vip:高大上遭遇传统袭击 说好的安全呢
币安回应遭黑客攻击:有组织有预谋 涉事交易已无法回滚
北京时间3月7日日深夜,数字货币交易所币安暂停了所有币种的提现。与此同时,包括币安、火币在内的加密货币市场全盘暴跌,BTC、BCH、ETH等主流货币跌幅均超过5%。币安的BTC/USDT交易也出现大量卖单,其中BTC已跌破10000美元。
币安暂停提币传遭黑客攻击,数字货币全盘大跌
据多位用户爆料,币安交易系统在3月7日晚间出现故障,具体表现为多名投资者山寨币在不知情情况下以市价被卖出换成比特币,主要涉及超过20个币种。据称,币安出现故障主要受累于部分API机器人被黑客攻击,黑客利用盗用用户的账号高价买入VIA,导致VIA最高点价格被爆拉至0.025美元,与24H内最低点相比涨幅超过11000%。
币安暂停提币传遭黑客攻击,数字货币全盘大跌
币安8日上午发公告回应称,这次事件时黑客有组织有预谋的,在成功钓鱼用户的账号信息后,并不急于获利,而是耐心等到最佳时机,选择了流动性较低的VIA币,来最大化自己的获利。仍有部分用户因自己的账号被钓鱼者偷盗,并已把BTC买成VIA或其它币,但由于这些交易对手方不是黑客账号,Binance无法回滚交易。
http://tech.ifeng.com/a/20180308/44899817_0.shtml
vip:http://p0.ifengimg.com/pmop/2018/0308/793FC354075AD56CDF69B7CBF06306BD8B7FCC25_size187_w748_h1212.jpeg
http://p1.ifengimg.com/a/2018_10/ae4d277bd6afd2c_size237_w550_h725.png
vip:原标题:3月7日这一夜,黑客耍了所有人
数字货币投资者都会记住这个日子,2018 年3 月7 日,这一天中国两大数字货币交易所被「双杀」。
这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬时舆论将这家大交易所推到了风口浪尖。
而更「精彩」的故事,发生在深夜--世界第二大交易所,外贸路斯数字货币富豪榜第三名赵长鹏所控制的「币安Binance 交易所」大量用户发现自己的账户被盗。
正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
黑客却耍了所有人。
黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列「精妙绝伦」的操作:
一场早有预谋的攻击
在3 月7 日深夜(北京时间),有不少用户发现自己币安账户中持有的各种各样的代币、数字货币被市价即时币币交易成了BTC。据网友反馈,被盗的账号不在少数,不少人还以为是币安系统错误导致的,还试图从币安客服那里得到解释。当他们还没有反应过来的时候,黑客已经开始了他们有组织、有预谋的行动。
http://p0.ifengimg.com/fck/2018_10/5d1116a4416afdf_w720_h533.jpg
因为大量代币被市价抛售,导致绝大部分币种开始下跌,市场中不明真相的散户也加入了恐慌性抛售。在币安BTC 交易对中,只有10 余币种处于正常状态,其他币种均在下跌。
在上涨的币种里,BlockBeats 区块律动发现了这么一个币VIA(维尔币),它成为了黑客影响市场的新目标,也是下文的关键。黑客操纵的账号在1 小时内用1 万个比特币拉爆了VIA。
http://p0.ifengimg.com/fck/2018_10/99511467942acf0_w720_h463.jpg
在引发恐慌性抛售之后,黑客将被盗账户中持有的比特币全部高价买入VIA,导致VIA 突然被拉爆(BlockBeats 区块律动注:币值在极短的时间内升高,甚至数倍)。从22 点50 分的0.000225 美元直接拉升100 倍到0.025 美元,拉爆110 倍!整个过程中,黑客一共消耗了约10000 个比特币。
按照正常逻辑,此时黑客手中的其他帐号就可以把自己手中持有的VIA 高价卖出,换成BTC 分散到安全的账号,然后提现离场。这一过程类似于庄家恶意拉盘又砸盘,但是黑客并没有这样操作。
http://p0.ifengimg.com/fck/2018_10/8eb284bcaedbfbd_w720_h155.jpg
此时,币安已经注意到了异常情况,为了防止黑客提币,暂停了币安平台上所有的提币行为,这样一来黑客即便是想通过100 倍拉升套现,也无法提币。
当你看到这里的时候,是不是觉得币安的安全防护已经到位,黑客没有办法提币离场?
