宇宙链 宇宙链
Ctrl+D收藏宇宙链

热钱包事故致AscendEX损失近8000万美元

作者:

时间:1900/1/1 0:00:00

AscendEX (原BitMax)交易所的三周年活动被热钱包事故蒙上了阴影。

12月12日,AscendEX公告称,此前一天,「我们检测到一些ERC-20、BSC 和 Polygon 代币从我们的热钱包中未经授权而转移。」该交易所披露,其冷钱包不受影响,「如果任何用户的资金受到事件影响,将被 AscendEX 完全覆盖。」

AscendEX没有在公告中披露代币被异常转移的原因以及具体金额,区块链安全机构PeckShield为它统计了部分受影响的资产列表,该机构预估AscendEX总计损失在7770万美元。

这已经是半个月里第二家中心化交易所因热钱包异常而损失资产。12月6日,宣称注册在开曼群岛的加密资产交易所BitMart称,其以太坊(ETH)和币安智能链(BSC)各一热钱包私钥被盗,损失近2亿美元。

ZB热钱包或遭黑客攻击,抛售Token后获利2224ETH,约合368万美元:8月3日消息,GMB Ventures研究员chuchuprotocol.eth在社交媒体上发文表示,加密交易平台ZB的热钱包似乎已经被黑客入侵,黑客窃取大量Token转移至个人钱包地址后在DEX上抛售,共计获利2224ETH,约合368万美元。[2022/8/4 2:57:50]

数字资产托管平台Prosegur Crypto的首席执行官Raimundo Castilla在提到BitMart被盗案时提示,(托管用户资金的平台)需要结合创新技术和严格的治理协议,不要在线保管私钥,此外,应该使用白名单,「这样即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包上。」

BitGo宣布为INX LTD提供热钱包和流动性解决方案:BitGo宣布为INX LTD提供支持服务。BitGo提供多签名钱包和基于技术的解决方案,通过BitGo信托公司提供合格的托管服务,并通过BitGo Prime提供流动性。INX LTD利用BitGo公司的热钱包来接收它接受的加密货币。INX转换加密货币,然后将INX代币分配给买家的钱包。(Businesswire)[2020/10/20]

AscendEX 7770万美元损失超B轮融资额

12月12日,AscendEX公告了其在前一天遇到的热钱包异常,「12 月 11 日大约 22:00 UTC,我们在一个热钱包中发现了一些未经授权的转账。」该交易所未在公告中说明「未经授权的转账」出现的原因。

分析:以太坊天价手续费转账地址系资金盘项目Good Cycle热钱包:PeckShield发文称,上周以太坊链上连续发生3起天价手续费转账事件,引发业界广泛的讨论和猜测。其中,0xcdd6a2b开头的“神秘”地址两天时间内仅用两笔小额转账就挥霍掉3700万元,创造了以太坊链上史上最高手续费记录。PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7000万+地址标签,迅速定位到0xcdd6a2b开头的地址所属为某一交易所热钱包,而且发生两次异常转账的原因很可能是其遭遇了一次黑客精心策划的GasPrice 勒索攻击。

截止目前,该受害交易所尚没有露出半点蛛丝马迹。PeckShield只好从0xcdd6a2b地址关联的0x12d8012和0xe87fda7开头的地址为突破口,进一步展开深入搜索和追查,发现0xcdd6a2b开头的地址所属为一家韩国名为Good Cycle的小型交易所。据分析,这是一家主打理财庞氏局的交易所。Good Cycle交易所网站基于HTTP协议,并未支持HTTPS加密协议访问,因此各种敏感信息皆以明文传输,很容易被黑客轻而易举实施钓鱼、中间人劫持等攻击。[2020/6/16]

截止发稿前,AscendEX处于暂停充提资金的状态,用户对交易异常的回忆和抱怨也随之而来。

火币回应大额转账:只是热钱包转冷钱包而已:金色财经消息,3月11日19时43分5000枚BTC从从Huobi钱包(多地址)提现到未知钱包,针对此事,金色财经采访了火币官方人士,火币官方人员证实,只是热钱包转冷钱包而已,投资者无需惊慌。[2020/3/11]

有用户在该交易所的官方推特下贴出了链上交易信息并询问,他在美东时间下午3点21分充值,但在2分钟后提款时遭到该交易所的提现阻止,「如果安全问题只是为了阻止我的提款,为什么你接受存款?」

另有用户认为,AscendEX应该在发现异常交易后快速向用户披露问题,避免一些用户不知情而充值,导致如今被卡在交易所,影响资金利用。

AscendEX尚未披露受影响的资金详情和受损统计,仅表示受影响的资产占交易所总资产的比例相对较小。但区块链安全机构PeckShield已经在官方推特中给出了该交易所以太坊钱包受影响的资产清单和三个链上钱包的损失评估。该机构估计AscendEX损失总计7770美元,其中以太坊链上代币的损失在6000万美元左右,代币TARA损失最为严重,价值1082万美元,此外是稳定币USDT和UDSC;此外,BSC链上代币损失在920万美元左右;Polygon链上代币损失约为850万美元。

动态 | 加密借贷机构Celsius采用Fireblocks的热钱包解决方案 以保障3亿美元资产:据TheBlockCrypto今日报道,加密货币借贷公司Celsius已与安全公司Fireblocks合作,以确保其借贷活动。11月19日,Celsius公司称Fireblocks将帮助其在49,000个活跃的钱包中保障超过3亿美元的资产,Fireblocks的热门钱包解决方案将使Celsius能够安全地借出用户存款并产生利息收入。Celsius以前使用BitGo和Prime Trust提供的冷钱包解决方案,现在热钱包中的所有代币将由Fireblocks保护?。[2019/11/19]

