知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。
根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。
对此次攻击,Beosin成都链安科技安全团队进行了深度分析:
交易详情如下,
发生在575013块,总损失最高可达7074个BTC
详细提币地址
截至目前,币安热钱包被盗约7000枚BTC.
现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全,经过团队分析,
GMO与区块链开发商LayerX签署下一代金融服务协议:日本互联网巨头GMO集团旗下新互联网银行Aozora和区块链开发商LayerX公司签署了关于讨论下一代金融服务的基本协议书。协议显示,“双方将发挥优势,支援企业和行政机关的 DX(数字转换)。两家公司将开发并提供解决方案,以促进业务流程的数字化。(JP.Cointelegraph)[2020/5/14]
在05月08日01:17:18
通过API接口在同一时间发起提币操作。
币安交易所的API申请后会生成APIkey和Secretkey,如下图:
API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用
动态 | GMO Internet公布2018财年报告 加密货币挖矿造成巨大损失但仍实现盈利:据Finance Magnates消息,近日,日本IT巨头GMO Internet公布了其2018财年的业绩报告。报告称,尽管在2018年该公司加密挖矿业务造成了巨大损失,但仍实现了盈利。全年营业利润为217.9亿日元(约1.97亿美元),同比增长23.5%。[2019/2/13]
APIkey和Secretkey直接提现,不需要收集验证码、短信、谷歌验证码。
如下图:
API部分官方调用代码demo如下:
我们初步分析认为是用户的APIkey和Secretkey信息泄露导致的此次攻击。
动态 | 日本互联网巨头GMO推出新升级的7nm比特币矿机:日本互联网巨头GMO推出了一款新的、升级版的比特币矿机,该矿机配备了ASIC(7nm)芯片。新机型可以实现更高的哈希速率,并具有算力优化函数。它的售价和以前的型号相同。[2018/7/3]
如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。
用户的信息泄露途径可能有:
1、普通用户一般不会使用apikey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致apiSecretkey泄露
2、用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取。
区块链技术或不符合欧盟即将公布的通用数据保护法标准:据thenextweb消息,欧盟通用数据保护法(GDPR)将于几个月后生效,该法案显示,在很多情况下,人们必须能够要求将他们的个人数据纠正或删除。然而,区块链本质是共享过去的活动记录,其数据分布在许多计算机上,整个过程的交易链(或其他信息片段)实际上是不可改变的。因此,涉及个人数据存储的区块链项目将会与欧盟通用数据保护法很难融合。[2018/3/27]
3、用户的APIkey和Secretkey保存的电脑被攻击窃取。
4、币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。
被黑客盗取的7074枚BTC的主要20个地址如下:
bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC
bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC
bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC
bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC
bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC
bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC
bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC
bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC
bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC
bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC
bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC
bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC
bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC
bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC
bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC
bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC
bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC
bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC
bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC
3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC
通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;田志远 特别顾问:沈波;Rin 导读 通过对比BTC、黄金和法币,我们发现BTC极具成为优良价值储备的潜力.
Tripio宣布同TOPNetwork达成战略合作,用户将能使用TOP预定全球范围内超过450,000家酒店民宿.
5月7日,币安发公告宣布交易所被盗7000比特币。公告发出后,币圈一片哗然,币安在年初因为开启1EO大潮后再次站到市场的风口浪尖上,只不过这次是站在了反向的浪尖上.
国内新闻 赵东:我仍然相信并一如既往的支持币安赵东刚刚在微博表示,刚睡醒看到币安丢了7000BTC,我想说:1.这么大的交易所不被黑客盯上很难;2.在专业黑客眼里,只有时间问题.
据CryptoWatch消息日本GMOInternet集团昨日召开2019年第一季度决算说明会.
您想近距离感受区块链权威人物对市场的把控和分析吗?您想快速了解行业资讯动向吗?您正确的选择,全球数字资产之夜来了!由BitMax.io与Block72主办,Cred,BHD,Shyft.