Hack áldozata lett a KuCoin tőzsde, 46 milliárd forint értékű bitcoin és altcoin tűnt el
A KuCoin szingapúri kriptotőzsde hajnalban publikált egy közleményt arról értesítve ügyfeleit, hogy 46 milliárd forint (150 millió dollár) értékű digitális eszköz kiutalást észlelt a forrótárcáiból. A bejegyzés szerint nagy méretű kiutalást észleltek szeptember 26-án 03:05:37-kor (UTC +8), többek között bitcoin (BTC) és ERC-20 tokenek tűntek el.
KuCoin hack: újabb katasztrofális lopás
A cég a közleményben szűkszavúan csak annyit közölt, hogy az online kezelt tárcákból bitcoint, ERC-20 és más blokkláncokon generált tokeneket ürítettek ki. Megnyugtatólag hozzátették, az internetkapcsolat nélküli tárcáikon (hidegtárcák) tárolt ügyfélletétek biztonságban vannak.
„Néhány nagyobb lehívást észleltünk 2020. szeptember 26., 03:05:37 (UTC + 8) óta. A legfrissebb belső biztonsági audit szerint a KuCoin forró pénztárcáiban lévő Bitcoin, ERC-20 és egyéb tokenek egy részét utalták ki a tőzsdéről, amely a teljes eszközállományunknak kis részét jelenti.”
A tőzsde megnyugtatólag hozzátette, az ügyfélletétek biztonságban vannak és a károkat fedezi a letétekre kötött biztosítás. Hogy pontosan mi történt és hogyan férhettek hozzá illetéktelenek a forrótárcák kulcsaihoz, azt még vizsgálja a tőzsde.
A hack eredményeképp a tőzsde felfüggesztette a letételhelyezést és kiutalást, amik visszaállítását azután hajtják végre, amint meggyőződtek róla, hogy nincs további biztonsági rés az eszközkezelésben.
A platform ügyvezetője, Johnny Lyu egy élő kérdezz-felelek ülésen mondott többet a hackről. Az illetéktelen kiutalások ezzel a tranzakcióval kezdődtek: 0x4b738df5d7f12e3fa1cbe83b8165c542da461ef0c9255fc1a3f275259a92623b
Majd azt követte több ETH és ERC-20 token kiutalás:
- 0x56fd1c3c8cc861c8abceafac7a175ccfb53bb87877750b0bfbd9581d8c52c1bc
- 0x57e205922325104f9d132ff7cdbb7eb94bfe15049b5c71cb7328f72bc69a7122
- 0xdf1f8ce5d491728a2573591b253e2a9ec6abda723c7d984af1f6f154cd231ed9
- 0xc3bd740534a530cfa5060daf937a24c5c90b1783550c6d9fa61daa2c1873e734
- 0x5bf11bd22b6653870c1ba8cad69ae0691e08d9f73762a5adfc9e37f1892d9eee
Az illetéktelen kiutalások többsége erről a tárcacímről történt: 0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23
Lyu elmondása szerint már felvették a kapcsolatot a hatóságokkal, illetve a nagyobb kriptovaluta tőzsdékkel, mint Binance, Coinbase stb. arra az esetre, ha a hackerek fiatpénzé kívánnák váltani a KuCoinról kiutalt vagyonokat. A 150 millió dolláros (46 Mrd Ft) kár egyelőre egy KuCoin által közölt becslés, a végleges összeg még nem ismert.
SOHA ne tarts többet egy központosított tőzsde tárcájában, mint amennyi éppen szükséges. Nem a Te privát kulcsod, nem a Te kriptód!
Kapcsolódó:
- Interjú egy hackerrel: kvantumgépek, kriptotrendek és online biztonság a mindennapi embernek
- Orosz hackerek célpontja lett a Tesla, sikerült a támadást megakadályozni
- Infografika: hack áldozatául esett kriptotőzsdék és az ellopott BTC összege