所有人都想错了,因为在这场攻击中黑客压根就没想提币离场,一场宏大的收割计划其实早就结束了。
黑客攻击的去中心化
早有预谋的黑客当然会想到交易所会立即停止所有账户提现来挽回损失,所以他们来了一出「声东击西」,攻击币安,但最大的利润并不从币安上获取。
而是来自于:
之前在全世界各个交易所上早就挂出的「数字货币和代币做空单」
币安是全球交易量第二大的虚拟货币交易所,这个市场中的任何波动都将快速地影响到其他的交易所,大的包括OKEx、火币、Bitfinex、Upbit 等,小的包括各种二三流交易所。币安交易所中突然出现绝大多数币种的下跌,一定会影响到其他交易所的投资者的投资行为,进而影响虚拟货币价值的涨跌。
http://p0.ifengimg.com/fck/2018_10/2051e9a9096bd43_w720_h308.jpg
(截至发稿,黑客可能已经在U 网和B 网出掉了至少4.2 亿元的VIA)
目前已经有不少交易所上线了做空交易。黑客的真正目的是通过在开通做空交易的市场上挂空单,等到币值下降的时候,直接收割一波离场。这样操作,根本不需要冒着风险从币安提币,在市场下跌的那一刻,就直接完成了利益收割。
如果黑客一味地在币安上交易,是存在无法提币成功的可能性的,这会导致整场攻击功亏一篑。但是黑客选择的是将利用币安这个大的中心化交易所的信息背书,通过币安来影响其他交易所。大量空单分散在成百上千家交易所,根本无从查起。而黑客本质上也并没有「盗取」任何人的数字货币,只是帮大家「换了换种类」而已。
黑客的攻击,已经去中心化了。
币安,币安?
http://p0.ifengimg.com/fck/2018_10/8cc5f26c64cfde9_w720_h347.jpg
在大量用户在Reddit 上反馈自己的虚拟货币被兑换成BTC 后又买入垃圾币时,也有用户反映:币安账户的Google 二步验证没有起效。
http://p0.ifengimg.com/fck/2018_10/2901323943f458e_w720_h183.jpg
目前,币安在Reddit 确认此次账号被盗与API 有关,但否认币安用户账户被盗。关于API,可能与用户随意下载的机器人程序内置病毒有关。但能用上量化交易机器人的投资者,绝对不是小散户,只有交易量巨大、需要随时面对市场变动的大户、庄家才有可能用到。
但目前只有API key 是被官方确认的账号被盗来源,其他途径的账号被盗官方还未确认。
Blockbeats 区块律动认为这场入侵的潜伏时间非常长,黑客也表现的非常有组织、有耐心,因为从黑客的行为来看,他们已经做好了多手准备,如果可以提币,那么立刻提币走人;如果不能提币,依旧可以去隔壁交易所卖出或者做空收割。
因为币安的这次安全问题导致的拉币爆仓、黑客做空事件,也导致了比特币价格在一小时内下跌超过10%。
http://p0.ifengimg.com/fck/2018_10/dbe106a6addb9c8_w720_h278.jpg
目前全球数字货币价格正在持续下跌中,此刻,在地球上的一个角落,一瓶庆祝的香槟已经开启了...
http://tech.ifeng.com/a/20180308/44899411_0.shtml
vip:真是高智商的游戏
bosunhu:网络世界,黑客为王。
幸好外贸路的账号不值钱……
vip:外贸路账号也是值点钱的 好不好
只是你不知道 :)
bosunhu:
好吧,不懂。难道是商城那边?
changjiangwudi:比特币只要有人信,他就是货币,如果不信,就是泡沫
bosunhu:
哪一种货币不是呢?
ALucifer:人们已经越来越意识到,以前的通货膨胀。只不过是特权阶级对他们的财产的一种掠夺,原本可以买十斤大米的钱,因为他们大肆印钞的原因,导致短短几年之后就只能购买五斤大米了,而那些新印刷出来的钞票,却躺在别人的钱包中,他们在不知不觉中就偷走了原本属于自己的五斤大米幸会!
johnlin525:还是新世纪来钱容易又能虚拟又能快速响应 追查难度还比真实世界大得多
建造一栋楼最快速也得一个月拆除一栋楼...
GRRL:
自从有了懒人工具
最近升值也是很快
要不要加个微信先?
bosunhu:
站短你了
ralph0511:
Tjoohoooo!