加密貨幣交易所,黑客的寵兒

作者| Chenglin Pua(馬來西亞) 編審 | 於百程 排版 | 王紀瓏琰2021年8月20日,日本最大的加密貨幣交易所Liquid宣布遭受黑客的攻擊。該公司沒有透露具體損失數額,但根據區塊鏈分析公司Elliptic分析,黑客可能盜走了價值約9700萬美元的加密貨幣。 Elliptic

作者| Chenglin Pua(馬來西亞) 編審 | 於百程 排版 | 王紀瓏琰

2021年8月20日,日本最大的加密貨幣交易所Liquid宣布遭受黑客的攻擊。該公司沒有透露具體損失數額,但根據區塊鏈分析公司Elliptic分析,黑客可能盜走了價值約9700萬美元的加密貨幣。 Elliptic表示,這將近1億美元的加密貨幣中,包括了比特幣和以太坊代幣。

Liquid發布聲明表示,其運營和技術團隊“檢測到一些在Liquid管理的加密錢包被未經授權的訪問”,隨後發現“眾多的加密資產被未經授權的一方從Liquid錢包中移出”。透過加密社區和其他交易所的幫助,價值1613萬美元的ERC-20資產已被凍結。

Liquid也敦促其用戶不要將任何加密資產存入其流動錢包,並表示已經停止了所有加密貨幣的取款。目前,公司正在與其他交易所合作,跟踪被盜加密貨幣的流向,凍結被盜資金並將其返還給客戶。

根據CoinMarketCap的數據,Liquid是全球每日交易量排名前20的加密貨幣交易所之一,在過去24小時內處理了超過1.04億美元的交易。

來源:CoinMarketCap

Liquid並不是唯一一個遭受重大洗劫的日本加密貨幣交易所。 2014年,總部設置在東京的Mt Gox被盜了近85萬枚比特幣後倒閉;Coincheck在2018年也被黑客洗劫了5.3億美元。

放眼全球,加密貨幣交易所被黑事件頻頻發生。 01區塊鏈整理了大部分加密貨幣交易所被黑事件,損失等。

部分加密貨幣交易所被黑事件

上下滾動查看更多

數據來源:01區塊鏈整理

據01區塊鏈的不完全統計,從2011年至今,44起黑客事件一共讓加密貨幣交易所損失了至少110萬枚比特幣,按照寫稿時價格總共價值510億美元。 01區塊鏈將各個年份所發生黑客事件數量按照年份整理成下表。

 

各年份加密貨幣交易所被黑事件

數據來源:01區塊鏈整理

眾多加密貨幣交易所被黑事件當中,我們主要選取了一些典型的案例。例如,至今為止全世界規模最大的加密貨幣交易所Binance被黑了兩次。韓國更是一個月內發生了兩起交易所被黑事件,當中包含了世界10大交易所Bithumb。而因為黑客的侵入而導致交易所破產的Livecoin則只是滄海一粟。

 

禍不單行的Binance

幣安(Binance)是如今全球最大的加密貨幣交易所。 Coinmarketcap的數據顯示,Binance在過去24小時內處理了超過278億美元的交易。

全球前五大加密貨幣交易所,來源:Coinmarketcap

貴為全球最大加密貨幣交易所,Binance曾在2019年5月8日宣布遭遇了黑客攻擊,損失了7,000 個比特幣(約佔Binance比特幣總持股量的2%),按照當時等約達4,000 萬美元。據加密貨幣新聞媒體The Block報導,Binance 2018年第四季度利潤約為4700萬美元,2019年第一季度利潤為7800萬美元。一個黑客就造成了Binance損失一季度的利潤。

Binance在微博中的聲明

來源:微博

該公司在聲明中指出,黑客通過病毒攻擊而獲得了用戶數據,並繞過了他們的安全檢查程序而讀取到了錢包。 Binance設立了安全基金SAFU來承擔這次損失,不會有讓任何用戶有任何損失。事件發生之後,Binance宣布將暫停充值和提款,以保證從所有數據中完全消除攻擊隱患,重建並恢復系統。由於數據庫和系統架構非常大,當時需要一個星期左右完成。

Binance 的CEO 趙長鵬在聲明中指出,黑客極具耐性而且經精心策劃,看準時機地通過多個看似獨立的帳戶行動。同時他承諾會對系統和數據都進行徹底的安全審查。

然而事件並未平息。同年8月7日,Binance通過微博表示,收到收到一名身份不明人士的威脅,被要求以300個比特幣的籌碼換取黑客聲稱掌握的關於Binance的1萬個KYC信息。

Binance在微博中的聲明

來源:微博

因為沒有拿到勒索款項,這位“黑客”隨即公佈信息。但是,Binance表示,被公佈的數據和Binance後台中的數據不同。因為Binance的內部信息全部採用了電子水印,網上傳播的圖片沒有Binance特定的電子水印。

Binance在對網上傳播的圖片進行初步審核之後,稱所有圖片的日期都是2018年2月。當時在此期間,因工作量過於巨大Binance曾有一周將部分KYC審核外包給第三方服務公司。

