成都链安:7000比特币的损失,币安热钱包被盗事件细节分析_Uniswap:CBC币

编者按:今天凌晨1点,交易所币安遭到黑客攻击,损失7000个比特币,详情请点击《币安被盗7000个比特币》。本文来自成都链安科技安全团队,Odaily星球日报经授权转载。知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。对此次攻击,Beosin成都链安科技安全团队进行了深度分析:交易详情如下,发生在575013块,总损失最高可达7074个BTC详细提币地址截至目前,币安热钱包被盗约7000枚BTC.现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全,经过团队分析,在05月08日01:17:18,通过API接口在同一时间发起提币操作。币安交易所的API申请后会生成APIkey和Secretkey,如下图:API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用APIkey和Secretkey直接提现,不需要收集验证码、短信、谷歌验证码。如下图:API部分官方调用代码demo如下:我们初步分析认为是用户的APIkey和Secretkey信息泄露导致的此次攻击。如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。用户的信息泄露途径可能有:普通用户一般不会使用apikey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致apiSecretkey泄露用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取。用户的APIkey和Secretkey保存的电脑被攻击窃取。币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。被黑客盗取的7074枚BTC的主要20个地址如下:bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTCbc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTCbc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTCbc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTCbc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTCbc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTCbc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTCbc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTCbc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTCbc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTCbc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTCbc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTCbc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTCbc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTCbc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTCbc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTCbc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTCbc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTCbc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC

Marlin宣布Polygon MEV Dashboard新增显示每日费用数据:4月26日消息,Marlin发推称,已更新Polygon MEV Dashboard的功能,可以追踪运行mev-bor的MATIC验证者收到多少额外费用,mev-bor是由Marlin构建和维护、用于Polygon的flashbots客户端。4月24日,InfStones从MEV捆绑包区块中获得248%的额外费用。explore.marlin.org已支持显示每日套利统计数据等信息。[2023/4/26 14:27:38]

印度央行副行长:有关加密货币的可用数据大都具有误导性:金色财经报道,印度央行印度储备银行 (RBI) 副行长 T Rabi Sankar 表示,有关加密货币的可用数据大都具有误导性,并呼吁必须在清楚了解数字货币是什么以及它们应该做什么的基础上制定所有相关规则。 在国际货币基金组织(IMF)主办的会议上,T Rabi Sankar 解释说:“加密数据不可用,可用的数据大都具有误导性,在缺乏足够信息的情况下制定法规很可能导致我们最终开出错误的处方,因此有必要收集充分、可靠和一致的信息。” T Rabi Sankar 还建议制定一项以经济合作与发展组织(OECD)加密资产报告框架为蓝本的倡议,以使成员国能够实时交换信息。(livemint)[2022/12/12 21:37:53]

Optimism将于本周四上线调用数据压缩:3月22日消息,据官方推特,以太坊二层扩容网络Optimism将于本周四上线调用数据压缩(calldatacompression)。在此之前,如果从L1同步,需将DTL升级到至少0.5.20版本。此前消息,Optimism宣布计划部署调用数据压缩来降低30%至40%的费用。[2022/3/22 14:10:34]

三大国有银行发布数字人民币使用数据,共计流通数百亿元:8月31日消息,三大国有银行(中国建设银行、交通银行、中国工商银行)近日在半年报中同时发布了数字人民币的使用数据,通过银行系统流通的资金总计达数百亿元。并且据了解,中国邮政储蓄银行还在其总行增设了一个专门负责数字人民币业务的部门。[2021/8/31 22:49:54]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:346ms