广告

Cashaa交易所钱包被盗事件分析

两次攻击被盗336枚BTC Cashaa交易所钱包被盗事件分析

Cashaa是一家总部位于伦敦的加密钱包和银行服务提供商。

去年,它宣布已在其平台上启用数字货币购买信用卡和借记卡支付功能。Cashaa称,它已与173家处于初始测试阶段的与虚拟货币相关的公司签署合作协议。

安全是数字货币钱包的第一生命线。Cashaa使用“无风险”的支付网关,按理可以保障资产安全,然而,安全威胁时刻来自于方方面面。

7月11日北京时间凌晨8点10分,CertiK天网系统 (Skynet) 检查到在比特币区块638606和638692处Cashaa交易所发生交易异常,安全研究员迅速介入调查,详细研究了攻击者针对Cashaa交易所拥有的比特币钱包发动两次攻击过程。

第一次攻击发生于7月10日北京时间晚6点57分,受害者Cashaa的比特币钱包之一1Jt9mebBwqCk8ijrVDoT5aySu2q9zpeKde被盗用并向攻击者账户

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek转移了1.05977049个BTC(约合9800美元)。根据Cashaa报告中描述,攻击者通过某种方式入侵受害者电脑,受害者在Blockchain.info上的比特币钱包被盗,并向攻击者账户转移了BTC。

第二次攻击发生于7月11日北京时间凌晨8点10分,受害者Cashaa的总计8个比特币钱包,共计335.91312085个比特币(约310万美金)被攻击者通过同样的手段转移到同一个

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek地址中。

以下是Cashaa第二次被攻击钱包地址:

14TBB9Th7qCFAbatr1owmo9WqvB3ZLM5Aq

1ESvwYDmdAvhHpJs8M3tRbPqXghJDNu7oV

1LNp8hKZTvP8Ru8SAi4xPkJ8L2TwaNsDEu

1Et9GAsZq8P3u7tL5F5qbLi6Re1HCZAgNn

1KY5sNjDA7QMXf844wKZ3wcQUxoZeEcRF9

1D6cTYKf5f9HtUjsVBGczyoPN5jgZktkMa

1Ln2A65sjxLTuvPE3M1zQ1oybrXQXnJaDL

1KJPr37UHmBAfRL1znGLXekTrNHoEABqfH

攻击中具体控制受害者电脑细节没有被公布,CertiK安全研究员认为可能存在内部操作失误或者受害者电脑被植入后门等两种情况。CertiK安全研究员通过分析,认为对于防范数字货币攻击、保护数字货币安全需要注重一下几点:

1. 数字货币攻击是多技术维度的综合攻击,需要考虑到在数字货币管理流通过程中所有涉及到的应用安全,包括电脑硬件、区块链软件,钱包等区块链服务软件,智能合约等。

2. 攻击者对于将要采取的攻击方式经常会进行测试后再进行大规模采用进行攻击。因此需要重视对于潜在攻击方式的检测和监视,不要多次受到同一方式的攻击。

3. 加强数字货币账户安全保护方法,使用物理加密的离线冷存储(cold storage)来保存重要数字货币。

交易环境复杂复杂的操作系统、浏览器、网络环境都将使交易存在很大的安全隐患。目前国内大部分基于手机平台(MTK)的钱包,都可以被攻击。通过导出钱包固件,不仅可以看到多个币种的缓存信息,还可以找到生成助记词的各种库。

很多开发团队在以业务优先的原则下,对自身钱包产品的安全性并未同等重视,一旦出现安全性问题会导致大量用户出现账户货币被盗,而由于实现的特殊性,资产一旦被盗,无法挂失,很难被追回。

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

币乎:bihu.com/people/109310

24小时热点

算力平台骗局

计算力平台骗局是一种以提供计算服务为手段,靠利用虚假承诺来帮 ...

197362

UUEX

度小满科技(北京)旗下的“莱茨狗”是什么?

拉茨狗是拉茨小满科技(北京)发布的一种智能机器人宠物。它可以 ...

5792

万物数字藏品

一文梳理与FTX有关联的53家公司

2022年 5 月,《福布斯》旗下 Forbes Digit ...

6504

节点计划

十大诈骗案例之:雷盾LOEX交易所

雷盾LOEX交易所被警方一窝端,幕后老板在逃!  雷盾 ...

31080

币王

区块链的威胁

区块链是一种分布式账本技术,具有可靠的数据不可篡改性,使得信 ...

9396

币格

反对基尼系数在加密货币中的过度使用

在这篇文章中,我将讨论基尼系数的一些限制,并提出一些替代方案

16991

Nervina Labs

为了满足投资用户更加多元化的交易需求中币APP全面升级

中币(ZB)APP近期全面升级到V4.2.0版本,客户端新增 ...

44456

中币交易所

探讨数字货币与其他虚拟货币、现金、电子货币的区别

本文我们一起来探讨数字货币与其他虚拟货币、现金、电子货币的区 ...

54406

FPX电竞俱乐部元宇宙

CZ大战SBF:既分高下 也决生死

币圈老大之争落幕,“华人首富”赵长鹏一举击溃“币圈马斯克”S ...

13248

ParityTechnologies

瑞波再次被起诉怎么回事?

在被美SEC起诉后,XRP加密货币的发行商Ripple La ...

66085

金融界区块链频道
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2749984

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2424691

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2093130

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1856564

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1672583

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1416851

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1267517

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1171859

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1156899

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1144708

bitFlyer交易所