盘点币安三次被黑客攻击:难道李笑来说的是真的?_加密货币:比特币

5月8日,币安首次公开承认发生比特币被盗事件,损失7000BTC。此前,币安曾在2018年3月、7月分别被黑客攻击,发生安全事故,但事后,币安均否认被实质盗币。

对于币安而言,被盗7000BTC(约4100万美元)并不足以致命,仅相当于币安一季度利润的52%,更多是让人产生对币安技术水平的质疑。

在李笑来50分钟的录音中,李笑来“讽刺”币安交易创始人CZ(赵长鹏)不懂技术,币安之所以能成功所只不过是靠运气,恰好赶上了时机,底层技术其实很一般,难道李笑来说的是真的?

币安首次公开承认被盗币

5月8日早上,一则公告打破了币圈早晨的宁静。

加密货币交易所币安发布公告称,币安在5月7日17:15:24发现了大规模的安全漏洞,黑客在区块高度575012处从币安BTC热钱包中盗取7000枚比特币。

与此同时,币安安抚投资者称,这部分数量仅占币安BTC总量的2%,只影响了币安热钱包中的BTC,其他的钱包都是安全的。

Cobo 链上安全团队盘点分析 1 月区块链安全事件:2月17日消息,Cobo安全研究团队近日盘点并解析了 1 月发生的典型区块链安全事件,对跨链桥、智能合约、钱包等多种类型的真实攻击案例和漏洞进行了技术解读,并为普通用户规避区块链中的安全风险提供了一些建议。建议普通用户及时撤销无限授权、留意未审计项目风险等。

Cobo 区块链安全研究团队成员来自知名安全实验室,有多年网络安全与漏洞挖掘经验,曾协助谷歌 、微软处理高危漏洞。团队目前重点关注智能合约安全、DeFi 安全等方面 ,研究并分享前沿区块链安全技术。[2022/2/17 9:57:31]

这是自币安从2017年成立至今发生的第一起公开承认被盗事件。

尽管在2018年3月币安曾发生黑客攻击事件,但黑客并未从币安盗取任何资产,而是通过一连串操作给市场成巨大恐慌,用空单获利。

2018年7月,Syscoin出现异常交易,币安再次被传遭遇黑客攻击,超7000个比特币被转走,币安的联合创始人何一对此进行了否认。

动态 | 中国知识产权报盘点2019专利领域大事件 其中一项与区块链相关:近日,中国知识产权报盘点2019专利领域大事件,其中包括“”区块链:专利布局驶入“快车道”。文章指出,区块链是近几年的科技热词。自中共中央局2019年10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习后,区块链再度成为全社会关注的焦点,并登上了各大权威纸媒与电视媒体的头版头条。区块链专利领域呈现出四个特点:第一,我国创新主体开展专利布局时间较晚,但是专利申请量呈现快速增长态势;第二,中美两国是重要的市场和技术原创国家,中国偏重于国内布局,美国多边布局态势明显,区块链技术申请人分布较为分散,初创公司较多,没有明显专利壁垒以及行业领军企业;第三,针对业内非常关注的区块链的安全性、同步效率问题,我国已探索解决方案并形成一批核心专利;第四,区块链技术应用前景广阔,但部分技术难题仍悬而未决,亟需突破。[2020/1/19]

此次被盗7000个BTC,按照目前5860美元的价格,折合4100万美元,何一称,币安将使用SAFU基金全额承担本次攻击的全部损失,且没有任何用户有任何损失。

动态 | 汉语盘点2019年度候选字词出炉 区块链入围:12月9日,“汉语盘点2019”年度各组前五位的候选字词正式出炉,五大候选国际词分别为:巴黎圣母院、区块链、贸易摩擦、黑洞照片、脱欧。区块链的推荐理由为:被重新加持的区块链,真正开始了人类对技术创造未来的认识。[2019/12/10]

外界似乎并没有对币安丧失信心,DGroup创始人赵东发布微博称,仍然相信并一如既往的支持币安,波场创始人孙宇晨称愿意将价值7000BTC的USDT存入币安用来购买BTC、BNB、TRX、BTT。

