由于服务器关闭,Upbit Exchange窃取了340000 ETH


浏览:1468 次

据行业媒体报道,11月27日下午1点左右,韩国著名加密货币UpBit的安全系统遭到破坏,3.42万枚以太币(约合580亿韩元)被盗。相应的数字资产从交易所的流行钱包转移到未知的钱包地址。

11月27日12时06分,态势感知系统Beosin Eagle eye检测到以太网Upbit交换机的热钱包地址通过交易转移到未知地址,转移了超过34万ETH。

黑客转移342000 ETH后,当时的地址是111.3 ETH,几乎为空。

北京时间11月27日13时18分,Upbit波场地址TDU1uJ分批将TRON硬币转移到以TA9FnQrL开头的地址,总计超过11.6亿TRON硬币和2100万BTT。北京时间11月27日13时18分,Upbit波场地址TDU1uJ分批将TRON硬币转移到以TA9FnQrL开头的地址,总计超过11.6亿TRON硬币和2100万BTT。

北京时间11月27日13:02,8628959个EOS从Upbit EOS钱包地址转移到Bittrex Exchange;

北京时间11月27日1时55分左右,超过1.52亿XLM从Upbit Exchange转移到Bittrex Exchange。

通过我们的进一步分析,我们认为EOS、XLM和TRON代币的转让可能是交易所风险控制机制触发的对冲操作。一些数据显示Upbit和bitrex是合作的。因此,将大型EOS和XLM转移到Bitgers交易所可能是Bitgers协助的风险规避操作。

随后,北京时间下午4点56分,官方Upbit公司Doo myeon首席执行官Lee Sek woo发布通知,称政府已暂停加密收费服务,紧急调查原因,并表示Upbit将承担所有损失。

到目前为止,Upbit的整个令牌传输过程已经很清楚。我们对ETH盗窃行为进行了以下分析和判断。

UpBit交换可能被盗,因为存储热钱包私钥的服务器受到攻击,或者交易签名服务器受到攻击而不是控制热钱包API传输的服务器。

从转账交易(哈希为0xa09871A********43c029)中可以看出,黑客或团伙在没有进行任何冗余操作的情况下一次性转移了账户中的所有资金。后来,一些用户向UpBit交易所充值了大约4700 eth。现在,交易所已将该资产转移到交易所控制的地址0x267F7**********0a8E319c72CEff5。据我们所知,UpBit交易所在获得交易所内部员工甚至高管的PC权限后,可能会受到钓鱼电子邮件、水坑和其他攻击的进一步攻击。另据报道,朝鲜黑客于5月28日通过电子邮件向Upbit Exchange用户发送钓鱼电子邮件。

我想在此提醒所有项目方:

私钥应保持完整。尽可能不要点击来源和目的不明的电子邮件。

员工个人电脑安装主流杀毒软件,加强内部员工安全意识培训。建议找一家可靠的第三方安全公司进行内部网络保护和加固。

对于私钥存储服务器,建议指定专人操作和维护。

可以采取有效的保护措施:

重写服务器命令,如history、cat和黑客常用的其他命令,并开发用于持续监控的脚本。如果有敏感的命令推送提醒正在运行,操作和维护人员只需在重写命令后维护新命令。

完善金融风险控制体系,及时报警,防止交易,防止重大损失。

相关资讯:
农产品电子商务向企业个人农产品电子贸易方向发展的效益

农产品电子商务向企业个人农产品电子贸易方向发展的效益

查看
Web 3.0技术的基本方向

Web 3.0技术的基本方向

查看
认知

认知

查看
面向对象的

面向对象的

查看
2018-12-25

2018-12-25

查看