瑞士区块链公司Trade.io遭遇黑客攻击
瑞士区块链公司Trade.io近日遭遇黑客攻击。据该公司报告,存放在当地银行保险箱中的冷存储钱包被盗,损失了近800万美元的加密货币资金。
加密货币黑客攻击事件屡见不鲜
加密货币黑客攻击事件并不罕见。自2014年以来,我们就一直在目睹此类事件。当时世界上最大的比特币和数字货币交易所Mt. Gox在一夜之间损失了近50万个比特币。该公司时任CEO马克·卡佩勒斯的道德操守自此受到质疑。卡佩勒斯后来在日本服刑,该公司也开始向所有受数据泄露影响的受害者发放退款。
Mt. Gox保持了近四年最大数字货币黑客攻击的记录,直到2018年1月,日本加密货币交易所Coincheck损失了超过5亿美元的各种数字货币资金。该公司一直使用所谓的"热钱包"存储,这种存储方式以缺乏安全性而闻名。日本金融厅(FSA)认为有必要介入,开始向多家加密货币交易所发出警告,并告诉他们如果不加强安全措施,将被关闭。
本次事件的特殊性
本次事件的关键词是"冷存储",Trade.io声称一直在使用这种存储方式。冷存储通常涉及将物品——在这里是数字资产——离线存储,这意味着它们更难被控制或窃取,因此看到资金像这样消失是不寻常的。
该公司报告称损失了5000万个Trade Token(TIO),这是其自有的加密货币。据称这些代币价值约750万美元,于周日下午14:40 GMT被盗。这些资产被转移到两个不同的交易所——Kucoin和Bancor——之后Trade.io意识到发生了什么,并请求冻结交易。
应对措施
截至发稿时,TIO交易已在Kucoin和Trade.io本身上暂停,而该代币已被永久移出Bancor。被盗资金原本是用于Trade.io的流动性池,高管们已表示正在考虑通过分叉来挽救资金。
CEO吉姆·普莱斯勒评论道:"虽然调查仍在进行中,但根据Etherscan的记录,我们可以确认,为流动性池分配并保存在冷存储中的5000万TIO已被提取,其中估计有130万分别被转移到Bancor和Kucoin......显然,Trade.io现在是竞争对手和那些试图破坏这场运动的主要焦点,我们保证不会屈服于他们的行为。"
冷存储如何被攻破?
Trade.io还发布了以下声明:"虽然这是一个极其奇怪的情况,但遗憾的是,即使在完全遵循安全协议的情况下,冷存储被攻破也并非没有先例。我们使用行业推荐的冷存储,这些存储与所有相关材料一起保存在银行的安全保管箱中。我们已确认安全保管箱没有被破坏。"
这意味着,无论谁是这次黑客攻击的负责人,都无法访问基于银行的存储,但不知何故能够获得转账所需的钱包地址。通常,冷存储黑客攻击是"内部作案"的产物,尽管目前尚不清楚有多少黑客参与其中,以及他们是如何成功控制钱包的。
尽管这个故事既奇怪又独特,但它并非没有先例。最近一次冷钱包被黑客攻击是通过"中间人"攻击发生的,当时一位加密货币持有者从他的Ledger硬件钱包中被盗取了约34,000美元的加密资金,原因是转售商将一个种子短语加载到设备中,从而允许他们远程清空设备。