買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 以太坊 > Info

區塊鏈:用數據說話:幣安7000枚比特幣究竟是如何被盜的_Binance Multi-Chain Capital

Author:

Time:1900/1/1 0:00:00

知名加密貨幣交易所幣安受到黑客攻擊,目前已經有7074.18個比特幣被竊。

根據幣安首席執行官趙長鵬對外披露的信息,該交易所在5月7日發現了“大規模的安全漏洞”,該漏洞導致黑客能夠訪問用戶應用程序接口密鑰、雙因素身份驗證碼、以及其他信息。按照安全通知中公布的一筆交易,黑客從幣安交易所中取走了價值大約4100萬美元的比特幣。

對此次攻擊,Beosin成都鏈安科技安全團隊進行了深度分析:

交易詳情如下,

發生在575013塊,總損失最高可達7074個BTC

詳細提幣地址

截至目前,幣安熱錢包被盜約7000枚BTC.

現在幣安的熱錢包余額3,612.69114593個BTC,說明幣安熱錢包的私鑰安全,經過團隊分析,

EthereumPow:昨天已嘗試聯系Omni Bridge,僅是合約缺陷導致的調用數據重放:9月18日消息,EthereumPow針對攻擊表示,昨天已經嘗試聯系Omni Bridge,網橋需要正確驗證跨鏈消息的實際ChainID。這不是鏈級別的交易重放,而是由于特定合約的缺陷而導致的調用數據重放。[2022/9/18 7:04:21]

在05月08日01:17:18

通過API接口在同一時間發起提幣操作。

幣安交易所的API申請后會生成APIkey和Secretkey,如下圖:

API接口有限定用戶開放IP限制和開放提現功能。開放提現就是直接利用

APIkey和Secretkey直接提現,不需要收集驗證碼、短信、谷歌驗證碼。

南京建鄴區探索運用區塊鏈等技術有效破除信用數據區域壁壘:南京建鄴區政務大廳內設立信用服務窗口、法人信用報告自助打印機和紅黑名單公示大屏,辦事人線上申請12小時內即可在線上線下取得信用查詢報告。同時,探索運用區塊鏈等技術手段,有效破除了信用數據區域壁壘,實現信用信息在市區兩級的共享共用。(南京晨報)[2020/7/4]

如下圖:

API部分官方調用代碼demo如下:

我們初步分析認為是用戶的APIkey和Secretkey信息泄露導致的此次攻擊。

如果用戶沒有限制ip并配置了開放提現功能,任意攻擊者在獲取了APIkey和Secretkey信息后便可以實現攻擊。

用戶的信息泄露途徑可能有:

聲音 | OK戰略副總裁徐坤:區塊鏈能夠補全征信體系中的農民群體信用數據:5月28日,針對“區塊鏈誠信檔案”解決貴州農民貸款難題 ,OK戰略副總裁徐坤發布微博評論稱,區塊鏈帶來的農業可信數據變革令人驚喜,補全了征信體系中的農民群體信用數據,因擔保物不足、信用數據缺失等原因導致的農民融資難問題,可能就會迎刃而解了。[2019/5/28]

1、普通用戶一般不會使用apikey,一般是高級用戶用于代碼中實現自動化交易,可能是用戶源碼泄露導致apiSecretkey泄露

2、用戶被釣魚攻擊,輸入了APIkey和Secretkey被黑客截取。

3、用戶的APIkey和Secretkey保存的電腦被攻擊竊取。

Spring Labs募資1500萬美元 搭建信用數據區塊鏈:旨在用去中心化技術重構信貸行業數據共享過程的區塊鏈初創公司Spring Labs在種子輪已經籌集了1475萬美元。根據周二的一份聲明,該公司表示,這輪融資是由August資本領投的,其他投資軟件以及區塊鏈項目的資本也參與其中。該公司表示,這筆投資將用于在未來幾個月繼續開發該公司的區塊鏈平臺,并發展其核心開發團隊。[2018/3/27]

4、幣安交易所系統原因導致用戶APIkey和Secretkey泄露,其中只有71個用戶開放了提現功能,被盜幣。

被黑客盜取的7074枚BTC的主要20個地址如下:

bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC

bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC

bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC

bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC

bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC

bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC

bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC

bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC

bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC

bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC

bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC

bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC

bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC

bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC

bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC

bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC

bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC

bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC

bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC

3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC

Tags:BTCKEYAPI區塊鏈btc短線交易騙局imkey開源Binance Multi-Chain Capital區塊鏈的幾個大騙局有哪些

以太坊
DAN:追求極致安全防護 幣贏網再迎技術升級_以太坊

5月6日幣贏網剛剛完成了又一階段的技術重大升級,本次升級內容涵蓋存儲數據加密、智能監控及態勢感知等,重點升級資產異常報警及風控系統.

1900/1/1 0:00:00
ALL:幣圈不缺新玩法 “共振”或將命不久矣_AVC Coin

如果有10%的利潤,資本就會保證到處被使用;有20%的利潤,資本就能活躍起來;有50%的利潤,資本就會鋌而走險;為了100%的利潤,資本就敢踐踏一切人間法律;有300%以上的利潤.

1900/1/1 0:00:00
GHT:深扒澳本聰:區塊鏈世界的搞笑明星_CHA

在社交媒體的許多文章里,一些人對CraigWright的品格提出了質疑,并認為他和許多與當前無關的欺詐商業行為有關.

1900/1/1 0:00:00
HASH:中國政法大學胡繼曄:區塊鏈技術對于解決公證現有難題具有得天獨厚的“基因優勢”_藝術幣區塊鏈

據人民網消息,中國政法大學商學院金融系教授、博士生導師,區塊鏈金融法治研究中心主任胡繼曄在接受專訪時稱,區塊鏈技術本身并不神秘,區塊鏈最本質的特性就是保證數據的真實性和不可篡改性.

1900/1/1 0:00:00
cosmos:讓EOS“心癢”的跨鏈時代: 概念熱度和漲幅皆驚人_OSMO

如果將2018年稱之為“公鏈元年”,2019年或許可以稱為“跨鏈元年”。3月14日,主打“跨鏈技術”的Cosmos項目主網成功上線,開啟了業內人士對新一輪跨鏈機制的熱烈討論.

1900/1/1 0:00:00
區塊鏈:區塊鏈 應收賬款融資 盤活20萬億資金|V場景_WIS

區塊鏈場景99區塊鏈被認為是繼大型機、個人電腦、互聯網、移動社交網絡之后又一次顛覆式創新,無數創新創業者和傳統企業家想從區塊鏈方面尋求突破,但對于區塊鏈究竟能做什么卻不甚了解.

1900/1/1 0:00:00
ads