宇宙链 宇宙链
Ctrl+D收藏宇宙链

热钱包私钥被盗,BitMart损失近2亿美元

作者:

时间:1900/1/1 0:00:00

12月6日,宣称注册在开曼群岛的加密资产交易所BitMart公布了失窃原因,「两个热钱包的私钥被盗。」该交易所的创始人SheldonXia表示,将使用交易所自己的资金来补偿受影响的用户。

12月4日,BitMart交易所的以太坊和币安智能链的两个热钱包出现了「大规模安全漏洞」,有价值1.5亿美元的加密资产不翼而飞。该交易所宣称,受影响的ETH链和BSC链热钱包存储着BitMart上一小部分资产,其他钱包的资产安全且未受损,但暂停了相关充提功能。

第一个发现BitMart热钱包异常的是区块链安全机构PeckShield,该机构统计受事故影响的资产后表示,BitMart的ETH热钱包损失价值1亿美元,BSC热钱包损失价值9600万美元。

截至发稿,该BitMart还未开放相关充提功能,其表示将在12月7日逐步恢复存取。

Huobi:公示地址部分为热钱包,1万枚ETH转账为正常情况:11月13日消息,Huobi回应表示,公示地址的一部分是热门钱包地址。在交易所运行期间,链上的交易是正常情况。火币保证用户资产的安全和100%赎回,不会对用户的存款和提款施加任何限制。另据吴说,Huobi称资产快照后的1万枚ETH提币为一个机构大户所为,目前充提一切正常。

此前消息,Huobi 34地址在快照后将1万枚ETH转至币安和OKX存款钱包。[2022/11/13 12:59:33]

BitMart失窃系因热钱包私钥被盗

「BitMart已完成初步安全检查并确定受影响的资产。这个安全漏洞主要是由于我们的两个热钱包被盗私钥造成的。」12月6日,加密资产交易所BitMart的创始人SheldonXia在推特上确认了失窃原因。

澳大利亚一家咖啡馆接受热钱包加密货币付款:2月8日消息,澳大利亚一家名为“Crypto Coffee”的咖啡馆接受热钱包加密货币付款。顾客进入咖啡馆后,桌子上有一个QR码,可将用户链接到加密货币平台Swyftx。然后用户可以下载该应用程序,并使用官方政府批准的ID在大约三分钟内完成注册。一旦注册成功,Swyftx平台赠送新用户赠价值20澳元的比特币。在顾客的钱包中存入比特币后,工作人员将向顾客展示如何将钱转移到咖啡馆以支付咖啡费用。

Crypto Coffee它位于昆士兰州首府布里斯班的内郊,当地人称这座城市为布里韦加斯。布里斯班拥有230万人口,并不是金融科技中心。此外,Crypto Coffee是澳大利亚第一家接受加密货币付款的咖啡馆。(Beincrypto)[2022/2/8 9:37:02]

不同于加密资产冷钱包与互联网隔离,热钱包则与互联网链接,它允许所有者相对简单地充提资产,但也更容易给黑客可乘之机。这一次,BitMart中招了。

动态 | 西班牙捣毁利用加密货币组织 并冻结900万欧元的热钱包:据Europol消息,欧洲刑警组织协助西班牙捣毁向其他犯罪组织提供大规模利用加密货币服务的犯罪组织。据悉,西班牙国民警卫队(Guardia Civil)逮捕8人,并指控另外8人参与活动。同时,还冻结4个“冷钱包”和20个“热钱包”,其中900万欧元被转移到这些“热钱包”,以及几个银行账户。[2019/5/8]

公开的交易所评级信息显示,BitMart创建于2018年,注册在开曼群岛,号称在全球拥有550万用户,在中国、韩国、美国设有办事处。2021年9月28日,该交易所宣布将停止接受用户的新注册账号,并将于2021年11月30日中午12:00停止为用户提供服务。

停止在运营的4天后,BitMart被盗近2亿美元的加密资产。

行情 | Bitfinex热钱包地址收到冷钱包3000枚BTC转入:据Searchain.io数据显示,今日15:38,Bitfinex热钱包地址收到冷钱包3000的BTC转入。[2018/10/15]

12月5日上午7点左右,不断有用户在BitMart的官方社交群内表示,他们的ERC-20和BEP20的资产很难从该交易所提现出来,有人40分钟到1个小时内都未从链上看到转账成功的信息,「通常情况下,每分钟都有转账成功的信息。」

危机事实上已经来临,因为BitMart后来更新的公告显示,他们在12月4日就发现了ETH热钱包和BSC热钱包出现的「大规模安全漏洞」,但这一信息似乎并未第一时间向用户披露。

BitMart称12月4日发现漏洞

12月5日上午8时许,有用户询问「BitMart是不是被黑了」、「我的账户是否安全时」,社群管理员斩钉截铁地回复「NoSir」、「它是安全的,别担心」等等。一段时间内,管理员仍将这类询问定义为「FUD」和「fakenews」,并一再嘱咐用户相信官方信息「保持平静」。

动态 | EOSBet将热钱包内的75%资金转至冷钱包:由于最近遭受到黑客攻击,EOSBet宣布将存储在热钱包的75%(30万个EOS)的资金(bankroll)转移至冷钱钱包,从而提高资金安全。在未来的数周里,EOSBet将执行一系列的安全更新。[2018/9/17]

