[新闻] KuCoin惊爆遭骇!损失恐逾 1.9 亿美元、

楼主: joug (好东西不签吗)   2020-09-28 00:34:50
KuCoin惊爆遭骇!损失恐逾 1.9 亿美元、已暂停存提款,官方保证“全额赔偿”
声称拥有 500 万用户的加密交易所 KuCoin 本日早上 11 点左右发出新闻稿,表示他们凌
晨侦测到其热钱包有可疑资金移出活动,包含比特币(BTC)、以太坊(ETH)、ERC-20
及其他代币,但仅占总资产的一小部分。目前已将旧的热钱包其冻结,并布署了新的热钱
包,而冷钱包则自始至终都安全无虞。
同时 KuCoin 也启动彻底的安全审查,因此须暂停存提款服务,待安全性问题确认完毕后
会再逐步恢复。另外,新闻稿中也向用户保证,若在此事件中受到影响,KuCoin 公司和
其保险资金将全额负担损失。
该交易所执行长 Johnny Lyu 则在随后的直播中重提前述要点,并表示 KuCoin 之后将发
布骇客的地址和被盗资金清单,但仍没有透露被盗的加密货币资产数量。
延伸阅读:重大集体诉讼|美国律所提告11家“超级公司”: 币安CZ, 波场孙宇晨,
BitMEX, KuCoin等42人列被告
KuCoin 管理疏忽?
根据外媒《Decrypt》报导,KuCoin 的管理团队起初注意到可疑活动时,似乎认为只是系
统问题。在 KuCoin 的 Telegram 频道上,有用户反映钱包出现无法提款的问题,管理员
则回答,以“目前的状况”而言,不建议进出资金,并声称只是交易还在等待完成。
随后,加密数据分析公司 CryptoQuant 也推文提醒,他们发现有大量的比特币从
KuCoin 流失之后骤停,推测是钱包被骇。因为如果是系统问题,流出量应该会直接降到
零,而不会先出现峰值。他们写道:
KuCoin 好像被骇了。
通常被骇客入侵后,比特币流出量会先迅速增加,再变为零。自 9 月 25 日 UTC 20:00
开始,流出量一直是零。
可疑地址收到 KuCoin 的上万颗 ETH
另一方面,《Decrypt》也指出,本日凌晨有一个可疑的钱包地址收到来自 KuCoin 的大
量以太币转出。
可疑地址收到上万颗来自 KuCoin 的以太币(9/26)|截图来源: Etherscan
目前该地址中持有总计 11,480 颗以太币,折合约 400 万美元,加上其他代币如
Alchemy、USDT、AMPL,以及多种冷门币,估计总价值超过 1.96 亿美元。
https://i.imgur.com/7dyE4oE.png
https://i.imgur.com/wUjTkdF.png
该地址持有的代币金额估计约 1.96 亿美元(9/26)|截图来源: Etherscan
由于时点接近、数量惊人,很有可能就是骇客持有的钱包地址,KuCoin 这次恐怕损失惨
重。
加密交易所遭到攻击的消息总是骇人听闻,有分析便评论道,KuCoin 等中心化交易所的
安全性事件凸显了 DeFi 的价值。
https://tinyurl.com/y23l3cp6
kucoin被骇1.96亿美 交易所专家怎么看
作者: somanyee (Soman)   2020-09-28 00:42:00
我好像还有1颗eth在那,希望没事
作者: goldflower (金色小黄花)   2020-09-28 01:31:00
funds r safu
作者: worldfallsin (德蕾莎)   2020-09-28 02:12:00
骇客开始使用uniswap换成ETH,这是Defi早晚得面对的监管议题
作者: DarkerDuck (達克鴨)   2020-09-28 10:46:00
理论上DEX的智能合约可以后续更新加上黑名单地址但假如DEX要负担KYC/AML的责任,大家回去用CeFi就好干嘛大家都塞在区块链上交易,还更快更"安全"
作者: mithuang (阿明)   2020-09-28 10:48:00
其实也不是转到匿名币啊!如果只是把token转成eth,那对洗钱的工作上,对骇客来说并没有轻松到那
作者: DarkerDuck (達克鴨)   2020-09-28 10:55:00
ETH其实已经算是所有币里面最不匿踪的account模式加上高昂的手续费,真的是傻了才用ETH洗
作者: mithuang (阿明)   2020-09-28 11:02:00
既然只是做交换,并没有换成匿踪币,所以应该并没有uniswap要不要被监管的问题反而renVM是一个出口,它可以换成ZEC。只是之前有听说ZEC也不是真匿踪,似乎早已被政府招降了,所以换成ZEC也许可以来个瓮中捉鳖
作者: worldfallsin (德蕾莎)   2020-09-29 01:23:00
来开个脑洞,未来大部份人会被赋予专属的链上数字身份,可以证明自己是一个成年的地球自然人,然后需透过去中心化的身份认证协议授权后才能够启用一个私有受到保障的财产位址,并与合法受监管的Defi智能合约互动。

Links booklink

Contact Us: admin [ a t ] ucptt.com