摘要:币安交易所被黑客攻击,7000BTC瞬间蒸发。这起事件或将引起监管机构对于数字货币安全的进一步审查。此时出来承担损失的SAFU基金会是类似事件发生时,一个有效的危机应对机制吗?
5月8日凌晨1:15:24,币安交易所遭遇到黑客的大规模系统性攻击。黑客使用网络钓鱼、病等复合型攻击手段,获得大量用户API密钥,谷歌验证2FA码以及其他相关信息。
在这一次安全事件中,黑客从币安交易所提走7000比特币。据币安官方解释,这次黑客攻击仅影响到了他们的BTC热钱包,其他钱包安全无恙,此次事件没有用户资金受到影响。
全球经济学家和加密货币分析师ALEXKRGER在推特说:“这可能是今天价格波动的原因。”据链得得行情监测,截至5月8日12:00,当前binance-BTC报价5877.04美元,较昨日晚间的6000点高位跌去近2%。
Argo Blockchain在10月份总共挖矿167个比特币:11月8日消息,Argo Blockchain在声明中表示,在10月份总共挖矿了167个比特币,使今年挖矿比特币总数达1,646个。截至上月底,其持有2128枚比特币,价值约为1.403亿美元。10月产生了724万英镑的加密货币挖矿收入,并表示其挖矿利润率约为86%,当月的挖矿利润为838万美元。(Proactive Investors)[2021/11/8 6:38:36]
同样受此事件影响,币安平台币BNB于今天上午一度下探至19.51美元,较今日零点的21.90美元跌去10.91%。
SAFU基金承担所有盗币损失,用户资产无一受损
币安创始人赵长鹏在推特转发公告时表示:“今天不是个好日子,但我们会保持透明。”随后,赵长鹏在推特开启直播,直面此次黑客攻击事件。
EOS社区宣布停止向Block.one和Brock Pierce支付价值2.5亿美元的EOS:12月9日消息,EOS社区今日通过投票,宣布停止向Block.one(最初设计该网络的公司)支付原定在未来六到七年内分发的 6700万个EOS(约2.5亿美元),因为它声称Block.one 不再符合EOS网络的最佳利益。 这也将影响稳定币发行商Tether的联合创始人和Block.one的联合创始人Brock Pierce,Block.one表示他原本将收到大约一半的代币。作为支持EOS区块链的回报,Block.one原本将在10年内收到1亿个 EOS(约3.76亿美元),约占总供应量的10%。
此次停止支付为该EOS网络的矿工联合起来,单方面停止向Block.one持续付款,目前尚不清楚这些代币是否永远不会发放,或者进一步的谈判是否会导致付款的发放。(The Block)[2021/12/9 13:00:20]
赵长鹏在直播中表示,币安会考虑交易回滚恢复被盗金额,但该方案目前仍在讨论中,尚未决定是否会这样做。他说:“回滚对BTC网络公信力有负面影响。建议用户变更API密钥,2FA代码,采取一系列安全措施。”
加密安全公司Fireblocks在B轮融资中筹集3000万美元:加密安全公司Fireblocks已在B轮融资中筹集了3000万美元,本轮由风险投资公司Paradigm领投。参与该轮融资的其他投资者包括Galaxy Digital等机构。Fireblocks计划扩大其团队和基础设施。(The Block)[2020/11/18 21:15:46]
币安官方回复链得得App,在本次盗币事件中,币安用户资产将无一受损。
此外,币安预计需要在一周时间对此进行彻底的安全审查,这段时间内将暂停存取款业务。
一石激起千层浪,币安遭遇黑客攻击的事件迅速成为讨论焦点。何一、孙宇晨、赵东等人纷纷支持币安。
币安联合创始人何一率先表态,“为了表达对币安支持,我将会代表我个人存入7000BTC等值美元进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT,如果CZ同意我这么做的话。无需惊慌,一切安好!”
