KuCoin成功追回84%被盗资金
据KuCoin首席执行官Johnny Lyu透露,该交易所已成功追回去年9月被盗资金的84%。剩余16%的资金,约4555万美元,已通过交易所的保险基金进行赔付。
在今天发布的一封信中,Lyu表示,通过与交易所和项目合作伙伴的合作,KuCoin最初追回了78%(2.22亿美元)的被盗资金。随后在执法机构和安全机构的协助下,又追回了6%(1745万美元)。
事件回顾与影响
正如Decrypt此前报道,KuCoin于去年9月26日遭遇黑客攻击。在随后的调查中发现,被盗加密货币总价值超过2.8亿美元。被盗代币包括比特币和一些基于以太坊的代币。
Lyu在信中写道:"经调查,此次事件共影响154种代币,按当日市值计算总价值约为2.85亿美元。"
攻击过程分析
在今天的信中,Lyu解释了黑客通过高级持续性威胁(APT)攻击获取KuCoin热钱包私钥的过程。通过这种攻击方式,黑客通常会在网络中潜伏较长时间,试图窃取敏感数据。
他写道:"我们发现KuCoin在2020年9月遭遇了一次复杂的APT攻击。攻击者长期潜伏,这次攻击严重破坏了我们的内部网络,使攻击者能够绕过KuCoin的安全系统,获取少数热钱包的私钥。"
应对措施与未来规划
Lyu同时指出,KuCoin遭到的这次黑客攻击"在行业内十分罕见",处理起来相当困难。
他坦言:"说实话,当事件爆发时,我们的团队经历了一段低谷期,许多成员陷入了自我怀疑。"
Lyu补充道,未来交易所计划增加在安全方面的投资,已经升级了整个安全系统和架构,并重组了安全团队。
据Decrypt报道,Lyu此前曾表示掌握了攻击者身份的"实质性证据"。然而,在今天他只补充说"追踪工作仍在进行中"。