日本加密货币交易所Liquid宣布,在周四上午的一次攻击中,超过9700万美元的加密资产被盗。
在一份声明中,该公司表示,其运营和技术团队“检测到一些在Liquid管理的加密钱包被未经授权的访问”,随后发现“约9135万美元的加密资产被未经授权的一方从Liquid钱包中移出。”,由于加密社区和其他交易所的帮助,1613万美元的ERC-20资产被冻结(因onchain移动而禁用),“声明解释道69种不同的加密资产被挪用,并被送往其他交易所或defi交换场所。存放在流动收入中的资产不会受到影响。”
该公司敦促其用户不要将任何加密资产存入其流动钱包,并表示已停止所有加密取款。菲亚特的取款和存款以及交易和Liquid Earn等其他服务仍然可用。
Liquid表示,它仍在评估攻击是如何发生的,并表示将在Twitter上提供持续更新。以每日现货交易量衡量,加密货币菲亚特交易平台是世界上最大的平台之一。CoinMarketCap数据显示,Liquid在过去24小时内处理了超过1.33亿美元的交易。
“在这段困难时期,我们非常感谢客户、其他交易所、安全专家和更广泛的加密社区的支持。Liquid将继续尽其所能减轻此次事件的影响,并尽快恢复全面服务,”该公司在一份声明中表示。
而攻击者仍不得而知,Liquid表示,无论是谁策划了这次攻击,都是在使用特定的钱包窃取资金,并拿走了各种各样的硬币。
区块链分析公司椭圆公司(Elicular)撰写了一份关于这次攻击的报告,发现3250万美元的以太被盗,1290万美元的XRP被盗,480万美元的比特币被盗,20万美元的Tron被盗,920万美元的stablecoins和3740万美元的其他代币。
“其中包括4500万美元的以太坊代币,目前正在使用Uniswap和SushiSwap等分散交换(DEX)将其转换为以太币。这使得黑客能够避免冻结这些资产——这对于许多以太坊代币来说是可能的,”该公司在报告中说。
在液体攻击中获得的硬币。
这不是液体最近面临的第一次网络攻击。11月,加密货币交易门户网站披露了一个安全漏洞,涉及员工电子邮件帐户的漏洞,然后是其内部网络的一个支点。在黑客能够窃取任何资金之前,攻击就停止了。
后来的调查显示,攻击者设法从Liquid的数据库中获取个人信息,该数据库存储了用户详细信息,如姓名、家庭地址、电子邮件和加密密码。
自2017年以来,加密货币服务,如Coincheck、MyEtherWallet、BlackWallet、EtherDelta、Etherparty、Classice Ether Wallet等,遭到多次攻击。
这是继Poly Network盗窃6亿多美元后,本月对加密货币交易所的第二次重大攻击。这一事件在本周发生了奇怪的转变,黑客归还了几乎所有被盗的钱,并暗示他们有兴趣接受保利网络500美元的报价,“如果公众黑客能够入侵保利网络,我正在考虑将这笔奖金作为奖励,”黑客在返还的加密资产中的一条信息中说。尽管返还了大部分资金,但黑客仍用密码锁定了价值约2亿美元的资产。
Poly Networks发布了一份奇怪的声明,称黑客为“白帽先生”,并承诺与此人合作。他们在推特上发布了一份声明,表示如果他们站出来,他们不会起诉该黑客。
“为了表示感谢并鼓励White Hat先生继续与Poly Network一起为区块链世界的安全进步做出贡献,我们诚挚地邀请White Hat先生担任Poly Network的首席安全顾问,该公司在一份声明中说。
“保利网络此前承诺向White Hat先生提供50万美元的漏洞赏金,但他没有接受,并公开表示,他已考虑将其提供给为区块链安全做出贡献的技术社区。我们完全尊重白帽先生的想法,为了表达我们的感激之情,我们仍将转让这500美元,白帽先生批准了一个钱包地址,允许他出于网络安全和支持更多项目和个人的原因自行使用该地址。”
美国人口普查局停止了2020年网络攻击,但因安全漏洞而面临批评,麦克阿瑟和福特基金会联合起来反对Facebook对纽约大学虚假信息研究的禁令
GitHub推动用户在Git运营结束后启用2FA密码认证
2016年东京奥运会流媒体数字翻倍于里约:Akamai通过注册,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