加密货币:为什么受伤的总是我? 又一数字货币交易所 Bithumb 被黑客偷走3000万美元

雷锋网6月20日消息,据韩联社报道,韩国最大虚拟货币交易平台Bithumb遭黑客入侵,约350亿韩元资产被盗。

根据相关数据显示,Bithumb在出事之前的24小时内加密货币的交易量超过2.7亿美元,交易量在全球交易所中排名第6。

作为韩国最大的数字货币交易所,目前Bithumb占韩国比特币交易市场份额的75.7%,今天韩国的不少韭菜们估计心要凉凉了~~~

目前,Bithumb官方已经在推特上发布暂停加密货币存取服务的通知,声称此次被盗的的加密货币价值3000万美元,损失的部分将由公司负担,目前资产正在转入冷钱包。

据外媒“newsbtc”分析,这次出事可能由于交易中的某个钱包含有恶意代码,导致黑客窃取了价值3000万美金的加密货币,但具体细节目前还未公布。

尼日利亚加密交易平台Patricia的PTK代币发行受到加密社区成员担忧:金色财经报道,尼日利亚加密货币交易所Patricia宣布推出自己的原生代币,名为Patricia(PTK)的与美元挂钩的稳定币。然而,此次推出在当地加密货币社区中引起的质疑多于掌声。在此之前,该公司曾于2023年5月披露了导致资金损失的安全漏洞。尽管声称客户资金未受影响,但自4月以来,平台用户在获取资金方面一直面临困难。

当地加密货币社区成员在帖子中强调,Patricia引入PTK存在一些令人担忧的迹象。CoinMarketCap和Coingecko等主要加密货币聚合商中不存在该代币。如果客户大量发起提款,提款激增可能会导致PTK失去挂钩,从而可能让那些无法提款的人陷入困境。

此前报道,加密交易平台Patricia将用户资金转换为PTK稳定币。[2023/8/24 10:39:51]

此次被盗事件在圈中也受到极大关注,Litecoin的创始人查理·李在Twitter建议,用户应该将他们的加密货币放在安全的个人钱包中。

巴塞尔银行监管委员会主席:将比特币视为最高级别风险资产的新规将于2025年1月生效:3月29日消息,巴塞尔银行监管委员会主席Pablo Hernández de Cos表示,要求银行将比特币 (BTC) 等无担保加密资产视为最高级别风险资产的资本新规将于 2025 年1月生效。西班牙央行行长在国际清算银行主办的一次活动中表示,若这些规则最终对金融行业产生连锁反应,则可能会进行修改。(CoinDesk)[2023/3/29 13:32:30]

“正如我多次说过的那样,做个聪明的人,只把需要交易的币放在交易平台上,交易后最好立即撤出。”

据“newsbtc”报道,在Bithumb发布交易暂停后,加密货币市场立即受到冲击,比特币在几分钟内跌破200美元,不过目前已停止下跌。

为何虚拟货币交易所频频被黑客盯上

Bitcoin Archive:伊朗允许开采的比特币用于支付国际交易:金色财经消息,Bitcoin Archive发推特称,伊朗允许开采的比特币用于支付国际交易,但禁止交易比特币和用于国内支付。[2022/8/14 12:24:58]

据区块链安全信息平台bcsec的统计,自2016年以来,有关虚拟货币的安全事件就呈高速增长状态,尤其近一年以来,安全事件呈高发状态。

在所有的攻击对象中,各类交易平台是黑客的最爱↓↓↓

据360Vulcan团队负责人郑文彬分析,交易所之所以如此受黑客“青睐”,简单来说就两点,一是有钱,二是不够重视安全。

近两年由于数字货币市场的火爆,数字货币交易所也被黑客盯上,根据360Vulcan团队所掌握的情况,目前大部分交易所都有黑客正在入侵,而且使用的武器级别都很高,这些高级武器原来大都是被国家级情报机构或者军方使用的,其中有很多还是0day漏洞,要抵挡这样的攻击,对于防御方的水平要求很高。

