Binance盗難の理由が判明。このようにして7074ビットコインが失われた

Binance盗難の理由が判明。このようにして7074ビットコインが失われた


5月8日午前8時28分、有名な暗号通貨取引所バイナンスは再びハッキングを受けたことを認めた。本稿執筆時点では、7074.18 ビットコインが盗まれています。
以下はBinanceの公式Weiboアカウントから発表されたセキュリティ情報更新のお知らせです。



これを受けて、バイナンスの創設者である趙長鵬氏は、AMAで初めてハッカーによる盗難の詳細を明らかにした。ハッカーらは以前にもシステムのセキュリティ上の抜け穴を発見していたが、システム内で大規模な取引が行われるまで我慢していたと彼は語った。



ライブ放送アドレス:
https://www.pscp.tv/w/b6I-lTFQWEVkQlBQQlBsS2V8MW1yR212anBicUJKea09rHwXRK_mMqOZXufBTFd6iCrb7SjGYhQ4_QOvoDet
さらに趙長鵬氏は、バイナンスが5月7日の早朝に「大規模なセキュリティ脆弱性」を発見し、ハッカーがユーザーのアプリケーションプログラムインターフェースキー(APIキー)、2要素認証コードなどの情報にアクセスできることを明らかにした。セキュリティ通知で公開された取引によると、ハッカーはBinance取引所から約4100万ドル相当のビットコインを引き出した。
セキュリティ会社:ユーザーのAPIキーと秘密鍵情報の漏洩が原因の可能性あり
この攻撃に関して、 blockchain_campは直ちにBeosin Chengdu Lian'an Technology Security Teamに連絡し、事件の詳細な分析を実施しました。皆さん、まずは取引の詳細を理解しましょう。



このインシデントはブロック 575013 で発生し、次の 44 の出金アドレスが関係し、合計で最大 7074 BTC が失われました。



詳細な出金先住所


現時点では、Binance ホットウォレット (1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s) から約 7074.18 BTC が盗まれています。
Binance のホットウォレットの現在の残高は 3,612.69114593 BTC です。これは、Binance のホットウォレットの秘密鍵が安全であることを意味します。チームによる分析の結果、5月8日1時17分18秒にAPIインターフェースを通じて同時に引き出し操作が開始されました。
Binance 取引所 API を申請すると、以下のように API キーとシークレット キーが生成されます。



API インターフェースには、ユーザー IP 制限が制限されており、引き出し機能がオープンになっています。オープン引き出しとは、認証コード、SMS、または Google 認証コードを収集せずに、API キーとシークレット キーを使用して直接お金を引き出すことを意味します。以下のように表示されます。



公式 API 呼び出しコード デモは次のとおりです。



https://github.com/binance-exchange/python-binance より


成都聯安は、この攻撃はユーザーのAPIキーと秘密鍵情報の漏洩によって引き起こされたと考えている。
ユーザーがIPを制限せず、出金機能をオープンに設定した場合、攻撃者はAPIキーとシークレットキーの情報を入手して攻撃を仕掛けることができます。
ユーザー情報の漏洩は、次のような場合に発生する可能性があります。

1. 通常のユーザーは通常、API キーを使用しません。上級ユーザーは通常、コード内に自動トランザクションを実装するためにそれらを使用します。 API シークレット キーの漏洩は、ユーザー ソース コードの漏洩によって発生する可能性があります。
2. ユーザーがフィッシング攻撃を受け、入力した API キーとシークレット キーがハッカーに傍受されました。
3. ユーザーの API キーとシークレット キーが保存されているコンピューターが攻撃され、盗まれます。
4. Binance取引所のシステム上の理由により、ユーザーのAPIキーとシークレットキーが漏洩しました。そのうち、引き出し機能を開いたのはわずか71人のユーザーで、コインが盗まれました。

ハッカーによって盗まれた7074 BTCの主な20のアドレスは次のとおりです。



さらに、 Blockchain Base CampはPeckShieldのR&D担当副社長であるWu Jiazhi氏にもインタビューしました。ウー氏は、バイナンスの盗難事件は、取引所、アカウント管理システム、個々のユーザーの3つのレベルで大まかに分析できると考えています。

1. 取引所レベルでは確率が低い。たとえば、以前の Longnet インシデントは、カスタマー サービス スタッフがマルウェアをインストールしてイントラネットに侵入したことが原因でした。
2. アカウントホスティング。これは、個人投資家がこのタイプのソフトウェアに投資し、仲介業者にアプリケーション プログラム インターフェイスを提供することを意味します。仲介者が侵入されると、一度に大量のインターフェースの秘密が取得され、このような問題が発生する可能性があります。この種のソフトウェアは、ダウンロード時にインストール パッケージに置き換えられたり、仲介者のサーバーがハッキングされたりする可能性があります。
3. 3 番目のカテゴリは、トロイの木馬などがインストールされ、API シークレットや 2FA 認証を個人ユーザー デバイスから取得する、携帯電話やコンピューターなどの個人ユーザー デバイスです。