对于币安来说,4100万美元的损失并不足以致命,赵长鹏在推特公开回应孙宇晨:不需要帮助,币安没有破产。

据加密货币新闻媒体TheBlock的报道,币安公布2019年第一季度利润为7800万美元,比上一季度增长66%,4100美元仅相当于一季度利润的52%。

对于被盗原因,北京链安科技称,币安此次被盗很有可能是因为币安内网遭到黑客长期的APT渗透,是黑客长期谋划潜伏的结果。

动态 | 澳媒盘点12国加密货币税制 日本税率最高:7月23日,澳大利亚加密货币媒体Mickey发文盘点各国加密货币税制,并指出日本加密货币税率非常高。根据2017年4月实行的资金结算法修订版,加密货币交易所产生的利益所得划分为杂项收入,所得税最高可达45%,作为伴随着损失的交易市场税率来说非常高。此外,该媒体列举了以下几个国家的加密货币税制:1、德国:加密货币交易免除附加税,持续保有加密货币一年以上可免除转让所得税。全部欧洲市民向德国转移资产时可免除转移税。2、新加坡:长期投资加密货币的企业和个人免除转让所得税。3、葡萄牙:不像加密货币征收附加税和所得税,但企业通过加密货币交易所得的收益需要课税。4、马耳他:加密货币的日交易作为法人税征收税金,但个人投资者购买和拥有加密货币不用缴纳税金。5、马来西亚:不需要缴纳转让所得税。6、白俄罗斯:对加密货币挖矿和对加密货币的投资不征收税金。7、瑞士:对专业投资者的加密货币交易征收法人税,挖矿被视为个人营业收入,但个人投资者的投资及交易不需缴纳转让所得税。8、加密货币被认为是资产,纳税方式和股票一样;如果购买加密货币并保留一年以上,根据收入水平征收0%至20%的税金。9、澳大利亚:当所有交易均被视为转让收入,并且兑换为澳元时要求保留所有准确的交易记录;如果进行加密货币投资获得的利润,就要交纳与个人所得税相同速率的税金。但如果持有1年以上的加密货币,将减免50%的税金。10、以色列和瑞典:如果纳税人不能证明他们购买的加密货币的购买额,将会征收百分之百的税金。[2019/7/23]

资金被盗经过提币过程而非热钱包私钥被盗。单笔提币达到7000比特币,但是币安的提币风控系统并没有进行有效警报。API交易密钥和谷歌验证2FA码,用户和币安的服务器均有保存,被盗金额巨大。

动态 | 老猫盘点2018年个人经历:披露“李笑来欠3万个比特币”事件进展:12月31日讯,硬币资本(INBlockchain)管理合伙人老猫发文回顾2018年个人经历。文章中,老猫透露2018年由经济下行个人资产也缩水一大半,但相对而言可能还说得过去,因为坚持3个投资方法:第一是不加杠杆,第二是主要持有主流品种,第三是配置。 文章中,老猫还就此前外界盛传的“李笑来欠了3万个比特币”事件进行回应,同时披露最近进展。老猫表示,该事件最初源于2013年面向熟人圈开展的代理投资,当时所有合同以人民币计价投资,每份10万人民币,但有的人当时给的是比特币,“这个事情被一些黑子刻意的改头换面,最后就变成笑来欠了30000个币”。老猫透露,此事在2018年8月26日画上了句号。[2018/12/31]

很有可能是因为币安内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病入侵导致。目前被盗的7000个比特币散落在40多个黑客控制的钱包地址当中,并没有发生转移。

