币安遭黑客攻击损失 4100 万美元,16层安全机制为何挡不住黑手?( 四 )

16 层防护失灵 , 黑客如何渗透币安?

“没能在事发前顺利阻断这笔交易” , 究竟意味币安的安全机制出现了什么程度的失灵呢?

赵长鹏曾透露 , 币安在安全机制设计上有 16 层防护 , ”目前为止(指受访当时)最多只被攻击触及到第 3 层” 。 这 16 层防护分成很多不同维度 , 包括业务安全、物理安全、网络安全等 , 每个维度再进一步分层 , 所以总计自我定义出16 层 。

理想上 , 是在外来攻击开始渗透第 1 层、第 2 层的时候 , 币安就能够察觉并加以处理 。 但此次攻击事件说明 , 币安的安全机制虽多达 16层 , 但仍有可渗透攻击的漏洞 。

据区块链安全公司北京链安对媒体分析 , 币安此次失窃可能是因为内网遭受黑客的长期 APT 渗透 , 而非单个或者批量用户被钓鱼病毒入侵导致 , 且被盗的 7000 多个比特币散落在 40 多个黑客控制的钱包地址当中 , 并没有发生转移 。

另一区块链安全公司 Peckshield 随后跟进称 , 共有 7074 枚比特币失窃 , 其被存储于 20 个主要地址中 , 并未进一步扩散 。

推荐阅读