独家!币安被盗原因找到了!7074 枚比特币竟是这样丢掉的

yec每天发布大量与生活相关的资讯平台

素材来源 | 成都链安、PeckShieldyec每天发布大量与生活相关的资讯平台

编辑 | 佩奇yec每天发布大量与生活相关的资讯平台

出品 | 区块链大本营(blockchain_camp)yec每天发布大量与生活相关的资讯平台

5月8日早上8点28分,知名加密货币交易所币安承认再次受到黑客攻击。截止到目前撰文时间,已经有7074.18个比特币被盗。yec每天发布大量与生活相关的资讯平台

以下为币安官方微博发布的安全信息更新公告。yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

对此,币安创始人赵长鹏在AMA中首次披露了黑客盗币的细节。他表示,黑客此前已发现系统存在的安全漏洞,但一直很耐心,直到系统出现大额交易才出手。yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

直播地址:https://www.pscp.tv/w/b6I-lTFQWEVkQlBQQlBsS2V8MW1yR212anBicUJKea09rHwXRK_mMqOZXufBTFd6iCrb7SjGYhQ4_QOvoDetyec每天发布大量与生活相关的资讯平台

此外,赵长鹏还对外披露,币安在5月7日凌晨就发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥(API keys)、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。yec每天发布大量与生活相关的资讯平台

安全公司:或为用户API key和Secret key信息泄露导致yec每天发布大量与生活相关的资讯平台

对此次攻击,区块链大本营(blockchain_camp)第一时间联系了 Beosin 成都链安科技安全团队,对此事件进行了深度分析。老铁们,先了解一下交易详情:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

此次事件发生在575013块,总损失最高可达7074个BTC,共涉及到以下44个提币地址:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

详细提币地址yec每天发布大量与生活相关的资讯平台

截至目前,币安热钱包(1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s)已被盗约7074.18枚BTC。yec每天发布大量与生活相关的资讯平台

现在币安的热钱包余额 3,612.69114593个 BTC,说明币安热钱包的私钥安全,经过团队分析,在05月08日 01:17:18通过 API 接口在同一时间发起提币操作。yec每天发布大量与生活相关的资讯平台

币安交易所的 API 申请后会生成 API key 和 Secret key,如下图:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

API 接口有限定用户开放 IP 限制和开放提现功能。开放提现就是直接利用 API key 和 Secret key 直接提现,不需要收集验证码、短信、谷歌验证码。如下图:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

API 部分官方调用代码 demo 如下:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

来自 https://github.com/binance-exchange/python-binanceyec每天发布大量与生活相关的资讯平台

成都链安分析认为是用户的 API key 和 Secret key 信息泄露导致的此次攻击。yec每天发布大量与生活相关的资讯平台

如果用户没有限制 IP 并配置了开放提现功能,任意攻击者在获取了 API key 和 Secret key 信息后便可以实现攻击。yec每天发布大量与生活相关的资讯平台

用户的信息泄露途径可能有:yec每天发布大量与生活相关的资讯平台

1、普通用户一般不会使用 api key,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致 api Secret key 泄露yec每天发布大量与生活相关的资讯平台

2、用户被钓鱼攻击,输入了 API key 和 Secret key 被黑客截取。yec每天发布大量与生活相关的资讯平台

3、用户的 API key 和 Secret key 保存的电脑被攻击窃取。yec每天发布大量与生活相关的资讯平台

4、币安交易所系统原因导致用户 API key 和 Secret key 泄露,其中只有71个用户开放了提现功能,被盗币。yec每天发布大量与生活相关的资讯平台

被黑客盗取的7074枚 BTC 的主要20个地址如下:yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

此外,区块链大本营还采访到了 PeckShield 研发副总吴家志。吴老师认为,此次币安被盗事件大致上可以分三个层面分析:交易所,帐号托管系统,个人用户。yec每天发布大量与生活相关的资讯平台

