去中心化交易所Bisq遭黑客攻击,损失25万美元
据当地媒体7日报道,去中心化交易所Bisq遭遇黑客攻击,造成约25万美元的加密货币损失。黑客利用该交易所软件漏洞窃取了等值25万美元的加密货币。
支持加密货币匿名交易的去中心化交易所Bisq在前一天发现"严重安全漏洞"后,宣布暂时停止交易支持。在交易中断18小时后,该交易所确认黑客利用软件漏洞窃取用户加密货币,并采取了前所未有的应对措施。
黑客攻击细节披露
Bisq表示:"大约24小时前,我们确认黑客利用交易协议漏洞针对个别交易进行攻击。共有7名受害者,总计被盗3个比特币和4000个门罗币。"根据当前价格计算,损失金额达到25万美元(约合3亿韩元)。
黑客通过操纵用户在交易未达成时加密货币自动发送的备用地址,将其转入自己的钱包。黑客伪装成卖家与买家接触,开始交易并等待时间限制结束。当交易失败时,这些资金连同买家的支付费用和保证金一起落入黑客手中。
漏洞修复与后续措施
经确认,该软件漏洞来自最近的协议更新部分。Bisq表示将于8日12时(UTC)修复错误并恢复交易,同时计划讨论对受害者的赔偿方案。
Bisq交易所的特殊性
Bisq是一家基于去中心化自治组织(DAO)的交易所,于2018年底开始运营。与其他去中心化交易所一样,用户无需经过注册程序或身份验证即可匿名进行加密货币交易。
虽然大多数去中心化交易所会阻止实施非法行为的黑客,但Bisq并未采取这种做法。该交易所的一位开发者表示,尽管漏洞已经修复,但由于无法识别黑客身份,因此无法阻止黑客再次使用该平台。他强调:"任何人都可以使用Bisq,我们不进行审查,也没有办法阻止比特币交易。"