當前位置:區塊鏈 > 正文

幣安被勒索300個比特幣

2019-08-08 16:34:26  來源:每日經濟新聞

幣安又遭勒索,這次是300個比特幣。

8月7日,幣安通過微博表示,收到收到一名身份不明人士的威脅,被要求以300個比特幣的籌碼換取他聲稱掌握的關于Binance的1萬個KYC信息。因沒有馬上拿到勒索款,該身份不明人士通過網絡泄露所掌握信息。

但幣安認為目前尚不能證明這些資料來自他們平臺。

幣安被勒索300個比特幣 懸賞25幣求線索

《每日經濟新聞》記者注意到,這并不是幣安本年度第一次出現問題。今年5月,幣安因黑客攻擊技術,被盜7000個比特幣,約4000萬美元。去年3月,幣安也曾發生鎖定提現事件。

多家加密貨幣交易所因遭到黑客攻擊,至少已造成約人民幣7.8億元的損失。什么原因導致屢次發生交易所屢次被盜的事件?

幣安懸賞25個比特幣求勒索者信息

8月7日,幣安通過微博公布被勒索300比特幣事件的始末。幣安稱,近期收到一位身份不明人士的威脅,被要求以300個比特幣的籌碼換取他聲稱掌握的關于Binance的1萬個KYC信息。

幣安表示已成立安全小組調查案件,目前案件和資料的準確來源仍在調查中。

因為沒有馬上拿到勒索款,這位身份不明人士隨即開始向公眾和媒體傳播相關信息。但是,幣安表示,在電報群傳播的數據和幣安后臺中的數據不同。因為幣安的內部信息全部采用了電子水印,網上傳播的圖片沒有幣安特定的電子水印。

在對網上傳播的圖片進行初步審核之后,幣安稱,所有圖片的日期都是2018年2月。在此期間,由于工作量巨大,幣安曾有一周將部分KYC審核外包給第三方服務公司。

目前,幣安正在和第三方服務公司核對所有信息。并表示并將繼續進行調查,保持信息同步。

幣安認為這些數據和之前媒體報道的KYC釣魚事件中涉及的數據為同一批。幣安稱,當時,黑客號稱同時掌握多個交易所的KYC信息。當被詢問證明數據來源時,這位向Binance勒索300個比特幣的不明人士拒絕提供相關證據,并且直接以“白帽黑客”的虛假身份向媒體提供信息。幣安已經聯系了相關的執法部門,將密切合作追蹤此人行跡。

同時,幣安以25個比特幣作為酬賞,希望能獲得該身份不明人士相關的信息。

曾被盜取7000枚比特幣 價值約4000萬美元

今年5月8日,幣安稱被盜7000枚比特幣,幣安CEO趙長鵬與用戶溝通了黑客事件。

趙長鵬稱,其遇到了非常聰明并且長期潛伏的黑客,黑客團體使用了復合型的攻擊技術,繞過了幣安的風控系統,提走了7000個比特幣(其中約占幣安BTC總持股量的2%),約4000萬美元。并表示,幣安設立了安全基金SAFU來承擔這次損失,不會有任何用戶有任何損失。

通過訪問區塊記錄,可以看到這個轉賬是這次事件的唯一轉賬記錄。冷錢包沒有受到影響,受到影響的只是比特幣熱錢包,其它錢包和資產都是安全的。

此后,幣安宣布將暫停充值和提幣,以保證從所有數據中完全消除攻擊隱患,重建并恢復系統。由于數據庫和系統架構非常大,預計需要一個星期左右完成。

不得不提的是,去年3月,幣安也曾發生鎖定提現事件。

去年3月8日,幣安公告稱,已經回滾所有異常交易,提現功能已經恢復。此前,幣安風控系統監控到大規模的攻擊,鎖定了提現需求,阻止盜幣行為,反向鎖定31個賬戶,攻擊者在本次嘗試中被Binance凍結了大量資產。

加密貨幣交易所為什么屢次被盜?

據《每日經濟新聞》記者不完全統計,2019年,包括新西蘭加密貨幣交易所、Coinmama交易所、DragonEX龍網交易所、韓國Bithumb交易所、幣安交易所、日本持牌加密貨幣交易所BITPoint Japan等因遭到黑客攻擊共造成約人民幣7.8億元的損失。

加密貨幣交易所屢次發生被盜事件,這類交易所的產生過程是否利用了區塊鏈技術?什么原因導致屢次發生加密貨幣交易所屢次被盜的事件?

