• Trang Chủ
  • Sản Phẩm
    • Trade Coin
      • Altcoin Marketcap
    • Đầu Tư
  • Blockchain
    • Xếp Hạng
      • 5 sao
      • 4 sao
      • 3 sao
      • 2 sao
      • 1 sao
    • Review
    • Sự kiện
  • Hướng Dẫn
    • AMA
Newsletter
Blockchain Crews
Advertisement
  • Trang Chủ
  • Sản Phẩm
    • Trade Coin
      • Altcoin Marketcap
    • Đầu Tư
  • Blockchain
    • Xếp Hạng
      • 5 sao
      • 4 sao
      • 3 sao
      • 2 sao
      • 1 sao
    • Review
    • Sự kiện
  • Hướng Dẫn
    • AMA
No Result
View All Result
  • Trang Chủ
  • Sản Phẩm
    • Trade Coin
      • Altcoin Marketcap
    • Đầu Tư
  • Blockchain
    • Xếp Hạng
      • 5 sao
      • 4 sao
      • 3 sao
      • 2 sao
      • 1 sao
    • Review
    • Sự kiện
  • Hướng Dẫn
    • AMA
No Result
View All Result
Blockchain Crews
No Result
View All Result
Home Tin Tức

KUCOIN SEPTEMBER 2020 HACK: HACKEN RESEARCH

admin by admin
13 Tháng Mười, 2020
in Tin Tức
0
KUCOIN SEPTEMBER 2020 HACK: HACKEN RESEARCH
195
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

2 tuần trước, chủ đề thị trường tiền điện tử nóng nhất là vụ tấn công KuCoin. Nhóm của chúng tôi đánh giá cao nhu cầu nhận thức của người dùng về các mối đe dọa như vậy, vì vậy đây là phần trình bày về nghiên cứu do các chuyên gia của chúng tôi thực hiện. Tuy nhiên, vấn đề ngăn chặn những tình huống như vậy có tầm quan trọng lớn hơn vào lúc này. Các chuyên gia của chúng tôi đã chuẩn bị các khuyến nghị về những điều cần chú ý và những việc cần làm để tránh những cuộc tấn công như vậy.

Lý lịch

Vào ngày 25 tháng 9 năm 2020, sàn giao dịch tiền điện tử KuCoin đã bị tấn công. Số tiền điện tử bị đánh cắp ước tính là hơn $ 275 triệu bằng nhiều loại tiền điện tử khác nhau.

Related articles

AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

20 Tháng Hai, 2023
Ví Bybit là gì và tại sao bạn lại cần đến nó?

Ví Bybit là gì và tại sao bạn lại cần đến nó?

13 Tháng Một, 2023

Trên trang web chính thức, nhóm KuCoin giải thích rằng vụ hack được thực hiện do rò rỉ khóa riêng của ví nóng KuCoin. Kết quả là 1.008 BTC đã bị đánh cắp, cùng với 14.713 BSV, 26.733 LTC, 9.588.383 XLM, Omni và tether dựa trên EOS (USDT) trị giá 14 triệu đô la, 153 triệu đô la ether và ERC20, và hơn 18 triệu XRP. 

Tất cả các mã thông báo USDT bị đánh cắp đã bị nhóm Tether chặn. Chặn là tốt cho những trường hợp hack như vậy. Nhờ các thủ tục này, sàn giao dịch đã có thể trả lại số tiền tương đương 64 triệu đô la. Tuy nhiên, nó mâu thuẫn với ý tưởng chính của tiền điện tử, cụ thể là phân quyền. Ví dụ: bitcoin của bạn không thể bị chặn theo bất kỳ cách nào.

