用数据说话:币安7000枚比特币究竟是如何被盗的

欧易(OKX)交易所

新用户永久最高20%手续费减免!

官网注册   APP下载
用数据说话:币安7000枚比特币究竟是如何被盗的

摘要:

2019年5月8日,币安交易所发生了一起规模较大的黑客攻击事件,导致该交易所被盗走7000枚BTC。此次事件引起广泛关注,人们不仅在关注币安是否能够挽回损失,也在关注黑客是如何能够攻击币安这样的大型交易所的。本文将全面分析这起黑客攻击事件,从黑客攻击手段、币安的安全措施、币安在事件后的应对以及相关监管部门的反应等四个方面进行分析和阐述,旨在让读者更好地了解黑客攻击的手段,并提高其对数字资产安全的认识。

一、黑客攻击手段

根据币安的官方声明,黑客攻击是通过API密钥、2FA信息以及其他信息安全漏洞实现的。黑客早在多天前,就开始了攻击准备工作,估算了市场波动的时间,等待市场活动放缓的时刻进行突袭。整个攻击过程大概持续了两分钟,黑客通过多笔交易,以币安上的账户向外转移7000枚BTC。

在上述攻击过程中,黑客采用的攻击手段主要有以下几种:

1. API密钥:API密钥是连接币安交易所与三方服务的重要钥匙,一旦管理员的API密钥被黑客盗取,黑客就能够通过这个密钥在后台操纵账户,实现非法转账的目的。

2. 恶意钓鱼:黑客通过伪造币安的网站、邮件和社交网络等途径,诱使用户通过伪造链接输入币安的用户名和密码,从而盗取用户的账户信息。

3. 社交工程:黑客通过社交网络等途径,与币安工作人员主动取得联系,获取公司内部员工的信息,以此来实施黑客攻击。

二、币安的安全措施

币安作为全球排名前三的数字货币交易所之一,一直以来都重视安全措施,力图保障数字资产的安全。然而,在这次事件中,币安的安全措施似乎存在着漏洞。从币安官方发布的声明和总结中我们可以看出,币安存在以下几个安全问题:

1. API密钥不存在有效期或者撤销机制,导致即使用户撤销API密钥,已经取命令的黑客依然可以通过该API密钥进行计划外的非法操作。

2. 两步验证的设定问题,存在Google Authenticator的时间同步与漂移问题,同时采用短信验证的问题,安全性难以承担。据悉,黑客就是通过破解两步验证突破了币安的安全防线;

3. 币安社区中的部分用户,在社交网络等途径发出各种各样的消息,当有黑客试图获取他们的账户信息时,他们有时会主动将密码发送给黑客,由此被黑客攻击。

三、币安在事件后的应对

随着黑客攻击事件的发生和不断扩大,币安的管理团队开始采取各种措施防止进一步损失。其具体应对措施主要包括以下几个方面:

1. 停止所有提款和存款业务,即将所有的资产冻结。截至目前,币安已紧急搬迁了所有的资产,并且正在进行对所有资产的安全性检查。

2. 发布给黑客的悬赏:币安发布1,000,000美元的悬赏,以获取黑客的信息或者能够帮助找出黑客的线索,为币安挽回损失。

3. 重建安全措施:币安宣布,将进一步加强平台的安全措施,并出现加密钱包2.0版本,以便更好地保护用户的资产。

四、相关监管部门的反应

这次币安大量数字资产被黑客攻击事件的发生,引起了各国监管部门的关注。美国证券交易委员会(SEC)和国际加密货币监管组织(IOSCO)等机构都对此进行了回应。

SEC表示它正在对加密货币市场进行全面评估,并会继续监督交易所和平台,以保护投资者免受不必要的损失。

IOSCO表示将加强对数字资产市场的监管,以确保交易所和投资者的安全。这意味着交易所将需要建立更加安全的防范措施,并且需要与监管机构密切合作,共同推进全球数字货币市场的安全稳定发展。

