看板 DigiCurrency 關於我們 聯絡資訊
KuCoin驚爆遭駭!損失恐逾 1.9 億美元、已暫停存提款,官方保證「全額賠償」 聲稱擁有 500 萬用戶的加密交易所 KuCoin 本日早上 11 點左右發出新聞稿,表示他們凌 晨偵測到其熱錢包有可疑資金移出活動,包含比特幣(BTC)、以太坊(ETH)、ERC-20 及其他代幣,但僅占總資產的一小部分。目前已將舊的熱錢包其凍結,並佈署了新的熱錢 包,而冷錢包則自始至終都安全無虞。 同時 KuCoin 也啟動徹底的安全審查,因此須暫停存提款服務,待安全性問題確認完畢後 會再逐步恢復。另外,新聞稿中也向用戶保證,若在此事件中受到影響,KuCoin 公司和 其保險資金將全額負擔損失。 該交易所執行長 Johnny Lyu 則在隨後的直播中重提前述要點,並表示 KuCoin 之後將發 布駭客的地址和被盜資金清單,但仍沒有透露被盜的加密貨幣資產數量。 延伸閱讀:重大集體訴訟|美國律所提告11家「超級公司」: 幣安CZ, 波場孫宇晨, BitMEX, KuCoin等42人列被告 KuCoin 管理疏忽? 根據外媒《Decrypt》報導,KuCoin 的管理團隊起初注意到可疑活動時,似乎認為只是系 統問題。在 KuCoin 的 Telegram 頻道上,有用戶反映錢包出現無法提款的問題,管理員 則回答,以「目前的狀況」而言,不建議進出資金,並聲稱只是交易還在等待完成。 隨後,加密數據分析公司 CryptoQuant 也推文提醒,他們發現有大量的比特幣從 KuCoin 流失之後驟停,推測是錢包被駭。因為如果是系統問題,流出量應該會直接降到 零,而不會先出現峰值。他們寫道: KuCoin 好像被駭了。 通常被駭客入侵後,比特幣流出量會先迅速增加,再變為零。自 9 月 25 日 UTC 20:00 開始,流出量一直是零。 可疑地址收到 KuCoin 的上萬顆 ETH 另一方面,《Decrypt》也指出,本日凌晨有一個可疑的錢包地址收到來自 KuCoin 的大 量以太幣轉出。 可疑地址收到上萬顆來自 KuCoin 的以太幣(9/26)|截圖來源: Etherscan 目前該地址中持有總計 11,480 顆以太幣,折合約 400 萬美元,加上其他代幣如 Alchemy、USDT、AMPL,以及多種冷門幣,估計總價值超過 1.96 億美元。 https://i.imgur.com/7dyE4oE.png
https://i.imgur.com/wUjTkdF.png
該地址持有的代幣金額估計約 1.96 億美元(9/26)|截圖來源: Etherscan 由於時點接近、數量驚人,很有可能就是駭客持有的錢包地址,KuCoin 這次恐怕損失慘 重。 加密交易所遭到攻擊的消息總是駭人聽聞,有分析便評論道,KuCoin 等中心化交易所的 安全性事件凸顯了 DeFi 的價值。 https://tinyurl.com/y23l3cp6 kucoin被駭1.96億美 交易所專家怎麼看 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.168.39.87 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1601195693.A.173.html
somanyee: 我好像還有1顆eth在那,希望沒事 09/27 16:42
goldflower: funds r safu 09/27 17:31
worldfallsin: 駭客開始使用uniswap換成ETH,這是Defi早晚得面對 09/27 18:12
worldfallsin: 的監管議題 09/27 18:12
DarkerDuck: 理論上DEX的智能合約可以後續更新加上黑名單地址 09/28 02:46
DarkerDuck: 但假如DEX要負擔KYC/AML的責任,大家回去用CeFi就好 09/28 02:46
DarkerDuck: 幹嘛大家都塞在區塊鏈上交易,還更快更"安全" 09/28 02:47
mithuang: 其實也不是轉到匿名幣啊!如果只是把token轉成eth,那對 09/28 02:48
mithuang: 洗錢的工作上,對駭客來說並沒有輕鬆到那 09/28 02:48
DarkerDuck: ETH其實已經算是所有幣裡面最不匿蹤的 09/28 02:55
DarkerDuck: account模式加上高昂的手續費,真的是傻了才用ETH洗 09/28 02:55
mithuang: 既然只是做交換,並沒有換成匿蹤幣,所以應該並沒有unis 09/28 03:02
mithuang: wap要不要被監管的問題 09/28 03:02
mithuang: 反而renVM是一個出口,它可以換成ZEC。只是之前有聽說ZE 09/28 03:07
mithuang: C也不是真匿蹤,似乎早已被政府招降了,所以換成ZEC也許 09/28 03:07
mithuang: 可以來個甕中捉鱉 09/28 03:07
worldfallsin: 來開個腦洞,未來大部份人會被賦予專屬的鏈上數字 09/28 17:23
worldfallsin: 身份,可以證明自己是一個成年的地球自然人,然後 09/28 17:23
worldfallsin: 需透過去中心化的身份認證協議授權後才能夠啟用一 09/28 17:23
worldfallsin: 個私有受到保障的財產位址,並與合法受監管的Defi 09/28 17:23
worldfallsin: 智能合約互動。 09/28 17:23