币安遭黑客攻击损失 4100 万美元,16层安全机制为何挡不住黑手?( 五 )
成都链安深度分析后认为 , 黑客是通过 API 接口在同一时间发起了提币操作 , 而用户的 API key 和 Secret key 可能泄露 , 由于有些用户可能没有配置对 IP 的限制和开放提现功能的限制 , 因而黑客得以绕过验证码、短信和二步验证码等安全措施提现 。
成都链安还进一步指出了用户泄露信息的可能途径:
1、普通用户一般不会使用 APIkey , 一般是高级用户用于代码中实现自动化交易 , 可能是用户源码泄露导致 API Secret key 泄露;
2、用户被钓鱼攻击 , 输入了 APIkey 和 Secret key 被黑客截取;
3、用户的 API key 和 Secret key 保存的电脑被攻击窃取;
4、币安交易所系统原因导致用户 APIkey 和 Secret key 泄露 , 其中只有 71 个用户开放了提现功能 , 被盗币 。
据赵长鹏表示 , 包括 Coinbase 在内的一众交易所表示 , 会将可能的黑客地址拉入黑名单 , 以阻止其将资金存入别的交易所 。 赵长鹏在推特上@了 Coinbase , 并对包括 Coinbase 以及其他交易所在内的同行表示了感谢 。
推荐阅读
- 明日方舟|明日方舟:早露皮肤的攻击动作设计得很出彩,化身成白熊的指挥员
- 戒指|热血传奇:攻击速度 , 影响麻痹定身效果的最强属性
- 育碧|热血传奇:别只狂堆自己的攻击属性,这些属性打架pk非常强!
- 西游释厄传|西游释厄传群魔乱舞出招表大全
- 手机游戏|曾被黑客攻击,上线1天便宣布停服的手游,3个月后复活了
- roblox|鬼谷八荒 这是我见过的最牛的天骄NPC了,攻击力竟然超过了2W5
- 任天堂|靠破解Switch赚钱的黑客认罪,将向任天堂赔偿450万美元
- 金泰相|Doinb打国服被无死角攻击,粉丝为其喊冤:全都反弹给高天亮
- 慕斯|明日方舟:慕斯难以招架高攻击力的武装人员,白面鸮要立即开技能
- viper|游戏王卡牌:全新出现奇特怪兽,凭借攻击差提升的怪兽