区块见闻 区块见闻
Ctrl+D收藏区块见闻

OTC:7000比特币的损失,币安热钱包被盗事件分析_SDT

作者:

时间:

5月8日早晨,币安官方发出公告称于2019年5月7日17:15:24在系统中发现“大规模安全漏洞”。币安表示该安全漏洞是黑客使用了复合型技术,包括网络钓鱼、病等其他攻击手段,从而黑客能够访问大量用户应用程序接口密钥、双因素身份验证码、以及其他信息,在区块高度575012处从币安热钱包中盗取7000枚比特币。致使交易所损失4100万美金。

针对此次盗币事件,Beosin成都链安秉持打造区块链全生态安全的宗旨,我们的技术团队第一时间采取行动,作出深度分析。

攻击现场:

黑客攻击交易详情如下,

攻击最后发生在575013块,总损失最高可达7074个BTC。

下图为黑客详细提币地址:

截至目前,币安热钱包被盗约7000枚BTC。

现在币安的热钱包余额3,612.69114593个BTC,有余额留存,说明币安热钱包的私钥目前是安全的。

事件分析:

经过我们分析,在5月8日01:17:18通过API接口在同一时间发起提币操作。

币安交易所的API申请后会生成APIkey和Secretkey,如下图:

API接口有“限定用户开放IP限制”和“开放提现的功能”。

“开放提现”是指直接利用APIkey和Secretkey直接提现,不需要手机验证码、短信、谷歌验证码。

如下图:

API部分官方调用代码demo如下:

我们初步分析认为是用户的APIkey和Secretkey信息泄露导致的此次攻击。

如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。

用户的信息泄露途径可能有四:

1.普通用户一般不会使用APIkey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致Secretkey泄露

2.用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取。

3.用户的APIkey和Secretkey保存的电脑被攻击窃取。

4.币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。

安全提示:

Beosin成都链安建议各交易所和用户都应该注意信息的保护,用户在使用开放提现等高级功能时,应提高对安全性的重视,避免信息泄露导致的各种危害,不让攻击者有可乘之机。

标签:OTCUSDBTCSDThotcoinglobal交易所叫什么名字TUSDBTC2币usdt币圈子

莱特币最新价格热门资讯
UNT:加密货币研究人员提出证实澳本聪并非中本聪的关键证据_CRAB币

据CryptoSlate报道,近日,加密货币研究人员联合发表分析文章,提出证实CraigWright并不是中本聪的关键证据.

加密货币:比特币突破9500美元 下个目标1.5万美元_ERW

据比推数据,市值最大的加密货币在北京时间6月21日凌晨震荡上行突破震荡区间的心理阻力位9500美元.

USD:第八篇:如何在web端,快速购买比特币?_XBTC21价格

在法币交易区,购买数字资产,soeasy!详情请查看以下视频教程,快速上手法币交易! ?图文教程如下: 第一步,输入网址otc.hbg.com如您已有账号,点击“登录”.

COM:比特国际数字资产平台联合ARP开展多重活动_Arbitrage Analysis Beyond Commodity

亲爱的小伙伴: 比特国际数字资产平台联合ARP,即将开展多重活动,大奖多多,欢迎各位伙伴们多多参与.

TWO:Qbao Network携手Hotbit交易所、JRR Crypto一同举办区块链行业私享会_MEWTWO

2019年初夏,区块链行业迎来了又一轮牛市行情,各条公链逐鹿天下,Staking、DeFi和跨链的概念项目也非常火热,QbaoNetwork作为一款多功能跨链数字货币钱包.

COI:10万AE惊喜大礼!充值&交易即得_币赢国际站CoinW官方下载

亲爱的Coinw用户:Coinw将于今日20:00开启AE充值交易活动,活动期间在平台充值或交易AE,即有机会参与瓜分10万AE惊喜奖励.