比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

Upbit損失的5000萬美元,會帶來 Defi的“繁榮”嗎?_UPB

Author:

Time:1900/1/1 0:00:00

韓國交易所又被盜了。

繼年初一家韓國交易所被盜后,另一家韓國大型交易所又「中槍」了,據Upbit剛剛發布的公告,損失了近5000萬美元。

今天中午,Twitter上專門監測大額轉賬的賬戶WhaleAlert連續發出多條推文,顯示Upbit交易所在向未知錢包和Bittrex交易所連續進行大額轉賬。

根據WhaleAlert推文顯示的數據,區塊律動BlockBeats統計了一下,包括34.2萬個ETH、11億個TRX、863萬個EOS,以及872萬個XLM等多個幣種在幾個小時內被轉走,總金額超過1億美元。

大額轉賬并不少見,但一個交易所連續對外進行大額轉賬,絕非正常現象。韓國知名門戶網站Naver關注到這一異動,短時間內,數筆總金額超過1億美元的轉賬,Naver開始懷疑Upbit被盜了。

Upbit將暫停存取款及交易業務1小時:Upbit官方剛剛發布公告稱,將于北京時間1月7日4:00-5:00(預計1小時)進行系統服務器檢查維護,將暫停韓元、BTC和USDT市場加密資產的存取款以及交易業務。[2021/1/7 16:36:33]

消息很快發酵,Upbit被盜的流言漸起,不過不少人對此持有不同觀點,認為這僅是一次普通的交易所內部轉賬。因為公開資料顯示,Upbit是融科技公司Dunamu與美國交易所Bittrex合作推出的一家加密貨幣交易所,換句話說,Upbit的背后是Bittrex。這些大額轉賬中有從Upbit向Bittrex的轉賬,所以他們不認為Upbit被盜了。

然而傍晚Upbit交易所發出公告,承認自己的以太坊熱錢包損失了34.2萬個ETH,損失金額4980萬美元。當他們發現可能被盜后,很快將熱錢包中其他資產轉移到了冷錢包,也就發生了連續數筆大額轉賬。

Alameda Research投資交易生態系統解決方案UpBots:Alameda Research完成一輪對交易生態系統解決方案UpBots進行戰略投資,此次UpBots項目完成110萬美元的代幣銷售融資,其他投資者還包括CMS、Taureon等機構。該項目旨在結合DEX以及CEX組成交易系統,并集成各種支持抵押、借貸的DeFi協議,并支持無縫切換機器人交易以及人工交易。UpBots同時透露該項目正在尋求在上架去中心化交易所Serum。[2020/8/28]

雖然這可能是Upbit交易所歷史上第一次發生資產損失,但這絕不是交易所歷史上的第一次被盜,更可以肯定的,這次事件也不會是交易所歷史上最后一次資產被盜。

2019年發生過哪些被盜事件

隨著近年來加密貨幣行業的飛速發展,安全一直是行業中經久不衰的話題,在所有被盜主體中,交易平臺是被盜重災區,以至于有人戲稱交易所賺的錢,最終為黑客「打工」了。

動態 | 監測顯示:Upbit被盜資金已被拆分到兩個地址:據Tokenview鏈上數據監測,此前Upbit被盜的以太坊今日出現轉賬活動。被盜資金現已被拆分到0xc7d64e開頭和0x3408e開頭的兩個地址,不排除后續黑客對該筆資金進行繼續拆分的可能。接收地址1:0xc7d64e6509333a3b68f6fc09d7d19404bfdd229a;接受地址2:0x3408edca2d47ddaa783a3563d991b8ddebcd973b。[2019/11/28]

據不完全統計,今年以來,黑客已經卷走了多家交易所價值數億美金的代幣,即便是聲稱已配備了頂級安全系統的交易所,也沒能幸免,這些頻頻發生的安全事件,不斷挑戰著交易者脆弱的神經。

包括Bitrue、龍網、Bitpoint、QuickBit等在內的交易所都成了黑客攻擊的對象,或是淪為黑客的「提款機」,或是用戶私密信息被泄露,這些平臺也因此被用戶詬病。

公告 | Upbit今日停止交易BLT/ETH、NGC/ETH:據Upbit公告,BLT/ETH,NGC/ETH于8月24日停止交易。BLT/BTC、NGC/BTC兩個交易對仍可交易,取款密碼不變。[2018/8/24]

今年3月,交易所龍網的錢包遭遇黑客入侵,導致用戶以及平臺的數字資產被盜,事件發生后,平臺暫停了交易充提等所有基礎服務。隨后,龍網向多個國家司法機關報警備案、展開調查,對于此次損失,交易所承諾負責到底。

6月27日凌晨,黑客利用該平臺風險控制團隊二次審查過程中的漏洞,進入了Bitrue用戶的熱錢包,導致約430萬美元的XRP和ADA被盜,對于這部分資金損失,交易所稱會100%返還用戶。7月,日本持牌加密貨幣交易所Bitpoint遭受黑客攻擊,預計損失了約35億日元,隨后,BitPoint宣稱找到其中的230萬美元。

Upbit調查繼續 電腦被沒收:當地媒體周五報道稱,韓國最大的加密貨幣交易平臺Upbit因涉嫌欺詐正在接受調查。此后,更多的信息浮出水面,質疑欺詐。截止發稿,沒有對Upbit提出任何指控。不過,檢方已經沒收了該交易所的電腦和記錄,協助調查。[2018/5/16]

不僅是資金被盜,用戶存放在平臺的私密信息也曾被泄露。今年7月底,瑞典加密貨幣交易所QuickBit發布聲明稱,由于數據庫問題導致部分用戶敏感數據被泄露,包括姓名、地址、電子郵件地址和信用卡等私密信息被曝光,一時間人心惶惶。