1、交易所层面概率较低,例如之前龙网事件,是客服人员安装了恶意软件,渗透进入内网造成;yec每天发布大量与生活相关的资讯平台

2、账号托管,就是散户投资这类的软件,把应用程序接口提供给中间商,一旦中间商被渗透,可能一次性取得大量接口秘密,造成此类问题,这类软件可能在下载的时候被替换安装包,或者中间商的服务器被攻破,都有可能;yec每天发布大量与生活相关的资讯平台

3、第三类就是个人用户的设备,如手机电脑等被安装木马等,从个人用户设备上取得 API secret 以及2FA认证。yec每天发布大量与生活相关的资讯平台

此外,吴老师还表示,看到币安这次在一个交易里头打包7074 BTC出金,主要目标地址20个都是新地址,这样的情况其实能够触发风控机制,比如单位时间内出金的量以及新地址能收的金额。yec每天发布大量与生活相关的资讯平台

来看看大佬们的反应yec每天发布大量与生活相关的资讯平台

事件发生后,波场创始人孙宇晨第一时间发文表示,“无需惊慌,一切安好!我愿意拿出7000BTC等值的美元进入币安。”当然,前提是赵长鹏同意他这么做。yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

而事实上,赵长鹏表示并不需要,“真的很感激,但现在还不需要。币安将通过 SAFU 基金弥补损失,而且足够了。我们只是受伤,并非破产。”yec每天发布大量与生活相关的资讯平台

而有些人并不是那么友善。yec每天发布大量与生活相关的资讯平台

yec每天发布大量与生活相关的资讯平台

FCoin创始人张健却不这么认为,针对币安被盗7000枚比特币事件,他希望大家不要利用这次被盗事件去攻击别人,这是损人不利己的事情,一个平台的信誉等各方面的积累需要时间。yec每天发布大量与生活相关的资讯平台

不过,币安这句“被盗BTC”由币安全额承担,也很霸气了!yec每天发布大量与生活相关的资讯平台

相信这次币安7000多BTC被盗事件的发生,必将引起监管的涉入、用户个人对隐私保护的重视以及交易所风控机制的完善等等,区块链大本营将持续跟踪此次事件并作进一步深入报道,老铁们,要持续关注哟!yec每天发布大量与生活相关的资讯平台

【END】yec每天发布大量与生活相关的资讯平台

也许你还喜欢

Win 11市占率持续下滑!CQ9游戏用户

尽管微软早已预告明年淘汰Windows 10,但用户升级至Windows 11的意愿却持续偏低

steam账号能改吗怎么改 steam找不

steam账号能改吗 steam账号不能改。但用户可以更改账号的昵称,即加好友时显示的账号

steam自我锁定解锁代码在哪 steam

steam自我锁定解锁代码在哪 1、打开Steam客户端,并登录您的账户。 2、点击右上角的

steam怎么离线登录图文详解 steam

steam怎么离线登录图文详解,steam怎么关闭离线状态,steam离线登录能玩游戏吗,steam离线模

电脑有网但steam进不去图文教程 有

电脑有网但steam进不去图文教程,有网steam打不开怎么办,怎么解决steam无法打开的问题,ste

steam账号被盗人工客服解决方法图

steam账号被盗人工客服解决方法图文详解,steam账号被盗了如何找回,steam账号怎么找回,ste

steam导入本地游戏图文详解 怎么添

steam导入本地游戏图文详解,怎么添加非steam的本地游戏,steam怎么备份和恢复游戏,steam打

steam无法下载游戏解决方法步骤详

steam无法下载游戏解决方法步骤详解,steam下载游戏为什么会失败,为什么我的steam下载不

steam老是错误代码解决方法图文教

steam老是错误代码解决方法图文教程,steam错误代码102怎么解决,Steam错误代码118最新解

steam钱包充值自定义金额图文介绍

steam钱包充值自定义金额图文介绍,steam钱包怎么充值,steam钱包充值码怎么获得,steam钱包