随后孙宇晨也在推特发布同样内容,称将会以个人名义存入7000BTC等值美元进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT。
据Tronscan数据显示,今日11点06分,3000万枚TRX从未知钱包转移到Binance。
对此,赵长鹏在回应称,币安并不需要资金支持,并重申Binance将使用“SAFU基金”全额承担本次攻击的全部损失。
链得得了解到,SAFU是币安为保护投资者权益,在去年专门推出的投资者保护基金。资料显示,币安宣布自2018年7月14日起,拿出10%的交易手续费作为投资者保护基金,相关资产将存放在独立地址,专项专用;对所有平台突发风险时对币安用户进行先行赔付,专项基金用于应对可能出现的极端突发安全事故;对于任何非用户自身原因造成的用户资产损失,币安将从投资者保护基金中提取资金对用户实施全额先行赔付。
华尔街有一句名言“保护了最小投资人的利益,就是保护了所有人的利益”。在传统投资领域,投资者保护基金基本功能为补偿投资者因上市公司、证券公司出现危机、破产清算时受到的财产损失,从而保护中小投资者的利益。资金一般来源于会费、交易征费、借款和政府拨款。币安推出SAFU,这是借鉴了这一做法。
针对于币安这次的黑客事件,DGroup创始人、Bitfinex股东赵东直言,币安创始人赵长鹏够直白透明。他说道,在黑客眼里,没有攻不破的交易所,只是时间问题。换做其他交易所,大家的通行做法是隐瞒不说。
但是在大洋彼岸,前高盛合伙人、GalaxyDigital创始人MichaelNovogratz针对这件黑客事件表示担忧。他指出,币安是世界上最大的交易所,2%的被盗量也会带来很大的影响,这是难以避免的结果,也肯定会带来监管机构更多的监视、审查。
被盗原因:或是内网遭到黑客长期的APT渗透所致
链得得作者从安全机构数据系统中了解到第一手消息。据PeckShield数字资产护航系统数据显示,目前币安热钱包被盗损失的7,074枚BTC暂时被黑客分散存储于20个主要地址,尚未进一步扩散。
而针对于这次黑客事件发生的原因,或是内网遭到黑客长期的APT渗透所致。
北京链安指出,由于该次被盗币并非使用比特币私钥造成的直接转账交易,而是通过提币过程进行提币。单笔提币达到7000比特币但是币安的提币风控系统并没有进行有效警报。API交易密钥和谷歌验证2FA码,用户和币安的服务器均有保存,被盗金额巨大。很有可能是因为币安定内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病入侵导致。
著名的“门头沟事件”和“CoinCheck失窃案”
“黑客攻击”一直是数字资产领域挥之不去的噩梦。此前,针对于交易所的黑客攻击事件可谓层出不穷。最著名的就是“门头沟事件”和“CoinCheck失窃案”。
历年加密货币被盗事件
2011年,彼时还不出名的数字货币交易所Mt.Gox遭到黑客攻击,黑客从中获利2千个左右的BTC。但是这件事情不仅没有影响到Mt.Gox,反而该交易所后来迅速扩张。到2013年,已成为世界上最大的比特币交易所,交易量占比特币交易总量的80%。
2014年,Mt.Gox再次遭到黑客攻击,黑客盗取了用户近75万枚的比特币以及交易所10万枚的比特币在,直接导致了Mt.Gox资不抵债,宣布破产。成为了加密数字货币史上臭名昭著的“门头沟事件”。
此外,备受关注的数字货币交易所“失窃”案还有日本最大的加密货币交易所之一Coincheck。
2018年1月26日,受黑客攻击,Coincheck失窃价值约5.3亿美元新经币,随即冻结用户提现。当时CoinCheck在发布会上一再表明“顾客至上”,但同时表示,大家要做好最坏的准备,所有用户的资产都有可能完全追不回来。对于具体的受影响用户,CoinCheck也拒绝透露。
最终,黑客事件得到了“圆满”的解决。CoinCheck被收购,创始经营团队全身而退。平台受损用户也得到了应有的赔偿。
从各方态度来看,虽然“黑客攻击”这件事是一件不可避免的事情,币安此次的正面积极回应也在一定程度上引导了市场的舆论导向,但毋庸置疑的是,“安全风险“依旧是加密数字资产领域最大的隐忧。币安被攻击不是加密数字资产领域的第一次,也必然不会是最后一次。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。