[新聞] KuCoin驚爆遭駭!損失恐逾 1.9 億美元、

作者: joug (好東西不簽嗎)   2020-09-28 00:34:50
KuCoin驚爆遭駭!損失恐逾 1.9 億美元、已暫停存提款,官方保證「全額賠償」
聲稱擁有 500 萬用戶的加密交易所 KuCoin 本日早上 11 點左右發出新聞稿,表示他們凌
晨偵測到其熱錢包有可疑資金移出活動,包含比特幣(BTC)、以太坊(ETH)、ERC-20
及其他代幣,但僅占總資產的一小部分。目前已將舊的熱錢包其凍結,並佈署了新的熱錢
包,而冷錢包則自始至終都安全無虞。
同時 KuCoin 也啟動徹底的安全審查,因此須暫停存提款服務,待安全性問題確認完畢後
會再逐步恢復。另外,新聞稿中也向用戶保證,若在此事件中受到影響,KuCoin 公司和
其保險資金將全額負擔損失。
該交易所執行長 Johnny Lyu 則在隨後的直播中重提前述要點,並表示 KuCoin 之後將發
布駭客的地址和被盜資金清單,但仍沒有透露被盜的加密貨幣資產數量。
延伸閱讀:重大集體訴訟|美國律所提告11家「超級公司」: 幣安CZ, 波場孫宇晨,
BitMEX, KuCoin等42人列被告
KuCoin 管理疏忽?
根據外媒《Decrypt》報導,KuCoin 的管理團隊起初注意到可疑活動時,似乎認為只是系
統問題。在 KuCoin 的 Telegram 頻道上,有用戶反映錢包出現無法提款的問題,管理員
則回答,以「目前的狀況」而言,不建議進出資金,並聲稱只是交易還在等待完成。
隨後,加密數據分析公司 CryptoQuant 也推文提醒,他們發現有大量的比特幣從
KuCoin 流失之後驟停,推測是錢包被駭。因為如果是系統問題,流出量應該會直接降到
零,而不會先出現峰值。他們寫道:
KuCoin 好像被駭了。
通常被駭客入侵後,比特幣流出量會先迅速增加,再變為零。自 9 月 25 日 UTC 20:00
開始,流出量一直是零。
可疑地址收到 KuCoin 的上萬顆 ETH
另一方面,《Decrypt》也指出,本日凌晨有一個可疑的錢包地址收到來自 KuCoin 的大
量以太幣轉出。
可疑地址收到上萬顆來自 KuCoin 的以太幣(9/26)|截圖來源: Etherscan
目前該地址中持有總計 11,480 顆以太幣,折合約 400 萬美元,加上其他代幣如
Alchemy、USDT、AMPL,以及多種冷門幣,估計總價值超過 1.96 億美元。
https://i.imgur.com/7dyE4oE.png
https://i.imgur.com/wUjTkdF.png
該地址持有的代幣金額估計約 1.96 億美元(9/26)|截圖來源: Etherscan
由於時點接近、數量驚人,很有可能就是駭客持有的錢包地址,KuCoin 這次恐怕損失慘
重。
加密交易所遭到攻擊的消息總是駭人聽聞,有分析便評論道,KuCoin 等中心化交易所的
安全性事件凸顯了 DeFi 的價值。
https://tinyurl.com/y23l3cp6
kucoin被駭1.96億美 交易所專家怎麼看
作者: somanyee (Soman)   2020-09-28 00:42:00
我好像還有1顆eth在那,希望沒事
作者: goldflower (金色小黃花)   2020-09-28 01:31:00
funds r safu
作者: worldfallsin (德蕾莎)   2020-09-28 02:12:00
駭客開始使用uniswap換成ETH,這是Defi早晚得面對的監管議題
作者: DarkerDuck (達克鴨)   2020-09-28 10:46:00
理論上DEX的智能合約可以後續更新加上黑名單地址但假如DEX要負擔KYC/AML的責任,大家回去用CeFi就好幹嘛大家都塞在區塊鏈上交易,還更快更"安全"
作者: mithuang (阿明)   2020-09-28 10:48:00
其實也不是轉到匿名幣啊!如果只是把token轉成eth,那對洗錢的工作上,對駭客來說並沒有輕鬆到那
作者: DarkerDuck (達克鴨)   2020-09-28 10:55:00
ETH其實已經算是所有幣裡面最不匿蹤的account模式加上高昂的手續費,真的是傻了才用ETH洗
作者: mithuang (阿明)   2020-09-28 11:02:00
既然只是做交換,並沒有換成匿蹤幣,所以應該並沒有uniswap要不要被監管的問題反而renVM是一個出口,它可以換成ZEC。只是之前有聽說ZEC也不是真匿蹤,似乎早已被政府招降了,所以換成ZEC也許可以來個甕中捉鱉
作者: worldfallsin (德蕾莎)   2020-09-29 01:23:00
來開個腦洞,未來大部份人會被賦予專屬的鏈上數字身份,可以證明自己是一個成年的地球自然人,然後需透過去中心化的身份認證協議授權後才能夠啟用一個私有受到保障的財產位址,並與合法受監管的Defi智能合約互動。

Links booklink

Contact Us: admin [ a t ] ucptt.com