CEN:热钱包事故致AscendEX损失近8000万美元

AscendEX交易所的三周年活动被热钱包事故蒙上了阴影。

12月12日,AscendEX公告称,此前一天,「我们检测到一些ERC-20、BSC和Polygon代币从我们的热钱包中未经授权而转移。」该交易所披露,其冷钱包不受影响,「如果任何用户的资金受到事件影响,将被AscendEX完全覆盖。」

AscendEX没有在公告中披露代币被异常转移的原因以及具体金额,区块链安全机构PeckShield为它统计了部分受影响的资产列表,该机构预估AscendEX总计损失在7770万美元。

这已经是半个月里第二家中心化交易所因热钱包异常而损失资产。12月6日,宣称注册在开曼群岛的加密资产交易所BitMart称,其以太坊和币安智能链各一热钱包私钥被盗,损失近2亿美元。

0xScope:某EOA地址现持有约5900万枚ARB,或为Upbit热钱包地址:3月31日消息,Web3知识图谱协议0xscope在社交媒体上发文表示,某EOA地址在过去一日内收集了大量ARB,目前已持有约5900万枚,价值约合8440万美元。0xScope补充表示,据活动数据显示,0xScope认为该地址可能是Upbit热钱包地址,若推测是正确的,那么Upbit平台持有的ARB数量将仅次于Binance。

此前报道,韩国加密交易平台Upbit昨日表示将上线ARB,设有ARB/KRW以及ARB/BTC交易对,计划于北京时间3月30日14:00开始交易。[2023/3/31 13:37:05]

数字资产托管平台ProsegurCrypto的首席执行官RaimundoCastilla在提到BitMart被盗案时提示,需要结合创新技术和严格的治理协议,不要在线保管私钥,此外,应该使用白名单,「这样即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包上。」

FTX称提款延迟系重新填充热钱包,数据显示热钱包资金填充并非来自冷钱包:11月7日消息,FTX发推文称该平台没有问题,提款很慢是因为FTX重新填充热钱包,但一直都在处理。对此,加密投资机构Cinneamhain Ventures合伙人Adam Cochran在推特上附上数据并表示,FTX对热钱包资金的补充大多来自于其他交易所和Circle等资金钱包,而不是冷钱包。他认为交易所应该公布一份其热钱包和冷钱包的清单,允许用户检查他们是否有足够的储备,以此表明更好的透明度。

此外,有用户在推特上反应,FTX的热钱包中的USDC流动性多次下降到不到100万美元,例如热钱包刚充值6000万美元,15分钟内全部被客户提现。[2022/11/7 12:27:16]

AscendEX?7770万美元损失超B轮融资额

澳大利亚一家咖啡馆接受热钱包加密货币付款:2月8日消息,澳大利亚一家名为“Crypto Coffee”的咖啡馆接受热钱包加密货币付款。顾客进入咖啡馆后,桌子上有一个QR码,可将用户链接到加密货币平台Swyftx。然后用户可以下载该应用程序,并使用官方政府批准的ID在大约三分钟内完成注册。一旦注册成功,Swyftx平台赠送新用户赠价值20澳元的比特币。在顾客的钱包中存入比特币后,工作人员将向顾客展示如何将钱转移到咖啡馆以支付咖啡费用。

Crypto Coffee它位于昆士兰州首府布里斯班的内郊,当地人称这座城市为布里韦加斯。布里斯班拥有230万人口,并不是金融科技中心。此外,Crypto Coffee是澳大利亚第一家接受加密货币付款的咖啡馆。(Beincrypto)[2022/2/8 9:37:02]

12月12日,AscendEX公告了其在前一天遇到的热钱包异常,「12月11日大约22:00UTC,我们在一个热钱包中发现了一些未经授权的转账。」该交易所未在公告中说明「未经授权的转账」出现的原因。

顶峰AscendEX称部分代币被异常转出热钱包,现已暂停充提币:12月12日消息,顶峰AscendEX交易所发布公告称,在今日上午6时,该交易所内部安全审计报告发现,部分 ERC-20、BSC 和 Polygon 代币被异常转移出交易所热钱包, AscendEX冷钱包不受此次事件影响。

顶峰安全团队正在对事件进行彻底审查,一旦所有事实得到确认,将及时通知用户。如果任何用户的资金受到此次事件影响,将完全由 AscendEX 进行承担。

为保障用户资产安全, 该交易所将进行全面的安全检查,现已暂停所有币种充提以进行安全检查。确保安全后,会第一时间恢复充提币业务。[2021/12/12 7:33:57]