PeckShield列出AscendEX以太坊钱包损失清单

AscendEX此次损失的近8000万美元已经超过其B轮融资金额。今年11月,该交易所宣布完成了由Polychain Capital和Hack VC领投的5000万美元融资。融资新闻介绍,该交易所于 2018 年 7 月以「BitMax」为品牌推出,宣称为全球超过100万零售和机构客户提供加密资产的交易、托管和抵押服务。

从AscendEX最近的公告看,其正在举行庆祝3周年的各种营销活动,潜在的黑客显然打破了热闹的庆典。

半个月内两交易所热钱包受损

AscendEX热钱包转出异常后也公布了相应的处理办法。

该交易所在公告中表示,他们将「100% 补偿所有受影响的用户」,未受影响的资产已转移到其冷钱包中,受影响的资产占交易所总资产的比例相对较小;他们正在与区块链法证公司和执法部门合作,以监控转移的资产,并与其他 CEX 保持密切联系,将与事件相关的钱包列入黑名单。

此外,该交易所呼吁与受影响的项目合作,以减轻对社区造成的任何潜在损害,「鼓励合同许可、受影响的项目冻结转移。许多项目正在探索向用户重新发行代币的可能性。」该交易所也表示,在经过彻底的安全审查后,计划重新开放平台,并允许所有用户自由转移资产,「任何受影响的用户将获得 AscendEX 100% 的补偿。」

由于AscendEX存在中文用户,且近期并未披露针对监管加密资产市场政策的应对,因此,有中文用户在该交易所的官方社群询问,能否在其他交易所关停市场前解决问题,但未得到社群管理人员的明确回复,仅称「我们平台目前还没有清退中国用户的计划,请您关注后续公告」。

12月还没完一半,就已经出现了两家交易所热钱包异常的情况,且均有巨额损失。

12月4日, BitMart交易所 的以太坊(ETH)和币安智能链(BSC)的热钱包出现了「大规模安全漏洞」。PeckShield统计该交易所受影响的资产价值在1.96亿美元。2天后,该交易所披露失窃原因为「两个热钱包的私钥被盗」。

从两起安全事件看,尽管加密资产市场已经存在10年有余,但保管大量用户资产的中心化交易所在热钱包管理上仍存在疏漏。

12月11日,数字资产托管平台Prosegur Crypto首席执行官Raimundo Castilla在探讨BitMart的被盗案时认为,最近发生的安全漏洞本能够预防,前提是该平台用户已经接受了足够多的教育,能够将其数字资产保存在外部,而不是交易所本身。「热钱包里应该只留下你想交易的资金,其余的资产应该100%放在离线交易的冷存储库里保管。」

针对交易所钱包管理,Castilla强调,像BitMart这样的平台要防止未来发生事故,就需要结合创新技术和严格的治理协议,「首先,他们的私钥不应该被在线保管,因为在线存储的任何东西都很容易受到攻击,不管它的保护程度如何。」他补充,他们(交易所)本应使用白名单,「这样的话,即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包中。」

标签:DEXAscendEXENDSCEZeedexAscendEX交易所app下载LendHubascendex是什么交易所

币赢交易所热门资讯
金色前哨|美国加密巨头12月8日将出席国会听证会

随着加密货币市场市值已突破2万亿美元,如何监管日渐成为各国政府需要迫切面对的问题。比如,美国加密货币领域的一些大人物将于12月8日前往美国国会山出席听证会.

1900/1/1 0:00:00
Web3创作者经济项目全景一览

这是一个关于创造者经济的65个项目清单,它们遵循了Web3的去中心化和代币化性质,介绍了目前正在运行的平台、让每个创造者经济的参与者能够获益.

1900/1/1 0:00:00
NFT正在逐渐缩小主流与小众之间的差距

无论是名人、大品牌还是企业,都会有更多的目光投向?NFT?领域,从而导致其被大规模采用。NFT在 2021 年迅速普及,但仍有很大一部分人不知道 NFT 是什么。回顾下图,NFT 要真正成为主流还需要做很多工作.

1900/1/1 0:00:00
金色前哨|亚马逊云服务大面积故障:Coinbase、dYdX等受影响

美东时间12月7日亚马逊云服务遭遇大面积故障,导致关联的一些网站和服务瘫痪。亚马逊网络服务(AWS)的状态页面上的通知称,某些API和AWS管理控制台方面遇到了问题,这些问题影响了AWS在弗吉尼亚州北部托管的主要US-East-1区域.

1900/1/1 0:00:00
美国政府收缴扣押的加密资产都是如何处置的?

历史上来看,政府的加密货币拍卖在把握市场时机方面“表现糟糕”。原标题:美国政府如何处理其庞大的「加密金库」? 摘要: 美国政府定期举行拍卖会,拍卖其扣押的比特币、以太坊、莱特币和其他加密货币库存.

1900/1/1 0:00:00
?Q4因加密安全事故损失超7亿美元 项目方和用户该如何防控风险?

2021 年就要画下句号,复盘这一年区块链领域发生的安全事件,涉及金额和影响最大的当属 8 月份跨链互操作协议 Poly Network 遭黑客攻击,被盗资金超 6.1 亿美元,这也是?DeFi?史上涉及金额最高的一次攻击事件.

1900/1/1 0:00:00