火星链 火星链
Ctrl+D收藏火星链
首页 > 火币下载 > 正文

Secret:用数据说话:币安7000枚比特币究竟是如何被盗的

作者:

时间:1900/1/1 0:00:00

知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。

根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。

对此次攻击,Beosin成都链安科技安全团队进行了深度分析:

交易详情如下,

发生在575013块,总损失最高可达7074个BTC

详细提币地址

截至目前,币安热钱包被盗约7000枚BTC.

现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全,经过团队分析,

Relation协议提出EIP-6239语义SBT规范通用数据模型:3月15日消息,Web3社交图谱协议Relation提出EIP-6239语义SBT规范通用数据模型,详细说明了Relation如何基于RDF(资源描述框架),构建出创新型的去中心化社交图谱协议——Relation Protocol,为社交互动和数据共享提供可信、开放和可互操作的基础设施,能够高效处理海量级复杂社交数据,使数据分析效率提升近千倍,同时减少数据摩擦。

Relation Protocol通过链上原生的智能合约生态、通用灵活的图数据模型、基于Lit Protocol隐私配置和Arweave上的数据永久存储,为开发者提供了链上原生、隐私保护和永久存储的数据层。[2023/3/15 13:05:42]

在05月08日01:17:18

声音 | 专家:根据《通用数据保护条例》 BitMEX可能面临巨额罚款:据Cointelegraph今日消息,针对BitMEX公司泄露用户信息一事,教育平台ProPrivacy的数字隐私专家Ray Walsh认为,根据《通用数据保护条例》(General Data Protection Regulation),BitMEX公司可能面临巨额罚款。 不仅如此,联邦贸易委员会可以对此事展开调查,BitMEX用户也可以提起集体诉讼。[2019/11/6]

通过API接口在同一时间发起提币操作。

币安交易所的API申请后会生成APIkey和Secretkey,如下图:

API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用

声音 | 潘锋:北京将利用区块链破解信用数据采集混乱问题:据新京报消息,2019中关村论坛“信用北京”服务创新平行论坛今天下午举行,北京市经济和信息化局副局长潘锋在论坛上表示,北京将利用大数据挖掘和分析大量关联的信用数据,用人工智能技术实现更精准的信用画像,利用区块链破解信用数据采集混乱、共享混乱等问题。[2019/10/18]

APIkey和Secretkey直接提现,不需要收集验证码、短信、谷歌验证码。

如下图:

API部分官方调用代码demo如下:

我们初步分析认为是用户的APIkey和Secretkey信息泄露导致的此次攻击。

如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。

欧盟《通用数据保护条例》与区块链严重冲突,专家呼吁立法者“开绿灯”:欧盟《通用数据保护条例》就将生效实施。华盛顿特区加密货币及区块链智库Coin Center认为,随着欧洲隐私法规变更即将到来,区块链技术可能会与之产生较大冲突。根据《通用数据保护条例》最新规定,如果欧盟公民要求其个人资料从企业记录中删除,那么企业就必须要遵守。但是在区块链上,可能无法彻底清除任何存储的个人数据。牛津大学法学院讲师Michèle Finck表示:“我可以肯定的说,目前绝大多数区块链都不符合《通用数据保护条例》的要求,尤其是一些无许可的区块链。”[2018/4/8]

用户的信息泄露途径可能有:

1、普通用户一般不会使用apikey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致apiSecretkey泄露

2、用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取。

3、用户的APIkey和Secretkey保存的电脑被攻击窃取。

4、币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。

被黑客盗取的7074枚BTC的主要20个地址如下:

bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC

bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC

bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC

bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC

bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC

bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC

bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC

bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC

bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC

bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC

bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC

bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC

bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC

bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC

bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC

bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC

bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC

bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC

bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC

3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC

标签:BTCKEYAPISecretHDBTC价格onekeytools10All Coins Yield CapitalWrapped Secret (ERC20)

火币下载热门资讯
非小号:关于 ETP、ZGC 暂停提币的公告

亲爱的Bit-Z用户:因网站维护ETP和ZGC站内禁止互转机制,Bit-Z已暂停其提币服务,待问题解决后将尽快开放,请留意官方公告。由此给您带来不便,敬请谅解.

1900/1/1 0:00:00
INB:富达做起加密生意 “小气”巨头何以称霸币圈?

据彭博社消息,富达投资计划在几周内开始为机构客户提供数字资产交易服务。知情人士表示,富达将加入ETrade、Robinhood等提供加密货币交易服务的经纪商行列,不过富达只针对机构客户,而不是像.

1900/1/1 0:00:00
TOM:分析:Cosmos网络治理中心化程度较高

LongHash在100个验证节点里选择前34个验证节点的数据进行展示。数据表明,持有ATOM数最多的节点是PolychainLabs,持有10848213个ATOM,约占所有验证节点持有ATO.

1900/1/1 0:00:00
OIN:瑞波战摩根:写在支付跨境爆发前夜

在摩根大通的连续轰炸中,瑞波被迫转身。文编辑|梁辰出品|Odaily星球日报五一假期前一个平淡的周四,瑞波悄悄换了董事会成员.

1900/1/1 0:00:00
AIG:美国法院命令Craig Wright提供比特币所有权记录

据cointelegraph.com报道,美国佛罗里达州南区地方法院于5月3日发布命令,要求自称中本聪的CraigWright提交他的比特币公共地址清单.

1900/1/1 0:00:00
BCH:币世界早行情:BTC围绕6400美元附近波动 主流币表现平稳

今日凌晨BTC突破6400美元,随后小幅回调,目前仍在高位运行,主流币表现平稳。BTC币安现报6393.76美元,24h涨幅3.53%.

1900/1/1 0:00:00