Coincheck黑客事件:加密货币史上最大盗窃案
事件概述
2018年1月,Coincheck遭受了当时创纪录的5.3亿美元黑客攻击,正值2017年末至2018年初的ICO狂潮期间。这一惊人的数字甚至超过了2014年臭名昭著的Mt. Gox黑客事件,后者从领先的比特币交易所盗取了超过85万枚BTC,当时价值4.6亿美元,占流通中BTC总量的6%。值得注意的是,以今天的价格计算,Mt. Gox黑客事件中被盗的BTC价值约为30亿美元,使其在当代视角下显得更加巨大。
Coincheck简介
Coincheck成立于2014年,是日本最受欢迎的加密货币交易所之一,提供包括比特币、以太坊、LISK和NEM在内的多种数字资产。作为日本区块链协会的成员,Coincheck是一个新兴的交易所。然而,由于成立于2014年,Coincheck并未受到日本金融厅(FSA)在Mt. Gox事件后推出的新交易所注册要求的约束,这最终导致了其安全标准的低下,成为黑客攻击的诱因。
黑客事件详情
2018年1月26日,Coincheck在博客上宣布暂停NEM存款和提款,以及平台上的大多数其他加密货币买卖方式。外界猜测交易所可能遭到了黑客攻击,NEM开发者发表声明称他们并未发现NEM协议中存在任何技术故障,任何问题都是交易所安全措施不足的结果。
Coincheck随后召开新闻发布会,确认黑客盗取了500万枚NEM代币,这些代币随后被分发到网络上的19个不同地址。当时总价值约为5.3亿美元,成为行业历史上最大的盗窃案。
Coincheck被迫透露了一些关于其交易所安全的尴尬细节,包括他们将所有NEM存储在一个热钱包中,并未使用开发者推荐的多重签名合约安全措施。
事件后续
日本交易所在此事件后成立了自我监管的加密货币倡议,日本金融厅向Coincheck发出了多项业务改进命令。主流媒体对此事件进行了广泛报道,并将其与过去加密货币交易所未能达到充分安全标准的类似失败案例进行了比较。
NEM在事件发生后迅速贬值,价格在2018年进一步下跌,与整个行业的长期熊市保持一致。目前,NEM的交易价格约为0.07美元,较1月初的1.60美元历史高点大幅下跌。
2018年4月,Monex集团收购了Coincheck,并修订了Coincheck重新上线后将提供的加密货币,并管理受黑客事件影响的用户的赔偿。日本金融厅此后加强了对国内加密货币交易所的评估,但令人惊讶的是,Coincheck在经历了如此灾难后仍能获得牌照并继续运营。
与Mt. Gox黑客事件的比较
Coincheck黑客事件的规模仅与少数其他黑客事件相媲美,尤其是Mt. Gox黑客事件。虽然名义上Coincheck是行业历史上最大的黑客事件,但Mt. Gox的影响更为深远,因为被盗资金仅由比特币组成,并引发了持续的市场调整以及对被盗资金和创始人的持续争议。此外,Mt. Gox在当时比今天不成熟得多的市场中浪费了6%的比特币流通量。
经验教训
尽管事件影响重大,Coincheck现已全面运营并已在日本金融厅注册。希望2018年吸取的惨痛教训将作为2019年交易所安全实践的根本改进。
无论中心化加密货币交易所的运营如何,始终最好保留对私钥的控制,永远不要将价值委托给第三方。正如Nick Szabo准确预测的那样:“受信任的第三方是安全漏洞。”
随着去中心化交易所和P2P市场的不断发展,用户只能希望受信任的第三方将不再是未来数字资产交换场景中的必要组成部分。