上已經來臨,因為BitMart后來更新的公告顯示,他們在12月4日就發現了ETH熱錢包和BSC熱錢包出現的「大規模安全漏洞」,但這一信息似乎并未第一時間向用戶披露。

動態 | 西班牙搗毀利用加密貨幣洗錢組織 并凍結900萬歐元的熱錢包:據Europol消息,歐洲刑警組織協助西班牙搗毀向其他犯罪組織提供大規模利用加密貨幣洗錢服務的犯罪組織。據悉,西班牙國民警衛隊(Guardia Civil)逮捕8人,并指控另外8人參與洗錢活動。同時,還凍結4個“冷錢包”和20個“熱錢包”,其中900萬歐元被轉移到這些“熱錢包”,以及幾個銀行賬戶。[2019/5/8]

BitMart稱12月4日發現漏洞

12月5日上午8時許,有用戶詢問「BitMart是不是被黑了」、「我的賬戶是否安全時」,社群管理員斬釘截鐵地回復「NoSir」、「它是安全的,別擔心」等等。一段時間內,管理員仍將這類詢問定義為「FUD」和「fakenews」,并一再囑咐用戶相信官方信息「保持平靜」。

此后,有用戶發現,BitMart上線的如Safemoon、Shib、Floki等Meme類的幣大量從熱錢包被轉移,且該市場內的這些代幣出現了價格的大型下跌,一些人將此歸因于當日整體市場的下行,但也有人認為這些Meme資產被人為操控拋售,還有人從鏈上地址發現BitMart熱錢包內的一些資產已經被兌換成了ETH,并通過TornadoCash這一知名鏈上隱私信息處理工具進行混幣操作。

不斷有用戶往社群內傳遞鏈上的異常信息,直到5日上午10時許,BitMart才在社群內公布了創始人SheldonXia在推特上承認ETH和BSC熱錢包出現「大規模安全漏洞」的消息。

12月6日,在SheldonXia披露失竊系熱錢包私鑰被盜后,有用戶在其推特下留言詢問「是否是內部人干的」,但未得到回復。

安全機構預估BitMart損失近2億美元

12月6日,SheldonXia表示,BitMart已完成初步安全檢查并確定受影響的資產。但他并未披露具體有哪些資產受到了影響。此前該交易所表示受事故影響的資產價值在1.5億美元。

而第一個披露BitMart安全異常的區塊鏈安全機構PeckShield則通過鏈上數據給出了受影響的資產清單,該機構最早注意到Bitmart一個地址上有數千萬美元的加密資產穩定地流出到以太坊瀏覽器上標記為「BitmartHacker」的地址。

PeckShield披露BitMartETH和BSC熱錢包受波及資產

PeckShield披露的清單顯示,該交易所ETH熱錢包中有28種加密資產受波及,包括SHIB、SAITAMA等Meme幣,也有GALA、SAND等GameFi熱門資產,還包括50多萬美元的主流資產USDC,共計損失約1億美元;該交易所BSC熱錢包中有20種加密資產受影響,包括SAFEMOON、BabyDoge、FLOKI等Meme幣,還包括超35萬美元的BSC-USD和213.57個BNB,共計損失約9600萬美元。

這和BitMart給出的1.5億美元受波及金額有差距,但后者未披露具體受影響的資產清單。

除了清單外,PeckShield還給出黑客的操作路徑,「很直白:transfer-out,swap,andwash。」

1inch進行了代幣兌換,最后將兌換好的資產打進了加密資產隱私服務工具TornadoCash,該工具常常被黑客用來混幣,以掩藏可在鏈上追蹤的地址信息。

網絡威脅情報公司DigitalShadows的首席信息安全官RickHolland在接受CNBC采訪時表示,網絡犯罪分子通常會尋求混幣服務,這些服務客觀上造成了非法資金與干凈的加密貨幣混在一起,本質上,它通過制造一種新型的加密貨幣來形成混幣功能,方便使用服務者進行各種資產的互換。因此,即使區塊鏈鏈上信息公開可查,但仍有辦法讓調查人員難以追蹤交易的最終目的地。

最近一個月,加密資產世界已經發生了多起被盜事件。上周,去中心化金融平臺BadgerDAO遭到黑客攻擊,損失了1.2億美元;10月底,去中心化交易所BXH被盜,損失了近1.5億美元。黑客攻擊交易所、項目平臺,受損的最終方往往是用戶。

BitMart的被盜事故發生后,SAITAMA、FLOKI、SHIB等多個在該交易所上架的項目方均表態與其站在一起對抗黑客。

「我們還在與多個項目團隊進行交談,以確認最合理的解決方案,例如代幣交換,不會損害用戶資產。我們現在正在盡最大努力檢索安全設置和我們的操作。」12月6日,SheldonXia表示,BitMart將使用自己的資金來彌補這一事件并補償受影響的用戶。對于用戶關心的如何補償,Xia尚未詳細說明。

Tags:MARBitMartITMARTMarvellex Classicbitmart打不開bitmart交易所中文叫什么START幣

UNI
關於下線STG, PCM的公告_ALC

尊敬的BitGlobal用戶:基於多次項目審查和溝通,我們決定於2021年12月15日15:00(UTC8)停止交易並下架以下幣種: STG.

1900/1/1 0:00:00
幣安槓桿代幣SUSHIUP、SUSHIDOWN、XLMUP、XLMDOWN停止交易及申購服務公告(2021-12-03)_USHI

親愛的用戶:幣安將於2021年12月14日11:00停止SUSHIUP/USDT、SUSHIDOWN/USDT、XLMUP/USDT、XLMDOWN/USDT槓桿代幣交易對交易.

1900/1/1 0:00:00
BKEX Global 關于上線 MCO2(Moss Carbon Credit)并開放充值功能的公告_KEX

尊敬的用戶:?????????????BKEXGlobal即將上線MCO2,詳情如下:上線交易對:MCO2/USDT幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2021年12月.

1900/1/1 0:00:00
關於質押借幣BNB每日持倉統計邏輯更新的公告_DAO

親愛的用戶:幣安將於2021年12月09日上午08:00,對質押借幣抵押帳戶中BNB每日持倉統計邏輯進行更新:更新後.

1900/1/1 0:00:00
KuCoin合約已上線FLOW、KEEP U本位永續合約!_UCO

尊敬的KuCoin用戶:KuCoin合約已上線FLOW、KEEP永續合約,支持1-20倍杠桿,以USDT穩定幣結算.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock POSI To Earn 100% APR(Phase 1)

TheLockPOSI&Earn#1(term14days)willlaunchat8:00UTConDec7thatGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
ads