此后,有用户发现,BitMart上线的如Safemoon、Shib、Floki等Meme类的币大量从热钱包被转移,且该市场内的这些代币出现了价格的大型下跌,一些人将此归因于当日整体市场的下行,但也有人认为这些Meme资产被人为操控抛售,还有人从链上地址发现BitMart热钱包内的一些资产已经被兑换成了ETH,并通过TornadoCash这一知名链上隐私信息处理工具进行混币操作。

不断有用户往社群内传递链上的异常信息,直到5日上午10时许,BitMart才在社群内公布了创始人SheldonXia在推特上承认ETH和BSC热钱包出现「大规模安全漏洞」的消息。

12月6日,在SheldonXia披露失窃系热钱包私钥被盗后,有用户在其推特下留言询问「是否是内部人干的」,但未得到回复。

安全机构预估BitMart损失近2亿美元

12月6日,SheldonXia表示,BitMart已完成初步安全检查并确定受影响的资产。但他并未披露具体有哪些资产受到了影响。此前该交易所表示受事故影响的资产价值在1.5亿美元。

而第一个披露BitMart安全异常的区块链安全机构PeckShield则通过链上数据给出了受影响的资产清单,该机构最早注意到Bitmart一个地址上有数千万美元的加密资产稳定地流出到以太坊浏览器上标记为「BitmartHacker」的地址。

PeckShield披露BitMartETH和BSC热钱包受波及资产

PeckShield披露的清单显示,该交易所ETH热钱包中有28种加密资产受波及,包括SHIB、SAITAMA等Meme币,也有GALA、SAND等GameFi热门资产,还包括50多万美元的主流资产USDC,共计损失约1亿美元;该交易所BSC热钱包中有20种加密资产受影响,包括SAFEMOON、BabyDoge、FLOKI等Meme币,还包括超35万美元的BSC-USD和213.57个BNB,共计损失约9600万美元。

这和BitMart给出的1.5亿美元受波及金额有差距,但后者未披露具体受影响的资产清单。

除了清单外,PeckShield还给出黑客的操作路径,「很直白:transfer-out,swap,andwash。」

1inch进行了代币兑换,最后将兑换好的资产打进了加密资产隐私服务工具TornadoCash,该工具常常被黑客用来混币,以掩藏可在链上追踪的地址信息。

网络威胁情报公司DigitalShadows的首席信息安全官RickHolland在接受CNBC采访时表示,网络犯罪分子通常会寻求混币服务,这些服务客观上造成了非法资金与干净的加密货币混在一起,本质上,它通过制造一种新型的加密货币来形成混币功能,方便使用服务者进行各种资产的互换。因此,即使区块链链上信息公开可查,但仍有办法让调查人员难以追踪交易的最终目的地。

最近一个月,加密资产世界已经发生了多起被盗事件。上周,去中心化金融平台BadgerDAO遭到黑客攻击,损失了1.2亿美元;10月底,去中心化交易所BXH被盗,损失了近1.5亿美元。黑客攻击交易所、项目平台,受损的最终方往往是用户。

BitMart的被盗事故发生后,SAITAMA、FLOKI、SHIB等多个在该交易所上架的项目方均表态与其站在一起对抗黑客。

「我们还在与多个项目团队进行交谈,以确认最合理的解决方案,例如代币交换,不会损害用户资产。我们现在正在尽最大努力检索安全设置和我们的操作。」12月6日,SheldonXia表示,BitMart将使用自己的资金来弥补这一事件并补偿受影响的用户。对于用户关心的如何补偿,Xia尚未详细说明。

标签:BITBitMartTMAITMbitbull币前景bitmart交易所appChristmas Flokibitmart交易所官网

SHIB最新价格热门资讯
Gate.io借貸挖礦7天年化收益率達85.58%

Gate.io現已上線借貸挖礦功能,用戶存入代幣提供流動性即可賺取收益。Gate.io借貸挖礦支持隨存隨取,交易更便捷。後續將陸續上線單幣種借貸流動性礦池,敬請期待.

1900/1/1 0:00:00
Dorsey离开Twitter后希望专注于加密货币和慈善事业

11月30日消息,Twitter宣布其首席执行官JackDorsey辞职,担任首席技术官的ParagAgrawal接替他的职位.

1900/1/1 0:00:00
BKEX Global 关于上线 UFO(UFO Gaming)并开放充值功能的公告

尊敬的用户:?????????????BKEXGlobal即将上线UFO,详情如下:上线交易对:UFO/USDT币种类型:ERC20充值功能开放时间:已开放交易功能开放时间:2021年12月2日15:00提现功能开放时间:2021年1.

1900/1/1 0:00:00
ETH周报 | 以太坊信标链上线一周年;投资公司KSM向SEC提交以太坊期货ETF申请(11.29~12.5)

作者|秦晓峰 编辑|郝方舟 出品|Odaily星球日报??? 一、整体概述 据欧科云链链上大师数据显示,截止到?12月3日,以太坊2.0存款合约地址已收到850.2万ETH,占到ETH供应量的7.24%.

1900/1/1 0:00:00
BKEX Global 关于上线 ARV(Ariva)并开放充值功能的公告

尊敬的用户:?????????????BKEXGlobal即将上线ARV,详情如下:上线交易对:ARV/USDT币种类型:BEP20充值功能开放时间:已开放交易功能开放时间:2021年12月3日15:00提现功能开放时间:2021年1.

1900/1/1 0:00:00
Gate.io ZCX/USDT流動性礦池今日新增額外限時獎勵4,750ZCX

爲鼓勵更多用戶積極參與Gate.io流動性挖礦,今日上午11:00,ZCX/USDT流動性礦池獎勵新增額外4.

1900/1/1 0:00:00