截止发稿前,AscendEX处于暂停充提资金的状态,用户对交易异常的回忆和抱怨也随之而来。

日前逾10亿美元BTC大额转账系Bitfinex冷热钱包间资金转移:一位化名Krisma的加密交易员和分析师于昨日发现了一笔146500枚比特币的大额转账,截至发稿时价值逾10亿美元。对此,Bitfinex首席技术官Paolo Ardoino解释道,这是Bitfinex正在热钱包和冷钱包之间转移资金。该交易所将15000枚比特币转移到其热钱包中,剩下的比特币则被发送回Bitfinex最初的冷钱包中。这笔超10亿美元交易的总成本仅为69美分。Ardoino称他正在考虑在未来公布所有大额转会以避免引起不必要的恐慌和猜测。(The Daily Hodl)[2020/4/12]

有用户在该交易所的官方推特下贴出了链上交易信息并询问,他在美东时间下午3点21分充值,但在2分钟后提款时遭到该交易所的提现阻止,「如果安全问题只是为了阻止我的提款,为什么你接受存款?」

另有用户认为,AscendEX应该在发现异常交易后快速向用户披露问题,避免一些用户不知情而充值,导致如今被卡在交易所,影响资金利用。

AscendEX尚未披露受影响的资金详情和受损统计,仅表示受影响的资产占交易所总资产的比例相对较小。但区块链安全机构PeckShield已经在官方推特中给出了该交易所以太坊钱包受影响的资产清单和三个链上钱包的损失评估。该机构估计AscendEX损失总计7770美元,其中以太坊链上代币的损失在6000万美元左右,代币TARA损失最为严重,价值1082万美元,此外是稳定币USDT和UDSC;此外,BSC链上代币损失在920万美元左右;Polygon链上代币损失约为850万美元。

PeckShield列出AscendEX以太坊钱包损失清单

AscendEX此次损失的近8000万美元已经超过其B轮融资金额。今年11月,该交易所宣布完成了由PolychainCapital和HackVC领投的5000万美元融资。融资新闻介绍,该交易所于2018年7月以「BitMax」为品牌推出,宣称为全球超过100万零售和机构客户提供加密资产的交易、托管和抵押服务。

从AscendEX最近的公告看,其正在举行庆祝3周年的各种营销活动,潜在的黑客显然打破了热闹的庆典。

半个月内两交易所热钱包受损

AscendEX热钱包转出异常后也公布了相应的处理办法。

该交易所在公告中表示,他们将「100%?补偿所有受影响的用户」,未受影响的资产已转移到其冷钱包中,受影响的资产占交易所总资产的比例相对较小;他们正在与区块链法证公司和执法部门合作,以监控转移的资产,并与其他CEX保持密切联系,将与事件相关的钱包列入黑名单。

此外,该交易所呼吁与受影响的项目合作,以减轻对社区造成的任何潜在损害,「鼓励合同许可、受影响的项目冻结转移。许多项目正在探索向用户重新发行代币的可能性。」该交易所也表示,在经过彻底的安全审查后,计划重新开放平台,并允许所有用户自由转移资产,「任何受影响的用户将获得AscendEX100%?的补偿。」

由于AscendEX存在中文用户,且近期并未披露针对监管加密资产市场政策的应对,因此,有中文用户在该交易所的官方社群询问,能否在其他交易所关停市场前解决问题,但未得到社群管理人员的明确回复,仅称「我们平台目前还没有清退中国用户的计划,请您关注后续公告」。

12月还没完一半,就已经出现了两家交易所热钱包异常的情况,且均有巨额损失。

12月4日,BitMart交易所?的以太坊和币安智能链的热钱包出现了「大规模安全漏洞」。PeckShield统计该交易所受影响的资产价值在1.96亿美元。2天后,该交易所披露失窃原因为「两个热钱包的私钥被盗」。

从两起安全事件看,尽管加密资产市场已经存在10年有余,但保管大量用户资产的中心化交易所在热钱包管理上仍存在疏漏。

12月11日,数字资产托管平台ProsegurCrypto首席执行官RaimundoCastilla在探讨BitMart的被盗案时认为,最近发生的安全漏洞本能够预防,前提是该平台用户已经接受了足够多的教育,能够将其数字资产保存在外部,而不是交易所本身。「热钱包里应该只留下你想交易的资金,其余的资产应该100%放在离线交易的冷存储库里保管。」

针对交易所钱包管理,Castilla强调,像BitMart这样的平台要防止未来发生事故,就需要结合创新技术和严格的治理协议,「首先,他们的私钥不应该被在线保管,因为在线存储的任何东西都很容易受到攻击,不管它的保护程度如何。」他补充,他们本应使用白名单,「这样的话,即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包中。」

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:476ms