摘要:币安交易所被黑客攻击,7000BTC瞬间蒸发。这起事件或将引起监管机构对于数字货币安全的进一步审查。此时出来承担损失的SAFU基金会是类似事件发生时,一个有效的危机应对机制吗?
5月8日凌晨1:15:24,币安交易所遭遇到黑客的大规模系统性攻击。黑客使用网络钓鱼、病等复合型攻击手段,获得大量用户API密钥,谷歌验证2FA码以及其他相关信息。
在这一次安全事件中,黑客从币安交易所提走7000比特币。据币安官方解释,这次黑客攻击仅影响到了他们的BTC热钱包,其他钱包安全无恙,此次事件没有用户资金受到影响。
全球经济学家和加密货币分析师ALEXKRGER在推特说:“这可能是今天价格波动的原因。”据链得得行情监测,截至5月8日12:00,当前binance-BTC报价5877.04美元,较昨日晚间的6000点高位跌去近2%。
BTC跌破57000美元关口 日内跌幅为3.84%:火币全球站数据显示,BTC短线下跌,跌破57000美元关口,现报56970.01美元,日内跌幅达到3.84%,行情波动较大,请做好风险控制。[2021/3/21 19:04:52]
同样受此事件影响,币安平台币BNB于今天上午一度下探至19.51美元,较今日零点的21.90美元跌去10.91%。
SAFU基金承担所有盗币损失,用户资产无一受损
币安创始人赵长鹏在推特转发公告时表示:“今天不是个好日子,但我们会保持透明。”随后,赵长鹏在推特开启直播,直面此次黑客攻击事件。
赵长鹏在直播中表示,币安会考虑交易回滚恢复被盗金额,但该方案目前仍在讨论中,尚未决定是否会这样做。他说:“回滚对BTC网络公信力有负面影响。建议用户变更API密钥,2FA代码,采取一系列安全措施。”
BTC跌破18700美元关口:火币全球站数据显示,BTC短线下跌,跌破18700美元关口,现报18699.99美元,日内跌幅达到2.24%,行情波动较大,请做好风险控制。[2020/11/26 22:11:02]
币安官方回复链得得App,在本次盗币事件中,币安用户资产将无一受损。
此外,币安预计需要在一周时间对此进行彻底的安全审查,这段时间内将暂停存取款业务。
一石激起千层浪,币安遭遇黑客攻击的事件迅速成为讨论焦点。何一、孙宇晨、赵东等人纷纷支持币安。
币安联合创始人何一率先表态,“为了表达对币安支持,我将会代表我个人存入7000BTC等值美元进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT,如果CZ同意我这么做的话。无需惊慌,一切安好!”
波卡上线初表现:Polkadot网络已创建超1700个账户:6月8日消息,截止到6月4日,波卡 (Polkadot) 网络上已经创建了1723个账户,认领的DOT一共有152.2万个。已有85个账户打算在网络转为PoS后参与验证。实现第一次运行时升级,它完全更新了区块链在整个链上流程中工作方式的实际逻辑。同时,Kusama的经济安全(PoS 系统背后的根本力量)正在不断提高。在大约927万KSM未偿余额中(分布于27,366个账户),其中有553万KSM被用于抵押,抵押率达到59.68%。有一些算法和激励措施可以使得权益在验证者之间的分配尽可能相同,这增加了攻击网络的成本。此外,波卡 (Polkadot) 团队当前工作的重点是保持区块生产时间持续一致,以每6秒一个区块方式生产,即便处于网络压力以及添加更多验证者的情况下也是如此。区块生产时间的一致性实际上得到了改善。(蓝狐笔记)[2020/6/8]
随后孙宇晨也在推特发布同样内容,称将会以个人名义存入7000BTC等值美元进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT。
行情 | BTC跌破6700美元 24小时涨幅缩小:BTC从今早开始持续回调,短时跌破6700美元,火币现报6687.76美元,24小时涨幅缩小,目前为24小时涨幅为0.04%。[2018/9/22]
据Tronscan数据显示,今日11点06分,3000万枚TRX从未知钱包转移到Binance。
对此,赵长鹏在回应称,币安并不需要资金支持,并重申Binance将使用“SAFU基金”全额承担本次攻击的全部损失。