除了交易所,項目方同樣被黑客盯上了。今年9月26日,黑客獲得了一些保存在離線設備加密文件中的恢復種子的備份數據,導致前AlgoCapitalGPLLC(「AlgoCapital」)首席技術官PabloYabo管理的幾個錢包被盜,導致價值150萬~190萬美元的加密資產丟失。不過隨后,AlgoCapital的管理合伙人承諾將償還受影響資金。

更不用說EOS這個被稱為「黑客提款機」的網絡,直到今年,黑客依舊可以在未設置黑名單的出塊節點手中轉走贓款,EOS上的DApp依舊被黑客攻擊,甚至項目方的CPU都會被黑客占用去薅羊毛。

而如果把時間維度拉長,類似的事件更多。據今年年初區塊律動BlockBeats發布的《2018年度區塊鏈安全報告》,去年區塊鏈安全事件共發生了138起,較前一年暴增820%,造成經濟損失高達22.38億美元。進入2019年后,區塊鏈安全事故數量有增無減,僅1月份的前兩周就發生了6起安全事故。

這筆錢可以去哪兒

一般黑客的正常操作,就是賣幣,把這些盜來的幣在其他交易所賣掉兌現。當然這也不是特別簡單的,為了擺脫追蹤,黑客需要在將34萬個ETH分散到不同地址,轉移到不同交易所,分批拋售。

但現在,因為被盜的幣是以太坊,以及以太坊上生態的繁榮,黑客有了新的選擇——DeFi。這也不是沒有先例。

今年1月黑客攻擊了新西蘭的虛擬貨幣交易所Cryptopia,盜取了30,790個ETH,黑客并不著急兌現,而是把一部分ETH放進了以太坊去中心化金融平臺Compound中。

以太坊上有很多類似Compound的去中心化金融平臺,用戶可以在平臺上借貸、抵押,以及生息。黑客在Compound上存入ETH,有兩個「好處」:一是可以理財,平臺可以提供存儲利息;二是可以混淆洗錢,當用戶取款時,取出的不一定就是自己存儲的ETH,就像是銀行一樣,銀行將用戶的存款都放在一起,取款時無法追溯來源。

這次的Upbit也一樣,黑客同樣可以效仿他的「前輩」,把贓款放進DeFi應用中,比如MakerDAO,或者Compound。

MakerDAO的特點是用ETH抵押生成穩定幣DAI,DAI可以在平臺上理財生息,黑客可以利用Defi理財,或者退還DAI,換回ETH,增加追蹤難度。在Compound中,黑客可以存入ETH理財,或者混淆洗錢。

Upbit的這筆贓款目前還在錢包中,黑客下一步動作無法猜測。11月27日晚,幣安宣布如果發現被盜ETH轉移到了幣安馬上封鎖地址,其他交易所也勢必會有同樣的操作。在此之前的多次盜幣事件中,多家交易所也曾一起發起黑名單行動,防止黑客資產流入或洗白。

隨著加密貨幣成為投資者的新選擇,整個市場也在飛速發展,隨著市場擴大,黑客的攻擊技術也在不斷演進,攻擊手段也越來越復雜,每次發生黑客攻擊事件,安全問題總會被重提。對加密貨幣行業來說,這場平臺與黑客的對戰還將持續上演。

而本意為用戶實現去中心化借貸金融服務的DeFi平臺,也被黑客賦予了新的使命。曾經有人說比特幣最大的應用就是贓款的轉移,那么當Defi也成為黑客轉移財產渠道后,這對Defi來說,是好是壞呢?

Tags:BITUPBUpbitETHBITMETA幣UPBNBupbit交易所公告Ethverse

ICP
研報 | 區塊鏈賦能商品溯源防偽_USD

要點總結: 1.商品防偽一直是關系到國計民生的重要問題。我國早在30多年前就開始著手解決商品防偽問題。從能獲取到較全數據的1990年至今,我國關于商品防偽的專利申請數大體上處于持續增長態勢.

1900/1/1 0:00:00
萊特幣將實現MimbleWimble技術?Charlie Lee:目前閃電網絡與MW技術并不兼容_萊特幣

加密貨幣領域一直流傳著這樣一種說法——比特金萊特銀,在加密貨幣領域占有一席之地的萊特幣網絡積極擁抱新技術。萊特幣是第一個在第二層網絡部署閃電網絡作為擴展性解決方案的加密貨幣.

1900/1/1 0:00:00
4.05億美元!以太坊DeFi鎖倉金額創新高,MakerDAO占了74%_DEFI

根據數據分析網站DeFiPulse的數據,在去中心化金融應用中存儲的以太坊達到了一個新的里程碑:270萬個.

1900/1/1 0:00:00
禁止加密貨幣支付?連俄羅斯自己的官員都覺得不簡單_QUA

俄羅斯可能會禁止用加密貨幣支付商品和服務,但實現這一禁令可能相當困難。這是俄羅斯國家杜馬金融市場委員會主席AnatolyAksakov得出的結論.

1900/1/1 0:00:00
觀察丨無證勝有證——虛擬與現實的身份結合_USD

圖1來源:ITproToday 當前紙質身份的困境 出生證明、護照、戶口簿、身份證—這一系列的身份證件,在人們的生活中扮演著越來越重要的角色.

1900/1/1 0:00:00
精選 | 幣安推出DAO研究報告;比特幣將不會成為交換媒介(MOE)_比特幣

今天內容包括: 1、幣安DAO研究報告:DAO的理論與實踐2、Growdrop:用DeFi重塑以太坊的DAICO3、2019年及以后的比特幣就業市場將是什么樣4、比特幣將不會成為交換媒介5、De.

1900/1/1 0:00:00
ads