此事件也促使Binance以25個比特幣作為酬賞,希望能獲得該身份不明人士相關的信息。此外, Binance也聯繫了相關的執法部門,密切合作追踪此人的行跡。

 

韓國一個月兩交易所被黑

2020年6月11日韓國加密貨幣交易所Coinrail表示其係統遭遇“網絡入侵”導致該交易所交易的加密貨幣損失約30%。該交易所沒有說明涉案加密貨幣的總價值。

Coinrail聲明中還表示,交易所將全面配合警方對黑客入侵事件的調查,已暫時停止交易。當時比特幣價格正經歷大跌,消息傳出後,比特幣跌至6763.96 美元左右,跌幅達11.2%。

比特幣2018年6月走勢

來源:Coindesk

除了比特幣外,該事件也導致其他主要加密貨幣的價格也出現不同程度的下跌,以太坊價格下跌14% 達到514 美元,萊特幣價格下跌逾11% 達到約104 美元。

同年同月20日,Bithumb公司發現異常情況,隨後進行資產清點,發現平台被黑。該公司也發布緊急通知,大約350億韓元(當時2億人民幣;3,150萬美元)的加密貨幣被盜,該平台暫停交易和加密貨幣的存取服務。損失的部分將由公司賠償,客戶資產已轉移到未接入互聯網的外部存儲設備。

事後,Bithumb向韓國政府報告該事件的經過。 Bithumb在事後對服務器優化升級,加強數據庫的安全防護。這是僅一周多時間內被攻擊的第二家韓國當地交易所,暴露出加密貨幣交易所的高風險。

Bithumb隔天早上在網站發佈公告稱,已停止所有交易,此前查明“一些價值約350億韓元的加密貨幣於昨日晚間至今日早間失竊。”

Bithumb稱已將“全部客戶資產存在安全的冷錢包裡”,這些錢包的運行平台並未直接與互聯網相連。根據Coinmarketcap,當時Bithumb為全球第六繁忙的加密貨幣交易所;而如今為全球第八繁忙的加密貨幣交易所。

Bithumb,全球第八大加密貨幣交易所

來源:Coinmarketcap

 

遭受黑客攻擊最終關閉的Livecoin

2021年1月16日,在前一年12月底其服務器遭到攻擊造成財務和技術損失導致停止運營後,俄羅斯加密貨幣交易所Livecoin在Twitter上宣布關閉。 Livecoin表示正在努力“將剩餘資金”支付給客戶,用戶需通過電子郵件與該交易所聯繫,以完成核實工作。

Livecoin網站的停運

Livecoin於2020年12月24日停止運營,發布聲明稱交易所遭受了“精心策劃的攻擊” ,導致其失去了對所有服務器的控制。黑客們接管了Livecoin的基礎設施,並將交易所的加密貨幣價格調整到異常高的水平。據報導,Livecoin 被黑後平台上的比特幣交易價格超過30萬美元,而當時的市場價格約為2.4萬美元。

比特幣2020年12月價格走勢

來源:Coindesk

Livecoin被黑客盜走加密貨幣資產導致其破產實際上只是加密貨幣交易所產業的滄海一粟。 MapleChange,Mt Gox等交易所就先後遭遇黑客毒手落得關閉的下場。

 

加密貨幣的走高驅使黑客對加密貨幣交易所下手

加密貨幣交易所Bitfinex股東趙東在微博上表示,在專業黑客眼裡,只有時間問題,沒有攻不破的交易所。

加密貨幣的持續走高使得盜走加密貨幣成為一個“越來越香”的活動。加密貨幣交易所掌管且聚集了大量來自機構和散戶的財富,使得黑客有利可圖。 01區塊鏈分析師蔣照生認為,除了頭部交易所之外,中小交易所安全防務等級較低。中小交易所目前對於安全防務的重視度還不夠。主要是因為安全防務系統的維護成本非常高,其次,更重要的是,目前加密產業尤其是加密貨幣產業游離在監管之外,黑客攻擊之後即便造成損失,對於黑客而言,法律風險非常低。此外,也正是因為加密產業在監管之外,黑客在攻擊成功後,無論是套現還是轉移,資產都很難被監控,因此黑客更願意去獲得加密資產。

加密貨幣市值持續的走高

來源:Coin Market Cap

 

不可逆的交易

加密貨幣經常被用於詐騙,非法交易,洗黑錢等主要原因在於交易不可逆轉。在傳統的金融系統當中,銀行作為中間人可以主動介入凍結交易或是賬戶。然而加密貨幣的交易沒有中間人,而是經過網絡上的礦工完成驗證之後記錄到區塊鏈上計算交易成功。礦工在記錄交易信息時,並不會識別非法款項。

況且在區塊鏈上是匿名的。沒有人知道這個區塊是由哪個礦工負責驗證,交易也是全程匿名的。這使得加密貨幣的交易一旦發生了就是完全不可逆的。黑客一旦得手了款項之後,損失人(加密貨幣交易所)就非常難追回損失的款項了。

分享至:

作者:01区块链

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:01区块链如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
3分鐘前
3小時前
4小時前
5小時前
16小時前
17小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读