BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

成都聯南:7000ビットコイン紛失、バイナンスホットウォレット盗難事件の詳細分析

Beosin
特邀专栏作者
2019-05-08 09:06
この記事は約2009文字で、全文を読むには約3分かかります
セキュリティは暗号通貨にとって生死を分けます。
AI要約
展開
セキュリティは暗号通貨にとって生死を分けます。

編集者注: 本日午前 1 時に、取引所 Binance がハッキングされ、7,000 ビットコインが失われました。詳細については、ここをクリックしてください。「バイナンスから7,000ビットコインが盗まれる」。この記事は成都聯南科技のセキュリティチームによるもので、Odaily が許可を得て転載したものです。

有名な仮想通貨取引所バイナンスがハッキングされ、これまでに7074.18ビットコインが盗まれた。

バイナンスのCEO、Changpeng Zhao氏が開示した情報によると、バイナンス取引所は5月7日に「大規模なセキュリティ侵害」を発見し、ハッカーがユーザーのアプリケーションプログラムインターフェイスキー(APIキー)や2要素認証コードなどにアクセスできるようになったという。情報。セキュリティ通知で公開されたある取引によると、ハッカーはバイナンス取引所から約4100万ドル相当のビットコインを削除した。

この攻撃について、Beosin Chengdu Chain Security Technology のセキュリティ チームは詳細な分析を実施しました。

画像の説明

画像の説明

詳細な引き出しアドレス

これまでに、Binance ホットウォレット (アドレス: 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s) から約 7000 BTC が盗まれています。

現在、Binance のホットウォレット残高は 3,612.69114593 BTC であり、Binance のホットウォレットの秘密キーが安全であることを示しています。チーム分析の結果、

5 月 8 日の 01:17:18 に、API インターフェースを通じて出金操作が同時に開始されました。

API キーとシークレット キーは、Binance Exchange の API アプリケーション後に次の図に示すように生成されます。

API インターフェイスでは、IP 制限を解除し、現金引き出し機能を開くことができるユーザーが制限されています。オープンな現金引き出しは直接使用を意味します

以下に示すように:

以下に示すように:

API部分の公式呼び出しコードデモは以下の通りです(fromhttps://github.com/binance-exchange/python-binance):

予備的な分析では、攻撃はユーザーの API キーと秘密キー情報の漏洩によって引き起こされたと考えられています。

ユーザーがIPを制限せずにオープン出金機能を設定した場合、攻撃者はAPIキーとシークレットキーの情報を取得した後に攻撃することができます。

ユーザーの情報漏洩経路には次のものが含まれる可能性があります。

  • API キーは一般ユーザーは使用しませんが、上級ユーザーがコード内で自動トランザクションを実現するために使用することが多く、ユーザーのソースコードの漏洩が API シークレットキーの漏洩につながる可能性があります。

  • ユーザーがフィッシング攻撃を受け、入力したAPIキーとシークレットキーがハッカーに傍受された。

  • ユーザーの API キーと秘密キーが保存されていたコンピューターが攻撃により盗まれました。

  • Binanceの取引所システムにより、ユーザーのAPIキーとシークレットキーが漏洩し、わずか71名のユーザーが出金機能を開いてコインが盗まれた。

ハッカーによって盗まれた7074BTCの主な20アドレスは以下の通り。

  • bc1qp6k6tux6g3gr3sxw94g9tx4l0cjtu2pt65r6xp           555.997 BTC

  • bc1qqp8pwq277d30cy7fjpvhcvhgztvs7v0nudgul5        463.9975 BTC

  • bc1qld27dqu6wrl4tmjdr8tl55qavmghwrr4ldh7qn         473.9975 BTC

  • bc1q8m9h3atn4cqeqhu3ekswdqxchp3g7d4v3qv3wm  567.997 BTC

  • bc1q7p6edvd4zvtya8uj366c23dan8pvlp503spucu         468.9975 BTC

  • bc1ql0wlnu80l8kctjzkzlzd72sdjqwuvruvgepceq            383.998 BTC

  • bc1q3ldtrr6xtpx8jam5gw68aaexz2wtluj0qullvr             189.999 BTC

  • bc1qyv4zv0wjn299kx4yz6g7v6g6400wqgzcqgw9vx      383.998 BTC

  • bc1q6fejm4r866tmt8ptf42juedv5gevlv2qt72agq           371.998 BTC

  • bc1qvstwzsrfml43jrclsp68220l4lx5lw3kwf7dp0             193.999 BTC

  • bc1qecs672j9dpvwr56zeldgf3swtlv3dad52wzuta          463.9975 BTC

  • bc1qshkncv7tkpye7z0z4a3k9yw2e73whha9gjs88z       97.9995 BTC

  • bc1qhlhx6lrnr0jf4zpvm788j7yeezau6s8q557p2z           279.9985 BTC

  • bc1qesy52g7ndy652qudr2awuk57mcaxgmn9qsmpzk  469.9975 BTC

  • bc1q9svj9wp68zftgejjgk6f96ukuyx8c5urkqsv69           193.999 BTC

  • bc1qanrl8n3flz4jftkscljx2hwuc3h50f9ynp2nyn             89.9995 BTC

  • bc1qtpdptcf4ngfkwq6dr36kqaeh2n5h00rx5unkgc       670.9965 BTC

  • bc1qvr2jxlmvckap7cg2l6mdgh5fa8glkhe4s88sax          377.998 BTC

  • bc1qhqap39mpkldjzvqdf3204p732krtnf56mm9aj3       370.998 BTC

  • 3KBsR6Ld255Tw5hNR4S6KaX5SXxvRF6jv3                    1.29968018 BTC

安全