日前福布斯首个数字货币领域富豪榜排名第三的赵长鹏,创办的虚拟货币交易所币安遇到了黑客攻击,在大部分虚拟币价格暴跌的同时只有一个币种突然被异常拉升。对此币安表示对异常账户进行了冻结,目前没有产生损失。
3月7日深夜,有币安的用户反映,自己的账户被盗,账户中的各类数字货币被按照市价交易成了比特币,各类虚拟币出现普跌,与此同时,币安网站上一个叫做VIA被异常拉升到原价的100倍。
从币安网站提供的VIA的K线图来看,VIA在24小时内的最低价仅为0.00021美元,但是在7日夜间极短的时间内直接拉升到0.025美元。
Block.one开放“超越区块链” EOSIO黑客马拉松注册:据官方消息,Block.one与其合作伙伴谷歌云、Galaxy Interactive和Mythical Games一起开放了新的“超越区块链”EOSIO黑客马拉松的注册。前4名优胜者将获得现金和谷歌云信用奖励。该黑客马拉松将于3月2日至4月6日进行。[2021/2/3 18:44:04]
VIA一日K线图
而其他数字货币普遍出现了大跌,比如下图。
大部分数字货币在同一时段的K线
韩国交易所Coinrail宣布被黑客攻击,NPXS受损:6月10日,据韩国加密货币交易所Coinrail官方消息,系统检测到黑客攻击,NPXS已经受损。交易所正在调查确认是否有其它数字货币受损,之后公布具体细节。而NPXS官方也表示为了配合调查,NPXS交易将暂停,下午6时或重启交易。[2018/6/10]
根据币安网站数据,24小时内VIA的成交量在所有数字货币中最高,相当于13948个比特币,按照比特币1万美元的价格计算,交易量约为1.4亿美元。
币安网站各类数字货币价格涨跌和交易量
网络安全研究机构: 超过300个网站遭受“加密黑客”攻击:网络安全研究机构Bad Packets Report发现,有超过300个网站遭受黑客攻击,被安装浏览器挖矿软件Coinhive,以利用旧版本内容管理系统中的漏洞来挖掘门罗币。遭受攻击的网站多属于政府机构或者高校,包括阿勒颇大学和墨西哥Chihuahua市政府等。[2018/5/8]
根据Coinmarketcap统计,币安24小时各类数字货币美元交易量在全球排名第二,截止到发稿前为近21亿美元。
针对此种异常,3月8日晨间,币安发布公告称,面临本次大规模的攻击,Binance风控系统及时监控到异常,并锁定了提现需求,阻止盗币行为,反向锁定31个账户,攻击者在本次尝试中被Binance冻结了大量资产。
Palo Alto防火墙发现了能将黑客钱包地址替换掉用户钱包地址的特洛伊木马:据bitcoinist消息,防火墙Palo Alto识别出一个通过剪切,复制和粘贴操作来锁定用户剪贴板上数据的恶意软件。据报道, 这是由于名为ComboJack的特洛伊木马,可以用黑客的钱包地址替换不知情的用户的钱包数据。该木马将自己嵌入到用户的系统中, Palo Alto能识别到其来源或许来自网络钓鱼或malspam电子邮件。然后ComboJack会经常检查系统剪贴板上复制的加密货币钱包信息。一旦确定了真正的钱包地址,该木马会将其替换成被假定属于攻击者的钱包地址。用户在进行加密货币交易,没有意识到粘贴了不正确的钱包地址,就会将资金发送给攻击者。[2018/4/3]
数小时后,币安又出具了一份更加详细的说明。
该说明显示,3月7日22:58-22:59两分钟内,VIA对比特币出现了交易异动,触发风控,自动停止了提币。币安称:“这是一次大规模通过钓鱼获取用户账号并试图盗币事件。”
该说明称,黑客在长时间里,利用第三方钓鱼网站偷盗用户的账号登录信息。最早被钓鱼的账号可追逆到1月初,但大多数账号是在2月22日左右。黑客获得账号后,自动创建交易API,之后便无动作,直至3月7日。
据澎湃新闻了解,简单来讲,不需要登入交易网站,只要使用账户API秘钥,就能操作账户的买卖,做到程序化交易。
而在3月7日夜间,在两分钟内,黑客在VIA/BTC交易市场,程序化下市价买单,和31个预先充值VIA币的账号高价卖VIA,目的为把比特币输入到31个预先准备的账号,然后迅速想将这31个账号里的比特币提走。但因异常交易触发了自动风控,导致提币暂停,这些币并未被提出。反而,这31个账号预先存入的VIA币也被冻结。黑客非但没有提走币,反而自己的币被扣留。
币安称,这次事件中的黑客有组织有纪律,在成功钓鱼用户的账号信息后,并不急于获利,而是耐心等到最佳时机,选择了流动性较低的VIA币,来最大化自己的获利。
对于本次有没有产生相应损失,币安表示,所有资金安全,无任何资金逃离。而且已经恢复提现。
虽然币安已经作此解释,但是币圈有人并不这么看。有业界公众号文章表示,当前不少交易所上线了做空交易,黑客的真正目的是通过在开通做空交易的市场上挂空单,等到币值下降的时候,直接收割一波离场,“这样操作,根本不需要冒着风险从币安提币,在市场下跌的那一刻,就直接完成了利益收割”。
但尚无证据显示该猜测属实。
但截止到发稿前,受到币安交易所的此次风险事件影响,交易较热的虚拟货币都遭遇了普跌。根据Coinmarketcap统计,截止到发稿前,比特币价格为9990美元,跌5.82%;以太坊跌4.22%;莱特币跌3.81%。
Coinmarketcap上各种数字货币涨跌幅
这已经不是今年发生的第一次黑客针对数字加密货币交易网站攻击了。1月28日,日本数字货币交易平台Coincheck上5亿枚NEM遭黑客窃取,涉及用户26万人。
据路透社3月7日报道,熟知内情的消息人士透露,日本金融厅将于本周向多个加密数字货币交易所发出行政处罚通知,并计划强制命令某些交易所暂停业务。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。