2022用数据说话:币安7000枚比特币究竟是如何被盗的

当前位置:首页 > 币安 > 2022用数据说话:币安7000枚比特币究竟是如何被盗的

2022用数据说话:币安7000枚比特币究竟是如何被盗的

2022-05-05币安71

知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。

根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序接口密钥(API keys)、双因素身份验证码、以及其他信息。按照安全通知中公布的一笔交易,黑客从币安交易所中取走了价值大约4100万美元的比特币。

对此次攻击,Beosin成都链安科技安全团队进行了深度分析:

交易详情如下,

用数据说话:币安7000枚比特币究竟是如何被盗的

发生在575013块,总损失最高可达7074个BTC

用数据说话:币安7000枚比特币究竟是如何被盗的

详细提币地址

截至目前,币安热钱包(地址:1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s)被盗约7000枚BTC.

现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全,经过团队分析,

在05月08日 01:17:18

通过API接口在同一时间发起提币操作。

币安交易所的API申请后会生成API key和Secret key,如下图:

用数据说话:币安7000枚比特币究竟是如何被盗的

API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用

API key和Secret key直接提现,不需要收集验证码、短信、谷歌验证码。

如下图:

用数据说话:币安7000枚比特币究竟是如何被盗的

API部分官方调用代码demo如下(来自https://github.com/binance-exchange/python-binance):

用数据说话:币安7000枚比特币究竟是如何被盗的

我们初步分析蓑衣网小编认为是用户的API key和Secret key信息泄露导致的此次攻击。

如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了API key和Secret key信息后便可以实现攻击。

用户的信息泄露途径可能有:

1、 普通用户一般不会使用api key,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致api Secret key泄露

2、 用户被钓鱼攻击,输入了API key和Secret key被黑客截取。

3、 用户的API key和Secret key蓑衣网小编保存的电脑被攻击窃取。

4、 币安交易所系统原因导致用户API key和Secret key泄露,其中只有71个用户开放了提现功能,被盗币。

被黑客盗取的7074枚BTC的主要20个地址如下:

bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp 555.997 BTC

bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5 463.9975 BTC

bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn 473.9975 BTC

bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm 567.997 BTC

bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu 468.9975 BTC

bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq 383.998 BTC

bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr 189.999 BTC

bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx 383.998 BTC

bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq 371.998 BTC

bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0 193.999 BTC

bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta 463.9975 BTC

bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z 97.9995 BTC

bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z 279.9985 BTC

bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk 469.9975 BTC

bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69 193.999 BTC

bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn 89.9995 BTC

bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc 670.9965 BTC

bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax 377.998 BTC

bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3 370.998 BTC

3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv3 1.29968018 BTC

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10207.html

2022用数据说话:币安7000枚比特币究竟是如何被盗的 | 分享给朋友:

相关文章

2022币圈子分析:火币快捷买币安全吗?

2022币圈子分析:火币快捷买币安全吗?

据火币官方消息,火币全球站创新区将于11月18日11:00开放KAVA币币交易,同时开启充值、锁仓、交易三重赚币KAVA活动,共奖励13.8万KAVA,这也使得火币网再次受到投资者的关注,而对于新入圈...

币安binance官网进不去_币安binance官网怎么交易

币安binance官网进不去_币安binance官网怎么交易

【币安binance官网进不去】可以去货币兑换平台,目前操作简单,不收交易费。币是由毕安发行的代币,简称智BNB,是基于以太网的分散的区块链数字资产。【币安binance官网进不去】发行总额恒定在2亿...

2022币安链实现首次硬分叉!宣布顺利完成Galileo主网升级

2022币安链实现首次硬分叉!宣布顺利完成Galileo主网升级

官方消息指出,币安链(Binance Chain)代号为Galileo 的主网升级已于7 月15 日完成,顺利升级到软体版本0.6.0。根据公告,这次升级主要有下述4 大更新:改写交易撮合引擎,在撮合...

2022一文读懂币安USDT换BUSD教程!

2022一文读懂币安USDT换BUSD教程!

在回答这个问题之前,蓑衣网小编先跟大家说说USDT和BUSD,众所周知,USDT是泰达币,其对标的就是美元,但是BUSD是什么,绝大多数投资者并不知道,其实BUSD是由Paxos信托公司发行并托管的一...

币安app下载苹果手机(火币网苹果版下载官方APP)

币安app下载苹果手机(火币网苹果版下载官方APP)

请问苹果手机怎么下载a?pk 你好 苹果手机运行的是iOS系统与Android系统不能互通 iOS系统的应用安装包是.ipa Android是.apk两者的应用安装包不能在对方的系统中运行苹...