链得得了解到,SAFU是币安为保护投资者权益,在去年专门推出的投资者保护基金。资料显示,币安宣布自2018年7月14日起,拿出10%的交易手续费作为投资者保护基金,相关资产将存放在独立地址,专项专用;对所有平台突发风险时对币安用户进行先行赔付,专项基金用于应对可能出现的极端突发安全事故;对于任何非用户自身原因造成的用户资产损失,币安将从投资者保护基金中提取资金对用户实施全额先行赔付。
比特币兑人民币跌破27000元关口:比特币中国比特币报价跌幅扩大至7.6%,报26630元。火币网比特币报价跌幅扩大至8.5%,报26559元。[2017/9/8]
华尔街有一句名言“保护了最小投资人的利益,就是保护了所有人的利益”。在传统投资领域,投资者保护基金基本功能为补偿投资者因上市公司、证券公司出现危机、破产清算时受到的财产损失,从而保护中小投资者的利益。资金一般来源于会费、交易征费、借款和政府拨款。币安推出SAFU,这是借鉴了这一做法。
针对于币安这次的黑客事件,DGroup创始人、Bitfinex股东赵东直言,币安创始人赵长鹏够直白透明。他说道,在黑客眼里,没有攻不破的交易所,只是时间问题。换做其他交易所,大家的通行做法是隐瞒不说。
但是在大洋彼岸,前高盛合伙人、GalaxyDigital创始人MichaelNovogratz针对这件黑客事件表示担忧。他指出,币安是世界上最大的交易所,2%的被盗量也会带来很大的影响,这是难以避免的结果,也肯定会带来监管机构更多的监视、审查。
被盗原因:或是内网遭到黑客长期的APT渗透所致
链得得作者从安全机构数据系统中了解到第一手消息。据PeckShield数字资产护航系统数据显示,目前币安热钱包被盗损失的7,074枚BTC暂时被黑客分散存储于20个主要地址,尚未进一步扩散。
而针对于这次黑客事件发生的原因,或是内网遭到黑客长期的APT渗透所致。
北京链安指出,由于该次被盗币并非使用比特币私钥造成的直接转账交易,而是通过提币过程进行提币。单笔提币达到7000比特币但是币安的提币风控系统并没有进行有效警报。API交易密钥和谷歌验证2FA码,用户和币安的服务器均有保存,被盗金额巨大。很有可能是因为币安定内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病入侵导致。
著名的“门头沟事件”和“CoinCheck失窃案”
“黑客攻击”一直是数字资产领域挥之不去的噩梦。此前,针对于交易所的黑客攻击事件可谓层出不穷。最著名的就是“门头沟事件”和“CoinCheck失窃案”。
历年加密货币被盗事件
2011年,彼时还不出名的数字货币交易所Mt.Gox遭到黑客攻击,黑客从中获利2千个左右的BTC。但是这件事情不仅没有影响到Mt.Gox,反而该交易所后来迅速扩张。到2013年,已成为世界上最大的比特币交易所,交易量占比特币交易总量的80%。
2014年,Mt.Gox再次遭到黑客攻击,黑客盗取了用户近75万枚的比特币以及交易所10万枚的比特币在,直接导致了Mt.Gox资不抵债,宣布破产。成为了加密数字货币史上臭名昭著的“门头沟事件”。
此外,备受关注的数字货币交易所“失窃”案还有日本最大的加密货币交易所之一Coincheck。
2018年1月26日,受黑客攻击,Coincheck失窃价值约5.3亿美元新经币,随即冻结用户提现。当时CoinCheck在发布会上一再表明“顾客至上”,但同时表示,大家要做好最坏的准备,所有用户的资产都有可能完全追不回来。对于具体的受影响用户,CoinCheck也拒绝透露。
最终,黑客事件得到了“圆满”的解决。CoinCheck被收购,创始经营团队全身而退。平台受损用户也得到了应有的赔偿。
从各方态度来看,虽然“黑客攻击”这件事是一件不可避免的事情,币安此次的正面积极回应也在一定程度上引导了市场的舆论导向,但毋庸置疑的是,“安全风险“依旧是加密数字资产领域最大的隐忧。币安被攻击不是加密数字资产领域的第一次,也必然不会是最后一次。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。