月亮链 月亮链
Ctrl+D收藏月亮链

OIN:热钱包私钥泄露,Kucoin被盗1.5亿美元加密资产_marscoin

作者:

时间:1900/1/1 0:00:00

转自:Odaily星球日报

作者:秦晓峰

北京时间今天上午10点,链上数据提供商?Cryptoquant?发文表示,加密交易所Kucoin疑似被盗。

“看起来Kucoin似乎被攻击了。通常,交易所在被黑客攻击后,比特币流出会迅速增加,然后变成零。自北京时间9月26日凌晨4时起,Kucoin流出持续为零。“Cryptoquant解释称。

PEPE前10大持仓地址中,5个为交易平台热钱包地址:5月6日消息,据 Etherscan 数据显示,Meme 币 PEPE 前 10 大持仓地址中,有 5 个为交易平台的热钱包地址,Binance、OKX、Huobi、KuCoin、Gate 分别位列第 1、3、4、8、9 位,这些地址持有的 PEPE 共占发行总量的约 15.53%。[2023/5/6 14:47:16]

作为一家老牌交易所,Kucoin被盗消息立即在社群流传。加之一些Kucoin用户无法提币,更是增加了被盗消息的真实性。

虽然最初Kucoin官方客服回应称只是系统问题,暂停充提币,以求缓解恐慌。但最终,KucoinCEO还是承认,确实遭遇了黑客攻击。

Kucoin究竟为何遭遇攻击,损失了多少加密货币?这些被盗资金会对市场造成什么影响?Kucoin能否承担用户损失,避免成为第二个「Mt.Gox」?

欧易OKX:将在24小时内对冷热钱包进行资产配置再平衡:4月23日消息,欧易 OKX 发布公告称,根据常规维护,将在接下来的 24 小时内对冷热钱包进行资产配置再平衡,预计会有大额转账。用户资金安全,存取款不受影响。[2023/4/23 14:21:53]

事件回顾:热钱包私钥泄露

在?Cryptoquant?发布消息后,10点41分,Kucoin官方发布公告称:自北京时间今天3点起,检测到一些大额提款,不过并未解释具体原因,有没有证实是否被盗。

紧接着,有用户发现,Kucoin暂停了充提币。官方客服在电报群中解释称,只是因为系统故障,并建议用户“在这种情况下,不应该进行充提币”。

Defiance Capital创始人在热钱包黑客攻击中损失160万美元:金色财经消息,Defiance Capital创始人Arthur在热钱包黑客攻击中损失了160万美元。Arthur从五个系列中丢失了78枚NFT,主要是Azukis;他还损失了68枚WETH、4349枚stkDYDX和1578枚LOOKS代币。黑客在UTC时间上午12:30左右开始转移资产,然后迅速将所有NFT放在OpenSea NFT市场上售卖。截至发稿时,黑客的钱包里有545个ETH,价值约160万美元。今日早间消息,Defiance Capital创始人Arthur钱包疑似被盗。(Cointelegraph)[2022/3/22 14:10:53]

这是什么情况?官方客服「暧昧」的解释,似乎为「资金被盗」增加了一些可信度。

不过,虽然官方关闭了提币功能,还是有用户发现,Kucoin账户还在不断往外转出资金,疑似黑客转移资产,再一次证实了被盗的可能性,引起社群恐慌。

声音 | 赵长鹏:币安将销毁冷、热钱包中所有ERC 20的BNB:赵长鹏发推表示,币安将会将其所有冷热钱包中基于ERC-20的BNB代币转换为基于币安主网的BEP2代币,基于ERC-20的BNB将会被销毁,同时同等数量基于BEP2的BNB将会被发送其新的冷钱包地址中。同时赵长鹏公布了新的基于BEP2的BNB冷钱包地址:bnb142q467df6jun6rt5u2ar58sp47hm5f9wvz2cvg。[2019/5/16]

两小时后,北京时间中午12点半,Kucoin首席执行官?JohnnyLyu?进行了直播,证实了被盗的真实性,并提供了一份该事件的时间表:

02:51,首次收到来自风险管理系统的警报,监测到所有异常交易均来自此钱包地址:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;

03:01,收到了风险管理系统发出的有关热钱包余额异常的警报,成立了一个特别团队来应对这一事件。

动态 | Tether向Bittrex热钱包转入1亿USDT:据cryptovest消息,omniexplorer数据显示Tether于今日(8月22日)凌晨2:31:20向Bittrex热钱包转入了1亿USDT,随后对市场产生了一定影响,但目前Tether库存为1.5亿USDT,可能即将迎来新一轮增发。此前Tether由于八月累计发行价值4.15亿美元的USDT,市值已经升至第八位。如果USDT供应量持续增多,那么其市值排名或将进一步提升,但目前还不清楚这1亿USDT是会返还至Tether库存还是需要进行新一轮USDT增发。[2018/8/22]

