当前位置:首页 > 黑客技术 > 正文内容

日本爆出史上更大虚拟货币被盗案折射出平台安全机制堪忧

访客56年前 (1970-01-01)黑客技术803

针对虚拟货币交易平台 Coincheck 日前遭遇的价值 580 亿日元(约合人民币 34 亿元)的新经币( NEM )被窃事件,日本金融厅 1 月 29 日向该平台下达了业务整改命令,要求查明事件原委,妥善处理用户损失,强化管理体系并致力于防止悲剧重演。Coincheck 随后在官网上做出回应,声称将于 2 月 13 日前以书面形式针对上述内容提交报告。

Coincheck 成立于 2012 年 8 月,总部位于东京,是日本第二大比特币交易平台。就在前一天( 1 月 28 日)凌晨,Coincheck 公布了事件的一些细节和补偿方案。该公司表示,总计 5.23 亿个 NEM 被盗,约 26 万用户被卷入其中。Coincheck 称受损的客户将获得以 88.549 日元乘以持有币数的补偿,但何时补偿及相关手续等细节还在讨论当中,补偿资金为自有资金。

被盗源于安全机制松散

当地时间上周五( 1 月 26 日),Coincheck 陆续发布平台功能受限的消息,上午 11 时左右发布消息称,NEM 入金受限;过了半小时左右,再次发布消息称该币的出金也开始受限;到了 12 时左右,该公司宣布暂停该币所有的买卖交易;到了傍晚 5 时许,该公司称平台上的一些其他虚拟货币交易也被暂停。目前,其他法定货币的入金和出金均被暂停,仅有日元入金可行。

Coincheck 在 1 月 26 日晚间召开记者会,称 1 月 26 日凌晨 3 时前出现了非法访问,几乎全部 NEM 都被转移走了,公司内部发觉异常是当天上午 11 时多。保管 NEM 的账户通常连接互联网,相比离线保管安全度较低。该公司社长和田晃一良称,由于技术难度和人才不足,离线帐户保管技术还没开发出来。

“ 在此次黑客事件中,Coincheck 犯了个特别大的错误,就是把全部的 NEM 都保管在了 ‘ 热 ’ 账户里面,这是连接了互联网的;相对的还有‘冷’账户,这是不联网的,外界没有办法入侵。另外,一般来说,一个平台也就一两个员工拥有操作权限,而且需要很多人的见证才能使用。行业标准是大部分的币都存在‘冷’库中,小部分存在 ‘ 热 ’ 账户里,Coincheck 的做法就是缺乏安全机制的表现。” ICO 平台 ZILLA 负责人 Abasa Phillips 1 月 29 日通过 *** 对 21 世纪经济报道记者表示,该平台的核心团队位于东京。

NEM 的发起组织 NEM.io 基金会 1 月 26 日针对此事件回应称,此次被盗事件和该基金会的技术没有任何关系,过失都在 Coincheck 一方,该平台的安全机制比较松散。

该基金会还称,该黑客事件为一个账户所为,其 NEM 区块链平台上拥有追踪系统,截至目前,黑客还未做出任何移动的行为。该组织将与 Coincheck 合作,继续跟踪和标记被黑客侵入的钱包及其相关账户,以追查可疑钱包账户的最终拥有者。

“ 基于区块链的技术和上述追踪系统,黑客对虚拟货币移动行为都会被追踪到,如果他们试图转移这些窃取的 NEM ,就会被发现。” Phillips 说。

料对交易平台加强管理

日本监管在去年推出了新《资金结算法》,要求兑换现金的交易平台执行登记制度。日本监管去年 4 月 1 日要求虚拟货币交易平台申请牌照,并于 9 月底开始陆续发放牌照。目前,已有 16 家平台获得牌照,另有 16 家处于在审状态。Coincheck 在去年 9 月提交了申请,目前仍处于在审状态。

“ Coincheck 还没获得牌照,日本监管发放牌照有一定的限制,就是限制平台交易虚拟货币的种类,只能是比特币、以太币等比较成熟的币种,不能交易 ICO 代币,以及其他小众的币种,但 Coincheck 就有限制的币种,这也可能是该平台还未获得牌照的原因。这个事件之后,日本监管将对这些平台的安全机制提出更为严格的要求。” Phillips 说。

此次事件成为史上规模更大的虚拟货币被盗案,此前更大规模的事件发生于 2014 年,总部位于东京的交易平台Mt。 Gox 当时经手着比特币全球八成的交易,但因黑入侵盗取价值近 5 亿美元的比特币而申请破产。近期来看,韩国的交易平台 Youbit 在去年 12 月份宣告关门并申请破产,该平台在去年被黑客入侵了两次。