Tin tặc đã thực hiện rút tiền từ ví nóng KuCoin đến các địa chỉ sau: 

  • ETH: https://etherscan.io/address/0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23
  • BTC https://www.blockchain.com/btc/address/1TYyommJW3uhjhcnHhUSuTQFqSBAxBDPV
    https://www.blockchain.com/btc/address/12FACbewf5Fy9nmeaLQtm6Ugo5WS8g2Hay
  • LTC: https://live.blockcypher.com/ltc/address/LQtFoidy5TmLrPP77MZzgMRffqPsmRfMXE/
  • XRP: https://bithomp.com/explorer/r3mZvvHVLPtRWAujzBsAoXqH11jhwQZvzY
  • BSV: https://blockchair.com/bitcoin-sv/address/15mC7zKbLyErSKzGRHpy6gyqS7GyRpWjE
  • XLM: https://stellarchain.io/address/GBM3PJWNB5VKNOFXCDTTNXPMUNBMYTLAAPYDIIKLHUGMKX7ZGN2FNGFU
  • USDT: https://omniexplorer.info/address/1NRsEQRg5EjmJHbPUX7YADVPcPzCQBkyU7
  • TRX: https://tronscan.org/#/address/TB3j1gUXaLXXq2bstiSMfjQ9R7Yh9DdDgK

Như chúng tôi phát hiện ra từ các giao dịch, hacker đã bán tiền điện tử bị đánh cắp từ các địa chỉ trên trên các sàn giao dịch phi tập trung như Uniswap và ẩn danh các loại tiền điện tử bị đánh cắp thông qua các dịch vụ trộn. Một lợi thế chính của Uniswap, một sàn giao dịch phi tập trung, là nó cho phép người dùng giữ toàn quyền quản lý các tài sản kỹ thuật số của họ khi trao đổi chúng. Tuy nhiên, tin tặc đã tận dụng những ưu điểm của nó và sử dụng sai nền tảng dịch vụ. 

Việc một hacker sử dụng các sàn giao dịch phi tập trung ảnh hưởng tiêu cực đến danh tiếng của họ nhưng đồng thời cũng khẳng định độ tin cậy của họ. Uniswap hoàn toàn phi tập trung và là một dịch vụ đáng tin cậy để trao đổi tiền điện tử. Mọi người đều có thể trao đổi tiền điện tử mà không sợ bị chặn.

Tại sao vụ hack có thể xảy ra?

  • Hành động độc hại của nhân viên có trách nhiệm. 
    Điều này có thể được thực hiện bởi một người nào đó từ nhân viên trao đổi có quyền truy cập thích hợp. 
  • Tấn công vào cơ sở hạ tầng web.  
    Kẻ tấn công có thể truy cập vào các dịch vụ ví nóng của sàn giao dịch. Tuy nhiên, chúng tôi coi một phiên bản như vậy là không thể.
  • Tấn công kỹ thuật xã hội. 
    Tin tặc có thể có được quyền truy cập vào các khóa cá nhân do kết quả của một cuộc tấn công lừa đảo bằng cách sử dụng khai thác, vi rút và cửa hậu đối với những nhân viên có quyền truy cập vào khóa cá nhân.

Theo twitter của Johny Lyu, nhóm Kucoin đã tìm ra các nghi phạm của sự cố an ninh. Tuy nhiên, không có lý do cụ thể nào được đưa ra.

KuCoin sẽ bù lỗ?

Mặc dù sàn giao dịch tuyên bố sẽ bồi hoàn tất cả tổn thất cho người dùng , chúng ta có thể thấy rằng không có đủ tiền trên các ví KuCoin được xác định để trả cho những tổn thất do vụ hack gây ra. Ngoài ra, sàn giao dịch không có quỹ tài sản đảm bảo để thu hồi các khoản lỗ. Có lẽ những khoản tiền này được giữ trong tài khoản ngân hàng của sàn giao dịch hoặc trong ví “bí mật”, nhưng chúng tôi không có thông tin như vậy.

Nói về các sàn giao dịch khác, chúng ta có thể lưu ý rằng một số sàn giao dịch thực sự có quỹ bảo hiểm, như Bảo hiểm tài sản kỹ thuật số Bittrex .

Ai có nguy cơ?

Trước hết, trong nhóm rủi ro, chúng tôi bao gồm các sàn giao dịch có lượng tiền khổng lồ được lưu trữ trong ví nóng. Vài người trong số họ:

  • Poloniex: https://etherscan.io/address/0xa910f92acdaf488fa6ef02174fb86208ad7722ba
  • Coinoine: https://etherscan.io/address/0x167a9333bf582556f35bd4d16a7e80e191aa6476
  • FTX: https://etherscan.io/address/0x2faf487a4414fe77e2327f0bf4ae2a264a776ad2 https://etherscan.io/address/0xc098b2a3aa256d2140208c3de6543aaef5cd3a94

Làm thế nào để tránh những vụ hack như vậy?

