木星链 木星链
Ctrl+D收藏木星链
首页 > AVAX > 正文

END:热钱包事故致AscendEX损失近8000万美元

作者:

时间:1900/1/1 0:00:00

AscendEX交易所的三周年活动被热钱包事故蒙上了阴影。

12月12日,AscendEX公告称,此前一天,「我们检测到一些ERC-20、BSC和Polygon代币从我们的热钱包中未经授权而转移。」该交易所披露,其冷钱包不受影响,「如果任何用户的资金受到事件影响,将被AscendEX完全覆盖。」

AscendEX没有在公告中披露代币被异常转移的原因以及具体金额,区块链安全机构PeckShield为它统计了部分受影响的资产列表,该机构预估AscendEX总计损失在7770万美元。

这已经是半个月里第二家中心化交易所因热钱包异常而损失资产。12月6日,宣称注册在开曼群岛的加密资产交易所BitMart称,其以太坊和币安智能链各一热钱包私钥被盗,损失近2亿美元。

数据:币安将超6亿枚USDT从热钱包转至冷钱包:1月18日消息,据派盾预警监测,币安将6.056亿枚USDT从Tron链上热钱包(标记为Binance-Hot)转至冷钱包(标记为Binance-Cold 2)。

据统计,目前币安在Tron上持有约130亿枚USDT。[2023/1/18 11:18:46]

数字资产托管平台ProsegurCrypto的首席执行官RaimundoCastilla在提到BitMart被盗案时提示,需要结合创新技术和严格的治理协议,不要在线保管私钥,此外,应该使用白名单,「这样即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包上。」

AscendEX?7770万美元损失超B轮融资额

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

12月12日,AscendEX公告了其在前一天遇到的热钱包异常,「12月11日大约22:00UTC,我们在一个热钱包中发现了一些未经授权的转账。」该交易所未在公告中说明「未经授权的转账」出现的原因。

Alameda向Binance热钱包转入超2.5亿美元Stablecoin:6月17日消息,据Bscscan数据显示,被Nansen标记为Alameda: Binance Deposit的钱包地址(0x3507e4978e0eb83315d20df86ca0b976c0e40ccb)于今日13时左右分两笔向Binance热钱包转入195,545,342枚BUSD与55,070,915枚USDT,共计约250,616,257美元。[2022/6/17 4:34:33]

截止发稿前,AscendEX处于暂停充提资金的状态,用户对交易异常的回忆和抱怨也随之而来。

有用户在该交易所的官方推特下贴出了链上交易信息并询问,他在美东时间下午3点21分充值,但在2分钟后提款时遭到该交易所的提现阻止,「如果安全问题只是为了阻止我的提款,为什么你接受存款?」

动态 | Bittrex29日将整理冷热钱包资金 用户不需担心资产安全:Bittrex官方今日早间发布推文称,今日将整理交易所冷热钱包资金。官方提醒称,这是交易所正常资金整理活动,用户不需要惊慌,也无需担心资金安全。[2019/10/29]

另有用户认为,AscendEX应该在发现异常交易后快速向用户披露问题,避免一些用户不知情而充值,导致如今被卡在交易所,影响资金利用。

AscendEX尚未披露受影响的资金详情和受损统计,仅表示受影响的资产占交易所总资产的比例相对较小。但区块链安全机构PeckShield已经在官方推特中给出了该交易所以太坊钱包受影响的资产清单和三个链上钱包的损失评估。该机构估计AscendEX损失总计7770美元,其中以太坊链上代币的损失在6000万美元左右,代币TARA损失最为严重,价值1082万美元,此外是稳定币USDT和UDSC;此外,BSC链上代币损失在920万美元左右;Polygon链上代币损失约为850万美元。

动态 | 币安热钱包被盗7000枚比特币:据币安官方公告,币安交易所发现了大规模的安全漏洞,黑客能够获得大量用户API密钥,2FA代码以及其他可能的信息盗取加密货币。5月7日17:15:24,黑客在区块高度575012处从币安热钱包中盗取7000枚比特币。币安称,该笔交易是唯一受影响的交易。[2019/5/8]

PeckShield列出AscendEX以太坊钱包损失清单

AscendEX此次损失的近8000万美元已经超过其B轮融资金额。今年11月,该交易所宣布完成了由PolychainCapital和HackVC领投的5000万美元融资。融资新闻介绍,该交易所于2018年7月以「BitMax」为品牌推出,宣称为全球超过100万零售和机构客户提供加密资产的交易、托管和抵押服务。