“ 我是 ‘ Mt。 Gox 事件 ’ 受害者之一,我的比特币在当时全被盗了。” Phillips 坦言,“ 据我了解,全球大部分交易平台的安全机制都有漏洞,这也使得黑客盗取虚拟货币的事件频繁发生,可以说一两个月就发生一起,不过这次 Coincheck 的规模尤为巨大。”

相较一些国家,日本监管对于虚拟货币采取了更为支持的立场,去年 4 月 1 日起,比特币等虚拟货币支付手段合法性在日本得到承认。众多分析指出,该政策引发了民众对于虚拟货币的热情,寻求获取上涨收益的个人资金持续流入。从去年 10 月开始,日本成为全球更大的比特币交易市场,份额维持在四成左右。

在刚刚结束的达沃斯论坛上,不少精英表达了对虚拟货币的警告。美国财长史蒂文·努钦就表示,美国担心这些货币会被用来从事违法活动。

相关阅读:

5 亿美元数字货币被盗 日本全面检查数字货币交易所

稿源:cnBeta、21世纪经济报道,封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/33956.html

“日本爆出史上更大虚拟货币被盗案折射出平台安全机制堪忧” 的相关文章

攻击者利用 DeFi 投票漏洞卷走 Beanstalk 近 1.82 亿美元加密货币

区块链分析公司 Peck Shield 于周日上午发布警告称,一名攻击者设法从 Beanstalk Farms 中提取了价值约 1.82 亿美元的加密货币。据悉,作为一个旨在平衡不同加密货币资产供需的去中心化金融(DeFi)项目,攻击者利用了 Beanstalk 的“多数投票治理系统”,这也是诸多...

ESET:黑客借中东新闻网站对目标访客发起攻击

经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。 伊朗驻阿布扎比大使馆网站的脚本注入 据悉,这轮黑客活动一直从...

一项研究显示各家汽车制造商收集了海量个人信息

大多数人都知道,现代电子设备,如智能手机、平板电脑和计算机,存储了我们个人和私人生活的一系列信息,我们不希望陌生人得到这些信息。然而,许多人没有考虑到他们的车辆信息娱乐系统和其他系统内到底储存了多少个人信息。 现在一份报告研究了全球15大汽车制造商,并调查了它们之间的数据共享政策。该研究对每个品牌2...

InsydeH2O UEFI BIOS 被曝存在 23 个安全漏洞 波及大批电脑厂家

专业处理固件威胁的安全研究公司 Binarly,刚刚在周二的一篇博客文章中披露了 InsydeH2O“Hardware-2-Operating System”UEFI BIOS 中存在的问题。作为微软、英特尔、惠普、戴尔、联想、西门子、富士通等多家科技巨头的固件供应商,这意味着它们都易受将近两打安全...

英国国防部第二次电子邮件数据泄露

据BBC报道,本月有55名阿富汗人的资料泄露,据称,他们是Arap方案(阿富汗重新安置和援助政策)候选人。他们的电子邮件地址对所有收件人都是可见的,而这些接收者中至少有一人来自阿富汗国家军队。根据Arap方案,任何协助英国在阿富汗战斗的阿富汗人,都可以申请到英国,以免受到塔利班的迫害。如果本次的泄...

卡巴斯基:IcedID 网银木马新变种正在疯狂传播

卡巴斯基研究人员称,一款 IcedID 网银木马的新变种正在迅速传播,检测峰值甚至达到了每日 100 个。截止 2021 年 3 月,其在德国(8.58%)、意大利(10.73%)、印度(11.59%)和美国(10.73%)等地区的传播力最为显著。与旧版木马相比,新变种利用了修改过的英文下载器,其中...

评论列表

语酌独语
2年前 (2022-06-17)

heck 的规模尤为巨大。”相较一些国家,日本监管对于虚拟货币采取了更为支持的立场,去年 4 月 1 日起,比特币等虚拟货币支付手段合法性在日本得到承认。众多分析指出,该政策引发了民众对于虚拟货币的热情,寻求获取上涨收益的

寻妄木落
2年前 (2022-06-17)

结束的达沃斯论坛上,不少精英表达了对虚拟货币的警告。美国财长史蒂文·努钦就表示,美国担心这些货币会被用来从事违法活动。相关阅读:5 亿美元数字货币被盗 日本全面检查数字货币交易所稿源:cnBeta、21世纪经济报道,封面源自网络;

慵吋箴词
2年前 (2022-06-17)

严格的要求。” Phillips 说。此次事件成为史上规模最大的虚拟货币被盗案,此前最大规模的事件发生于 2014 年,总部位于东京的交易平台Mt。 Gox 当时经手着比特币全球八成的交易,但因黑入侵盗取价值近

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。