宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ADA > 正文

龙网被盗,损失超600万美元

作者:

时间:1900/1/1 0:00:00

北京时间3月24日凌晨,DragonEx交易所钱包遭受黑客入侵,导致用户和平台的20余种数字资产被盗。据PeckShield安全团队分析,此次DragonEx交易所共损失了价值约602万美元的数字资产,而且已经有价值约93万美元的数字资产流入了数字资产交易所,目前尚有价值500多万美元的数字资产掌握在黑客手里。这对DragonEx这样一家非头部交易所来说,绝对是一笔不小的损失。据去中心化漏洞平台DVP追踪分析,其中涉案金额较大的资产有USDT、ABBC、EOS、BTC、ETH,USDT被盗约1464319枚,ABBC被盗约6274251枚,EOS被盗约205392枚,BTC被盗约135枚,ETH被盗约2737枚。DragonEx是新加坡虚拟货币交易平台,大家也习惯称之为“龙网”,成立于2017年10月。上线同日发行平台币龙币。龙网曾因其率先研究交易挖矿和分红模式被投资者们熟知,2018年5月也曾因FCoin交易挖矿模式大火之后再度被媒体挖出报道,龙网也曾跻身交易量排名前20交易所。据CoinMarketCap最新数据,龙网目前排名31。3月26日,龙网在其官方电报群表示,已查证出多个被盗币种的存储地址,其中包括3194枚ETC、64120.65枚XEM、100枚BCHABC、46枚BCHABC、12枚BTC等。根据龙网3月27日最新官网公告,目前已与全球大部分交易所建立联络关系,同步了相关信息。现已与爱沙尼亚、泰国、新加坡、香港等行政司法机关报警备案,协助在积极展开调查。但是微博上一些网友貌似对龙网此次被黑客攻击事件有所怀疑,认为龙网想跑路,“公告没有任何披露,就告诉你,我们被盗了~这谁信啊,要真是被盗了,为什么不把黑客攻击的细节公布出来。”针对这一点,Odaily星球日报向龙网相关工作人员进行求证,得到了对方以下回应:“这几日因为要处理相关事情比较忙,暂时没时间接受采访,后续会整理相关资料,公布媒体,不好意思。”Odaily星球日报记者联系了多位龙网的相关工作人员,对方均以“不方便接受采访”来回应。龙网最新公告表明目前已经追回部分数字资产,但并未公布追回细节,也尚未给出任何有关投资者资产损失的赔付对策,只说“龙网现将继续暂停交易充提等所有基础服务,一周内平台会公布资产损失及追回情况。”PeckShield安全人员初步分析认为:黑客大概率是通过窃取交易所钱包私钥或非法获得API服务器访问,进而实施数字资产批量转移。具体黑客实施的盗币和行为可分为两个阶段:盗币阶段:发生在03月24日凌晨1点至早上8点,黑客将交易所所属BTC、ETH、EOS等20余个币种资产转移到其个人账号上,完成资产转移窃取;洗币阶段:开始于03月26日至今,截至目前,黑客已将价值929,162美元的数字资产转入了各个不同交易所,很可能已被抛售,剩余的5,099,121大部分资金还在攻击者的关联账号当中,存在进一步流入交易所的可能,需要各方联动共同实施资金封堵。据慢雾安全团队的链上情报分析,DragonEx遭遇了多笔USDT假充值攻击,并被成功提币转移,造成巨额的USDT损失。从DragonEx公布的“攻击者地址”的分析来看,20个币种都被盗取,从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,DragonEx风控机制严重缺失。黑客攻击交易所盗币一般分为“假充值”和“传统漏洞获取服务器控制权”这两种情况,但DVP发现主钱包被盗币之外,DragonEx交易所用来接收充值的钱包也被洗劫一空,这绝对不是通过某个假充值漏洞所能够造成的,更有可能是黑客攻陷了交易所钱包相关的服务器,获取了交易所热钱包私钥以及接收充值钱包的私钥来完成的。在此之前,DVP曾收到过DragonEx交易所的三个漏洞。区块链大数据服务商Chaindigg市场合伙人朱亚军对Odaily星球日报表示,“这么大范围的丢币,我们猜测是交易平台的服务器收到了黑客的攻击,但是具体是什么漏洞现在也不好说。”Chaindigg追踪到龙网丢失的USDT主要流到了bittrex、币夫、满币、gate这些交易所。“从的手法来看,黑客还是有备而来的,没有单一的在某个交易所,过程也经过了一些转手交易。对龙网来说,后续最大的问题是其他交易所的配合。据我们了解,目前他们的团队正在积极跟交易所沟通。所以如何让交易所联合起来,共同抵制黑客的行为我觉得是解决这类问题很重要的一个途径。”朱亚军分析道。据了解,目前龙网丢失的部分ETH已经流到了币安,但根据币安联合创始人何一对Odaily星球日报表示,币安对于这一类所有被盗都有标准流程,如果是直接转账,币安可以冻结,如果多次转账无法证明,需要执法部门提供协查函;对于及时提供工单信息,能提供对应证明的币安可以冻结,但如果无法提供相关信息,币安没有权限随意冻结用户资产。本次DragonEX交易所被盗安全事件中,黑客在短时间之内将一个交易所内几乎所有主流数字货币全部转移,之后再通过其它数字货币交易所混淆资金输入,将资金顺利洗出。不过,目前大部分被盗资产还控制在黑客手中,包括交易所在内的社区各方可根据黑客账户资金实时异动预警,协助安全公司进行被盗资产锁定和封堵,尽可能帮助受害用户减少数字资产损失。