五、总结

本文对币安黑客攻击事件进行了全面的分析,从黑客攻击手段、币安的安全措施、币安在事件后的应对以及相关监管部门的反应等四个方面进行了详述。虽然数字货币市场的风险较高,但是安全问题一直是数字货币交易所和用户都需要重视的事情。因此,我们应该加强自身的风险识别和防范能力,并且注重平台的安全性,选择一个安全性高、具有可信度的交易所才是最重要的。

本文由掘金网(https://www.20on.com)原创,如有转载请保留出处。

原创文章,作者:掘金K,如若转载,请注明出处:https://www.20on.com/306728.html

(0)
掘金K掘金K
上一篇 10 5 月, 2023 12:38 下午
下一篇 10 5 月, 2023 12:52 下午

欧易(OKX)交易所

新用户永久最高20%手续费减免!

官网注册   APP下载

相关推荐

  • 发卡免运费[便宜发卡网]

    摘要: 发卡免运费[便宜发卡网]是一家提供各种类型礼品卡的电商平台,以发卡免运费为中心,给消费者带来了更高性价比的购物体验。本文将从4个方面详细介绍发卡免运费[便宜发卡网]的优势。…

    24 6 月, 2023
  • 什么轻钱包能支持导入私钥(xp系统)?

    摘要:本文介绍支持导入私钥的xp轻钱包推荐,帮助用户更方便地管理数字资产,提高资产安全保障。 一、轻钱包的优势 1、轻钱包与全节点钱包的不同:轻钱包不需要下载完整区块链,而是通过与…

    6 5 月, 2023
  • 比特币的社会认可度:数字货币的社会接受度和认知度

    比特币的社会认可度:数字货币的社会接受度和认知度 比特币是一种新兴的数字货币,它的出现改变了传统金融体系,引发了社会上对数字货币的认可度。本文将从比特币的社会接受度和认知度两个方面…

    6 3 月, 2023
  • 2022年eos利好消息最近什么情况eos暴跌2020简介

    摘要: EOS是一个基于区块链技术的去中心化平台,自2017年正式上线以来,备受瞩目。然而,它的价格也经历过多次波动。今年,EOS在传出2022年的利好消息后,一度创下了近两年来的…

    27 5 月, 2023
  • 影响数字货币、比特币挖矿收益因素有哪些?

    数字货币基础知识 在探讨比特币挖矿收益的因素之前,我们首先需要了解一些数字货币的基础知识。 数字货币是一种基于密码学算法构建的不可复制、不可篡改、去中心化的电子货币。比特币是第一个…

    31 3 月, 2023
  • BZRX是什么币种?BZRX币前景怎么样?

    全文导读 如果提起BZRX币的话,有多少投资者会听说过这一币种呢。根据最新的行情数据显示,截止到2021年11月10日10:46,BZRX币的价格是0.35062795美元,今日涨幅为-1.22%,24h成交额是7410.56万美元。BZRX当前流通市值为

    10 4 月, 2022
  • COIN币[COIN币]

    摘要:Coin币是一种虚拟货币,它基于区块链技术实现,已成为数字货币中备受关注的一种。本文围绕Coin币,从其概念、技术、市场与投资等四个方面进行详细阐述,旨在为读者更好地了解Co…

    20 6 月, 2023
  • 虎符交易所会不会跑路?虎符Hoo合法吗?

    摘要: 近年来,虚拟货币交易所的数量和规模不断扩大,但是其中涉及到的安全问题也越来越引人关注。在这样的背景下,我们探讨了虎符交易所的合法性以及是否会跑路的问题。通过对虎符交易所的背…

    15 4 月, 2023
  • 以太坊2.0(Ethereum 2.0)有哪些新特性?(以太坊2.0的新功能介绍)

    摘要:以太坊2.0即将全面升级,新特性揭秘!以太坊作为智能合约和DApp平台的领袖之一,一直处于不断探索和创新的状态。本文从四个方面,即Sharding、Proof of Stak…

    10 4 月, 2023
  • louisthegame(louisthegame奖励)

    摘要: louisthegame是一个在线股票交易模拟器,它使用虚拟货币,为用户提供真实股票市场的模拟交易体验。本文将从四个方面对louisthegame进行详细的阐述:平台特点、…

    9 6 月, 2023

发表回复

登录后才能评论