據(jù)幣安公告,UTC時間5月7日17:17(北京時間5月8日1:15:24),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的
據(jù)幣安公告,UTC時間5月7日17:17(北京時間5月8日1:15:24),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的比特幣占其比特幣總持有量的2%。
行業(yè)反應
加密投資銀行創(chuàng)始人Michael Novogratz:幣安被盜會帶來監(jiān)管機構(gòu)更多的審查
針對幣安被盜7000枚BTC事件,Nuggets NewsAU CEO Alex Saunders發(fā)推稱被盜BTC只占幣安BTC總持有量的2%,對此,加密投資銀行 Galaxy Digital創(chuàng)始人Michael Novogratz回復稱:“當世界上最大交易所發(fā)生盜竊事件,2%也會帶來很大的影響,這是難以避免的結(jié)果,也肯定會帶來監(jiān)管機構(gòu)更多的審查。”
DGroup創(chuàng)始人趙東:黑客眼中沒有攻不破的交易所,會繼續(xù)支持幣安
針對幣安被盜7000枚比特幣事件,DGroup創(chuàng)始人趙東在微博上表示,這么大的交易所不被黑客盯上很難,在專業(yè)黑客眼里,只有時間問題,沒有攻不破的交易所。
趙東同時為幣安的及時回應點贊:“換做其他交易所,大家的通行做法是:隱瞞不說。除非丟幣丟到利潤Cover不住。長鵬夠直白透明。這也是為何我一直相信并支持幣安的原因。我仍然相信并一如既往的支持幣安。”
孫宇晨:將在幣安存入4000萬美元進行支持
針對日前幣安被盜7000枚比特幣事件,波場創(chuàng)始人孫宇晨在社交網(wǎng)絡表示,將代表個人,在幣安存入7000比特幣等值美元(約4000萬美元)用于支持幣安。
孫宇晨稱,如果幣安創(chuàng)始人趙長鵬愿意,其所存入的4000萬美元用于“增持幣安幣BNB、比特幣BTC、波場TRX與流幣BTT”。
Dovey Wan:幣安7000 枚BTC被盜對市場影響有限,區(qū)塊重組無法解決問題
Primitive Ventures創(chuàng)始合伙人DoveyWan轉(zhuǎn)發(fā)了Jeremy Rubin的twitter稱,在詢問一些大礦池之后發(fā)現(xiàn)這個方案是行不通的“it’s not practical at all”。在轉(zhuǎn)發(fā)BitMEX Reaserch對“重組”這一解決方案的評論時,她還表示,這次事件對價格的影響不大。
Galaxy Digital創(chuàng)始人Michael Novogratz:
當世界上最大交易所發(fā)生盜竊事件,2%也會帶來很大的影響,這是難以避免的結(jié)果,也肯定會帶來監(jiān)管機構(gòu)更多的審查。
FCoin張?。合M蠹也灰帽槐I事件攻擊別人
針對幣安被盜7000枚比特幣事件,F(xiàn)Coin創(chuàng)始人張健在官方電報群中表示,希望大家不要利用這次被盜事件去攻擊別人,這是損人不利己的事情。
張健同時稱,一個平臺的信譽等各方面的積累需要時間,在FCoin未來的發(fā)展中,安全是最基礎的,同時會在打好基礎的前提下做好社區(qū)化和通證經(jīng)濟。
安全追蹤
幣安被盜BTC被黑客分散至20個主要地址,尚未擴散:
據(jù)PeckShield數(shù)字資產(chǎn)護航系統(tǒng)數(shù)據(jù)顯示,截止目前,幣安熱錢包被盜損失的7,074枚BTC暫時被黑客分散存儲于20個主要地址,尚未進一步擴散。
幣安此次被盜可能因為幣安內(nèi)網(wǎng)遭黑客長期APT滲透:
