1.96 亿美元被盗!黑客攻破 BitMart 交易所

12 月 4 日,有消息称黑客从 BitMart 交易所盗走了价值 1.96 亿美元的加密货币,此消息在当日晚间被 BitMart 官方承认。黑客又一次得手了,难道从业者技术都不如黑客?

12 月 4 日,有消息称黑客从 BitMart 交易所盗走了价值 1.96 亿美元的加密货币,此消息在当日晚间被 BitMart 官方承认。黑客又一次得手了,难道从业者技术都不如黑客?

一、1.96 亿为何不翼而飞

据目前 BitMart 官方声明来看,他们只含糊其辞说是一次 “大规模的安全漏洞”,但漏洞具体是什么,黑客到底通过怎样的手段获取到了这笔资金,到今天下午一点他们还没有任何详细回应。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

在今天下午 2 点,BitMart 的 CEO 发推,表示本次事件是由于两个热钱包的私钥被盗造成的。私钥被盗,这种低级错误​也能发生,真是醉了。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

从操作上来看,黑客的行为十分显而易见,这次操作是十分典型的 “转出、交换及清洗” 行为。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

黑客从 BitMart 将资金转移后,通过 1inch 将窃取的代币兑换成以太坊。之后将以太坊存入 Tornado Cash 混币器,这一操作让这些资金更难追踪。(下面是黑客的两个地址以及 BitMart 被盗的地址,小韭放上来,有兴趣的可以自己去看看发生的交易)

1.96 亿美元被盗!黑客攻破 BitMart 交易所

1.96 亿美元被盗!黑客攻破 BitMart 交易所

1.96 亿美元被盗!黑客攻破 BitMart 交易所

二、事发后 Bitmart 如何处理

被盗的事件总是屡见不鲜、屡禁不止的,暂时先不说为什么出现这样的事,就说事发后,官方的回应和处理方式,也多少能看出该官方的做事态度,BitMart 在这点上,非常值得诟病。

事情刚被爆出的时候,看看 BitMart 这精彩的否认三连,算是掩耳盗铃吗?出了事第一时间没有大方承认并给出明确态度,否认得倒是很及时,也是有意思。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

1.96 亿美元被盗!黑客攻破 BitMart 交易所

1.96 亿美元被盗!黑客攻破 BitMart 交易所

1.96 亿美元被盗!黑客攻破 BitMart 交易所

但这么大的事,纸终究包不住火的啊,墨迹了两天,官方可算给出了答复。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

这啥意思呢?小韭总结了下:确实有个大漏洞,但具体问题出在哪儿,我们也没找到呢,你问也白问。再说受影响的只有一点钱,别的钱包都安全着呢,别太在意。至于这件事儿,反正我在审查呢,你们能体谅就等着,不能我也没啥办法。

事儿出了你进行彻底的安全审查了?早干嘛去了?意思以前的安全审查不彻底呗?汽车撞墙你知道拐了?大鼻涕到嘴里了你知道甩了?晚了!资金都被偷了啊兄弟!

Bitmart 的老板也下场发推,但内容跟官方公告一样,毫无新意。看来全公司上下很 “团结”,公告看起来都发了,但似乎又什么都没发,关于这笔被盗资金要怎么办,用户关心的重点真是什么都没提,避重就轻好手段。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

三、频繁被盗,从业者需要反思

各种被盗事件频繁出现,当真是黑客技高一筹吗?恐怕不见得。但这确实能反映出一些问题:

1. 相关从业人员不严谨

当一家交易所被盗,其他同样业务甚至不同业务的友商是否应该敲响警钟,反复自查呢?答案当然是肯定的,技术在不断进步,那护城河的高度也需要不断堆砌,安全自查行为,应该是持续性的,而不是做一次就能够一劳永逸的。尤其是私钥被盗这种低级得不能再低级的错误,求求各位大佬别让它再发生了​!

