ホットウォレットの秘密鍵が流出、Kucoinで暗号化資産1億5,000万ドルが盗まれる
秦晓峰
@QinXiaofeng888
2020-09-26 14:37
本文约2259字,阅读全文需要约9分钟
安全警報ベルが鳴りました。

著者 | 秦暁峰

編集者 | マンディー・ワン・メンディ

プロデュース | デイリー

著者 | 秦暁峰Cryptoquant編集者 | マンディー・ワン・メンディ

プロデュース | デイリー

今日の北京時間午前10時、オンチェーンデータプロバイダーは

記事には暗号交換所Kucoinが盗まれた疑いがあると書かれていた。

確立された取引所として、Kucoin が盗まれたというニュースはすぐにコミュニティに広まりました。さらに、一部の Kucoin ユーザーはコインを引き出すことができないため、盗まれたニュースの信頼性が高まります。

なぜKucoinが攻撃され、どれだけの仮想通貨が失われたのでしょうか?これらの盗まれた資金は市場にどのような影響を与えるでしょうか? Kucoinはユーザーの喪失に耐え、第二の「Mt.Gox」になることを回避できるだろうか?

存在するCryptoquant副題

(1) イベントレビュー:ホットウォレット秘密鍵漏洩

存在する

このニュースの発表後、10時41分、Kucoinは公式に次のような発表を行った:今日の北京時間3時以降、いくつかの大規模な出金が検出されたが、具体的な理由や、それが確認されたかどうかについては説明しなかった。盗まれた。

その直後、一部のユーザーがKucoinの入出金を停止していることを発見した。公式カスタマーサービスは電報グループで単にシステム障害が原因であると説明し、「この場合はコインの入金や引き出しをすべきではない」とユーザーに忠告した。Johnny Lyu ここで何が起こっているのでしょうか?公式カスタマーサービスの「曖昧な」説明は、「盗まれた資金」にいくらかの信憑性を加えているようだ。

  • しかし、出金機能は正式に閉鎖されたものの、一部のユーザーは依然としてKucoinアカウントから資金を送金していることを発見し、ハッカーによる資産送金の疑いが持たれ、盗難の可能性が改めて確認され、コミュニティにパニックを引き起こした。

  • 2時間後の北京時間正午12時30分、Kucoin CEO

  • 生放送で盗難の信憑性が確認され、事件の時刻表が提供された(以下の時間はすべて北京時間)。

  • 02:51 に、最初のアラートがリスク管理システムから受信され、すべての異常なトランザクションがこのウォレット アドレス 0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23 から送信されたことが検出されました。

  • 03:01、リスク管理システムからホットウォレット残高異常に関するアラートを受信し、インシデントに対処するための特別チームが結成されました。

  • 03時20分、KuCoin運営チームはウォレットサーバーを緊急シャットダウンしたが、シャットダウン後も異常なトランザクションが存在することを発見した。

  • 04:20に、KuCoinウォレットチームは残りの資産をホットウォレットからコールドストレージに転送し始めました。

04:25、KuCoinウォレットチーム、運用チーム、セキュリティチームは、収集した情報と手がかりに基づいて事件の調査を開始しました。

04:40に、KuCoinチームはこのイベントの重要なパートナーとマーケットメーカーのためのコミュニケーションチャネルを確立しました。Decrypt04:50に、KuCoinウォレットチームは残りの資産のほとんどをホットウォレットからコールドウォレットに移しました。

ジョニー・リュー氏は、資産盗難の主な理由はホットウォレットの秘密鍵の漏洩であり、具体的な理由はまだ調査中であると述べた。なお、今回の対象となる主な通貨はBTC、ETH、一部のERC20トークンで、具体的な価値については清算中でありまだ発表されていないが、「影響を受けるファンドは総資産のほんの一部に過ぎない」としている。 」

報道によると、今回のKucoinの損失は約1億5000万ドルだという。記事によると、Kucoinが異常とマークしたアドレスのうち、今朝早くから合計11,486ETH、458,866GLA、28,443HAT、2,166,0273OCEAN、29,999CHRが受信されているとのこと。 ARPA、AOA、MKR、OMG、ZRX、SXP、その他のトークンの累計価値は1億4,600万米ドルに達します。

では、Kucoinは今回のセキュリティインシデントで損失を被ったユーザーに補償を行うのでしょうか?

ジョニー・リューは肯定的に答えた。 「2018年初頭以来、Kucoinはこのような予期せぬセキュリティ問題に対処するための保険基金を設立しました。この事件によってユーザー資金が影響を受けた場合、KuCoinと私たちの保険基金が全額補償します。」

副題

(2) CeFi がハッカーのマネーロンダリング防止に協力

事件を経験していない人にとって最も気になるのは、盗まれたKucoinの資産が市場に影響を与えるかどうかだ。

現在の状況から判断すると、投資家は当面心配する必要はない。

Johnny Lyu氏によると、事件後、Kucoinはすぐにいくつかの暗号化プラットフォームに連絡し、Binance、Huobi、OKEx、Bybit、Upbit、Bibox、Gate、MXC、BitMax、BigONE、BKEX、BitZ、HBTCHooなど、盗まれた資金を凍結するための支援を要請したという。 、Crypto.com、Bingbon、Renrenbit、LBank、Max/Maicoin、CoinW など。

今朝、MatchaやGate.ioを含むいくつかの取引所が、関連する盗難トークンの入出金を一時停止すると発表した。このおかげで、関連トークンの価格は急落せず、暗号市場は盗難の影響を受けませんでした。Paolo Ardoino Bitfinexの最高技術責任者であるPaolo Ardoino氏は、攻撃アドレスでBitfinexがKuCoin取引所から流出するEOSチェーン上の1,300万USDTを凍結し、Tetherもイーサリアムチェーン上の2,000万USDT以上を凍結したと述べた文書を発行した。

なぜ手伝うのかというと、

説明:「Tether USDTは他のステーブルコインと同様に集中型のステーブルコインです。私たちはユーザー、規制当局、法執行機関に対して責任を負っています。私たちは行動のための厳格なルールとパラメーターを持っています。」

副題

(3) 安全警報ベルが鳴り続ける

近年、集中型取引所のセキュリティインシデントが多発しています。

過去にはBinanceから7,000以上のビットコインが盗まれ、最近では技術的障害によりZB.comから一部の暗号化資産が盗まれ、今日ではKucoinの秘密鍵が紛失しました。

秦晓峰
@QinXiaofeng888
作者文库