據(jù)幣安公告,UTC時(shí)間5月7日17:17(北京時(shí)間5月8日1:15:24),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的
據(jù)幣安公告,UTC時(shí)間5月7日17:17(北京時(shí)間5月8日1:15:24),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的比特幣占其比特幣總持有量的2%。
行業(yè)反應(yīng)
加密投資銀行創(chuàng)始人Michael Novogratz:幣安被盜會(huì)帶來(lái)監(jiān)管機(jī)構(gòu)更多的審查
針對(duì)幣安被盜7000枚BTC事件,Nuggets NewsAU CEO Alex Saunders發(fā)推稱被盜BTC只占幣安BTC總持有量的2%,對(duì)此,加密投資銀行 Galaxy Digital創(chuàng)始人Michael Novogratz回復(fù)稱:“當(dāng)世界上最大交易所發(fā)生盜竊事件,2%也會(huì)帶來(lái)很大的影響,這是難以避免的結(jié)果,也肯定會(huì)帶來(lái)監(jiān)管機(jī)構(gòu)更多的審查。”
DGroup創(chuàng)始人趙東:黑客眼中沒(méi)有攻不破的交易所,會(huì)繼續(xù)支持幣安
針對(duì)幣安被盜7000枚比特幣事件,DGroup創(chuàng)始人趙東在微博上表示,這么大的交易所不被黑客盯上很難,在專業(yè)黑客眼里,只有時(shí)間問(wèn)題,沒(méi)有攻不破的交易所。
趙東同時(shí)為幣安的及時(shí)回應(yīng)點(diǎn)贊:“換做其他交易所,大家的通行做法是:隱瞞不說(shuō)。除非丟幣丟到利潤(rùn)C(jī)over不住。長(zhǎng)鵬夠直白透明。這也是為何我一直相信并支持幣安的原因。我仍然相信并一如既往的支持幣安。”
孫宇晨:將在幣安存入4000萬(wàn)美元進(jìn)行支持
針對(duì)日前幣安被盜7000枚比特幣事件,波場(chǎng)創(chuàng)始人孫宇晨在社交網(wǎng)絡(luò)表示,將代表個(gè)人,在幣安存入7000比特幣等值美元(約4000萬(wàn)美元)用于支持幣安。
孫宇晨稱,如果幣安創(chuàng)始人趙長(zhǎng)鵬愿意,其所存入的4000萬(wàn)美元用于“增持幣安幣BNB、比特幣BTC、波場(chǎng)TRX與流幣BTT”。
Dovey Wan:幣安7000 枚BTC被盜對(duì)市場(chǎng)影響有限,區(qū)塊重組無(wú)法解決問(wèn)題
Primitive Ventures創(chuàng)始合伙人DoveyWan轉(zhuǎn)發(fā)了Jeremy Rubin的twitter稱,在詢問(wèn)一些大礦池之后發(fā)現(xiàn)這個(gè)方案是行不通的“it’s not practical at all”。在轉(zhuǎn)發(fā)BitMEX Reaserch對(duì)“重組”這一解決方案的評(píng)論時(shí),她還表示,這次事件對(duì)價(jià)格的影響不大。
Galaxy Digital創(chuàng)始人Michael Novogratz:
當(dāng)世界上最大交易所發(fā)生盜竊事件,2%也會(huì)帶來(lái)很大的影響,這是難以避免的結(jié)果,也肯定會(huì)帶來(lái)監(jiān)管機(jī)構(gòu)更多的審查。
FCoin張?。合M蠹也灰帽槐I事件攻擊別人
針對(duì)幣安被盜7000枚比特幣事件,F(xiàn)Coin創(chuàng)始人張健在官方電報(bào)群中表示,希望大家不要利用這次被盜事件去攻擊別人,這是損人不利己的事情。
張健同時(shí)稱,一個(gè)平臺(tái)的信譽(yù)等各方面的積累需要時(shí)間,在FCoin未來(lái)的發(fā)展中,安全是最基礎(chǔ)的,同時(shí)會(huì)在打好基礎(chǔ)的前提下做好社區(qū)化和通證經(jīng)濟(jì)。
安全追蹤
幣安被盜BTC被黑客分散至20個(gè)主要地址,尚未擴(kuò)散:
據(jù)PeckShield數(shù)字資產(chǎn)護(hù)航系統(tǒng)數(shù)據(jù)顯示,截止目前,幣安熱錢包被盜損失的7,074枚BTC暫時(shí)被黑客分散存儲(chǔ)于20個(gè)主要地址,尚未進(jìn)一步擴(kuò)散。
幣安此次被盜可能因?yàn)閹虐矁?nèi)網(wǎng)遭黑客長(zhǎng)期APT滲透:
