交易所又双叒叕被盗了!
据新加坡BiKi交易所的公告,3月26日凌晨0:00-7:30期间,平台内部分用户的账号被修改密码,平台已经停止一切提现和场外交易,初步排查结果是验证码被黑客劫持,具体原因、涉及的用户数量和资金数量在进一步紧急排查,等待排查结果出来后,平台将会对本次用户资产被盗做一个合理的补偿方案。
除了今日BiKi交易所发生盗币事件外,3月24日,DragonEx平台钱包也遭受黑客入侵,导致用户和平台的数字资产被盗,目前已追回部分资产,平台表示将继续尽最大可能追回被盗资产。
FBI官员:外国黑客团体攻击研发新冠肺炎疗法的美国医疗和研究机构:美国联邦调查局(FBI)网络部副助理主管Tonya Ugoretz最近在Aspen Institute主办的网络小组讨论中表示,从事COVID-19研发的研究和制药公司不断受到黑客的威胁。这些外国团体大多是国家资助的,主要目的是获得关于对抗COVID-19措施的详细信息。美国的医疗保健公司并不是唯一感受到网络攻击的组织。上个月,世卫组织首席信息安全官Flavio Aggio透露,黑客对世卫组织发动了攻击。Aggio证实,世卫组织及其几个合作伙伴目睹了新冠病大流行期间攻击事件增至两倍。有关的攻击没有成功。然而,Blackstone Law Group网络安全专家和律师Alexander Urbelis表示,他的两个同事推测攻击是由DarkHotel发起的,DarkHotel是一个已经运行13年的黑客组织。(Beincrypto)[2020/4/19]
今天慢雾安全团队发布了DragonEx被黑的初步结论。根据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),除此之外还涉及部分ERC20Token。从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,DragonEx风控机制严重缺失。
动态 | 美国新奥尔良市遭勒索软件攻击,黑客要求比特币赎金:金色财经报道,美国路易斯安那州新奥尔良市遭到大规模勒索软件攻击后宣布进入紧急状态。该市的计算机系统目前仍在运行。据悉,黑客使用的勒索软件是Ryuk,会对计算机系统进行加密并要求获得比特币资金。[2019/12/19]
DVP安全团队还发现DragonEx被黑事件中除了主钱包被盗币之外,DragonEx交易所用来接收充值的钱包也被洗劫一空,这绝对不是通过某个假充值漏洞所能够造成的,更有可能是攻击者攻陷了交易所钱包相关的服务器,获取了交易所热钱包私钥以及接收充值钱包的私钥来完成的。
突发 | 紧急!AMR合约风险预警 可随意增发且已被黑客利用:降维安全实验室(johnwick.io)监控到AMR合约存在高危安全风险的交易。通过对代码分析,发现其中存在重要安全溢出漏洞,目前已经被人恶意利用并且进行大量增发,降维安全实验室已经对合作伙伴交易所进行高危预警并且停止风险币种交易。降维安全实验室提醒相关机构:智能合约需要进行严格谨慎的安全评估才可以代表资产进行交易,也请相关用户注意数字资产安全。[2018/7/8]
DVP团队估算在本次事件中DragonEx交易所被盗资产总价值或将不少于500万美元。
其实对于交易所丢币的事件已经发生过很多次了,在安全这方面也的确是交易所的薄弱环节。
专业的加密资产交易平台,基本上都会使用冷热结合的资产储存方案,即使用热钱包处理加密资产接收、发送业务,热钱包一般存放5%的资产(根据活跃度调整),而剩余资产会放到冷钱包。交易平台丢币事件基本都是热钱包被盗,这样可降低风险。但对于头部交易所来说,用户量巨大,产生的巨额交易量的5%来说也是不容小觑的数字。
库神CTO兼联合创始人叶飞就曾多次表示,丢币事件更多的原因不在技术而在于风控流程。归根结底,是交易所系统中的热钱包部分出现漏洞,导致平台遭受巨大损失。
作为一家专注于区块链安全科技企业,一直致力于区块链安全存储的解决方案。不久前,库神针对交易所、投行和资管公司的B端用户推出了“多签名的加密资产管理系统”和“企业级钱包系统E系列”,可以有效的满足B端用户的需求。库神的企业级解决方案可以针对企业用户存放在热钱包的5%(根据活跃度调整)的资产,采用冷存储方案进行管理,极大的提升了平台的自主风控能力,保障了整个系统的安全性。
同时,E系列还致力于满足企业百万量级的地址需求,实时监测地址交易(接收和发送),提供资金归集和财务报表等功能。
目前,库神多签名的加密资产管理系统和“企业级钱包系统E系列”已上市,还为大客户和B端用户提供高度定制化服务,可以针对不同的需求推出个性化的解决方案。库神希望成为一家为区块链企业提供一站式资产存储解决方案的企业,践行自己作为“区块链资产保护神”的使命。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。