加密货币交易所Liquid成立于2014年,自称在过去的一年里促成了500亿美元的加密货币交易。
今天我们来聊聊此次安全事件,以及由此引发的思考:
缘起:
2021年8月19日,日本加密货币交易所Liquid发推称,热钱包遭到攻击,正在将资产转移到冷钱包中。
Liquid黑客四个地址首笔交易均发生在8月18日,比特币和以太坊地址共持有价值逾7400万美元的加密货币(具体数据仍在确认中)。
目前正在进行调查,已暂停充提服务。
受此消息影响,大盘整体暴跌,BTC24小时跌幅接近4%,而在消息爆出前,大盘一直处于上涨阶段。
Liquid的安全问题,也不是第一次浮出水面。
早在2020年11月13日,Liquid首席执行官MikeKayamori在博客中表示,交易所被黑客攻击在攻击,但好在没有造成损失。
由于匿名性和巨大的经济回报,加密货币初创公司和交易所是黑客的高价值目标。
问题:
2018年,Nano在一次黑客事件中被盗走1.7亿美元Binance和Coincheck在黑客入侵后分别损失了4亿美元的巨额资金,Coinrail在一次黑客攻击后损失了4000万美元,Bithumb损失了3000万美元。
Mt.Gox曾经是全球最大的比特币交易所。然而在2014年2月,由于黑客盗走了84万个BTC,该交易所宣布破产,并暂停了一切交易。
幸运的是,2014年3月,Mt.Gox表示在此前使用的旧格式数字钱包中发现了20万BTC,这些比特币仍归债权人所有。而被找回的这20万个比特币,成为了日后这6年争夺的焦点。
除了交易所的安全问题,DEFI等领域的安全问题,也是一直以来困扰行业的巨大隐患。
比如前一段时间的币安链上跑路的StableMagnet,当时这个项目圈了2000万美金,该项目跑路可不是黑客造成的,而是项目方直接跑路。
这一案件被经过警方破获,并且已经启动了退币流程。
比如一周前的PolyNetwork(O3Swap)被盗事件,也引起巨大轰动,对国内defi行业带来很大影响,让安全问题再次被提及。
PolyNetwork是历史上最高金额(6亿美金)的黑客攻击DEFI成功案例.虽然解决速度很快,但是却是黑客主动返还。
该项目方直到今天,仍旧在被动接受黑客的条件,承诺奖励该黑客50万美元。不仅如此,PolyNetwork甚至邀请这名黑客成为其“首席安全顾问”。
这其中平头哥能看到的只有妥协,无奈,无用。
无独有偶,8月17日,区块链投资机构Paradigm研究合伙人、著名白帽黑客samczsun撰文披露了BitDAO在SushiSwapIDO平台MISO进行的荷兰拍的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回10.9万枚ETH(约合3.5亿美元)的经过。
难道,区块链的安全需要白帽黑客的保障?那所谓的去中心化安全的特性还存在吗?区块链安全岂不成了笑话?
据不完全统计,每年涉及到虚拟币相关资产被盗,诈骗的案件都超过万起,造成损失至少也在万亿级别,这些安全问题究竟如何解决,这是考验行业未来的关键
2022年11月12日至13日,TRON DAO于哈佛大学校园内举办了一场名为“黑客之家”(Hacker House)的活动,云集众多区块链领域的优秀开发者。此次线下举办的“迷你黑客松”是2022波场黑客松大赛第三季的赛...
今日,Ankr 的部署者密钥疑似被泄露, 10 万亿枚 aBNBc 被铸造,其在 Pancake 上的交易池流动性被掏空,aBNBc 价格已几近归零。 而与以往历次攻击事件略有不同,本次攻击事件中出现了诸多令人啼...
昨日,此前曾攻击 Axie Infinity 侧链 Ronin 验证者节点、盗取价值 6.25 亿美元加密货币的“Ronin bridge exploiter”(Ronin 黑客)地址向标记为“Euler exploit...
我们知道央行数字货币是一回事,数字货币又是另一回事,但许多交易员和一些报纸报道了唐纳德·特朗普将全面禁止数字货币的歪曲消息,这引发了新一波的下跌。在 #SEC 承认他是假 Twitter 黑客事件的幕后黑手之后,以及在一...