加密货币交易公司Kronos Research遭遇安全漏洞
总部位于台北的交易、做市和风投公司Kronos Research于周六在X平台发布声明,报告了一起API密钥未经授权访问事件。该安全漏洞涉及API密钥的非法访问,导致约13,007 ETH(事件发生时价值2500万美元)的损失。
事件影响及应对措施
事件发生后,Kronos暂时停止了所有交易活动,这对由其孵化的交易所Woo X造成了影响,因为Kronos在该交易所扮演着关键做市商的角色。Woo X保证了客户资金的安全,但由于Kronos暂停交易导致的流动性问题,暂时暂停了某些资产对的交易。随后,现货和永续交易以及提现功能均已恢复。
Kronos Research表示,自北京时间凌晨1点20分起,其团队一直在昼夜不停地工作,以尽量减少影响并恢复交易运营。
行业安全隐忧
此次安全事件引发了人们对加密货币交易公司脆弱性以及API密钥管理相关挑战的担忧。以参与加密货币研究、营销和投资而闻名的Kronos Research现在面临着巨大的财务后果。
此次未经授权的访问事件凸显了数字资产安全面临的持续挑战,强调了加密货币交易行业加强安全措施的重要性。
2023年加密货币安全事件回顾
在过去的几个月中,重大的加密货币黑客攻击和诈骗事件已造成近10亿美元的损失。Certik报告将这些事件归因于多种因素,包括协议漏洞利用、退出骗局、私钥漏洞利用和预言机操纵。
值得注意的事件包括:2023年9月Mixin Network遭受攻击,造成2亿美元损失,成为今年最严重的攻击事件;Stake.com遭到网络犯罪分子攻击,造成4100万美元损失,位列今年十大黑客攻击事件之一。
2023年前十大黑客攻击事件占被盗总金额的84%,仅这些攻击就造成了超过6.2亿美元的损失。DefiLlama数据显示,截至2023年,网络犯罪分子通过69次黑客攻击给加密货币公司和DeFi协议造成了超过7.35亿美元的损失。虽然2023年还有三个月的时间,但与2022年相比情况似乎有所改善,2022年黑客通过60次攻击卷走了超过32亿美元。
这些事件凸显了数字资产安全面临的持续困难,强调了加密货币行业迫切需要改进安全措施。