发生被盗事件后,币安创始人赵长鹏在推特直播中表示,黑客此前已经发现系统安全漏洞,但一直很耐心,直到系统出现大额交易才下手盗币。

社区提出可以通过区块重组/交易回滚来恢复部分被盗金额,但该方案目前仍在讨论中,尚未决定是否会这样做,赵长鹏表示回滚对BTC网络的公信力有负面的影响。

屡次发生黑客攻击事件,外界对于币安的技术实力,一直有所质疑。

在李笑来50分钟的录音中,李笑来点名“讽刺”币安交易创始人CZ(赵长鹏)不懂技术,币安之所以能成功所只不过是靠运气,恰好赶上了时机,底层技术其实很一般。

此次事件后,币安也将进行为期一周的彻底安全审查。

2018年3月黑客金蝉脱壳

北京时间2018年3月7日凌晨1:40,币安被爆遭到黑客攻击。

有用户发布推特称,币安遭到黑客攻击,他们账户内的各种加密货币被突然抛售,即时交易成了BTC或者VIA。

随即,有媒体报道,这是一场有组织、有预谋的黑客行动,部分API机器人被黑客攻击,黑客再利用盗用的账号高价买入VIA,导致VIA被拉爆,涨幅达110倍。

币安立即宣布暂停所有币种的提现,但黑客并没有选择提现,而是在币安上拉高VIA的币值,引发其它交易所币价的连锁反应,黑客再从其它交易所卖出VIA,以及从BTC空单中盈利。

对于被盗币一说,币安官方进行了否认:“没有被盗,API提现要邮件确认,只是被卖出,现在情况已经制止住了,币提不走的,在确认为什么这些用户出问题。”

受损的用户想要回滚交易,但币安表示因交易对手不是黑客账号,无法回滚交易,损失将由用户自行承担。

针对此事件,李笑来在某微信群称,他猜测黑客仅仅是通过币安的漏洞来进行拉盘VIA的操作,带动其它交易所跟盘,即便不能从币安将币提走,也可以在其它交易所通过做多VIA或者做空BTC来盈利,币安的客户最终将因高价买入VIA而被远程“收割”。

黑客攻击事件也引发连锁反应,CoinMarketCap.com的数据显示,2018年3月8日凌晨,排名前十的数字货币全线暴跌,比特币跌幅超过10%。

3月8日上午九点,币安在官网发布公告称,已恢复提现,并表示这是一次大规模通过钓鱼获取用户账号并“试图”盗币事件。

之后,币安交易所发布《币安黑客通缉令》。《通缉令》称,如有用户能将2018年3月7日企图攻击币安的黑客绳之以法,币安将拿出25万美元等值的BNB(币安币)。

此外,币安决定拿出1000万美元等值的数字货币作为未来的悬赏赏金,抵制对币安的任何非法黑客攻击。

然而,黑客依然逍遥法外。

2018年7月疑似被盗7000个比特币

2018年7月4日凌晨4点,币安发布公告称,进行临时维护,此前币安平台上曾出现以一枚SYS购买了96枚BTC的异常交易。

与此同时,据大数据分析专家Chaindigg监控信息,7月4日凌晨5点前后,币安交易所出现超大额提现,2小时内该地址累计提现超7000BTC,提币模式为正常转账模式。

Twitter上有消息称,黑客利用51%攻击和sys漏洞实施了攻击,然后使用API购买sys并高价出售,从而从币安转走7000BTC。

币安发布公告表示,4日凌晨,部分API用户在SYS交易对出现异常交易行为并触发了币安风控系统,币安暂停了交易、提现。经查证,此次事件为部分API用户的钓鱼事件。

此次黑客操作手法与上次类似,首先,黑客掌握大量币安账户的API,然后使用自己的账户挂一个出售单,出售1个Syscoin,价格设置为96个BTC,最后,攻击者利用API来购买自己的挂的出售单,交易完成。

针对这一情况,币安祭出大杀招——回滚。

对于被动涉及异常交易的账户进行了交易回滚,对主动参与交易的追高受损的用户,7月5日至14日将免除手续费,返还平台所有用户7月5日至14日实际支付交易手续费的70%,并按照14日收盘价折算成BNB分发至账户。

这件事最大的影响在于,币安因此成立了币安投资者保护基金,7月14日起将拿出10%的交易手续费作为投资者保护基金。

对于被盗7000个比特币的传闻,币安联合创始人何一否认被盗币,称这只是平台内部转账。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:518ms