5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。
針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。
公鏈Nervos DEX“Yokaiswap”首日鎖倉量達7000萬美元:金色財經報道,公鏈Nervos宣布DEX“YokaiSwap”現已上線主網,標志著該公鏈發展的重要一步,“YokaiSwap”將為生態系統內構件和發布dApp提供支持,首日鎖倉量已經達到7000萬美元。此前Nervos公鏈還發布了與以太坊虛擬機 (EVM) 兼容的Layer 2 Force Bridge 和 Godwoken。[2021/12/4 12:50:37]
攻擊現場:
BTC持續下跌 短線跌破4700美元:火幣全球站數據顯示,BTC持續下跌,短線跌破4700美元,日內跌幅超過22%,現反彈至4900美元。行情波動較大,請做好風險控制。[2020/3/13]
黑客攻擊交易詳情如下,
攻擊最后發生在575013塊,總損失最高可達7074個BTC。
下圖為黑客詳細提幣地址:
截至目前,幣安熱錢包被盜約7000枚BTC。
動態 | 上半年7000余家區塊鏈企業成立 廣東省數量占比超六成:統計發現,2018年上半年經營范圍包括“區塊鏈”的新設公司數量高達7489家,遠超去年全年的3555家。排名前五的省份依次為:廣東省、浙江省、海南省、陜西省、安徽省。[2018/7/10]
現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。
事件分析:
經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
API接口有“限定用戶開放IP限制”和“開放提現的功能”。
“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。
如下圖:
API部分官方調用代碼demo如下:
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有四:
1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露
2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
安全提示:
Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。
文|比薩棘輪 從電子證據存證,到電子合同、版權確權,在司法領域,區塊鏈早已不是新生事物。6月14日,由最高人民法院信息中心參與指導,多家法院、區塊鏈企業參與編寫的《區塊鏈司法存證應用白皮書》正式.
1900/1/1 0:00:00Facebook加密貨幣項目Libra負責人、PayPal前總裁DavidMarcus在接受Decrypt的采訪時就Libra相關問題進行了解答.
1900/1/1 0:00:00首先,Libra對區塊鏈行業是一件大好事。經濟繁榮最底層的本質是參與者的共識和信心,人越多,信心越足,自然經濟越繁榮.
1900/1/1 0:00:00親愛的用戶: Binance已完成Harmony拼圖活動,所有ONE獎勵已全部分發,請用戶在“用戶中心-分發記錄”查看分發結果.
1900/1/1 0:00:00愛的共識——創新幣種520,將于HKT2019年6月20日17:20開放充值,將于HKT2019年6月30日15:00開放520/ZT,520/QC交易對.
1900/1/1 0:00:00大家都知道,在交易時要看重交易所的安全性,交易量和口碑。這三點缺一不可,但當交易所在這些因素旗鼓相當的時候,手續費就成了他們最大的競爭力。畢竟交易所的作用不是屯幣,用戶把幣放在交易所是為了交易.
1900/1/1 0:00:00