  • Định kỳ khởi động lại ví nóng. Các cặp khóa ví nóng của KuCoin đã không được thay đổi trong 3 năm. Các giao dịch đầu tiên được thực hiện vào ngày 17/09/2017.
  • Quy tắc hai người. Sử dụng các kế hoạch chia sẻ bí mật. Một trong những cách phổ biến nhất là sử dụng kế hoạch Chia sẻ Bí mật của Shamir. 
  • Không lưu trữ hơn 5% tổng số tiền gửi trong ví nóng. 95% còn lại phải được cất trong ví lạnh. 
  • Lưu trữ tiền điện tử trong một số ví nóng cho mỗi nền tảng tiền điện tử. Mỗi ví phải có khóa riêng của nó.
  • Thực hiện kiểm tra thâm nhập thường xuyên, mô phỏng lừa đảo, bài tập đội đỏ.
  • Thực hiện kiểm tra hệ thống lưu trữ tiền điện tử có trong quy trình kiểm tra SOC2 và / hoặc ISO27000: https://gemini.com/blog/gemini-completes-soc-2-review-a-worlds-first-for-a-cryptocurrency -thay đổi và giám sát 

Phần kết luận

Vụ hack sàn giao dịch KuCoin đã cho chúng ta thấy rằng một số sàn giao dịch phải chú ý hơn đến các tiêu chuẩn bảo mật chung. Một số sàn giao dịch đáng kính đã vượt qua kiểm định SOC-2. Việc kiểm tra SOC 2 hàng năm chứng tỏ rằng một sàn giao dịch quan tâm đến việc bảo vệ dữ liệu và tiền gửi của khách hàng.

Bất kể lý do hack là gì, chúng tôi khuyên các sàn giao dịch tuân thủ các quy tắc được chấp nhận chung để lưu trữ tiền của khách hàng và thực hiện kiểm tra thường xuyên. 

Ngoài ra, chúng ta có thể thấy rằng một hacker đã quyết định trao đổi tiền điện tử bị đánh cắp trên các dịch vụ DEX như Uniswap. Không giống như các sàn giao dịch tập trung, DEX không thể chặn tiền của người dùng – chỉ các dự án cụ thể mới có thể chặn mã thông báo của họ (ví dụ: Tether). Chúng tôi cảm thấy rằng điều này làm tăng niềm tin của người dùng vào độ tin cậy của các dịch vụ phi tập trung.

Share78Tweet49

Related Posts

AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

by Crew
20 Tháng Hai, 2023
0

Trí tuệ nhân tạo (AI) có khả năng tăng cường tính minh bạch và phi tập trung hóa trong thế...

Ví Bybit là gì và tại sao bạn lại cần đến nó?

Ví Bybit là gì và tại sao bạn lại cần đến nó?

by Crew
13 Tháng Một, 2023
0

Web3 đang là một sự bùng nổ xu thế mới và nó đang khuấy động nếu như bạn chưa tìm...

Peer-to-Peer Blockchain Networks: Sự trỗi dậy của các sàn giao dịch tiền điện tử P2P

Initial DEX Offering (IDO)

by admin
7 Tháng Mười Hai, 2022
0

Có thể bạn đã quen thuộc với sự bùng nổ của đợt phát hành coin ban đầu (ICO) vào năm...

10 lý do nên đầu tư vào các giao dịch Bots DCA của Bybit

10 lý do nên đầu tư vào các giao dịch Bots DCA của Bybit

by admin
7 Tháng Mười Hai, 2022
0

Các bot Dollar-Cost-Averaging (DCA) là các bot giao dịch tự động cho phép bạn tự động mua tiền dựa trên...

