2020年9月25日,总部位于新加坡的加密货币交易所库币(KuCoin)遭遇了加密货币史上最大规模的数据泄露事件之一,黑客从其热钱包中窃取了超过2.8亿美元的230种加密货币。此次数据泄露事件于UTC时间19:05通过大额未经授权的提现检测到,涉及1008个比特币(1070万美元)、11484个以太币(400万美元)、19834042个USDT-ETH(1980万美元)、18495798个瑞波币(420万美元)、26733个莱特币(120万美元)、999160个USDT、价值147亿美元的ERC-20代币以及价值8700万美元的恒星币(根据CoinDesk和Chainalysis的数据)。 Chainalysis 认为此次攻击是朝鲜的 Lazarus 集团所为,利用了泄露的热钱包私钥,Hacken 指出,这可能是通过针对员工的社会工程活动进行的。据 CoinMarketCap 报道,KuCoin 的日交易量为 112 亿美元。KuCoin 冻结了服务,将剩余资金转移到新的钱包,并通过链上追踪、合约升级和执法行动,在 11 月收回了 84%(239.45 亿美元)的损失,并通过保险弥补了 45.55 万美元的缺口,首席执行官 Johnny Lyu 在 CryptoPotato 上的信中写道。
根据 Chainalysis 的数据,黑客通过 Uniswap 等去中心化交易所洗钱,在未经 KYC 的情况下将 12552.96 LINK 兑换成 360.60 ETH,并使用 Chipmixer 等混币服务。根据 KuCoin 的更新,Tether 冻结了 3300 万美元的 USDT,Ocean Protocol 等项目执行了代币互换,获得了 500 万美元的 NOIA。推特上一片哗然,@CryptoQuant 标记了资金流出激增,而 Reddit 的 u/AltCoinFanatic 则称赞了 KuCoin 的透明度,但批评了其三年前的密钥对。在 2020 年的监管迷雾中,没有逮捕任何嫌疑人,但 KuCoin 的迅速复苏,于 11 月 22 日恢复服务,树立了标杆。据 CDOTrends 报道,此次黑客攻击是继 Coincheck 和 Mt. Gox 之后的第三大黑客攻击事件,凸显了热钱包的风险,促使人们呼吁实施 Shamir 的秘密共享、SOC-2 审计,并将热钱包存储限制在资产的 5% 以加强加密安全。
有黑客攻击事件需要举报吗? 联系我们. 或分享此报告