北京时间9月26日凌晨,著名交易所库币发生盗币事件,从比特币到ERC20USDT以及其它ERC20标准代币,甚至EOSUSDT都遭受了损失。事发后,库币也以公开的态度及时通报了这起事件,库币国际CEOJohnny也通过直播的方式通报了整个事件的来龙去脉和最新进展。就目前情况看,整个事态正向着可控的方向发展,而北京链安也参与了对相关资产的流向分析和追踪,接下来就让我们对这起事件做一个阶段性的回顾。发生了什么?
库币视角:库币CEOJohnny表示,2020年9月26日02:51分,库币团队收到第一次风控系统报警,发现了一个反常的ETH转账记录,转账目标地址为:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23,接着多起异常交易发生,库币随即启动应对机制。ChainsMap链上视角:
库币安全事件更新:新增WAN、VET、STX等9种代币充提服务:据库币KuCoin交易所消息,库币已于10月4日新增WAN、VET、STX等9种代币充提服务。截至目前,库币已开放共计52种代币充提服务。库币CEO Johnny Lyu在此前的推特中表示,价值超过2.04亿美金的资产已安全脱离可疑地址范围。库币正逐渐恢复完整服务,包括BTC、ETH、USDT在内的更多代币的充值和提现服务近期也将开放。[2020/10/5]
如今,如果你打开著名的以太坊区块浏览器,0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23已经被标记为盗窃标记。Etherscan会根据相关Token动态价格计算地址上的代币资产总值,因此,目前主流外媒基于链上转账记录数据,大多报道称库币此次有1.5亿美金被转出。经库币团队确认,在黑客大规模转出库币资产的同时,库币钱包团队也在转出资产“避险”,如已被Tether和Bitfinex冻结的3500万USDT,其中有1300万为库币钱包团队转出,2200万为黑客转出。据此,库币也一直未公布实际的涉案金额,库币CEOJohnny也表示,由于很多受影响的代币为ERC-20代币,他们的价值评估工作仍在进行中,库币将在确认后公布具体的代币和金额。
库币安全事件更新:已开放ORN、UTK、OCEAN等11种代币充提:据库币KuCoin交易所消息,截至目前,库币已重新开放ALEPH、BNS、VRA、BEPRO、CV、PAZZI、UTK、OCEAN、NOIA、KAI以及ORN在内的11种代币充提服务。库币CEO Johnny Lyu在此前的直播中表示,价值超过1.4亿美金的资产已安全脱离可疑地址范围。[2020/10/2]
从交易记录来看,该地址首笔入账交易发生于北京时间9月26日02:49:18,该交易即窃取了超过1388万枚ERC20USDT。
库币安全事件更新:现已开放KardiaChain (KAI) 充提服务:据库币交易所公告,针对于此次库币热钱包异常转账事件涉及到的5.25亿枚KAI代币(约1020万美元),KAI已联合库币完成代币1:1更换,Swap映射后的地址为:0xd9ec3ff1f8be459bb9369b4e79e9ebcf7141c093
充提服务已于9月30日重新开放。据悉,KAI在Pool-X平台的锁仓收益并未受到影响,将正常发放。此外ORN提现服务已于9月29日正式开放。库币表示更多项目充提服务将于近期陆续开放。[2020/9/30]
而本其事件另一特点在于,除了主流的ERC20USDT之外,它大批量的盗取了库币热钱包的各类代币。同时,从行为模式来看,黑客很可能采取了一种代码遍历盗币的方式,对各类代币不做余额验证,轮询发出转移指令,于是,我们可以看到一些转账金额为0的代币转账,只是消耗了一些GAS,这对于黑客来说也确实是一种更加“高效”的转移方式。在比特币方面,通过北京链安的ChainsMap检测系统分析,9月26日03:05:37,库币热钱包连续向一个地址连续转账,总额达1008BTC,同时还转入了999160OMNIUSDT。库币的应对
库币安全事件更新:AMPL将进行合约升级以追回1089万美元代币:Ampleforth (AMPL)于推特上表示,针对此次库币热钱包异常转账事件,Ampleforth已冻结1482万AMPL代币(约1089万美元),将联合库币开展AMPL代币合约升级,以追回相关资产。[2020/9/29]
库币视角:库币CEOJohnny表示,库币技术人员事发后即成立应急小组,建立紧急沟通群,开始排查和摸索现在系统当中的一些行为逻辑。同时,库币运维人员紧急关闭钱包服务器,并开始转移热钱包的存量资金到冷钱包,而相关的交易所充提业务也暂停。对于用户,库币发布了相关公告,郑重表示,若有用户在此次事件中遭受损失,全部将由库币及其保险基金一力承担。ChainsMap链上视角:
库币安全事件更新:SNTR将更换合约,约789亿被盗SNTR将被替换追回:Silent Notary于推特上表示,针对此次库币热钱包异常转账事件,Silent Notary将配合库币开展SNTR代币合约升级,升级完成后,789亿被盗SNTR(约10万美金)将被替换追回。[2020/9/27]
