作者joug (好东西不签吗)
看板DigiCurrency
标题[新闻] KuCoin惊爆遭骇!损失恐逾 1.9 亿美元、
时间Sun Sep 27 16:34:50 2020
KuCoin惊爆遭骇!损失恐逾 1.9 亿美元、已暂停存提款,官方保证「全额赔偿」
声称拥有 500 万用户的加密交易所 KuCoin 本日早上 11 点左右发出新闻稿,表示他们凌
晨侦测到其热钱包有可疑资金移出活动,包含比特币(BTC)、以太坊(ETH)、ERC-20
及其他代币,但仅占总资产的一小部分。目前已将旧的热钱包其冻结,并布署了新的热钱
包,而冷钱包则自始至终都安全无虞。
同时 KuCoin 也启动彻底的安全审查,因此须暂停存提款服务,待安全性问题确认完毕後
会再逐步恢复。另外,新闻稿中也向用户保证,若在此事件中受到影响,KuCoin 公司和
其保险资金将全额负担损失。
该交易所执行长 Johnny Lyu 则在随後的直播中重提前述要点,并表示 KuCoin 之後将发
布骇客的地址和被盗资金清单,但仍没有透露被盗的加密货币资产数量。
延伸阅读:重大集体诉讼|美国律所提告11家「超级公司」: 币安CZ, 波场孙宇晨,
BitMEX, KuCoin等42人列被告
KuCoin 管理疏忽?
根据外媒《Decrypt》报导,KuCoin 的管理团队起初注意到可疑活动时,似乎认为只是系
统问题。在 KuCoin 的 Telegram 频道上,有用户反映钱包出现无法提款的问题,管理员
则回答,以「目前的状况」而言,不建议进出资金,并声称只是交易还在等待完成。
随後,加密数据分析公司 CryptoQuant 也推文提醒,他们发现有大量的比特币从
KuCoin 流失之後骤停,推测是钱包被骇。因为如果是系统问题,流出量应该会直接降到
零,而不会先出现峰值。他们写道:
KuCoin 好像被骇了。
通常被骇客入侵後,比特币流出量会先迅速增加,再变为零。自 9 月 25 日 UTC 20:00
开始,流出量一直是零。
可疑地址收到 KuCoin 的上万颗 ETH
另一方面,《Decrypt》也指出,本日凌晨有一个可疑的钱包地址收到来自 KuCoin 的大
量以太币转出。
可疑地址收到上万颗来自 KuCoin 的以太币(9/26)|截图来源: Etherscan
目前该地址中持有总计 11,480 颗以太币,折合约 400 万美元,加上其他代币如
Alchemy、USDT、AMPL,以及多种冷门币,估计总价值超过 1.96 亿美元。
https://i.imgur.com/7dyE4oE.png
https://i.imgur.com/wUjTkdF.png
该地址持有的代币金额估计约 1.96 亿美元(9/26)|截图来源: Etherscan
由於时点接近、数量惊人,很有可能就是骇客持有的钱包地址,KuCoin 这次恐怕损失惨
重。
加密交易所遭到攻击的消息总是骇人听闻,有分析便评论道,KuCoin 等中心化交易所的
安全性事件凸显了 DeFi 的价值。
https://tinyurl.com/y23l3cp6
kucoin被骇1.96亿美 交易所专家怎麽看
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.168.39.87 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1601195693.A.173.html
1F:推 somanyee: 我好像还有1颗eth在那,希望没事 09/27 16:42
2F:推 goldflower: funds r safu 09/27 17:31
3F:推 worldfallsin: 骇客开始使用uniswap换成ETH,这是Defi早晚得面对 09/27 18:12
4F:→ worldfallsin: 的监管议题 09/27 18:12
5F:推 DarkerDuck: 理论上DEX的智能合约可以後续更新加上黑名单地址 09/28 02:46
6F:→ DarkerDuck: 但假如DEX要负担KYC/AML的责任,大家回去用CeFi就好 09/28 02:46
7F:→ DarkerDuck: 干嘛大家都塞在区块链上交易,还更快更"安全" 09/28 02:47
8F:推 mithuang: 其实也不是转到匿名币啊!如果只是把token转成eth,那对 09/28 02:48
9F:→ mithuang: 洗钱的工作上,对骇客来说并没有轻松到那 09/28 02:48
10F:推 DarkerDuck: ETH其实已经算是所有币里面最不匿踪的 09/28 02:55
11F:→ DarkerDuck: account模式加上高昂的手续费,真的是傻了才用ETH洗 09/28 02:55
12F:推 mithuang: 既然只是做交换,并没有换成匿踪币,所以应该并没有unis 09/28 03:02
13F:→ mithuang: wap要不要被监管的问题 09/28 03:02
14F:推 mithuang: 反而renVM是一个出口,它可以换成ZEC。只是之前有听说ZE 09/28 03:07
15F:→ mithuang: C也不是真匿踪,似乎早已被政府招降了,所以换成ZEC也许 09/28 03:07
16F:→ mithuang: 可以来个瓮中捉鳖 09/28 03:07
17F:推 worldfallsin: 来开个脑洞,未来大部份人会被赋予专属的链上数字 09/28 17:23
18F:→ worldfallsin: 身份,可以证明自己是一个成年的地球自然人,然後 09/28 17:23
19F:→ worldfallsin: 需透过去中心化的身份认证协议授权後才能够启用一 09/28 17:23
20F:→ worldfallsin: 个私有受到保障的财产位址,并与合法受监管的Defi 09/28 17:23
21F:→ worldfallsin: 智能合约互动。 09/28 17:23