之前的报道,Cryptopia交易所被窃取的加密货币价值大约价值250万美元,经过核实被盗资产的真实价值总计高达1600万美元。
1600万美元的数字仅涵盖以太坊和ERC-20令牌,这意味着可能有更多资金在攻击中受到损害。Elementus还表示,从安全角度来看,黑客进行了令人不安的分析,因为对其发生方式的检查提出了几个问题。
关于Cryptopia Hack的新细节
根据Elementus的说法,攻击者在五天内移动了价值16,002,108美元的以太坊代币,包括价值3,570,124美元的以太,价值2,446,212美元的Dentacoin和价值1,148,144美元的Centrality。完整细分如下:
在将这些资金从Cryptopia中移出后,攻击者随后开始将它们转移到小块交易所,希望能够兑现总计882,632美元的资金。这些交换尝试的细分可以在下面看到:
这个黑客特别关注的是,与通常由平台的智能合约代码中的漏洞引起的其他高调的交换盗窃不同,该漏洞允许黑客后门访问交换机,这种黑客攻击直接攻击超过76,000个用户钱包。换句话说,这意味着攻击者没有在平台的智能合约中找到单点弱点,而是找到了从Cryptopia获取数千个私人用户密钥的方法。
根据Elementus的说法,更令人震惊的是,与典型的黑客不同,即使对于最成功的黑客来说,这些黑客通常会与时间竞争,这些攻击者似乎平静而悠闲地在五天内有条不紊地提取加密货币资金而Cryptopia尽管在事件发生后的第二天发现了违规行为,但并未做任何应对措施。
对于Cryptopia以及加密货币世界而言,这种尖锐的行动缺乏是非常坏的消息,因为它描绘了一些可能无助于行业可信度的可能情景。它只能意味着两件事之一 - Cryoptopia无法访问所有76,000多个用户钱包,这将是一场灾难性和前所未有的安全漏洞,使其无法进行干预,或者攻击是通过内部知识进行的。
Elementus表示,在明显不知情的用户被黑客入侵后,将近2,000个以太坊钱包存放的超过46,000美元的以太坊代币仍然存在风险。
与此同时,新西兰警方表示,对黑客的调查进展顺利,他们试图解开盗贼的身份并找回被盗资金。
本文地址: https://www.xiguacaijing.com/news/world/2019/3443.html
赞助商