加密货币交易所Zaif遭黑客攻击,价值3600万美元比特币被盗
各位,悲剧再次上演。今天凌晨,日本加密货币交易所Zaif确认遭受黑客攻击,近6000枚比特币在几分钟内消失无踪,折合约3600万美元。此刻,许多加密货币投资者可能正看着自己的积蓄,懊悔不已:"我到底做了什么?"
黑客攻击事件屡见不鲜
在网络安全威胁日益严重的今天,此类攻击事件已不再新鲜。加密货币领域一直因客户私密信息和金融资产安全保护不足而饱受批评。虽然网络盗窃时有发生,但如此大规模的失窃案件仍属罕见。
每当此类事件发生,人们首先想到的就是日本的两大交易所:Mt.Gox和Coincheck。Mt.Gox曾是世界最大交易所,但在2014年初,因超过4亿美元的比特币失窃而声誉扫地。四年过去了,赔偿工作仍未完成。
日本亟需加强安全防护
今年1月,Coincheck"打破"了Mt.Gox的纪录,遭遇黑客窃取价值超过5亿美元的比特币。这一事件促使日本金融厅(FSA)采取行动,开始要求国内所有加密货币交易所提交信息,以分析和观察其安全措施和日常运营。未达标的交易所被迫暂时关闭,以提升安全协议。
目前,日本显然需要进入"紧急状态"。全球最大的两起加密货币黑客事件都发生在日本,Zaif遭黑再次表明,日本的安全防护工作还远远不够。Zaif官方已发布声明:"部分热钱包遭到外部未经授权的访问,我们管理的部分虚拟货币被非法转出。"
过时的技术无法提供安全保障
首先,为什么交易所还在使用热钱包?为什么不从一开始就将资金存入冷存储?我们已经多次见证,热钱包无法提供与冷存储同等级别的安全保护,因此更容易受到恶意攻击。
其次,如果出于某种原因必须使用热钱包,为什么不限制其持有的货币数量?目标越小,对恶意攻击者的吸引力就越低。
最近,旨在提供更快比特币和莱特币支付的平台Lightning Labs重新设计了其桌面应用程序,以实现更快的货币处理。问题在于,该应用程序实际上是热钱包。因此,钱包可持有的金额限制在0.16比特币。其他产品系统为何不能采取这种方法?
Zaif将全力弥补客户损失
无论如何,拥有Zaif的加密货币公司Tech Bureau表示,他们非常重视此次黑客攻击,并希望确保所有受影响的客户得到应有的关注和服务。该公司最近同意接受日本JASDAQ上市公司Fisco Ltd.的50亿日元投资,以换取多数股权。高管表示,他们计划用获得的约4500万美元资金来弥补客户的被盗损失。
然而,Tech Bureau的代表进一步表示,如果在初步调查期间被盗金额发生变化,财务援助可能会相应调整。