从AscendEX最近的公告看,其正在举行庆祝3周年的各种营销活动,潜在的黑客显然打破了热闹的庆典。

半个月内两交易所热钱包受损

AscendEX热钱包转出异常后也公布了相应的处理办法。

该交易所在公告中表示,他们将「100%?补偿所有受影响的用户」,未受影响的资产已转移到其冷钱包中,受影响的资产占交易所总资产的比例相对较小;他们正在与区块链法证公司和执法部门合作,以监控转移的资产,并与其他CEX保持密切联系,将与事件相关的钱包列入黑名单。

此外,该交易所呼吁与受影响的项目合作,以减轻对社区造成的任何潜在损害,「鼓励合同许可、受影响的项目冻结转移。许多项目正在探索向用户重新发行代币的可能性。」该交易所也表示,在经过彻底的安全审查后,计划重新开放平台,并允许所有用户自由转移资产,「任何受影响的用户将获得AscendEX100%?的补偿。」

由于AscendEX存在中文用户,且近期并未披露针对监管加密资产市场政策的应对,因此,有中文用户在该交易所的官方社群询问,能否在其他交易所关停市场前解决问题,但未得到社群管理人员的明确回复,仅称「我们平台目前还没有清退中国用户的计划,请您关注后续公告」。

12月还没完一半,就已经出现了两家交易所热钱包异常的情况,且均有巨额损失。

12月4日,BitMart交易所?的以太坊和币安智能链的热钱包出现了「大规模安全漏洞」。PeckShield统计该交易所受影响的资产价值在1.96亿美元。2天后,该交易所披露失窃原因为「两个热钱包的私钥被盗」。

从两起安全事件看,尽管加密资产市场已经存在10年有余,但保管大量用户资产的中心化交易所在热钱包管理上仍存在疏漏。

12月11日,数字资产托管平台ProsegurCrypto首席执行官RaimundoCastilla在探讨BitMart的被盗案时认为,最近发生的安全漏洞本能够预防,前提是该平台用户已经接受了足够多的教育,能够将其数字资产保存在外部,而不是交易所本身。「热钱包里应该只留下你想交易的资金,其余的资产应该100%放在离线交易的冷存储库里保管。」

针对交易所钱包管理,Castilla强调,像BitMart这样的平台要防止未来发生事故,就需要结合创新技术和严格的治理协议,「首先,他们的私钥不应该被在线保管,因为在线存储的任何东西都很容易受到攻击,不管它的保护程度如何。」他补充,他们本应使用白名单,「这样的话,即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包中。」

标签:ENDSCECENDEXSpendcoinESCE币Media Licensing TokenDEX币

AVAX热门资讯
DAO:金色观察|利用这些工具5步建立一个DAO

BanklessDAO核心贡献者LucasCampbell2021年12月22日发文,介绍了如何利用一些工具5步建立一个DAO。公链允许人们通过互联网民主地协调价值.

1900/1/1 0:00:00
SEC:Hester Peirce:美国SEC主席的监管议程未能包括对加密货币的明确说明

被该领域的许多人称为加密货币妈妈的美国证券交易委员会(SEC)委员HesterPeirce正在反对该监管机构的议程,因为该机构没有对数字资产进行明确说明.

1900/1/1 0:00:00
DAO:一文盘点2021年11个值得关注的DAO组织

去中心化自治组织迎来了突破性的一年,它从一种加密术语变成了主流意识,各种形形色色的DAO数量和筹集的资金数量激增,影响了人们日常工作、音乐、文化甚至金融的未来.

1900/1/1 0:00:00
DEF:从“DeFi之夏”到“DeFi2.0” 流动性激励方案的改进

随着DeFi2.0的推出,新一代的货币乐高正在其前身的基础上建立,以使去中心化的金融环境对其参与者更加有效、友好和有用.

1900/1/1 0:00:00
CTI:我们需要一个真正去中心化的衍生品交易平台

当一个去中心化协议在获得行业垄断地位并捕获了大量的利润后,其创始团队是否还能坚持开放共享的Web3精神?最近Opensea团队的表现,可以说给我们所有人都上了生动的一课.

1900/1/1 0:00:00
CUR:Curve的战争如火如茶

这是一个快速的故事在我们深入了解Curve生态系统中最近发生的事件之前,这里有一个小故事时间-使用隐喻和夸张以最好的方式解释以下内容.

1900/1/1 0:00:00