自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币交易所Coinbase因钓鱼攻击损失25万美元比特币

2020-05-22 15:39:37
收藏

Coinbase热钱包遭窃事件新进展

更新:自本文发表以来,关于这起盗窃事件有了更多细节披露。文中相关内容及标题均已更新,以反映最新信息。

事件回顾

自称从未遭受过黑客攻击的加密货币交易所Coinbase,实际上可能早在2013年就遭遇过热钱包被黑事件。[根据最新信息,资金是通过网络钓鱼攻击被盗,热钱包并未被直接访问。]

这一信息由记者Jeff Roberts在Unchained播客第126期节目中所披露,当时他正在宣传其著作《加密之王:Coinbase与金融颠覆》。

Coinbase对Decrypt表示:"该报道不准确。我可以透露更多非正式信息。"

事件细节

Roberts声称,就在Coinbase成立一年后的2012年,其热钱包就遭到了黑客攻击,窃取了价值25万美元的比特币。与冷钱包不同,热钱包是连接互联网的加密货币钱包,在某种意义上处于"在线"状态,这使得它更容易受到黑客攻击。

Roberts在Unchained节目中解释道:"Coinbase喜欢吹嘘他们从未被黑客攻击过——这实际上并不真实。"

"在早期,公司只有五个人:Charlie Lee、Brian Armstrong、Fred Ehrsam和另外两个人。他们的一位供应商确实入侵并窃取了他们的热钱包,金额达到25万美元。我不记得当时是多少比特币,但数量相当可观,"Roberts补充道,"当然,这是很久以前的事了,发生在2013或2014年。"

[一位知情人士告诉Decrypt:"说这是一次黑客攻击且热钱包被盗是完全错误的。没有供应商入侵。没有人侵入我们的系统并窃取私钥。实际情况是,一位客户支持代理遭遇了网络钓鱼攻击。攻击者利用客户支持账户给自己的账户充值了一些比特币,并试图提现。由于我们的提现限制,他不得不进行多次提现。我们很快发现了异常,只有一笔提现成功。我不记得具体金额,但比特币数量并不多。"]

[他们补充道:"不久之后,我们为客服增加了更好的控制措施,例如客户账户充值的审批制度,以及更好的网络钓鱼和社会工程攻击防护。"]

损失评估

根据2013年至2014年比特币价格的波动,25万美元的损失相当于200至2000多个比特币。如果是后者,那么这些被盗的比特币在2017年12月(当时每个比特币价格为2万美元)时的价值将超过4000万美元。

Coinbase的安全措施

Roberts表示,尽管遭遇了这次攻击,Coinbase的声誉和安全性仍然很强。然而,他们不能再"吹嘘"从未被黑客攻击过。"Coinbase非常安全,拥有良好的声誉——但他们并非无懈可击,这是肯定的,"Roberts说道。

据Decrypt去年报道,Coinbase聘请第三方公司试图入侵自己的系统。这些公司甚至会伪装成员工,只有Coinbase CEO Brian Armstrong和Coinbase安全主管知道这次渗透测试。如果发现任何安全漏洞,他们会向Coinbase报告,Coinbase则会进行修复。

这种级别的安全措施已经取得了成效。2019年8月,Coinbase披露了其如何阻止了一次复杂的黑客攻击,该攻击试图使用电子邮件在交易所的计算机上传播病毒。

展开阅读全文
更多新闻