2022币安卖币钱实时到账吗?

2022币安卖币钱实时到账吗?

币安交易所是区块链领域中的一家数字货币的交易平台,它可以提供多动数字资产的交易服务,因为是一家数字资产交易所平台,所以该平台中所有的资产,包括了交易收取的费用,甚至是拿到的融资都是以加密蓑衣网小编货币...

2022BNB冲破196美元 PancakeSwap成首个市值破10亿币安智能链DeFi项目

2022BNB冲破196美元 PancakeSwap成首个市值破10亿币安智能链DeFi项目

基于币安智能链(Binance Smart Chain,BSC)建设的去中心化交易所(DEX)PancakeSwap(CAKE)昨(17)日成为第一个市值超过10亿美元的BSC项目,币安执行长赵长鹏也...

2022币安币怎么获得

2022币安币怎么获得

在回答这个问题之前,蓑衣网小编想跟大家先聊聊BNB币,BNB币,又称币安币,BNB是由币安发行的代币,币安币贯穿与整个币安生态体系中。作为币安链的原生币,币安币有很多使用场景,为链上的交易提供动力,在...

2022币安币完成季度销毁:超183万枚BNB自动销毁 价值7.4亿美元

2022币安币完成季度销毁:超183万枚BNB自动销毁 价值7.4亿美元

全球加密货币交易所龙头币安(Binance)昨(19)日宣布已完成第19次平台币BNB烧毁,同时也是币安本季度(2022Q1)首次执行自动销毁(Auto-Burn)。《BNBBurn.info》数据显...

2022币圈子解析:BSV币未来前景怎么样?币安除名BSV币后续会带来什么影响

2022币圈子解析:BSV币未来前景怎么样?币安除名BSV币后续会带来什么影响

相信很多人一早上都被“巴黎圣母院大火”给刷屏了,屹立了8个多世纪的人类艺术瑰宝躲过了战争却没有躲过意外的大火,很多人都在评论中提到了被八国联军烧毁的圆明园。说道“圣母院的大火,像极了圆明园”“天道有轮...

2022火币币安OKEX哪个适合合约?

2022火币币安OKEX哪个适合合约?

说到合约交易,可以说能够吸引大量投资者的兴趣,毕竟合约交易有着很大的利润空间,也正是因为如此,让大多数投资者都可以蓑衣网小编忽略合约交易带来的风险,众所周知,想要进行合约交易,就一定要选择一家靠谱的合...

币安app下载iOS账号(币安下载官方APP ios)

币安app下载iOS账号(币安下载官方APP ios)

鐢ㄥ竵瀹変笉瀹炲悕璁よ瘉鏈変粈涔堝奖鍝嶏紵 鏈€濂借繕鏄璇佷竴涓嬪惂锛岃繖鏍蜂綘鑷繁涔熷彲浠ユ斁蹇冿紝浼氭柟渚胯澶氾紝寰堝鎿嶄綔涓嶈璇佷細澶氬緢澶氫笉蹇呰鐨勯夯鐑︼紝娴垂鏃堕棿銆備笉...

BNB币发行价多少?2022币安币历史价格及回报率介绍

BNB币发行价多少?2022币安币历史价格及回报率介绍

币安币(BNB币)作为原生代币推动着币安链的发展。例如,它被用于在币安去中心化交易平台上支付费用、发行新代币、发送/取消订单、划转资金等。BNB经济系统的核心是销毁机制,周期性地减少BNB 的供应量(...

2022币安怎么充值人民币?币安充值人民币教程

2022币安怎么充值人民币?币安充值人民币教程

提到币安交易所,只要处于币圈,很少有投资者不了解的,毕竟由数字货币交易所的综合实力来看,币安交易所可以说是稳居前三的,因此在币圈备受投资者的欢迎,也正是因为币安交易所在币圈名气比较大,很多刚入币圈的新...

2022BNB创645美元新高!币安智能链DeFi发功 PancakeSwap、Venus领涨

2022BNB创645美元新高!币安智能链DeFi发功 PancakeSwap、Venus领涨

在币安宣布将推出NFT交易平台后,BNB又刷新了历史高点,来到645.57美元。此外,BSC上的D蓑衣网小编eFi生态也持续活跃,全网TVL(总锁定价值)已来到465.1亿美元,无疑更助长了BNB的声...