Khóa riêng của ví nóng bị rò rỉ, Kucoin bị đánh cắp 150 triệu USD tài sản mã hóa
秦晓峰
@QinXiaofeng888
2020-09-26 14:37
本文约2259字,阅读全文需要约9分钟
Chuông báo động an toàn vang lên.

Tác giả | Tần Hiểu Phong

Biên tập viên | Mandy Wang Mengdie

Sản xuất | Odaily

Tác giả | Tần Hiểu PhongCryptoquantBiên tập viên | Mandy Wang Mengdie

Sản xuất | Odaily

Vào lúc 10 giờ sáng giờ Bắc Kinh hôm nay, nhà cung cấp dữ liệu trên chuỗi

Bài báo nói rằng sàn giao dịch mã hóa Kucoin bị nghi ngờ là bị đánh cắp.

Là một sàn giao dịch lâu đời, tin tức về việc Kucoin bị đánh cắp ngay lập tức lan truyền trong cộng đồng. Ngoài ra, một số người dùng Kucoin không thể rút tiền, điều này làm tăng tính xác thực của tin tức bị đánh cắp.

Tại sao Kucoin bị tấn công và bao nhiêu tiền điện tử đã bị mất? Những khoản tiền bị đánh cắp này sẽ có tác động gì trên thị trường? Kucoin có thể chịu được việc mất người dùng và tránh trở thành "Mt.Gox" thứ hai không?

hiện hữuCryptoquanttiêu đề phụ

(1) Đánh giá sự kiện: Khóa riêng của ví nóng bị rò rỉ

hiện hữu

Sau khi đưa tin, vào lúc 10:41, Kucoin chính thức đưa ra thông báo cho biết: Kể từ 3:00 giờ Bắc Kinh hôm nay, một số khoản rút tiền lớn đã được phát hiện, nhưng không giải thích lý do cụ thể, liệu nó đã được xác nhận hay chưa. ăn cắp.

Ngay sau đó, một số người dùng phát hiện ra rằng Kucoin đã tạm dừng gửi và rút tiền. Dịch vụ khách hàng chính thức đã giải thích trong nhóm điện tín rằng đó chỉ là do lỗi hệ thống và khuyên người dùng rằng "trong trường hợp này, bạn không nên gửi hoặc rút tiền."Johnny Lyu Điều gì đang xảy ra ở đây? Lời giải thích "mơ hồ" về dịch vụ khách hàng chính thức dường như tăng thêm độ tin cậy cho "số tiền bị đánh cắp".

  • Tuy nhiên, mặc dù chức năng rút tiền đã chính thức đóng lại nhưng một số người dùng vẫn phát hiện tài khoản Kucoin vẫn chuyển tiền ra ngoài, nghi ngờ hacker đã chuyển tài sản, điều này một lần nữa khẳng định khả năng bị đánh cắp và gây hoang mang trong cộng đồng.

  • Hai giờ sau, lúc 12:30 trưa giờ Bắc Kinh, Giám đốc điều hành Kucoin

  • Một chương trình phát sóng trực tiếp đã xác nhận tính xác thực của vụ trộm và cung cấp thời gian biểu của vụ việc (thời gian sau đây đều là giờ Bắc Kinh):

  • Vào lúc 02:51, cảnh báo đầu tiên được nhận từ hệ thống quản lý rủi ro và phát hiện ra rằng tất cả các giao dịch bất thường đều đến từ địa chỉ ví này: 0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23;

  • Vào lúc 03:01, hệ thống quản lý rủi ro đã nhận được một cảnh báo về số dư ví nóng bất thường và một nhóm đặc biệt đã được thành lập để giải quyết vụ việc.

  • Vào lúc 03:20, nhóm vận hành KuCoin đã khẩn trương đóng máy chủ ví và nhận thấy rằng vẫn có các giao dịch bất thường sau khi ngừng hoạt động.

  • Vào lúc 04:20, nhóm ví KuCoin bắt đầu chuyển tài sản còn lại từ ví nóng sang kho lạnh.

Vào lúc 04:25, nhóm ví KuCoin, nhóm vận hành và nhóm bảo mật bắt đầu điều tra vụ việc dựa trên thông tin và manh mối thu thập được.