2. 是否能够始终谨慎细心做事

在搜索引擎上搜索 “BitMart“,相关词条第一个就是 “最受信赖的数字货币交易平台”,这次出了这样的事情,不知 BitMart 会不会脸红,会不会认识到自己有愧于“最受信赖” 这几个字,并更专注于做事。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

四、用户需要做什么

发生这样的事情,交易所固然难辞其咎,但作为用户,也确实有更加需要注意的地方。

BitMart 前一阵子就发布了公告,称在 11 月 30 日 24:00 前就会完成大陆地区用户的清退工作。

1.96 亿美元被盗!黑客攻破 BitMart 交易所

如果仍有大陆用户在此次事件中资金受到损害,那也算是给自己的侥幸心理买了单。如果乖乖地按日子转移资产,那么现在就不会有任何损失。

维权当然是必要的,但在声讨维权的同时,也要给自己上一课:不要抱有侥幸心理,毕竟自己的资金只有自己最在意。如果现在依然有资金在 BitMart,尽快转出,一是按通知做事,二来也能预防交易所之后万一有什么神奇操作,再影响到资金就得不偿失了。

五、总结

安全无小事,任何项目出现问题首先就要做到自查自纠,挨打要立正,如何尽可能全面快速地给出解决方案,并公开问题的原因,才是相关团队最应该做的事,发一些无关痛痒的公告实在没有什么意义,也无法令用户信服,这是其一;其二,所有团队是否能吃一堑长一智,或者从别人的问题中得到一些能让自己的项目更完善的思路,这也是很重要的,关系到整个行业是否能在错误中有所成长。无论是从业者还是投资者,无论是大资金还是散户,一定都希望自己身处的行业,安全且不断进步着。

这里是韭十韭,如果你或你的亲朋好友正身处传销骗局,或曾经误入传销,都可以联系我们或在后台留言。韭十韭,专业反传销,致力于预防传销、曝光传销、打击传销!只要你有料,我们就敢曝!不当韭菜,拒绝被割!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/135301.html

(0)

相关推荐

  • 早餐选不对,也会影响血管?这3种早餐,不宜常吃

    血管畅通无阻是保持健康的关键,因为生命活动要维持正常,需要无时无刻都有血液和营养物质提供给重要的组织和脏器。血管是运输血液的媒介,无论哪一个部位的血管受损,健康都会受影响。因此,平时要了解保养的秘诀,通过正确的方式让血管富有弹性,保持畅通。很多人说早餐和血管健康有密切联系,这种情况是真的吗?

    生活 2021年9月2日
  • 上海三胎政策最新消息,上海鼓励生育三孩

    上海市总工会近日发布《关于基层工会做好第三胎生育慰问有关事项的通知》中表示,基层工会在会员生育第三胎时可给予实物慰问,慰问标准不低于第二胎,父母双方均可在各自单位工会享受慰问等。

    生活 2021年11月11日
  • 联想再次被推上风口浪尖,它的救星只有好产品

    近段时间,联想再次被卷入一系列负面风波中。在这次风波里,影响最大的无疑就是知名撰稿人司马南发布的和联想有关的六个视频。在视频中,司马南直斥联想在公司管理、股权更迭、产品研发、产品销售等各层面存在诸多问题,这也将联想再度推向了“风口浪尖”。

    科技 2021年11月23日
  • 一天吃一顿饭,多活28%?科学家发现,禁食几天可以重启免疫系统?

    之前在网上曾经有这样一个说法,一生当中只能吃掉9吨食物,谁先吃完谁先走,所以吃得多死得早!

    生活 2021年11月19日
  • 秋冬季养生知识总结大全,秋季养生的16个小常识

    一、早睡晚起 保健也要顺应季节变化。在夏天,我们通常早睡早起,但在冬天,一切都是隐藏的,保健也应该遵循这个原则。尽量早睡晚起,冬季昼短夜长,气温骤降,光照不足。我们应该适当增加睡眠...

    生活 2021年11月26日
  • 二胎更容易得抑郁症,二胎产后抑郁症的10个前兆

    孩子在哭,我坐在孩子身后,突然就控制不住自己,对着他大叫,是的,大叫。全身发抖,拽紧拳头对着他叫。我想弄死他。我想我那个时候的脸,应该是狰狞的,恐怖的。他起身跑向外婆,我还是没有放过,捏着拳头跟了过去继续叫。外婆说你可以了啊。我停了一小会,捏着拳,喘着粗气,全身发抖的看着他。然后又接着对着他大叫,看得出来孩子明显吓到了。不敢再哭,不敢出声,也不敢看我………,外婆把孩子带到了一边,我站在那,喘息了好一会,到卧室,把 门关上,大哭了起来……

    生活 2021年11月6日