知名加密貨幣交易所幣安受到黑客攻擊,目前已經有7074.18個比特幣被竊。
根據幣安首席執行官趙長鵬對外披露的信息,該交易所在5月7日發現了“大規模的安全漏洞”,該漏洞導致黑客能夠訪問用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息。按照安全通知中公布的一筆交易,黑客從幣安交易所中取走了價值大約4100萬美元的比特幣。
對此次攻擊,Beosin成都鏈安科技安全團隊進行了深度分析:
交易詳情如下,
發生在575013塊,總損失最高可達7074個BTC
詳細提幣地址
截至目前,幣安熱錢包被盜約7000枚BTC.
現在幣安的熱錢包余額3,612.69114593個BTC,說明幣安熱錢包的私鑰安全,經過團隊分析,
專家:中國要用數據要素監管沙盒賦能數據治理:清華x-lab數權經濟實驗室主任鐘宏近日提出中國要用“數據要素監管沙盒”來賦能數據治理,目前數據采集、授權使用尚沒有完備的法律法規、監管制度和體系保障,加快數據治理、數據監管發展迫在眉睫。當前,借鑒已經在全球范圍內施行,逐漸成熟的金融監管沙盒的經驗,參考歐盟數據監管沙盒的思路,利用科技手段,劃定一塊政策、司法、市場多方協同的試驗田,在監管沙盒中發現新模式、新技術,探索技術發展、市場需求、監管要求等相匹配的監管模式,是加快解決當前矛盾的新思路。[2020/10/1]
在05月08日01:17:18
通過API接口在同一時間發起提幣操作。
幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:
聲音 | 專家:根據《通用數據保護條例》 BitMEX可能面臨巨額罰款:據Cointelegraph今日消息,針對BitMEX公司泄露用戶信息一事,教育平臺ProPrivacy的數字隱私專家Ray Walsh認為,根據《通用數據保護條例》(General Data Protection Regulation),BitMEX公司可能面臨巨額罰款。 不僅如此,聯邦貿易委員會可以對此事展開調查,BitMEX用戶也可以提起集體訴訟。[2019/11/6]
API接口有限定用戶開放IP限制和開放提現功能。開放提現就是直接利用
APIkey和Secretkey直接提現,不需要收集驗證碼、短信、谷歌驗證碼。
如下圖:
動態 | 蘋果CEO支持歐洲通用數據保護法:據bitcoinexchangeguide報道,蘋果公司首席執行官蒂姆庫克(Tim Cook)在第40屆國際數據保護和隱私委員會(ICDPPC)會議上警告了“數據產業綜合體”,并表示支持歐洲的通用數據保護法(GDPR)。庫克所說對整個區塊鏈市場非常重要。目前開發人員正致力于為用戶構建透明、分散且安全的系統,以控制他們的數據和數字身份。加密貨幣社區也對庫克的評論表示支持。 以太坊聯合創始人Vitalik Buterin表示,他非常高興蘋果能夠認真對待隱私。[2018/10/26]
API部分官方調用代碼demo如下:
我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。
歐盟《通用數據保護條例》生效后 已有多家加密貨幣公司宣布參與遵守:據CCN報道,隨著歐盟《通用數據保護條例》(GDPR)在5月25日正式生效,包括比特幣錢包公司Xapo、云挖礦服務提供商Genesis Mining以及博客發布平臺Medium在內的加密貨幣公司紛紛宣布將遵守該條例。Medium的用戶甚至可以在選項頁面直接下載自己的個人數據。[2018/6/3]
如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。
用戶的信息泄露途徑可能有:
1、普通用戶一般不會使用apikey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致apiSecretkey泄露
2、用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。
3、用戶的APIkey和Secretkey保存的電腦被攻擊竊取。
4、幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。
被黑客盜取的7074枚BTC的主要20個地址如下:
bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC
bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC
bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC
bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC
bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC
bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC
bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC
bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC
bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC
bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC
bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC
bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC
bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC
bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC
bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC
bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC
bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC
bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC
bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC
3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC
全文共計13412字,預計閱讀時間15分鐘 來源|數據觀 作者|蔡維德、蔡維綱 編輯|方茶云 5G是網絡基礎設施2.0的“硬件標準”,區塊鏈互聯網是網絡基礎設施的“軟件標準”.
1900/1/1 0:00:00LongHash在100個驗證節點里選擇前34個驗證節點的數據進行展示。數據表明,持有ATOM數最多的節點是PolychainLabs,持有10848213個ATOM,約占所有驗證節點持有ATO.
1900/1/1 0:00:002019年伊始,金色財經推出全新欄目:Funtwitter。推特是海外加密世界意見領袖們發表言論的重要場所。今后,金色財經將為您收集每日加密世界中的海外意見領袖與知名媒體在推特上的有趣推文.
1900/1/1 0:00:00不到一年,全球第一交易所幣安又與黑客來了個親密接觸。與前兩次相比,無論是在K線還是市場情緒上,都沒以前反應激烈。可見,幣圈對黑客的入侵這事兒已見怪不怪.
1900/1/1 0:00:00根據Coindesk的報道。比特大陸發布的每月所持算力數據顯示,截至5月7日,比特大陸的SHA265算法算力已降至237.29PH/s,相較于4月初的算力,驟降了88%,減少的1800PH/s算.
1900/1/1 0:00:00距離我最近一次見李林,是在火幣合約上線前談一筆業務。他的時間安排非常緊湊,我們進辦公室之前他剛剛結束一場會議.
1900/1/1 0:00:00