比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

7000比特幣的損失,幣安熱錢包被盜事件分析_API

Author:

Time:1900/1/1 0:00:00

5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。

針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。

公鏈Nervos DEX“Yokaiswap”首日鎖倉量達7000萬美元:金色財經報道,公鏈Nervos宣布DEX“YokaiSwap”現已上線主網,標志著該公鏈發展的重要一步,“YokaiSwap”將為生態系統內構件和發布dApp提供支持,首日鎖倉量已經達到7000萬美元。此前Nervos公鏈還發布了與以太坊虛擬機 (EVM) 兼容的Layer 2 Force Bridge 和 Godwoken。[2021/12/4 12:50:37]

攻擊現場:

BTC持續下跌 短線跌破4700美元:火幣全球站數據顯示,BTC持續下跌,短線跌破4700美元,日內跌幅超過22%,現反彈至4900美元。行情波動較大,請做好風險控制。[2020/3/13]

黑客攻擊交易詳情如下,

攻擊最后發生在575013塊,總損失最高可達7074個BTC。

下圖為黑客詳細提幣地址:

截至目前,幣安熱錢包被盜約7000枚BTC。

動態 | 上半年7000余家區塊鏈企業成立 廣東省數量占比超六成:統計發現,2018年上半年經營范圍包括“區塊鏈”的新設公司數量高達7489家,遠超去年全年的3555家。排名前五的省份依次為:廣東省、浙江省、海南省、陜西省、安徽省。[2018/7/10]

現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。

事件分析:

經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有“限定用戶開放IP限制”和“開放提現的功能”。

“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。

如下圖:

API部分官方調用代碼demo如下:

我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有四:

1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露

2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

安全提示:

Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。

Tags:KEYAPIRETETKonekey充值apix幣發行量Pre-retogeumPetKingdom

USDT
區塊鏈改變司法界:取證1秒內完成 成本是傳統公證的百分之一_區塊鏈

文|比薩棘輪 從電子證據存證,到電子合同、版權確權,在司法領域,區塊鏈早已不是新生事物。6月14日,由最高人民法院信息中心參與指導,多家法院、區塊鏈企業參與編寫的《區塊鏈司法存證應用白皮書》正式.

1900/1/1 0:00:00
Libra項目負責人:Facebook不會訪問Calibra錢包財務數據,也不會對Libra有任何特別控制權_LIBRA

Facebook加密貨幣項目Libra負責人、PayPal前總裁DavidMarcus在接受Decrypt的采訪時就Libra相關問題進行了解答.

1900/1/1 0:00:00
關于Facebook穩定幣Libra的思考_LIBRA

首先,Libra對區塊鏈行業是一件大好事。經濟繁榮最底層的本質是參與者的共識和信心,人越多,信心越足,自然經濟越繁榮.

1900/1/1 0:00:00
Harmony拼圖活動結束公告_binance

親愛的用戶: Binance已完成Harmony拼圖活動,所有ONE獎勵已全部分發,請用戶在“用戶中心-分發記錄”查看分發結果.

1900/1/1 0:00:00
愛 上鏈了——520愛的共識即將上線ZBG交易所_元宇宙

愛的共識——創新幣種520,將于HKT2019年6月20日17:20開放充值,將于HKT2019年6月30日15:00開放520/ZT,520/QC交易對.

1900/1/1 0:00:00
火幣又有新動作,HT終于可以抵手續費了_USDT

大家都知道,在交易時要看重交易所的安全性,交易量和口碑。這三點缺一不可,但當交易所在這些因素旗鼓相當的時候,手續費就成了他們最大的競爭力。畢竟交易所的作用不是屯幣,用戶把幣放在交易所是為了交易.

1900/1/1 0:00:00
ads