总部位于东京的加密货币交易所Coincheck被黑客入侵,这被认为是迄今为止最大的一起交易所被盗事件。这个事件正在不断发展,但以下是我们迄今为止所了解到的消息。
这是历史上最大规模的黑客袭击加密货币交易所事件
在新闻发布会上,尽管Nikkei Veritas 在会议上发布消息称,被盗的资金数额直到官员进行详细的调查才能知晓。但是Coincheck的高管已证实,黑客偷走了超过5亿个NEM,价值约为5.3亿美元。
Coincheck的黑客袭击事件取代了Mt. Gox事件,成为历史上最大规模的黑客袭击加密货币交易所事件。Mt. Gox被盗事件涉案金额约85万比特币,当时价值约4.5亿美元。
当然,盗窃案当中,Gox黑客占总加密货币市场上限的比例较大,但就纯粹资金数额来讲,Coincheck现在已经成为历史上最大的加密货币交易黑客的受害者。
截至本文发稿时,黑客已经将30,000个XEM代币移动到另一个地方。现在这两个地址都被标记了马赛克,以此来提示其他交易所,不能接受来自这两个地址的交易资金。
Coincheck黑客只侵入了交易所的NEM钱包
Coincheck高管表示,黑客仅仅侵入了Coincheck的NEM钱包,Coincheck的其他资金状况仍然是安全的。
这给很多交易者带来了一丝慰藉,因为早期的报道显示黑客已经侵入了多个种类的钱包。一张瑞波币的分类帐监视器,标记着从Coincheck发送给一个未知钱包的价值1.1亿美元的瑞波币的交易,目前它是可容纳价值超过30亿美元的瑞波币出入账户。
日本加密货币交易所Coincheck的瑞波币(XRP)中的1.1亿美元被送到了一个不知名的地址。有被黑客袭击的嫌疑。
——Costin Raiu(@craiu)2018年1月26日
然而,这笔交易现在被认为是Coincheck在NEM钱包被黑客入侵之后采取的一项安全措施。
NEM基金会的高管们强调,加密货币XEM本身的安全问题与黑客没有任何关系,这仅仅是由Coincheck导致的。
Coincheck在其“热钱包”中放了太多的钱
据核财经小编报道,Coincheck高管在新闻发布会上承认,他们将绝大部分资金存放在了“热钱包”中,如果黑客破坏了公司服务器,这些钱包就会变得不堪一击。
因为黑客已经变得如此普遍,信誉良好的加密货币交易所会将绝大部分资金放在离线存储和安全的“冷钱包”中。
然而,Coincheck说,“管理冷钱包对我们来很难”,这就是为什么黑客群体比最近的加密货币交易所的其他盗贼要多得多。
更糟糕的是,Coincheck没有实施NEM的多重签名智能合约系统,这个系统可以为钱包增加额外的安全层。
NEM不打算追回被盗资金
由于黑客在流通中的XEM总数中所占比例如此之高,因此立刻就有人猜测,正如2016年DAO盗窃事件发生后以太坊所做的那样。NEM将启动一个硬分叉来从黑客手中收回资金,不过,NEM基金会总裁Lon Wong公开表示,他反对分叉。
他在一份声明中重申,是由于Coincheck的“放松”安全措施而导致黑客攻击发生的,而不是因为NEM源代码的固有缺陷导致的。Wong还鼓励加密货币交易所使用其多重签名智能合约。
Coincheck希望继续运作下去并给予客户补偿
最后,Coincheck的高管们表示,虽然他们没有详细说明这种赔偿的形式,但是他们打算继续经营这个交易所,并且会赔偿客户的损失。
值得注意的是,东京的彭博社记者中村裕司说Coincheck还没有收到日本金融服务局(FSA)的交易许可证。之前定的截止日期是十月份,但是FSA已经给Coincheck延长了宽限期。
盗窃的规模和Coincheck安全实践不足暴露的问题,都提出了一个问题:FSA是否会针对交易所Coincheck采取相关整治措施——或者干脆把它完全关掉。
领取专属 10元无门槛券
私享最新 技术干货