핫월렛 개인 키 유출, Kucoin이 1억 5천만 달러의 암호화 자산을 훔쳤습니다.
秦晓峰
@QinXiaofeng888
2020-09-26 14:37
本文约2259字,阅读全文需要约9分钟
안전 경보 벨이 울렸다.

저자 | 친샤오펑

편집자 | Mandy Wang Mengdie

제작 | 오데일리

저자 | 친샤오펑Cryptoquant편집자 | Mandy Wang Mengdie

제작 | 오데일리

오늘 오전 10시 베이징 시간, 온체인 데이터 제공업체

해당 기사에는 암호화폐 거래소인 쿠코인(Kucoin)이 도난당한 것으로 의심된다는 내용이 담겼다.

기존 거래소답게 쿠코인 도난 소식이 커뮤니티에 바로 퍼졌다. 또한 일부 Kucoin 사용자는 코인을 인출할 수 없으므로 도난당한 뉴스의 진정성을 높입니다.

Kucoin이 공격을 받은 이유는 무엇이며 얼마나 많은 암호화폐가 손실되었습니까? 도난당한 자금은 시장에 어떤 영향을 미칠까요? Kucoin은 사용자 손실을 감수하고 두 번째 "Mt.Gox"가 되지 않도록 할 수 있습니까?

존재하다Cryptoquant보조 제목

(1) 이벤트 후기 : 핫월렛 개인키 유출

존재하다

이 소식이 나온 후 10시 41분 쿠코인은 공식 발표를 통해 “오늘 베이징 시간 3시 이후 일부 대규모 인출이 감지됐으나 정확한 이유는 밝히지 않았다”고 밝혔다. 훔친.

그 직후 일부 사용자는 Kucoin이 입출금을 중단했음을 발견했습니다. 공식 고객센터는 텔레그램 그룹에 "시스템 장애 때문일 뿐"이라고 해명하며 "이런 경우 코인을 입금하거나 출금하면 안 된다"고 당부했다.Johnny Lyu 무슨 일이야? 공식 고객센터의 '모호한' 해명이 '탈취자금'에 신빙성을 더하는 듯하다.

  • 하지만 공식적으로는 출금 기능이 종료됐음에도 불구하고 일부 이용자들은 여전히 ​​쿠코인 계좌에서 자금을 이체하고 있는 것으로 밝혀져 해커들이 자산을 이체한 것으로 의심돼 다시 한 번 도용 가능성을 확인하며 커뮤니티를 공황상태에 빠뜨렸다.

  • 2시간 후 베이징 시간 정오 12시 30분 쿠코인 CEO

  • 생방송으로 도난의 진위를 확인하고 사건 시간표를 제공했습니다(다음 시간은 모두 베이징 시간임).

  • 02:51에 위험 관리 시스템에서 첫 번째 경고가 수신되었으며 모든 비정상적인 거래가 이 지갑 주소에서 온 것으로 감지되었습니다.

  • 03:01, 비정상적인 핫월렛 잔액에 대한 위험 관리 시스템으로부터 경보가 수신되었고, 사건을 처리하기 위해 특별 팀이 구성되었습니다.

  • 03:20, KuCoin 운영팀은 지갑 서버를 긴급 종료했으며 종료 후에도 여전히 비정상적인 거래가 있음을 확인했습니다.

  • 04:20에 KuCoin 지갑 팀은 남은 자산을 핫 지갑에서 콜드 스토리지로 옮기기 시작했습니다.

04:25, KuCoin 지갑팀, 운영팀, 보안팀은 수집된 정보와 단서를 바탕으로 사건 조사에 착수했습니다.

04:40에 KuCoin 팀은 이 이벤트를 위해 중요한 파트너 및 마켓 메이커를 위한 커뮤니케이션 채널을 구축했습니다.Decrypt04:50에 KuCoin 지갑 팀은 남은 자산 대부분을 핫 지갑에서 콜드 지갑으로 옮겼습니다.

Johnny Lyu는 자산 도난의 주요 원인은 핫 월렛의 개인 키 유출이며 구체적인 이유는 아직 조사 중이라고 말했습니다. 또한 이번에 관련된 주요 통화는 BTC, ETH 및 일부 ERC20 토큰이며 구체적인 가치에 대해서는 "영향을 받는 자금은 전체 자산의 일부만 차지할 뿐이며 아직 발표되지 않았습니다. "

보도에 따르면 이번 쿠코인의 손실액은 약 1억5000만달러(약 1500억원)다. 기사에 따르면 쿠코인이 비정상으로 지정한 주소 중 오늘 오전부터 총 11,486 ETH, 458,866 GLA, 28,443 HAT, 2,166,0273 OCEAN, 29,999 CHR이 입금됐다. ARPA, AOA, MKR, OMG, ZRX, SXP 및 기타 토큰의 누적 가치는 1억 4,600만 달러입니다.

그렇다면 Kucoin은 이번 보안 사고로 피해를 입은 사용자들에게 보상을 해줄까요?

Johnny Lyu는 긍정적으로 대답했습니다. "쿠코인은 2018년 초부터 이러한 예상치 못한 보안 문제에 대처하기 위해 보험기금을 설립했다. 이번 사건으로 사용자 자금이 영향을 받는다면 쿠코인과 우리 보험기금이 전액 보상할 것"이라고 말했다.

보조 제목

(2) CeFi는 해커의 자금 세탁을 방지하기 위해 힘을 합쳤습니다.

사건을 경험해보지 못한 이들에게 가장 우려되는 점은 도난당한 쿠코인 자산이 시장에 영향을 미칠지 여부다.

현 상황으로 볼 때 투자자들은 당분간 걱정할 필요가 없다.

Johnny Lyu에 따르면 Kucoin은 사건 직후 여러 암호화 플랫폼에 연락하여 Binance, Huobi, OKEx, Bybit, Upbit, Bibox, Gate, MXC, BitMax, BigONE, BKEX, BitZ, HBTCHoo 등 도난 자금을 동결하는 데 도움을 요청했습니다. , Crypto.com, Bingbon, Renrenbit, LBank, Max/Maicoin, CoinW 등

오늘 아침 Matcha 및 Gate.io를 포함한 여러 거래소는 관련 도난 토큰의 입출금을 중단한다는 공지를 발표했습니다. 덕분에 관련 토큰 가격이 폭락하지 않았고, 암호화폐 시장도 도난 피해를 받지 않았다.Paolo Ardoino Bitfinex의 최고 기술 책임자인 Paolo Ardoino는 Bitfinex가 KuCoin 거래소에서 유출되는 EOS 체인에서 1,300만 USDT를 동결했으며 Tether도 공격 주소의 Ethereum 체인에서 2천만 USDT 이상을 동결했다는 문서를 발표했습니다.

도와야 하는 이유는

설명: "Tether USDT는 다른 스테이블 코인과 마찬가지로 중앙 집중식 스테이블 코인입니다. 우리는 사용자, 규제 기관 및 법 집행 기관에 대한 책임이 있습니다. 우리는 행동에 대한 엄격한 규칙과 매개변수를 가지고 있습니다."

보조 제목

(3) 안전 경보 벨이 계속 울립니다.

최근 몇 년 동안 중앙 집중식 거래소의 보안 사고가 자주 발생했습니다.

과거에는 바이낸스에서 7,000개 이상의 비트코인이 도난당했고, 최근에는 기술적 결함으로 인해 ZB.com에서 일부 암호화된 자산이 도난당했으며, 오늘은 Kucoin의 개인 키가 분실되었습니다.

秦晓峰
@QinXiaofeng888
作者文库