さらに、ウー氏は、バイナンスが1回の取引で7074BTCをパッケージ化したのを見たとも述べており、主なターゲットアドレス20個はすべて新しいアドレスだったという。この状況は、実際には、単位時間あたりの引き出し額や新しいアドレスが受け取ることができる金額などのリスク管理メカニズムをトリガーする可能性があります。
大物たちの反応を見てみましょう
事件後、トロンの創設者ジャスティン・サン氏はすぐに「慌てるな、大丈夫だ!7,000BTC相当の米ドルを引き出してバイナンスに入るつもりだ」というメッセージを投稿した。もちろん、趙長鵬がそうすることに同意することが前提です。



実際、趙長鵬氏は「本当にありがたいが、今は必要ありません。バイナンスはSAFU基金を通じて損失を補填してくれるので、それで十分です。私たちはただ傷ついただけで、破産したわけではありません」と述べ、必要ないと強調した。
そして、あまり良くない人もいます。



FCoinの創設者である張建氏はそうは考えていない。バイナンスから7,000ビットコインが盗まれた件に関して、彼は人々がこの盗難を利用して他人を攻撃しないよう願っている。これは他人にとっては有害であり、自分自身にとっては有益ではありません。プラットフォームが信頼性などを蓄積するには時間がかかります。
しかし、「盗まれたBTC」はBinanceが全額負担するというBinanceの声明も非常に横暴です!
Binance から 7,000 BTC 以上が盗まれたことは、必然的に規制当局の関与、ユーザーのプライバシー保護への関心の高まり、為替リスク管理メカニズムの改善につながると私は考えています。 (ブロックチェーンベースキャンプ)

<<:  趙長鵬は生放送で盗難事件を「検証」し、ブロック再編を断念すると発表した。

>>:  BitDeerとBitmainが協力して共同ブランドイベントを開催

推薦する

目が覚めたらビットコインと金の価格が急騰していました!​

出典:中国基金ニュース記者 李迪世界中の人々が米国の選挙結果を心配しながら待つ中、ビットコインと金が...

サトシ・ナカモトはノーベル経済学賞を逃したが、匿名性が最大の障害となっている

つい最近、UCLAの財政学教授バグワン・チョウドリー氏がビットコインの生みの親であるサトシ・ナカモト...

DeFiがこの問題を解決しなければ、2021年も多くの障害に直面することになるだろう

今年のDeFiの成長は驚異的で、 DeFiにロックされている合計価値(TVL)は年初までに10億ドル...

ドバイ政府はブロックチェーン研究を強く支持し、世界的なブロックチェーン委員会の設立を発表

アラブ首長国連邦(UAE)副大統領兼首相、ドバイ首長のシェイク・モハメッド・ビン・ラシッド氏が資金提...

「マイニング」は厳しい規制に直面:華強北の社長の1日の収入はゼロ、グラフィックカードの価格が急落

原題:「マイニング」が厳しい規制に直面:華強北の社長の1日の収入がゼロに、グラフィックカードの価格が...

「マイニングマシンゲート」通報事件に新たな進展!華鉄は、取引所からの緊急の問い合わせに回答した。「56,000台のマイニングマシンの所有者は誰ですか?」

易邦国際と華鉄応急が「脚光を浴びる」ようになってから、「採掘機ゲート」紛争に新たな進展が見られた。こ...

ブロックチェーンはさまざまな業界に大きな影響を与えるだろう

デロイトはおそらく「ビッグ4」の中でブロックチェーン技術に最も注目している企業だ。同社は24か月前に...

コンテンツ共有プラットフォーム LBRY がクリエイターが管理するブロックチェーンテストアプリをリリース

クレイジーコメント:ブロックチェーンのスタートアップ企業でありコンテンツ共有プラットフォームであるL...

メッサリ創設者:DeFiバブルは崩壊寸前、被害者は十分ではない

暗号データ​​サイトMessariの創設者ライアン・セルキス氏は、ICOで起こったことと同様に、De...

暗号通貨のマイニングが米国中部に到来

チャイナデイリーは8月27日、英国の「エコノミスト」誌の報道によると、米国中部地域は、電気料金の安さ...

ネギの上昇 - ドージコインがウォールストリートベッツの注目を集め、1時間で50%急騰

昨年、海外版TikTokの流行によってドージコインが急騰したのに続き、今日、ドージコイン(DOGE)...

韓国取引所がブロックチェーンベースの非公開株取引市場を開始

韓国唯一の証券取引所である韓国取引所(KRX)は、公開市場でスタートアップ株を取引できる新しいサービ...

カナダのスタートアップ企業、ビットコイン販売のために数百万台のATMをアップグレードしたい

7月3日のプレスリリースによると、カナダの取引所コインスクエアは、従来のATMでビットコイン(BTC...

2024年も模倣シーズンは続くのでしょうか?今、どんな投資機会があるのでしょうか?

この強気相場では、待望の「模倣シーズン」が最近になって動きを見せているようだ。 APE から DYD...

ビットコインの異常な急騰の背後には、2つの主な要因があります。

今年これまでのところ、ビットコインの最高日中価格は 5,843.00 ドルに達しました。ビットコイン...