北京大學深圳研究生院副教授雷凱對《每日經濟新聞》記者表示,這里存在三個方面的計算機系統,加密貨幣、交易所以及交易所相關程序。

標準的加密貨幣一般是利用區塊鏈技術,它的交易結算是去中心化的,不需要人工參與,能夠保證交易的真實性、有效性,并通過共識算法來進行分配。

加密貨幣交易所就像天貓、淘寶一樣,負責把買方和賣方進行撮合交換。有一些交易所號稱是分布式區塊鏈交易所,但它并不保證交易結算的可信任關系,而只是撮合買賣關系。加密貨幣交易所在沒有公開代碼、沒有經過第三方監管和驗證的前提下,很難判斷是否利用了區塊鏈技術。

加密貨幣在維護其價值時是用了區塊鏈技術,加密貨幣產生后,會有一套自動執行的程序(這類程序被稱為智能合約)來自動處理交易,程序一般很難避免沒有bug。

什么原因導致屢次發生加密貨幣交易所屢次被盜的事件?雷凱分析了三種情況。

第一種,挖礦產生比特幣等數字貨幣的過程是開放的,不論好人還是壞人都能參與進來。如果某個人擁有超過51%的算力,就可以掌握更大的話語權。相當于全世界一半以上的人都說這個錢不是你的,即使這個錢本來是你的,也可能少數服從多數,將你的錢說成別人的。

第二種,加密貨幣交易所的安全性有問題。交易平臺是用程序寫的,當程序被攻擊時,會產生你的錢分配給別人這類事件。常見的情況是,區塊鏈分叉時(從低版本向高版本擴容),有些人會利用分叉的間隙進行攻擊,比如算力攻擊、身份攻擊等。因為分叉是一個去中心化的過程,一旦分叉程序沒寫好,就可能產生B冒充A的身份,盜取本來應該分配給A的幣這類被盜事件,這不能直接說與區塊鏈有關,而是一種加密貨幣交易所的程序。這與銀行系統升級類似,但是,銀行是在中心保護內的升級,對外停止服務,所以銀行可以發現各種錯誤,不會被人利用。

第三種,數字貨幣在用戶的錢包里,但是錢包密鑰被盜,也會產生數字貨幣被盜的情況。相當于家里鑰匙被偷了,小偷把家里的黃金偷走。每種情況的影響范圍是不一樣的。

雷凱表示,區塊鏈技術是把雙刃劍,有它的優點,也有缺點。比如匿名性。匿名性很難判別一個人真正的身份,他也可能有多個身份。因此,加密貨幣交易所實際上是按照規則和共識去執行,過分強調規則也會導致一些不合理的錯誤發生。另外,區塊鏈的代價非常高,一旦確認很難進行更正,如果一種確認是錯誤的,大家會把這種錯誤當作是真是的。

封面圖片來源:攝圖網

推薦閱讀

三大運營商沒聽說過5G終端有補貼

IT之家9月12日消息 此前,運營商財經網報道稱,運營商內部人士透露,三大運營商關于5G手機的促銷手段原本有三大類:金融分期購買、預存話 【詳細】

《中國睡商報告》出爐:月收入2萬睡的最好

全民缺覺已經成為當今社會的顯著特征,睡商新概念正是在這個背景下衍生而出。如同情商、智商一樣,睡商也存在高低之分,它反映了一個人的睡 【詳細】

華為回應發債:不缺錢,意在優化資本架構

文 | 搜狐科技 楊錦近日,有媒體報道稱,華為投資控股有限公司正在籌劃在銀行間市場發行一單中期票據,發行規模約為30億元,期限為3年。 【詳細】

蘋果發布會成網友吐槽大會

北京時間9月11日凌晨,蘋果2019年秋季新品發布會正式拉開帷幕。這回,被大家吐槽的浴霸電磁爐攝像頭,真的來了……雖然在發布會召開前,邀 【詳細】

日媒:蘋果想用低價iPhone 11贏回中國

蘋果中國官網顯示,中國消費者可以在本周五開始預訂iPhone 11系列。9月12日消息,據日本媒體報道,新發布的iPhone 11有一個出人意料的特 【詳細】



科技新聞網版權
极速十一选五技巧路