币安遭黑客攻击损失 4100 万美元,16层安全机制为何挡不住黑手?( 三 )

几小时后 , 币安发布公告称 , 北京时间凌晨 3 点左右 , 其发现了交易所存在大规模的安全漏洞(large scale security breach) 。 恶意攻击者(maliciousactors)使用了一系列技术手段:钓鱼、病毒以及其他攻击方式 , 获取了用户的 API 密钥、二步验证码以及”潜在的其他信息”(potentiallyother info) 。

据区块浏览器 Blockchain.com 上一段交易记录 , 黑客从中盗取了 7000 枚比特币 , 价值约 4100 万美元 。

该公告进一步指出 , 可能还有一些受影响的账户尚未被识别到 。 此次漏洞仅影响到了币安热钱包中的比特币 , 大约占其持有的比特币总量的 2% , 且以上交易是唯一受影响的交易 。

公告显示 , 该笔交易完成后触发了系统内部警报 , 随后币安立刻停止了所有的提现 。 在接下来的一个周中 , 币安将进行”全面的安全检查” , 资金的存取都将被暂停 , 而交易将会继续 。 不过赵长鹏在公告中有警告用户”黑客仍有可能控制部分账户” 。

“我们所有的其他钱包都是安全无损的 , ”赵长鹏在币安的公告中如是说道 , 他进一步补充 , ”黑客们耐心地进行等待 , 并在恰当的时机以多个看似独立的账户 , 实施了准备充分的盗窃 。 该笔交易的结构通过了我们现有安全系统的检测 。 很不幸的是 , 我们并没有能在事发前顺利阻断这笔交易 。 ”

推荐阅读