链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 非小号 > 正文

AGO:黑客瞄准数字货币交易所 库神企业级钱包保障平台安全_DRAGON价格

作者:

时间:

交易所又双叒叕被盗了!

据新加坡BiKi交易所的公告,3月26日凌晨0:00-7:30期间,平台内部分用户的账号被修改密码,平台已经停止一切提现和场外交易,初步排查结果是验证码被黑客劫持,具体原因、涉及的用户数量和资金数量在进一步紧急排查,等待排查结果出来后,平台将会对本次用户资产被盗做一个合理的补偿方案。

除了今日BiKi交易所发生盗币事件外,3月24日,DragonEx平台钱包也遭受黑客入侵,导致用户和平台的数字资产被盗,目前已追回部分资产,平台表示将继续尽最大可能追回被盗资产。

今天慢雾安全团队发布了DragonEx被黑的初步结论。根据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),除此之外还涉及部分ERC20Token。从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,DragonEx风控机制严重缺失。

DVP安全团队还发现DragonEx被黑事件中除了主钱包被盗币之外,DragonEx交易所用来接收充值的钱包也被洗劫一空,这绝对不是通过某个假充值漏洞所能够造成的,更有可能是攻击者攻陷了交易所钱包相关的服务器,获取了交易所热钱包私钥以及接收充值钱包的私钥来完成的。

DVP团队估算在本次事件中DragonEx交易所被盗资产总价值或将不少于500万美元。

其实对于交易所丢币的事件已经发生过很多次了,在安全这方面也的确是交易所的薄弱环节。

专业的加密资产交易平台,基本上都会使用冷热结合的资产储存方案,即使用热钱包处理加密资产接收、发送业务,热钱包一般存放5%的资产(根据活跃度调整),而剩余资产会放到冷钱包。交易平台丢币事件基本都是热钱包被盗,这样可降低风险。但对于头部交易所来说,用户量巨大,产生的巨额交易量的5%来说也是不容小觑的数字。

库神CTO兼联合创始人叶飞就曾多次表示,丢币事件更多的原因不在技术而在于风控流程。归根结底,是交易所系统中的热钱包部分出现漏洞,导致平台遭受巨大损失。

作为一家专注于区块链安全科技企业,一直致力于区块链安全存储的解决方案。不久前,库神针对交易所、投行和资管公司的B端用户推出了“多签名的加密资产管理系统”和“企业级钱包系统E系列”,可以有效的满足B端用户的需求。库神的企业级解决方案可以针对企业用户存放在热钱包的5%(根据活跃度调整)的资产,采用冷存储方案进行管理,极大的提升了平台的自主风控能力,保障了整个系统的安全性。

同时,E系列还致力于满足企业百万量级的地址需求,实时监测地址交易(接收和发送),提供资金归集和财务报表等功能。

目前,库神多签名的加密资产管理系统和“企业级钱包系统E系列”已上市,还为大客户和B端用户提供高度定制化服务,可以针对不同的需求推出个性化的解决方案。库神希望成为一家为区块链企业提供一站式资产存储解决方案的企业,践行自己作为“区块链资产保护神”的使命。

标签:AGODRAGONGONDRAGAstro DragonDRAGON价格DragonMuskdragonchain

非小号热门资讯
ERT:水浒传鲁智深的武器最奇特,百斤禅杖,价值多少人民币您知道吗?_certik币价

《水浒传》梁山好汉108将,个个都是有名的侠义之士。在这108将中每个英雄都是一段神奇的故事。其中鲁智深绰号花和尚,他的故事是非常有名气的。花和尚在《水浒传》中也是一个经典的形象之一.

USD:QWERTY发展史:为什么它成为了键盘布局的最终胜利者?_lbank怎么充值usdt

AugustDvorak这个问题,相信八十年前的德沃夏克也曾经深深思索过,并且很可能直到1975年都没有搞懂.

TIN:26国经贸阻击,60多国纳人民币为外储,世界去美元化可能性有多大_STI

只要关注国际金融的读者朋友们,几乎必不可免的会遇到一个词:去美元!什么叫去美元?主要是因为世界经贸体系是建立在以美元为结算单位框架之下.

:日本伏见稻荷大社的来历和详细介绍_

伏见稻荷大社的神门日本的宗教主要是神道教和佛教,神道教是泛神多灵的宗教,号称有天神八百万,日常的所有事物都有对应的神灵掌管。所以日本全国各地都有供奉这些神灵的神社,伏见稻荷大社就是其中之一.

TAL:2020年如何投资数字资产?18家投资机构告诉你答案_为什么要有区块链

2020年的数字货币市场带来了太多精彩。这一年,DeFi带来了多个令市场惊艳的创新型产品,比特币市值不断突破、屡创新高.

EFI:区块链共识机制还不明白的,3分钟让你看懂!_什么是比特币啊违法吗

目前区块链的共识机制出现了很多,下面给大家列举几个比较典型的共识机制 工作量证明共识机制 1、工作量证明PoW 依赖机器进行数学运算来获取记账权,相比其他共识机制,资源消耗多,可监督性弱.