Monero(XMR)预计将于今日进行硬分叉升级:金色财经报道,隐私项目Menero已正式发布GUI 'Fluorine Fermi' v0.18.1.0,旨在为即将到来的硬分叉做准确,本次升级预计将在8月13日完成,主要更新包括将每笔交易的环签名的签名者数量将从 11 个增加到 16 个,升级防弹证明Bulletproofs到Bulletproofs +、添加安全补丁等。(coindesk)[2022/8/13 12:22:35]

而与之相对的是,现在交易所对于安全的投入却很少,这就像本该用高级密码箱保存的黄金,现在却被随便放在一个纸箱子里。

郑文彬指出,对待黑客使用高级别武器,防守方也要有对抗国家级黑客武器的力量,不过目前,全球能做到的安全公司并不多。

但是,全球有钱的交易平台多了去了,为何黑客盯上了虚拟交易平台?

在白帽汇安全研究院负责人邓焕看来,交易所被黑还有一个原因,就是其匿名性。

与实体货币交易所不同,虚拟货币交易所的资产缺少监管,本身也是匿名资产,它不像正常的法币市场的资金流向能被追踪,比如国家通过风险监控可以知道哪个普通账户入账了大量资金,而目前没有任何机构有权限来对加密货币资产做这样的监管。

那加密货币不是运用的区块链技术吗,区块链的特点之一不就是可追溯吗?

对于雷锋网的这个问题,邓焕解释,这个可追溯性只是知道每笔交易,但是背后对应哪个具体的人很难查出来,这也为黑客做这种事情降低了风险。

对于交易所和散户的安全建议

对于交易平台频发的事件,邓焕对于交易所给出了如下建议:

1.要定期对线上业务系统做严格的安全测试和安全审计,减少漏洞被黑客利用的可能。

2.对交易平台的所有资产进行风险监控,及时发现交易异常和登入异常,比如一个用户长期在一个省份登入,某天突然在美国登入,就考虑是不是账号被盗;再比如交易所大量的账户同时向一个地址转账,就很有可能就存在交易所用户出现大面积被盗。

3.交易所的私钥保存必须经过严格加密操作,例如利用白盒加密等手段进行保存。

4.完善网络安全隔离策略,要进行权限最小化操作。

而对于用户来说,邓焕建议只把需要交易的数字货币放在交易平台,剩下的还是存在个人钱包更加安全,但这样也意味着需要交易时,操作更加复杂。

除此之外,郑文彬建议应该安装有虚拟货币保护功能的安全软件,这样就可以发现一些异常情况,以此来保护钱包和交易,但对于今天发生的Bithumb被盗事件,散户也没办法,“就像你在家雇了保镖看好存折,但是劫匪去银行把钱劫了,存折看好了也不管事。”

盘点:近来那些被黑的交易平台

2018年4月,印度比特币交易所Coinsecure公司钱包遭窃取,导致Coinsecure被盗取438比特币,价值超过300万美元。

2018年3月,迪拜某加密货币交易所员工窃取20万美元的加密货币供个人使用,导致该交易平台损失价值约20万美元的加密货币。

2018年3月,火币网遭到DDOS攻击,持续3小时系统无法交易。

2018年3月7日,币安交易所用户数据被盗,导致攻击者操纵币市,通过做空单获利约1.1亿美金。

2018年2月,交易所BitGrail被攻击,大量XRB被黑客窃取,平台损失约1.7亿美金。

2018年1月26日,日本最大的比特币交易所之一Coincheck遭黑客攻击,5.3亿美金被盗。

2017年12月,韩国数字货币交易所Youbite受到黑客入侵,损失约为4000万美元,造相当于平台内总资产的17%。

2017年6月,韩国最大的交易所Bithumb三万用户信息被泄露,损失约87万美元。

2017年4月,韩国比特币交易所Yapizon被盗3831BTC,损失约为500万美元,相当于该平台总资产的37%,最终用户平摊所有损失。

注:盘点内容雷锋网参考自BCSEC《区块链安全分析报告》

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:542ms