Cryptopia黑客事件报告:损失可能比预期更为严重
近期关于Cryptopia黑客事件的报告显示,此次攻击的严重性可能超出我们之前的预期。区块链分析公司Elementus在社交媒体上发布的消息证实,上个月从Cryptopia窃取的代币正在各种加密货币交易所进行清算。
事件回顾
1月13日,总部位于新西兰的Cryptopia宣布进行"计划外维护",这让许多人怀疑可能出了问题。果然,在2019年第一起有记录的数字货币攻击中,该交易所于1月15日通过社交媒体确认了这起"安全漏洞"事件,并承认导致了"重大损失"。
虽然Cryptopia没有具体说明"重大损失"的金额,但网络安全公司Hacken声称发现了从交易所核心账户向未知地址未经授权的19,390个ETH代币转移。
第二波攻击
尽管进行了多次调查并未能重新控制其钱包,黑客们仍在继续攻击,从17,000个Cryptopia钱包中又窃取了1,675个ETH(价值175,875美元)。根据区块链公司Elementus的估计,黑客此前已经从Cryptopia钱包中窃取了价值高达1600万美元的加密代币。
报告还澄清,这些未经授权的转账来自Cryptopia网络上的两个热钱包:一个持有以太币,另一个持有ERC-20代币。在被攻破的17,000个钱包中,包括交易所首次被攻破时被清空的5,000个钱包。区块链公司认为,由于资金都被转移到了同一个地址,可以确定是同一伙犯罪分子在持续攻击该交易所。
黑客使用的两个钱包地址已被Etherscan标记为"Cryptopia_Hack",以警示公众与这些地址互动时需要谨慎。
黑客的提现渠道
报告还揭示了黑客如何处理他们的战利品——将其发送到流行的加密货币交易所进行套现。根据研究,黑客共使用了13家交易所来转移资金,其中Bitbox、Binance和Huobi的提现量最大。
报告显示,在犯罪分子控制的钱包中持有的1600万美元总额中,目前只有882,632美元被提现。
加密货币攻击造成10亿美元损失
加密货币交易所被黑客攻击正成为一种常态。在2018年,几乎每个月都有交易所被攻击。我们在年初就经历了CoinCheck被攻击的事件,这一趋势一直延续到了新的一年,但现在达到了令人担忧的程度。
网络安全公司Ciphertrace发布的《加密货币反洗钱报告》证实,仅在2018年前九个月,黑客就从加密货币交易所窃取了约9.27亿美元的数字资产。
报告指出:"这些网络攻击使2018年第三季度末报告的加密货币被盗总额达到9.27亿美元。Ciphertrace估计,这一趋势将使2018年最终的被盗和报告总额超过10亿美元。"
加密货币窃贼的手段也变得更加复杂(他们可以使用社会工程学、SIM卡交换等工具),而加密货币交易所仍在努力应对为保护资金安全而必须遵守的不断变化的安全措施。