人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當前位置: 首頁 > 科技新聞 >

成都鏈安:Upbit交易所大額ETH被盜事件詳細分析

時間:2019-11-29 10:32來源:網(wǎng)絡整理 瀏覽:
免責聲明:本文旨在傳遞更多市場信息,不構成任何投資建議。文章僅代表作者觀點,不代表火星財經(jīng)官方立場。小編:記得關注哦投資區(qū)塊鏈,猛戳:火星財

免責聲明:本文旨在傳遞更多市場信息,不構成任何投資建議。文章僅代表作者觀點,不代表火星財經(jīng)官方立場。

小編:記得關注哦

投資區(qū)塊鏈,猛戳:火星財經(jīng)App下載

來源:成都鏈安

Upbit交易所大額ETH被盜事件詳細分析

今日 12:06分,成都鏈安態(tài)勢感知系統(tǒng)Beosin-Eagle eye檢測到以太

坊Upbit交易所熱錢包地址向未知地址通過一筆交易轉移超過34萬ETH。

黑客轉移342000ETH之后,該地址當時僅剩下111.3ETH,幾近掏空。

隨后,官方發(fā)布公告對外稱:

緊接著,成都鏈安安全團隊對整個代幣轉移的交易時間線進行了完整復盤:

Upbit波場地址TDU1uJ向TA9FnQrL開頭的地址分批次轉移TRON幣,共計轉移超過11.6億枚TRON幣,2100萬枚BTT。

北京時間11月27日1點55分左右,超過1.52億枚XLM從Upbit交易所轉移至Bittrex交易所。

通過我們的進一步分析認為:EOS,XLM,TRON代幣的轉移很有可能是交易所觸發(fā)風控機制而進行的避險操作,并且有資料顯示Upbit和bittrex為合作關系,因此,大額EOS 和XLM轉入Bittrex交易所的操作可能是Bittrex協(xié)助規(guī)避風險。

隨后,北京時間下午4點56分,Upbit官方Doo-myeon首席執(zhí)行官 Lee Sek-woo發(fā)通告表明,官方已經(jīng)暫停加密貨幣充提服務,并緊急排查原因,并表明Upbit將會全額承擔損失。

至此,Upbit整個代幣轉移過程已經(jīng)清晰,針對此次ETH被盜事件,成都鏈安安全團隊進行了如下分析判斷:

UpBit交易所被盜有可能是存儲熱錢包私鑰的服務器受到攻擊導致私鑰被盜,或者是交易簽名服務器受到攻擊,而不是控制熱錢包API轉賬的服務器被黑。

從轉賬的交易(hash為0xa09871A******43c029)來看,該黑客或團伙是一次性轉走當時賬戶里所有的錢,并沒有做多余的操作,后續(xù)又有用戶充值大約4700左右的eth進UpBit交易所,現(xiàn)交易所已將該筆資產(chǎn)轉移至交易所控制的地址0x267F7*******0a8E319c72CEff5。

從目前已知的情況看,UpBit交易所可能遭到魚叉釣魚郵件、水坑等攻擊手法,獲取到交易所內部員工甚至高管的PC權限后實施的進一步攻擊。并且有消息報道曾有朝鮮黑客于5月28日使用網(wǎng)絡釣魚手法通過電子郵件向Upbit交易所用戶發(fā)送釣魚郵件進行網(wǎng)絡攻擊。

在此成都鏈安提醒廣大項目方:

1、應做好私鑰的儲存,來源不明、目的不明的郵件盡可能不要點擊;

員工個人PC安裝主流的殺毒軟件,加強內部員工的安全意識培訓,建議找可靠的第三方安全公司進行內網(wǎng)防護加固。

對于私鑰儲存服務器建議分派專人運維。

可以采取有效的防護措施:

重寫服務器的命令,比如黑客常用的history、cat等命令,并開發(fā)腳本進行持續(xù)監(jiān)控,如果有運行敏感的命令推送提醒,運維人員只需要維護重寫命令后的新命令即可。

2、完善本身的資金風控系統(tǒng),及時進行報警,和交易阻斷,防止大額損失。

推薦內容