币安7000枚比特币被盗:成都链安全揭秘

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

火星财经APP(微信:hxcj24h)一线报道,针对币安7000枚比特币被盗事件,Beosin成都链安科技安全团队针对交易详情、提币地址、潜在原因等进行了深度分析。

交易详情:

发生在575013块,总损失最高可达7074个BTC。

详细提币地址:

截至目前,币安热钱包(地址:1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s)被盗约7074枚BTC。现在币安的热钱包余额3,612.69114593个BTC,说明币安热钱包的私钥安全。经过链安团队分析,在05月08日01:17:18,通过API接口在同一时间发起提币操作。

币安交易所的API申请后会生成APIkey和Secretkey,如下图:

API接口有限定用户开放IP限制和开放提现功能。开放提现就是直接利用APIkey和Secretkey直接提现,不需要收集验证码、短信、谷歌验证码。如下图:

API部分官方调用代码demo如下(来自E:\火车浏览器\pic\python-binance):

成都链安团队初步分析,推测是用户的APIkey和Secretkey信息泄露导致的此次攻击。

如果用户没有限制ip并配置了开放提现功能,任意攻击者在获取了APIkey和Secretkey信息后便可以实现攻击。

用户的信息泄露途径可能有:

1.普通用户一般不会使用apikey,一般是高级用户用于代码中实现自动化交易,可能是用户源码泄露导致apiSecretkey泄露;

2.用户被钓鱼攻击,输入了APIkey和Secretkey被黑客截取;

3.用户的APIkey和Secretkey保存的电脑被攻击窃取;

4.币安交易所系统原因导致用户APIkey和Secretkey泄露,其中只有71个用户开放了提现功能,被盗币。

被黑客盗取的7074枚BTC的主要20个地址如下:

bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp555.997BTC

bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5463.9975BTC

bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn473.9975BTC

bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm567.997BTC

bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu468.9975BTC

bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq383.998BTC

bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr189.999BTC

bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx383.998BTC

bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq371.998BTC

bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0193.999BTC

bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta463.9975BTC

bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z97.9995BTC

bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z279.9985BTC

bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk469.9975BTC

bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69193.999BTC

bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn89.9995BTC

bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc670.9965BTC

bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax377.998BTC

bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3370.998BTC

3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv31.29968018BTC

截至本文发出,币安BNB价格为21.53美元,24小时下跌3.66%;BTC价格为5874美元,24小时下跌0.28%。

追踪“币安被盗7000枚比特币”事件最新进展,请点击“币安被盗7000枚比特币”事件追踪(持续更新)。

想了解更多相关文章,请进入专题报道:币安被盗7000枚比特币事件追踪。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/46308.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月07日
下一篇 2023年08月07日

相关推荐

  • 用户私钥是什么,比特币钱包私钥是什么

    一、账户、密钥、钱包、权限,它们之间是什么关系在EOS区块链上,账户、密钥、钱包和权限之间存在着紧密的联系。以下是它们之间的关系解析:**账户(Account)**:1.账户是区块链上用以标识身份的唯一标识符,类似于互联网上的邮箱地址。2.每个账户可以由个人或组织拥有,其权

    2025-04-14 11:00:01
    46 0
  • 比特币有多少人员,比特币到底有多少用户

    一、比特币到底有多少用户很多人都想弄清楚,到底有多少人拥有比特币?也有很多的机构和学者在研究这一问题,然而,大家只能从不同的角度,通过不同的侧面来估计这一数量,却没有人能够给出一个确切的答案。想要估计多少人拥有比特币,最简单最常见的方法是查看一下比特币有多

    2025-04-02 03:00:01
    52 0
  • 挖矿为什么不能停电,用户未受影响

    一、大规模挖矿导致伊朗停电,伊朗都有哪些丰富矿物质过去几个月显卡的短缺至少有一部分原因是加密货币导致的,矿工们疯狂地抢购大量显卡,使得因新冠疫情而出现的供应问题更加严重。这种贪婪不是没有代价的,伊朗发现有十多个大型加密矿场,所需要的电力足够影响供电,甚至导

    2025-04-01 23:30:01
    35 0
  • 可盈可乐有多少用户,可盈可乐现在还能交易么

    一、CoinCola可盈可乐公司在哪里可盈可乐注册地在香港,是家地道的香港公司。平台名称:英文-CoinCola中文-可盈可乐服务范围:全球成立地:中国香港交易币种:BTC、ETH、USDT、BCH、LTCCoinCola基本交易币种CoinCola注册地在香港,受香港金管局监督和管辖。目前,CoinCola提供

    2025-03-26 07:30:01
    62 0
  • 比特币用户怎么办,为何说未来能够拥有1个完整比特币的用户将十分稀少

    一、什么是比特币比特币如何产生的首先我们要知道,比特市不是政府发行的,不是由中国人民银行发行的,它是从2009年才开始有的,它通过P2P分布式网络来核查重复消费,比特币通过下载客户端可以制造比特币,不存在伪造行为,它是通过一套密码编码通过复杂的算法产生的,每四年

    2025-03-07 06:30:02
    87 0
  • 比特币怎么花出去,用户已花出去的比特币称为什么

    一、当初稀里糊涂买了20000枚比特币的人,现状如何关于比特币大家多少都听说过,它并非真实存在,而是一种虚拟网络数字货币,这种货币市场价值的涨幅很大,比如在2015年的时候,一枚比特币价值1000元人民币,在2017年它的价值就上涨到17000元,如果将其与比特币刚上市的价格相

    2025-02-07 00:30:01
    87 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载