5月8日早晨,幣安官方發出公告稱于2019年5月7日17:15:24在系統中發現“大規模安全漏洞”。幣安表示該安全漏洞是黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,從而黑客能夠訪問大量用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。
針對此次盜幣事件,Beosin成都鏈安秉持打造區塊鏈全生態安全的宗旨,我們的技術團隊第一時間采取行動,作出深度分析。
Lighthouse Labs完成700萬美元種子輪融資,Animoca Brands、Accel等領投:5月11日消息,Lighthouse Labs宣布完成700萬美元種子輪融資,本輪融資由Animoca Brands、BlockTower、Accel領投,WhiteStar Capital、Gemini Frontier
Fund和The Graph核心開發商Streaming Fast參投,個人投資者包括Nansen創始人Alex Svanevik、POAP創始人Patricio Worthalter、Messari創始人Ryan Selkis和Exc lusible創始人Thibault Launay。該公司表示將于今年夏季推出其元宇宙搜索引擎,該平臺旨在使不同元宇宙的地點、事件、社區和人員可通過一個入口進行搜索。[2022/5/11 3:08:28]
攻擊現場:
BTC突破15700美元關口 日內漲幅為2.28%:火幣全球站數據顯示,BTC短線上漲,突破15700美元關口,現報15705.46美元,日內漲幅達到2.28%,行情波動較大,請做好風險控制。[2020/11/9 12:06:24]
黑客攻擊交易詳情如下,
攻擊最后發生在575013塊,總損失最高可達7074個BTC。
下圖為黑客詳細提幣地址:
OKEx BTC當季合約在5700-5900美元區間堆積委單總金額超過1600萬美元:AICoin數據顯示:OKEx BTC當季合約在5700-5900美元區間堆積的委單總金額超過1600萬美元,有兩張單筆價值450萬美元以上的大單。[2020/3/30]
截至目前,幣安熱錢包被盜約7000枚BTC。
現在幣安的熱錢包余額3,612.69114593個BTC,有余額留存,說明幣安熱錢包的私鑰目前是安全的。
事件分析:
經過我們分析,在5月8日01:17:18通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
API接口有“限定用戶開放IP限制”和“開放提現的功能”。
“開放提現”是指直接利用APIkey和Secretkey直接提現,不需要手機驗證碼、短信、谷歌驗證碼。
如下圖:
API部分官方調用代碼demo如下:
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有四:
1.普通用戶一般不會使用APIkey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致Secretkey泄露
2.用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3.用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4.幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
安全提示:
Beosin成都鏈安建議各交易所和用戶都應該注意信息的保護,用戶在使用開放提現等高級功能時,應提高對安全性的重視,避免信息泄露導致的各種危害,不讓攻擊者有可乘之機。
Tags:KEYAPISecretSECKEY價格blockchain.infoapiWrapped Secret (ERC20)Secure Pad
2018年12月 百度度小滿公有鏈 發布區塊鏈白皮書 http://chain.duxiaoman.
1900/1/1 0:00:00親愛的用戶: ???比特國際數字資產平臺創投區即將首發上線BKC,開放BKC/USDT交易對。 FACTS項目介紹 ???FACTS的核心是構建一套基于區塊鏈技術的“事實內容激勵機制”即Proo.
1900/1/1 0:00:00親愛的用戶:?? IDAX將上線GNA。開通GNA/BTC交易,立即前往。充值開放時間:2019年6月25日08:00(UTC8)交易開放時間:2019年6月27日08:00(UTC8)加密貨幣.
1900/1/1 0:00:00在中國人眼里,支付寶和微信已經是巨無霸,他們想做什么幾乎沒有不成功的。但Facebook的用戶是這兩家加起來的2-3倍,去年底達到了27億人。 第二,沒有手續費.
1900/1/1 0:00:00作為國際反洗錢組織之一,FATF21日將發布虛擬資產監管說明,坊間一時眾說紛紜,特別擔心調整剛剛結束的市場再度陷入危機.
1900/1/1 0:00:00Facebook發幣所引起的討論,以及討論背后所代表的想法之爭、意識形態之爭,已經遠遠超過了事件本身的有趣性.
1900/1/1 0:00:00