據(jù)北京鏈安,被盜幣安熱錢包地址為 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s,目前該熱錢包地址依然存在余額,余額為3612.69114593。與官方公告描述相符,資金被盜經(jīng)過(guò)提幣過(guò)程而非熱錢包私鑰被盜。單筆提幣達(dá)到7000比特幣但是幣安的提幣風(fēng)控系統(tǒng)并沒(méi)有進(jìn)行有效警報(bào)。API交易密鑰和谷歌驗(yàn)證2FA碼,用戶和幣安的服務(wù)器均有保存,被盜金額巨大。很有可能是因?yàn)閹虐矁?nèi)網(wǎng)遭到黑客長(zhǎng)期的APT滲透,而非單個(gè)或者批量用戶被釣魚病毒入侵導(dǎo)致。目前被盜的7000個(gè)比特幣散落在40多個(gè)黑客控制的錢包地址當(dāng)中,并沒(méi)有發(fā)生轉(zhuǎn)移。
事情回顧
幣安5月8日早間發(fā)布安全公告稱,5月7日17:15:24(UTC),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的比特幣占其比特幣總持有量的2%。
事件影響:幣安BNB大跌
受此事件影響,幣安平臺(tái)幣BNB半小時(shí)下跌近5%,現(xiàn)報(bào)20.1美元,過(guò)去24小時(shí)跌幅放大至9.65%。
幣市行情:主流幣短線下跌
同樣受該事件影響,主流幣價(jià)格短線下跌。BTC跌破5900美元,1小時(shí)下跌1.85%;ETH跌破170美元,短時(shí)下跌超3%,24小時(shí)下跌2.21%。
官方應(yīng)對(duì):將暫停一周左右充值、提現(xiàn),以進(jìn)行徹底的安全檢查
幣安在官方公告中表示將使用“SAFU基金”全額承擔(dān)本次攻擊的全部損失,“沒(méi)有任何用戶有任何損失”。
幣安稱還將進(jìn)行徹底的安全審查,“安全審查將包括我們系統(tǒng)和數(shù)據(jù)的所有部分。這些部分的數(shù)據(jù)量很大,預(yù)估需要大約一周”。在這一周內(nèi),充值和提現(xiàn)將處于暫停狀態(tài)。
創(chuàng)始人回應(yīng):我們會(huì)保持透明
幣安創(chuàng)始人趙長(zhǎng)鵬在推特轉(zhuǎn)發(fā)該安全公告時(shí)表示,“今天不是個(gè)好日子,但我們會(huì)保持透明。”
幣安聯(lián)合創(chuàng)始人何一表示,在區(qū)塊鏈的世界,透明是基礎(chǔ)。幣安將保持透明度,持續(xù)更新相關(guān)信息。
附:幣安公告全文
2019年5月7日17:15:24,我們發(fā)現(xiàn)了有一個(gè)大規(guī)模的系統(tǒng)性攻擊,黑客能夠獲得大量用戶API密鑰,谷歌驗(yàn)證2FA碼以及其他相關(guān)信息;黑客團(tuán)體使用了復(fù)合型的攻擊技術(shù),包括網(wǎng)絡(luò)釣魚,病毒等其他攻擊手段;
黑客在這一次攻擊中提走了7000比特幣:
https//www.blockchain.com/btc/tx/e8b406091959700dbffcff30a60b190133721e5c39e89bb5fe23c5a554ab05ea
這個(gè)轉(zhuǎn)賬是這次事件的唯一轉(zhuǎn)賬記錄,它僅影響了我們的BTC熱錢包(其中約占我們BTC總持股量的2%),我們所有其他錢包都是安全無(wú)恙的,此次事件沒(méi)有用戶資金受到影響。
Binance將使用“SAFU基金”全額承擔(dān)本次攻擊的全部損失。沒(méi)有任何用戶有任何損失。
接下來(lái)我們將進(jìn)行以下措施:
1. 我們將進(jìn)行徹底的安全審查。安全審查將包括我們系統(tǒng)和數(shù)據(jù)的所有部分。這些部分的數(shù)據(jù)量很大,預(yù)估需要大約一周。
2. 在這一周內(nèi),充值和提現(xiàn)將處于暫停狀態(tài)。在這種困難的情況下,給大家?guī)?lái)不便,敬請(qǐng)諒解。
3. 另外需要注意,黑客可能仍會(huì)控制某些用戶帳戶,并可能在此期間使用這些帳戶來(lái)影響價(jià)格。但我們正在密切關(guān)注這一情況。相信在提現(xiàn)禁止的情況下,黑客沒(méi)有太大的動(dòng)力去影響市場(chǎng)。
在區(qū)塊鏈的世界,透明是基礎(chǔ),我們希望在透明的同時(shí),也有著承擔(dān)責(zé)任的勇氣和毅力;保護(hù)用戶的利益是我們的價(jià)值準(zhǔn)繩,在這個(gè)困難時(shí)期,我們會(huì)努力保持透明度持續(xù)給您更新相關(guān)信息,感謝您對(duì)我們的支持。(持續(xù)更新)