木星链 木星链
Ctrl+D收藏木星链
首页 > Uniswap > 正文

BIT:昨天Upbit交易所34万ETH被盗,居然是这个服务器被攻击了……

作者:

时间:1900/1/1 0:00:00

作者:成都链安

据行业媒体报道,11月27日下午1时左右,韩国知名加密货币交易所UpBit?安全系统遭到破坏,34200个以太币失窃。相应的数字资产从该交易所的热钱包中被转移至一个不知名的钱包地址。

11月27日12:06分,态势感知系统检测到以太坊Upbit交易所热钱包地址向未知地址通过一笔交易转移超过34万ETH。

Arbitrum日交易量昨天创下130万的历史新高:金色财经报道,链上分析师@Dynamo_Patrick发推表示,Arbitrum 日交易量昨天创下 130 万的历史新高。相比之下,以太坊主网有 108 万笔交易。[2023/3/23 13:21:08]

黑客转移342000ETH之后,该地址当时仅剩下111.3ETH,几近掏空。?

随后,官方发布公告对外称:

EthereumPow:昨天已尝试联系Omni Bridge,仅是合约缺陷导致的调用数据重放:9月18日消息,EthereumPow针对攻击表示,昨天已经尝试联系Omni Bridge,网桥需要正确验证跨链消息的实际ChainID。这不是链级别的交易重放,而是由于特定合约的缺陷而导致的调用数据重放。[2022/9/18 7:04:21]

紧接着,成都链安安全团队对整个代币转移的交易时间线进行了完整复盘。

Nexo:昨天向Celsius团队伸出援手但被拒绝,将向Celsius提供一份收购报价:6月13日消息,加密借贷机构Nexo发推表示,所有Nexo产品都在正常运行,昨天向Celsius团队伸出援手,希望提供支持,但被拒绝了。Nexo拥有坚实的流动性和股权,可以轻松收购Celsius的任何剩余合格资产,主要是其抵押贷款组合,我们正在根据该协议向Celsius提供一份报价,并将公开传达。[2022/6/13 4:22:32]

北京时间11月27日13时18分,Upbit波场地址TDU1uJ向TA9FnQrL开头的地址分批次转移TRON币,共计转移超过11.6亿枚TRON币,2100万枚BTT。

数据:昨天现货交易量与30天的ADV相比增长了4倍:skew数据显示,昨天是本季度加密货币市场最活跃的时段,现货交易量与30天的ADV相比增长了4倍。[2021/7/28 1:19:22]

北京时间11月27日13时02分,8628959枚EOS从UpbitEOS钱包地址转至Bittrex交易所;

北京时间11月27日1点55分左右,超过1.52亿枚XLM从Upbit交易所转移至Bittrex交易所。

动态 | BTC 24小时成交额为83.17亿美元 较昨天涨8%:据CoinMarketCap数据显示,加密货币市场总市值为1305.79亿美元。 24小时交易额为278.80亿美元,前五成交额排行如下: 第一是BTC,其24小时成交额为83.17亿美元,占比为29.89%; 第二是USDT,其24小时成交额为77.48亿美元,占比为27.85%; 第三是ETH,其24小时成交额为46.27亿美元,占比为16.63%; 第四是EOS,其24小时成交额为14.37亿美元,占比为5.17%; 第五是LTC,其24小时成交额为10.39亿美元,占比为3.74%。[2019/2/28]

通过我们的进一步分析认为:EOS,XLM,TRON代币的转移很有可能是交易所触发风控机制而进行的避险操作,并且有资料显示Upbit和bittrex为合作关系,因此,大额EOS和XLM转入Bittrex交易所的操作可能是Bittrex协助规避风险。

随后,北京时间下午4点56分,Upbit官方Doo-myeon首席执行官LeeSek-woo发通告表明,官方已经暂停加密货币充提服务,并紧急排查原因,并表明Upbit将会全额承担损失。

至此,Upbit整个代币转移过程已经清晰,我们针对此次ETH被盗事件进行了如下分析判断。

UpBit交易所被盗有可能是存储热钱包私钥的服务器受到攻击导致私钥被盗,或者是交易签名服务器受到攻击,而不是控制热钱包API转账的服务器被黑。

从转账的交易(hash为0xa09871A******43c029)来看,该黑客或团伙是一次性转走当时账户里所有的钱,并没有做多余的操作,后续又有用户充值大约4700左右的eth进UpBit交易所,现交易所已将该笔资产转移至交易所控制的地址0x267F7*******0a8E319c72CEff5。

从目前已知的情况看,

UpBit交易所可能遭到鱼叉钓鱼邮件、水坑等攻击手法,获取到交易所内部员工甚至高管的PC权限后实施的进一步攻击。并且有消息报道曾有朝鲜黑客于5月28日使用网络钓鱼手法通过电子邮件向Upbit交易所用户发送钓鱼邮件进行网络攻击。

在此提醒广大项目方:

应做好私钥的储存,来源不明、目的不明的邮件尽可能不要点击;

员工个人PC安装主流的杀软件,加强内部员工的安全意识培训;

对于私钥储存服务器建议分派专人运维。

可以采取有效的防护措施:

重写服务器的命令,比如黑客常用的history、cat等命令,并开发脚本进行持续监控,如果有运行敏感的命令推送提醒,运维人员只需要维护重写命令后的新命令即可;

完善本身的资金风控系统,及时进行报警,和交易阻断,防止大额损失。

标签:BITUPBUpbitETHBitbook Gamblingupbit怎么注册upbithoaethical僻义

Uniswap热门资讯
GRAM:美联邦法官保留SEC动议,以否认Telegram关于法规模糊性的辩护

据Cointelegraph11月28日报道,美国一名联邦法官保留了美国证券交易委员会的一项动议,即否决Telegram提出的“因法规模糊/缺乏通知而使诉讼无效”的辩护.

1900/1/1 0:00:00
区块链:国内链改案例分享——基于区块链的电子证照存证

国内目前电子证照管理平台主要依托第三方认证机构建立中心数据库存储数据,采用集中化数据库来完成证照的制作、存储、信息查询和交换共享,数据访问和更新权限属于国家机关,各部门共享.

1900/1/1 0:00:00
数字货币:美国财长:五年内美联储不会发行数字货币,不反对Facebook创建数字货币

作者:XiuMU来源:比推bitpush.news据彭博社报道,美国财长StevenMnuchin周四在众议院金融服务委员的听证会上称,五年内美联储没有发行数字货币的必要.

1900/1/1 0:00:00
DAO:龚焱:DAO与联盟链:一场始于哈耶克和凯恩斯的争论

文:中欧商学院教授龚焱来源:清华金融评论哈耶克,一位自由市场的坚决维护者,因其于上世纪30年代与凯恩斯进行的那场“宏观经济学”第一次对垒而闻名.

1900/1/1 0:00:00
数字货币:虚拟货币期货合约市场已成妖孽,亟待合规监管

商品期货市场的出现,原本源于一个美好的初衷。虽然商品的价格取决于供给和需求,但是在信息不对称和运输、仓储等条件缺乏的环境下,商品过剩和商品短缺之间并列的矛盾,常常给消费者和生产者带来巨大的风险,

1900/1/1 0:00:00
ETH:一文速览以太坊基金会及生态系统团队最新研发进展

来源:小葱区块链近半年来,从网络改善到即将进行的伊斯坦布尔升级,以及Eth1.x和Eth2开发,以太坊的所有核心领域都在不断发展。以太坊基金会发布关于基金会和以太坊生态系统团队和项目的进展情况.

1900/1/1 0:00:00