Vào lúc 04:40, nhóm KuCoin đã thiết lập một kênh liên lạc cho các đối tác và nhà tạo lập thị trường quan trọng cho sự kiện này.DecryptVào lúc 04:50, nhóm ví KuCoin đã chuyển phần lớn tài sản còn lại từ ví nóng sang ví lạnh.

Johnny Lyu cho biết nguyên nhân chính dẫn đến vụ trộm tài sản là do khóa riêng của ví nóng bị rò rỉ, còn nguyên nhân cụ thể vẫn đang được điều tra. Ngoài ra, các loại tiền chính liên quan lần này là BTC, ETH và một số token ERC20, về giá trị cụ thể thì đang được thanh lý và chưa được công bố, “số tiền bị ảnh hưởng chỉ chiếm một phần nhỏ trong tổng tài sản. "

Theo báo cáo, khoản lỗ của Kucoin lần này là khoảng 150 triệu đô la Mỹ. Theo bài báo, trong số các địa chỉ được Kucoin đánh dấu là bất thường, tổng cộng 11.486 ETH, 458.866 GLA, 28.443 HAT, 2.166.0273 OCEAN và 29.999 CHR đã được nhận từ sáng sớm nay. của ARPA, AOA, MKR , OMG, ZRX, SXP và các mã thông báo khác, với giá trị tích lũy là 146 triệu đô la Mỹ.

Vậy liệu Kucoin có bồi thường cho những người dùng bị thiệt hại trong sự cố bảo mật này không?

Johnny Lyu trả lời khẳng định. "Kể từ đầu năm 2018, Kucoin đã thành lập một quỹ bảo hiểm để giải quyết các sự cố bảo mật không mong muốn như vậy. Nếu bất kỳ khoản tiền nào của người dùng bị ảnh hưởng bởi sự cố này, KuCoin và quỹ bảo hiểm của chúng tôi sẽ chi trả toàn bộ cho họ."

tiêu đề phụ

(2) CeFi hợp lực ngăn chặn hacker rửa tiền

Đối với những người chưa trải qua sự cố, điều quan tâm nhất là liệu tài sản bị đánh cắp của Kucoin có ảnh hưởng đến thị trường hay không.

Đánh giá từ tình hình hiện tại, các nhà đầu tư không cần phải lo lắng vào thời điểm hiện tại.

Theo Johnny Lyu, sau khi vụ việc xảy ra, Kucoin đã ngay lập tức liên hệ với một số nền tảng mã hóa, yêu cầu trợ giúp đóng băng số tiền bị đánh cắp, bao gồm Binance, Huobi, OKEx, Bybit, Upbit, Bibox, Gate, MXC, BitMax, BigONE, BKEX, BitZ, HBTCHoo , Crypto.com, Bingbon, Renrenbit, LBank, Max/Maicoin, CoinW, v.v.

Sáng nay, một số sàn giao dịch bao gồm Matcha và Gate.io đã đưa ra thông báo tạm dừng việc gửi và rút các mã thông báo bị đánh cắp có liên quan. Nhờ đó, giá của các mã thông báo liên quan không giảm mạnh và thị trường mã hóa không bị ảnh hưởng bởi hành vi trộm cắp.Paolo Ardoino Paolo Ardoino, Giám đốc Công nghệ của Bitfinex, đã đưa ra một tài liệu nói rằng Bitfinex đã đóng băng 13 triệu USDT trên chuỗi EOS chảy ra khỏi sàn giao dịch KuCoin và Tether cũng đã đóng băng hơn 20 triệu USDT trên chuỗi Ethereum trong địa chỉ tấn công.

Về lý do tại sao phải giúp đỡ,

Giải thích: "Tether USDT là một stablecoin tập trung giống như các stablecoin khác. Chúng tôi có trách nhiệm với người dùng, cơ quan quản lý và cơ quan thực thi pháp luật. Chúng tôi có các quy tắc và thông số nghiêm ngặt để hành động."

tiêu đề phụ

(3) Chuông cảnh báo an toàn liên tục reo

Trong những năm gần đây, các sự cố bảo mật của các sàn giao dịch tập trung thường xuyên xảy ra.

Trước đây, hơn 7.000 bitcoin đã bị đánh cắp khỏi Binance. Gần đây, một số tài sản mã hóa đã bị đánh cắp khỏi ZB.com do lỗi kỹ thuật. Hôm nay, khóa riêng của Kucoin đã bị mất.

秦晓峰
@QinXiaofeng888
作者文库