據(jù)北京鏈安,被盜幣安熱錢包地址為 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s,目前該熱錢包地址依然存在余額,余額為3612.69114593。與官方公告描述相符,資金被盜經(jīng)過提幣過程而非熱錢包私鑰被盜。單筆提幣達到7000比特幣但是幣安的提幣風控系統(tǒng)并沒有進行有效警報。API交易密鑰和谷歌驗證2FA碼,用戶和幣安的服務器均有保存,被盜金額巨大。很有可能是因為幣安內(nèi)網(wǎng)遭到黑客長期的APT滲透,而非單個或者批量用戶被釣魚病毒入侵導致。目前被盜的7000個比特幣散落在40多個黑客控制的錢包地址當中,并沒有發(fā)生轉(zhuǎn)移。
事情回顧
幣安5月8日早間發(fā)布安全公告稱,5月7日17:15:24(UTC),黑客在區(qū)塊高度575013處從幣安熱錢包中盜取7000枚比特幣。幣安稱,此次被盜走的比特幣占其比特幣總持有量的2%。
事件影響:幣安BNB大跌
受此事件影響,幣安平臺幣BNB半小時下跌近5%,現(xiàn)報20.1美元,過去24小時跌幅放大至9.65%。
幣市行情:主流幣短線下跌
同樣受該事件影響,主流幣價格短線下跌。BTC跌破5900美元,1小時下跌1.85%;ETH跌破170美元,短時下跌超3%,24小時下跌2.21%。
官方應對:將暫停一周左右充值、提現(xiàn),以進行徹底的安全檢查
幣安在官方公告中表示將使用“SAFU基金”全額承擔本次攻擊的全部損失,“沒有任何用戶有任何損失”。
幣安稱還將進行徹底的安全審查,“安全審查將包括我們系統(tǒng)和數(shù)據(jù)的所有部分。這些部分的數(shù)據(jù)量很大,預估需要大約一周”。在這一周內(nèi),充值和提現(xiàn)將處于暫停狀態(tài)。
創(chuàng)始人回應:我們會保持透明
幣安創(chuàng)始人趙長鵬在推特轉(zhuǎn)發(fā)該安全公告時表示,“今天不是個好日子,但我們會保持透明。”
幣安聯(lián)合創(chuàng)始人何一表示,在區(qū)塊鏈的世界,透明是基礎。幣安將保持透明度,持續(xù)更新相關信息。
附:幣安公告全文
2019年5月7日17:15:24,我們發(fā)現(xiàn)了有一個大規(guī)模的系統(tǒng)性攻擊,黑客能夠獲得大量用戶API密鑰,谷歌驗證2FA碼以及其他相關信息;黑客團體使用了復合型的攻擊技術(shù),包括網(wǎng)絡釣魚,病毒等其他攻擊手段;
黑客在這一次攻擊中提走了7000比特幣:
https//www.blockchain.com/btc/tx/e8b406091959700dbffcff30a60b190133721e5c39e89bb5fe23c5a554ab05ea
這個轉(zhuǎn)賬是這次事件的唯一轉(zhuǎn)賬記錄,它僅影響了我們的BTC熱錢包(其中約占我們BTC總持股量的2%),我們所有其他錢包都是安全無恙的,此次事件沒有用戶資金受到影響。
Binance將使用“SAFU基金”全額承擔本次攻擊的全部損失。沒有任何用戶有任何損失。
接下來我們將進行以下措施:
1. 我們將進行徹底的安全審查。安全審查將包括我們系統(tǒng)和數(shù)據(jù)的所有部分。這些部分的數(shù)據(jù)量很大,預估需要大約一周。
2. 在這一周內(nèi),充值和提現(xiàn)將處于暫停狀態(tài)。在這種困難的情況下,給大家?guī)聿槐?,敬請諒解?/p>
3. 另外需要注意,黑客可能仍會控制某些用戶帳戶,并可能在此期間使用這些帳戶來影響價格。但我們正在密切關注這一情況。相信在提現(xiàn)禁止的情況下,黑客沒有太大的動力去影響市場。
在區(qū)塊鏈的世界,透明是基礎,我們希望在透明的同時,也有著承擔責任的勇氣和毅力;保護用戶的利益是我們的價值準繩,在這個困難時期,我們會努力保持透明度持續(xù)給您更新相關信息,感謝您對我們的支持。(持續(xù)更新)