从库币ERC20USDT来看,在9月26日06:28之后就基本暂停,其比特币相关交易则在当日凌晨4:34之后便不再有向热钱包的用户转账归集,
同时,我们也可以看到库币网紧急将其受攻击热钱包中的其它代币进行了转移,从事发后措施来看,库币在这些环节反应还是比较迅速和到位的。链上堵截:行业联动,黑客或竹篮打水一场空
库币视角:库币CEOJohnny表示,库币目前已经与包括火币、币安、OKex、Bybit、Bitmax等全球主流交易平台、项目方、安全机构以及取得联系,已经采取了一部分有效措施,正在全力的追捕这些资产。ChainsMap链上视角:北京链安得知此事后,很快开启了相关资产的监控以及与库币的联动配合机制,很快便发行了一批ERC20USDT的动向。
可以看到黑客建立了一个独立地址,先进行了1USDT的转账测试,接着直接打入5万USDT,这样的交易组进行了两次分别达到两个地址,此后,黑客又将这两个地址中的USDT部分打入到入0xdf0921开头地址,相关USDT开始进一步分散转账,有11000枚USDT流入到抹茶交易所。对此,我们也将相关信息及时向相关交易所同步,并进行通告,抹茶也很快做了相关账户的冻结。与此同时,库币CEOJohnny在直播中没有提及的一点是,库币显然与USDT发行方泰达进行了联系。而泰达也给予了积极响应,通过智能合约直接将相关USDT进行链上冻结,与此同时,Bitfinex也宣布冻结了被盗的EOSUSDT。从目前来看,被盗的其余ERC20代币和比特币暂未有所动作,在行业的围追堵截之下,黑客要想完全将这笔资产进行充分的转移和变现将难度和成本极大。事实上,就在北京时间9月26日21:18:35,黑客再度试图转移USDT资产
显然,这笔被冻结的资产的转移已经被阻止,不止此时的黑客心中是何感想?余波:交易所该如何应对资产安全
库币安全事件已经过去超过24小时,围绕事件本身的喧嚣也渐渐散去
和往常一样,作为今天的知名地址,黑客转移资产的地址已经成为一个涂鸦板和广告牌,一些怪异的Token被转入这个地址进行展示和调侃,这也算这个行业一个黑色幽默般的现象。当然,更加严肃的问题还留待我们继续思考,关于库币相关安全事件发生的原因,还需库币进一步调查和对外公布。但是,对于任何交易所来说,做好内部风控防范道德风险,做好不同业务网络间的隔离,以及落实多签机制都是最基本的,却需要扎实执行的安全措施。同时,库币安全事件也体现出,除了防患于未然之外,当安全事件发生后,合理的应对也将有效减少损失。从这个角度来看,库币在这起事件中还是有可圈可点之处,如相对快速的发现问题并紧急保护现有资产,及时发动行业进行联防,特别是抓住关键环节尽可能阻止关键资产的进一步转移。当然,很关键的一点还有公开,库币及时公开遭受攻击的信息,并由CEO通过直播方式传达信息,还是和有效的达到了沟通的效果,这些做法或许都值得其他交易所放入自己的预案策略之中。对于交易所来说,资产安全可谓重中之重的事宜,我们希望各大交易所在接下来更加重视安全措施。而作为专业的技术安全机构和链上资产追溯专业服务提供商,我们也愿为行业赋能,保障客户和其用户的资产安全。
标签:USDUSDTSDTCEOEUSD价格coinbase买的USDT不能发送usdt币圈最新消息LindaYacc Ceo
编者按:本文来自区块链大本营,作者:RasVasilisin,译者:火火酱,Odaily星球日报经授权转载。金融系统已经濒临崩溃,而现实世界也不存在力挽狂澜的超级英雄。因此,我们必须学会如何靠自己的双手来守护自己已经赚到的钱财.
1900/1/1 0:00:00编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。比特币价格再次在1.1万美元的阻力位被拒绝后呈现疲软走势。随着比特币进入第四季度,市场情绪总体上保持谨慎和中立.
1900/1/1 0:00:00编者按:本文来自熊熊荟PLUS,Odaily星球日报经授权转载。200倍到归0仅6小时,YFI创始人Andre第二次翻车记。开局一张图。 是的老铁,你没有看错。这张K线走势图,不是某个无良ZJP项目,或者坑人CX项目.
1900/1/1 0:00:00近日,OKEx的赚币产品接入UniSwap协议,用户可直接在OKEx平台提供USDT-ETH流动性挖取UNI.
1900/1/1 0:00:00编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。《2020加密金融市场报告》报告主要分为四部分:主权数字货币、无主权私人数字货币、加密衍生品市场以及近期十分火热的DeFi生态.
1900/1/1 0:00:00权力下放的社会机器 如果有人要问笔者,公链到底应该被赋予什么职责,一时之间想呈现的太多,但是还是会选择从“权力下放”说起.
1900/1/1 0:00:00