Binance盗難の理由が判明。このようにして7074ビットコインが失われた

Binance盗難の理由が判明。このようにして7074ビットコインが失われた


5月8日午前8時28分、有名な暗号通貨取引所バイナンスは再びハッキングを受けたことを認めた。本稿執筆時点では、7074.18 ビットコインが盗まれています。
以下はBinanceの公式Weiboアカウントから発表されたセキュリティ情報更新のお知らせです。



これを受けて、バイナンスの創設者である趙長鵬氏は、AMAで初めてハッカーによる盗難の詳細を明らかにした。ハッカーらは以前にもシステムのセキュリティ上の抜け穴を発見していたが、システム内で大規模な取引が行われるまで我慢していたと彼は語った。



ライブ放送アドレス:
https://www.pscp.tv/w/b6I-lTFQWEVkQlBQQlBsS2V8MW1yR212anBicUJKea09rHwXRK_mMqOZXufBTFd6iCrb7SjGYhQ4_QOvoDet
さらに趙長鵬氏は、バイナンスが5月7日の早朝に「大規模なセキュリティ脆弱性」を発見し、ハッカーがユーザーのアプリケーションプログラムインターフェースキー(APIキー)、2要素認証コードなどの情報にアクセスできることを明らかにした。セキュリティ通知で公開された取引によると、ハッカーはBinance取引所から約4100万ドル相当のビットコインを引き出した。
セキュリティ会社:ユーザーのAPIキーと秘密鍵情報の漏洩が原因の可能性あり
この攻撃に関して、 blockchain_campは直ちにBeosin Chengdu Lian'an Technology Security Teamに連絡し、事件の詳細な分析を実施しました。皆さん、まずは取引の詳細を理解しましょう。



このインシデントはブロック 575013 で発生し、次の 44 の出金アドレスが関係し、合計で最大 7074 BTC が失われました。



詳細な出金先住所


現時点では、Binance ホットウォレット (1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s) から約 7074.18 BTC が盗まれています。
Binance のホットウォレットの現在の残高は 3,612.69114593 BTC です。これは、Binance のホットウォレットの秘密鍵が安全であることを意味します。チームによる分析の結果、5月8日1時17分18秒にAPIインターフェースを通じて同時に引き出し操作が開始されました。
Binance 取引所 API を申請すると、以下のように API キーとシークレット キーが生成されます。



API インターフェースには、ユーザー IP 制限が制限されており、引き出し機能がオープンになっています。オープン引き出しとは、認証コード、SMS、または Google 認証コードを収集せずに、API キーとシークレット キーを使用して直接お金を引き出すことを意味します。以下のように表示されます。



公式 API 呼び出しコード デモは次のとおりです。



https://github.com/binance-exchange/python-binance より


成都聯安は、この攻撃はユーザーのAPIキーと秘密鍵情報の漏洩によって引き起こされたと考えている。
ユーザーがIPを制限せず、出金機能をオープンに設定した場合、攻撃者はAPIキーとシークレットキーの情報を入手して攻撃を仕掛けることができます。
ユーザー情報の漏洩は、次のような場合に発生する可能性があります。

1. 通常のユーザーは通常、API キーを使用しません。上級ユーザーは通常、コード内に自動トランザクションを実装するためにそれらを使用します。 API シークレット キーの漏洩は、ユーザー ソース コードの漏洩によって発生する可能性があります。
2. ユーザーがフィッシング攻撃を受け、入力した API キーとシークレット キーがハッカーに傍受されました。
3. ユーザーの API キーとシークレット キーが保存されているコンピューターが攻撃され、盗まれます。
4. Binance取引所のシステム上の理由により、ユーザーのAPIキーとシークレットキーが漏洩しました。そのうち、引き出し機能を開いたのはわずか71人のユーザーで、コインが盗まれました。

ハッカーによって盗まれた7074 BTCの主な20のアドレスは次のとおりです。



さらに、 Blockchain Base CampはPeckShieldのR&D担当副社長であるWu Jiazhi氏にもインタビューしました。ウー氏は、バイナンスの盗難事件は、取引所、アカウント管理システム、個々のユーザーの3つのレベルで大まかに分析できると考えています。

1. 取引所レベルでは確率が低い。たとえば、以前の Longnet インシデントは、カスタマー サービス スタッフがマルウェアをインストールしてイントラネットに侵入したことが原因でした。
2. アカウントホスティング。これは、個人投資家がこのタイプのソフトウェアに投資し、仲介業者にアプリケーション プログラム インターフェイスを提供することを意味します。仲介者が侵入されると、一度に大量のインターフェースの秘密が取得され、このような問題が発生する可能性があります。この種のソフトウェアは、ダウンロード時にインストール パッケージに置き換えられたり、仲介者のサーバーがハッキングされたりする可能性があります。
3. 3 番目のカテゴリは、トロイの木馬などがインストールされ、API シークレットや 2FA 認証を個人ユーザー デバイスから取得する、携帯電話やコンピューターなどの個人ユーザー デバイスです。

