用数据说话:币安7000枚比特币究竟是如何被盗的

知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。

根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。

对此次攻击,Beosin成都链安科技安全团队进行了深度分析:

交易详情如下,

发生在575013块,总损失最高可达7074个BTC

详细提币地址

截至目前,币安热钱包被盗约7000枚BTC.

现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全,经过团队分析,

Optimism计划部署调用数据压缩来降低30%至40%的费用:3月5日消息,以太坊Layer2扩容解决方案Optimism宣布将在下个月内部署第一个系统范围内的调用数据压缩(calldata compression),将费用降低30%至40%。此外,Optimism还将在今年晚些时候部署基于Zstd压缩算法来降低用户费用,以及通过EIP-4844(Shard Blob Transactions)和类似方法提高以太坊作为数据可用性层的能力,以进一步削减成本。[2022/3/5 13:39:29]

在05月08日01:17:18

通过API接口在同一时间发起提币操作。

币安交易所的API申请后会生成APIkey和Secretkey,如下图:

三大国有银行发布数字人民币使用数据,共计流通数百亿元:8月31日消息,三大国有银行(中国建设银行、交通银行、中国工商银行)近日在半年报中同时发布了数字人民币的使用数据,通过银行系统流通的资金总计达数百亿元。并且据了解,中国邮政储蓄银行还在其总行增设了一个专门负责数字人民币业务的部门。[2021/8/31 22:49:54]

API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用

APIkey和Secretkey直接提现,不需要收集验证码、短信、谷歌验证码。

如下图:

API部分官方调用代码demo如下:

我们初步分析认为是用户的APIkey和Secretkey信息泄露导致的此次攻击。

实力派 | 段林霄:区块链是通过过程数据形成信用数据?有别于互联网的结果数据:在今日的金色实力派上,微观科技联合创始人段林霄表示,区块链与传统互联网最大的区别在于,区块链过程数据的积累形成信用数据,传统互联网上是结果数据,其天然存证可信度被怀疑性。区块链上的过程数据价值在于:共同见证、存证、验证,形成他证、多证的可信性,因此价值远远大于结果数据,换句话说,数据视角发生了变化,从当下视角到过程视角,这就是区块链与传统互联网之间最现实的改变。[2020/1/17]

如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。

用户的信息泄露途径可能有:

1、普通用户一般不会使用apikey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致apiSecretkey泄露

声音 | 华为区块链项目总监:数字经济是用数据来推动经济,区块链保障数据获取:据Odaily消息,华为区块链项目总监张小军在今日举行的区块链技术发展论坛(GBF)上表示,数字经济是指拿数据来推动经济,但是数据从哪里来这是一个问题。区块链其实就是获取数据,保障了数据获取的可靠性和有效。[2019/5/28]

2、用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取。

3、用户的APIkey和Secretkey保存的电脑被攻击窃取。

4、币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。

被黑客盗取的7074枚BTC的主要20个地址如下:

bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC

bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC

bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC

bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC

bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC

bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC

bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC

bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC

bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC

bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC

bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC

bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC

bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC

bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC

bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC

bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC

bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC

bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC

bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC

3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XRP万字长文看懂MakerDAO持续加息的幕后故事

今年以来,受ETH价格影响,稳定币Dai的价格持续低于1美元。为恢复Dai与美元1:1锚定的稳定价格,自2019年2月以来,MakerDAO基金风险小组连续提高Dai的稳定费年化利率,从0.5%一路提升到目前的19.516.5%.

莱特币最新价格关于OPT暂停充提进行换币的公告

亲爱的Bit-Z用户: 应OPT项目方要求,Bit-Z已经暂停OPT充、提币服务,进行Token的合约地址更换,及换币操作。充、提币开放时间待换币完成后另行通知,请留意官方最新公告。由此给您带来不便,敬请谅解.

[0:15ms0-1:679ms