Peer-to-Peer Blockchain Networks: Sự trỗi dậy của các sàn giao dịch tiền điện tử P2P

Shibarium: Giải pháp Blockchain Layer 2 sắp tới cho SHIB

by admin
7 Tháng Mười Hai, 2022
0

Những người đam mê tiền điện tử sẽ không bao giờ có thể nghỉ ngơi và đôi khi có vẻ...

Load More
  • Trending
  • Comments
  • Latest
XMax (XMX) là gì? Thông tin tổng quan về dự án XMax (XMX)

XMax (XMX) là gì? Thông tin tổng quan về dự án XMax (XMX)

24 Tháng Mười Hai, 2019
STPT là gì ? Tổng quan dự án STANDARD TOKENIZATION PROTOCOL

STPT là gì ? Tổng quan dự án STANDARD TOKENIZATION PROTOCOL

18 Tháng Ba, 2020
Vite là gì ? Thông tin tổng quan về dự án Vite (VITE)

Vite là gì ? Thông tin tổng quan về dự án Vite (VITE)

6 Tháng Mười Hai, 2019
USDT SO VỚI USDC SO VỚI BUSD: CHÚNG KHÁC NHAU NHƯ THẾ NÀO?

USDT SO VỚI USDC SO VỚI BUSD: CHÚNG KHÁC NHAU NHƯ THẾ NÀO?

14 Tháng Ba, 2022
Hướng dẫn giao dịch Swap Trading Demo trên sàn Okex

Hướng dẫn giao dịch Swap Trading Demo trên sàn Okex

2
VRAB x Binance AMA Recap

VRAB x Binance AMA Recap

1
Kava IEO là gì? Hướng dẫn đầu tư IEO Kava trên Binance

Kava IEO là gì? Hướng dẫn đầu tư IEO Kava trên Binance

1
OKEx là gì? Lịch sử hình thành và sứ mệnh của OKEx là gì?

OKEx là gì? Lịch sử hình thành và sứ mệnh của OKEx là gì?

1
Recap AMA BlockchainCrews with FORE PROTOCOL April 5, 2023

Recap AMA BlockchainCrews with FORE PROTOCOL April 5, 2023

6 Tháng Tư, 2023
AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

AI sẽ ảnh hưởng đến DeFi như thế nào: Những lời hứa và giấc mơ

20 Tháng Hai, 2023
Ví Bybit là gì và tại sao bạn lại cần đến nó?

Ví Bybit là gì và tại sao bạn lại cần đến nó?

13 Tháng Một, 2023
Peer-to-Peer Blockchain Networks: Sự trỗi dậy của các sàn giao dịch tiền điện tử P2P

Initial DEX Offering (IDO)

7 Tháng Mười Hai, 2022

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Categories tes

  • 2 sao
  • 3 sao
  • 3.5 sao
  • Airdrop
  • AMA
  • Báo cáo
  • Binance
  • Binance Dex
  • Blockchain Crews
  • Đánh giá
  • Hướng Dẫn
  • IEO
  • Libra
  • Okex
  • Phân Tích
  • Review
  • STO
  • Tin Tức

Tags

AI Alibaba AMA Bakkt báo cáo BCH Binance Binance Dex bitcoin blockchain BTC CBDC CME coinbase corona virus coronavirus crypto ETF ETH ethereum EU Facebook giao dịch Hoa Kỳ IMF Libra Okex paxful Ripple Samsung SEC stablecoin sàn giao dịch Sàn Okex Telegram tiền kỹ thuật số Tiền tệ kỹ thuật số tiền điện tử TON trader trading Trung Quốc twitter XRP Đầu tư

Newsletter

[mc4wp_form]

  • Trang Chủ
  • Sản Phẩm
  • Blockchain
  • Hướng Dẫn

© 2017 JNews - Crafted with love by Jegtheme.

No Result
View All Result
  • Trang Chủ
  • Sản Phẩm
    • Trade Coin
      • Altcoin Marketcap
    • Đầu Tư
  • Blockchain
    • Xếp Hạng
      • 5 sao
      • 4 sao
      • 3 sao
      • 2 sao
      • 1 sao
    • Review
    • Sự kiện
  • Hướng Dẫn
    • AMA

© 2018 Blockchain Crews by Maxim.