さらに、ウー氏は、バイナンスが1回の取引で7074BTCをパッケージ化したのを見たとも述べており、主なターゲットアドレス20個はすべて新しいアドレスだったという。この状況は、実際には、単位時間あたりの引き出し額や新しいアドレスが受け取ることができる金額などのリスク管理メカニズムをトリガーする可能性があります。
大物たちの反応を見てみましょう
事件後、トロンの創設者ジャスティン・サン氏はすぐに「慌てるな、大丈夫だ!7,000BTC相当の米ドルを引き出してバイナンスに入るつもりだ」というメッセージを投稿した。もちろん、趙長鵬がそうすることに同意することが前提です。



実際、趙長鵬氏は「本当にありがたいが、今は必要ありません。バイナンスはSAFU基金を通じて損失を補填してくれるので、それで十分です。私たちはただ傷ついただけで、破産したわけではありません」と述べ、必要ないと強調した。
そして、あまり良くない人もいます。



FCoinの創設者である張建氏はそうは考えていない。バイナンスから7,000ビットコインが盗まれた件に関して、彼は人々がこの盗難を利用して他人を攻撃しないよう願っている。これは他人にとっては有害であり、自分自身にとっては有益ではありません。プラットフォームが信頼性などを蓄積するには時間がかかります。
しかし、「盗まれたBTC」はBinanceが全額負担するというBinanceの声明も非常に横暴です!
Binance から 7,000 BTC 以上が盗まれたことは、必然的に規制当局の関与、ユーザーのプライバシー保護への関心の高まり、為替リスク管理メカニズムの改善につながると私は考えています。 (ブロックチェーンベースキャンプ)

<<:  趙長鵬は生放送で盗難事件を「検証」し、ブロック再編を断念すると発表した。

>>:  BitDeerとBitmainが協力して共同ブランドイベントを開催

推薦する

英国政府は学生ローンや助成金の追跡にブロックチェーンを導入しようとしている

今週初めにロンドンで行われたブロックチェーン会議でのスピーチで、英国政府高官は、政府が公的資金の追跡...

アップホールドは「脱銀行化」の可能性を提唱し、近々ウェブサイトのスペイン語版を立ち上げる予定だ。

Uphold は、ブロックチェーン技術を活用した無料送金および通貨交換サービスを提供する企業です。...

Antminer S19 シリーズの販売開始のお知らせ

春の花ついにS19シリーズ新製品の発売情報が届きました? 3月23日午後2時Antminerオフィシ...

ビットコインの最大のリスクは何ですか?

長年、暗号通貨の世界では「ビットコインの最大のリスクは、それを保持できないことだ」という格言が言い伝...

ビットコインは高騰を続け、周小川氏は中央銀行のデジタル通貨はビットコインとは異なると語る

ビットコイン価格は月曜日(2月15日)のアジアセッションでも高騰を続けた。取引時間中に高値を付けた後...

男は仮想通貨を使って詐欺資金を集め、海外へ逃亡した。彼の元妻は夫の経費のために仮想通貨を使って資金洗浄していた。

陳茂波という人物が仮想通貨を発行するためにデジタル通貨プラットフォームを立ち上げた。彼は公安当局から...

ビットコインは上昇傾向が弱く、イーサリアムは2,400ドルを下回る

暗号通貨市場は過去24時間にわたって全体的に下落傾向にあります。ビットコインの上昇の勢いは弱く、取引...

Googleのデータによると、「ビットコインを購入」の検索が増加している

米大統領選が膠着状態にあることや、その他の要因の影響を受けているためか、世界最大の情報検索プラットフ...

通貨の価格は上昇し続けています。 OKCoinは、複数の要因が価格上昇の要因となっていると述べた。

ビットコインは3日連続で急騰し、価格は600ドルとほぼ2年ぶりの高値に近づき、「クレイジーなビットコ...

若者が遊んでいる「ゼリー」であるメタバースソーシャルソフトウェアは、3日以上持続しなかったのですか?

ゼリーは若者の間で人気があります。 Douyin、Xiaohongshu、WeChatグループなどの...

ASX、初の分散型台帳決済システムのプロトタイプを完成

オーストラリア証券取引所(ASX)は本日、代替分散型台帳決済システムの最初のバージョンを完成したと発...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-07-18)

新規参入者も相当数おり、価格も上昇する可能性が高い。 1. 市場動向<br/>ビットコイ...

カナンクリエイティブの元チーフチップエンジニアがマイニングマシン製造会社を設立

カナン・クリエイティブの元チーフチップエンジニアであるチェン・ミン氏は、暗号通貨マイニング機器を製造...

インドのマイニングプール GBMiners が東南アジア初のブロックチェーンインキュベーターを設立 - Satoshi Nakamoto Studio

GBMiners ビットコインマイニングプールのチームは、南アジア初のブロックチェーンインキュベー...

ビットフィネックスから12万ビットコインを盗んだハッカーらが盗んだ金品の移動を開始、その価値は今や1億3000万ドル近くに上る

2016年8月2日に香港のビットコイン取引所ビットフィネックスから12万ビットコインを盗んだハッカー...