宇宙链 宇宙链
Ctrl+D收藏宇宙链

首发 | CertiK:Kucoin被盗1.45亿美元事件梳理

作者:

时间:1900/1/1 0:00:00

从北京时间9月26日上午9:20开始,Etherscan标记为加密货币交易所KuCoin的地址开始出现大量代币异常转移,大量ERC20代币转出至0xeb31973e0f开头的新地址,其中包含大量ETH、USDT等主流币和OCEN、Swipe、Aurora等等代币。

北京时间9月26日上午10点,链上数据提供商Cryptoquant发文表示,加密交易所Kucoin疑似被盗。

“Kucoin似乎被攻击了。通常,交易所在被黑客攻击后,比特币流出会迅速增加,然后变成零。自北京时间9月26日凌晨4时起,Kucoin流出持续为零。”

很快,Kucoin发布了官方公告承认了盗币事件的发生。值得注意的是,其中两点被着重强调:

首发 | imKey正式支持Filecoin,成为首批Filecoin硬件钱包:12月1日,随着imToken2.7.2版本上线,imKey同步支持Filecoin,成为业内首批正式支持FIL的硬件钱包。Filecoin作为imKey多链支持的优先级项目之一,成为继BTC、ETH、EOS和COSMOS四条公链后的第五条公链。

据悉,imKey团队已在Q4全面启动多链支持计划,计划实现imToken已经支持的所有公链项目,本次imKey升级更新,无需更换硬件,不涉及固件升级,通过应用(Applet)自动升级,即可实现imKey对Filecoin的支持及FIL的代币管理。[2020/12/2 22:52:32]

失窃总金额在平台总持有金额里占比较小

《精灵达人3D》正式首发 Cocos-BCX 主网:据官方消息,近日,由生态合伙人 DAPPX 参与开发的《精灵达人3D》正式首发于游戏公链 Cocos-BCX 主网。《精灵达人3D》是一款以精灵宝可梦为题材的抓宠游戏,游戏美术采用全3D 制作。用户可通过 CocosWallet , DAPPX 或 IMCOCOS 登录 COCOS 主网账号即可体验。截至目前,Cocos-BCX 主网已上线《加密骑士团》《恶龙必须死》《XPEX怪兽世界》《Go Block》《可可夺币》《熊猫运动会》等多款玩法多样的趣味性链游,游戏公链生态在逐步壮大和完善。[2020/8/20]

用户的所有损失库币会一力承担

首发 | 百度推动246家博物馆线上藏品上链:金色财经讯,近日,百度超级链联合百度百科,基于区块链技术创建 “文博艺术链”,推动百科博物馆计划中的246家博物馆线上藏品上链。基于“文博艺术链”,百度将与博物馆共同推动线上藏品版权的确权与维护,同时探索线上藏品版权数字化交易方式,为合作的博物馆提供更全面的服务和更多的权益。据介绍,此项目将分阶段进行,一期将完成线上藏品的入链确权,为每一件藏品生产专属的版权存证证书。让每一名用户可以在百度百科博物馆计划的PC端和WAP端的藏品页查看证书。后续,百度还将推动AI与区块链技术在文博领域的结合应用,用来保障上链数据与藏品相匹配,为后续进行藏品图像版权数字化交易奠定基础。[2019/1/30]

那么,这次失窃的数字货币价值几何?

Kucoin官方回应,盗币数量应该在4000-5000万美元左右。

根据欧科云链的数据显示,此次事件损失的代币价值高达1.45亿美元。

如此高昂的损失,Kucoin可以称得上是被薅秃了。无论具体损失数量是多少,对于交易所来说,这都是一个极大的打击。但是看来,在Kucoin眼里可以承受。

事件回顾

此次事件的最核心原因是Kucoin热钱包的私钥被黑客利用。

9月26日凌晨2点51分,第一次收到数据库风险警报,后续多次出现erc20异常传出。

3点01分收到风控系统余额监控的警报

3点04分收到风控系统XPR转出异常警报

3点05分收到热钱包余额不足的警报

3点10分收到BPC异常

3点05-14分收到陆续收到其他token警报

Kucoin内部操作:

3点15分建立紧急沟通小组,开始排查行为逻辑

3点20分运维关闭钱包服务器,关闭后依然发生异常,此时定位到私钥被泄露

4点货币应急小组到位

4点20分钱包团队转移剩余货币到冷钱包

4点25分开始更新修复程序

4点50热钱包资金完成转移到冷钱包,开始跟客户进行解决方案沟通

5点初步定位到原因,联系各大交易所封锁涉黑交易地址,包括币安火币等。同时进行了多国的报警,随后发布悬赏,黑客地址随后公布

因漏洞出现的原因是私钥泄露,Kucoin已更换了热钱包代码和私钥系统。

9月26日晚间至凌晨,Kucoin陆续发布多则公告,并在推特更新了其安全事件最新进展,Tether已冻结200万USDT,Bibo和Bitrue已加入追踪资金,VeloLabs将会重新部署并替换受到影响的VELO代币。除此之外,Kucoin也暂停了PLT/ETH、PLT/USDT、ALEPH/USDT、TRAC/ETH、TRAC/BTC、BEPRO/USDT、BEPRO/BTC等多个交易对的相关服务。

总结

一次次事故,暴露出中心化交易所在管理以及技术层面的漏洞,值得警惕。

加密技术领域的应用如火如荼,而其货币交易在下一个洪流席卷而至时,能够屹立不倒的将凭借其「基础」。只有技术和安全性得到了保障,交易所才可以成为加密货币的流通平台,从众多激烈的竞争中脱颖而出。

无论是一开始的基础技术性行为,还是构建完毕后的安全服务,对于确保系统的安全性都是至关重要的。专业的安全人员会试图从“恶意黑客”的角度来破坏系统,帮助在真正的黑客利用漏洞之前识别和补救漏洞。

CertiK致力于构建区块链健康安全生态,利用业内领先的技术解决区块链相关的安全痛点。为交易所安全提供服务,CertiK的工程师与安全团队将利用丰富的经验,为区块链及项目创建更安全、更强大的系统。

标签:OINCOICOINUCOSkinCoinFilecoin Standard Hashrate Tokencoinone提现不了UCON

中币交易所热门资讯
Visa高管:多家加密公司有意同Visa合作

Visa全球金融科技主管TerryAngelos表示,加密公司正在争先恐后的寻求同Visa合作。Angelos对商业媒体福布斯表示,加密公司对与它们合作表现出了“极大的兴趣”.

1900/1/1 0:00:00
玉荷言币:9.25比特币底背离强势拉升一举收回日内跌势

昨日的背离走势比玉荷预期的还要更早一点,按玉荷的思路是看好币价再一次向下突破新低以后量能依旧在缩量所形成的强势底背离走势,但是行情哪会每次都如预期般呢,在没有新低的走势下就开始强势反弹,不过在昨日分析中玉荷就有提到.

1900/1/1 0:00:00
区块链应用的数字经济未来会有更大的价值

有时候想想做过的好多事情都是那么奇妙,晚上都是想想的怎么操作,不断的总结,反思,复盘,找各种的方法。不断的在超越自己的的思想,提升投资的价值。每个人的方式都是不一样的,看似简单的投资有着很深的学问,往往越简单的事越难做.

1900/1/1 0:00:00
胡凝:公链的信任是经济背书,导致目前公链的交易费较高

今日下午,Chainge技术沙龙·波卡生态全国行的第二站活动在上海举行。在题为“平行链原理、价值和竞选规则”的圆桌会议上,Ontology本体首席架构专家胡凝表示,目前区块链,特别是公链,信任没有法律可以支持,这个信任背书变成了经济背.

1900/1/1 0:00:00
金色百家谈 | 中币欧码:继续做一家有担当的老牌交易所

9月24日11:00,中币CEO欧码做客「金色百家谈」直播间,本次直播由金色财经内容总监王瑜琨主持,主题为“中币欧码:和时间赛跑的30个小时”。直播过程中,欧码详细介绍了“中币停盘事件”始末,并对市场谣言做了辟谣澄清.

1900/1/1 0:00:00
外滩大会首日:新金融多次被提及 区块链成核心技术之一

9月24日,首届外滩大会在上海开幕,作为全球高级别金融科技大会,外滩大会吸引了来自全球各地的著名经济学家、诺奖得主、企业家和技术大咖们。外滩大会由上海市人民政府指导、蚂蚁集团和支付宝主办.

1900/1/1 0:00:00