Sensorium:DWF Labs已承诺购买250万美元SENSO代币:4月6日消息,由AI驱动的元宇宙项目Sensorium官方宣布已与DWF Labs达成投资协议,根据协议要求,DWF Labs已承诺购买250万美元的Sensorium原生代币SENSO。[2023/4/7 13:49:11]

ethereum.org拟于一季度推出Launchpad帮助用户提取质押的以太坊:1月9日消息,以太坊基金会推出的以太坊官网ethereum.org发布第一季度产品路线图,路线图中重点内容包括推出Launchpad帮助用户提取质押的以太坊,以及添加相关的教育内容为用户提供有关安全退出存款合约的指南。

此外,该路线图还包括了探索AI插图与智能翻译,以及帮助开发者参与Google Summer of Code活动。

此前昨日消息,在2023年首次以太坊核心开发者会议上,以太坊开发者称拟于2月初为上海升级启动公共测试网,3月启动升级主网。[2023/1/9 11:02:18]

法国央行行长:加密市场相关事件促使人们更加信任银行,或加速CBDC的发展:6月26日消息,法国央行行长Fran?ois Villeroy de Galhau表示,加密货币市场最近发生的大规模抛售等事件促使人们更加信任银行,而不是数字货币。

在6月26日世界经济论坛的一次会议上,Villeroy指出,这种转变可能是由于私人加密货币的性质,这种加密货币无法促进信任。因此,他指出,公民可能会寻求能够促进信任的产品,比如CBDC。

根据其说法,加密货币是不可靠的,因为它们缺乏一个对其价值负责的实体。Villeroy指出,信任问题可能会加速CBDC的发展。(Finbold)[2022/6/27 1:32:59]

OTC平台Cumberland:近期数字货币场外交易量创今年新高:金色财经报道,虽然近期加密市场受到重创,但数字货币的OTC交易订单却出现激增。DRW子公司加密货币场外交易平台Cumberland解释说,在市场大幅波动时,场外交易往往会有更大成交量,昨天也不例外,这是Cumberland今年迄今为止最大的成交量。事实上比5月13日的交易量还高出30%。交易量通常以BTC为主,比特币占场外交易约75%,其余大多为ETH相关交易。(Bitcoin.com)[2022/6/20 4:40:29]

标签:NEXDRAGONGONAGOAllianceBlock NexeraDRAGON币Wish Doge Dragonfedoragold

ADA热门资讯
IEO 还能火多久?到底是蜜糖还是药?

编者按:本文来自链闻ChainNews,作者:DerekHsue,BlockchainCapital投资团队成员,编译:PerryWang,Odaily星球日报经授权转载.

1900/1/1 0:00:00
Cosmos上线主网了,但是“为什么需要跨链”依然有待探寻

编者按:本文来自橙皮书,作者:orangefans,Odaily星球日报经授权转载。写在前面:Cosmos上线了。回想了一下,上次和创始人Jae交流还是去年10月份.

1900/1/1 0:00:00
交易所行业2019 Q1报告

2019年一季度,数字通证交易所行业风云变幻。经历了2018年下半年的漫长熊市,终于新的热点出现并激荡着市场,最终在4月2日以比特币放量大涨700点而令人激动。在此情况下,TokenInsight特发布2019年Q1交易所报告.

1900/1/1 0:00:00
BTC周报 | 俄罗斯通过新法案,或加剧政府对加密货币相关活动限制;BM:闪电网络有各种缺陷(4.8-4.14)

本周BTC价格本周比特币价格短时突破5400美元;美元交易占比大幅下降。BM认为闪电网络有各种缺陷,比如所有的节点都必须在线。二级市场本周比特币价格在4月11日短幅上涨后骤跌,高值达到5412.93美元,随后保持在5000上下.

1900/1/1 0:00:00
政策周报 | 网信办已支持区块链项目备案;香港将公布虚拟银行牌照数目;马耳他创企开通加密业务账户遇阻;

本周,区块链和数字货币相关利好与监管政策并存。国内方面,监管层对于区块链十分关注,国家网信办网络安全中心毛洪亮博士发表《区块链信息服务备案的政策解读和备案指导》的演讲,目前备案系统只接受区块链项目备案,并且已经支持以太坊、比特币、EO.

1900/1/1 0:00:00
错过了比特币挖矿,DApp 挖矿能赚回来吗?

作者:DD君欢迎添加作者微信btcbtc555与他进行交流!未经授权禁止转载!人类文明总是不断向前发展的,从飞鸽传书,到电话,再到现在的QQ、微信。当我们站在某个时间节点向后看的时候,会觉得一切新事物的出现都是必然的结果.

1900/1/1 0:00:00