03:20,KuCoin运营团队紧急关闭了钱包服务器,发现关闭后仍然存在异常交易的情况。

04:20,KuCoin钱包团队开始将剩余资产从热钱包转移到冷存储中。

04:25,KuCoin钱包团队、运营团队和安全团队开始根据收集到的信息和线索调查此事件。

04:40,KuCoin团队为此事件的重要合作伙伴和做市商建立了沟通渠道。

04:50,KuCoin钱包团队将大部分剩余资产从热钱包转移到了冷钱包。

JohnnyLyu表示,之所以发生资产被盗,主要是热钱包私钥泄露,具体原因还在调查。另外,本次主要涉及币种为BTC、ETH以及一些ERC20代币;至于具体价值,正在清算尚未公布,“受影响的资金仅占总资产的一小部分”。

但根据?Decrypt?报道,Kucoin本次损失在1.5亿美元左右。文章称,被Kucoin标记异常的地址中,从今天凌晨至今累计收到11486枚ETH、458866枚GLA、28443枚HAT、21660273枚OCEAN、29999枚CHR,另外,还有一定数量的ARPA、AOA、MKR、OMG、ZRX、SXP等代币,累计价值1.46亿美元。

那么,在这次安全事故中受到损失的用户,Kucoin是否会赔偿?

JohnnyLyu给出肯定回复。“2018年初开始,Kucoin就建立了保险基金来处理此类意外安全问题。如果任何用户资金受此事件影响,KuCoin和我们的保险资金将完全覆盖。”

CeFi联手阻止黑客

对于非事件亲历者来说,最关心莫过于Kucoin被盗资产是否会砸盘影响市场。

从目前的情况来看,投资者暂可不必担心。

根据JohnnyLyu所述,事发后,Kucoin第一时间联系了多家加密平台,请求帮助冻结被盗资金,包括Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHoo、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW等。

今天上午,包括抹茶、Gate.io在内的多家交易所发布公告,暂停相关被盗代币的充提币。得益于此,相关代币价格并未出现暴跌,加密市场也并未受到此次被盗事件影响。

就连一向置身事外的Tether这次也开始出手打击黑客。

Bitfinex首席技术官PaoloArdoino发文称,Bitfinex已经冻结KuCoin交易所流出的1300万EOS链上USDT,Tether也已经冻结攻击地址中的逾2000万以太坊链上USDT。

对于为何出手相助,PaoloArdoino?解释称:“TetherUSDT与其他稳定币一样是中心化稳定币,我们对用户、监管机构和执法部门负有责任,我们有严格的规则和行动的参数。”

安全警钟长鸣

近年来,中心化交易所安全事故频发。

前有币安被盗7000多个比特币,近期中币网也因技术故障被撸走一些加密资产,再到今天的Kucoin私钥丢失。

一次次事故,暴露出中心化交易所在管理以及技术层面的漏洞,值得警惕。当然这并不是说去中心化交易所一定是安全的,DEX也同样存在智能合约漏洞风险。

特别是这次的Kucoin事件,仍然留下很多谜团。比如,热钱包私钥是怎么泄漏的,被谁泄漏的?这次事故究竟还会不会再次重演?另外,黑客为什么第一时间转至中心化交易所,背后的身份能否查出?

Odaily星球日报也将继续关注事件动向。

标签:OINCOICOINUCOCMLCOINSnowgeCoinmarscoinkucoin交易所注册网址

比特币价格实时行情热门资讯
DEFI:DeFi 的另一种进化:去中心化借贷利率的自由市场定价_DEF

DeFi?生态持续进化,在?2020DeFi?爆发元年的最后一个季度,我们看到了另一种进化:去中心化借贷在自由市场方面的向前一步.

1900/1/1 0:00:00
TKN:探讨「回购-销毁」代币模型的共性和策略_TKNRM价格

转自:以太坊爱好者作者:JoelMonegro翻译:阿剑“回购-销毁”代币模型的共性是:有一个能够产生收入的网络,它会定期以业务收益来回购自己的原生代币,然后销毁这些代币.

1900/1/1 0:00:00
比特币:美国总统辩论引发担忧,对比特币和全球股市短期内会有什么影响?_ARK

在唐纳德·特朗普和乔·拜登之间的首次总统辩论以混乱的音调结束后,比特币和全球股市下跌了数小时。比特币抹去了周二涨幅的大部分,下跌了1.19%.

1900/1/1 0:00:00
YAM:「红薯」复耕, 「农民」未归_EFI

停摆超过1个月后,Yam项目与社区一起完成了复活计划。9月19日,「红薯」又带着新农田回来了。只是,仅仅1个月里,市场已经变了天.

1900/1/1 0:00:00
EFI:DeFi真正的出圈是什么?_Day Of Defeat

今天我们将基于一键式DeFi聚合器及资管平台BellaProtocol的视角,讨论DeFi要如何出圈?Bella一般是Isabella的昵称,在希伯来语和西班牙语中的含义是“上帝的誓约”.

1900/1/1 0:00:00
FIL:Filecoin五花八门的单T收益,透明度如何定义?_fil币还有希望吗

如果你拷问数据,它会坦白一切,很好的解读数据往往比要什么数据更加重要。先前就“幸运值”这一挖矿关键指标,在前文已作简要逻辑计算,文内提到“幸运值”和“单T收益”的直接关联,并阐述为何单T收益是矿.

1900/1/1 0:00:00