
热钱包事故致AscendEX损失近8000万美元
AscendEX (原BitMax)交易所的三周年活动被热钱包事故蒙上了阴影。
12月12日,AscendEX公告称,此前一天,「我们检测到一些ERC-20、BSC 和 Polygon 代币从我们的热钱包中未经授权而转移。」该交易所披露,其冷钱包不受影响,「如果任何用户的资金受到事件影响,将被 AscendEX 完全覆盖。」
AscendEX没有在公告中披露代币被异常转移的原因以及具体金额,区块链安全机构PeckShield为它统计了部分受影响的资产列表,该机构预估AscendEX总计损失在7770万美元。
这已经是半个月里第二家中心化交易所因热钱包异常而损失资产。12月6日,宣称注册在开曼群岛的加密资产交易所BitMart称,其以太坊(ETH)和币安智能链(BSC)各一热钱包私钥被盗,损失近2亿美元。
数字资产托管平台Prosegur Crypto的首席执行官Raimundo Castilla在提到BitMart被盗案时提示,(托管用户资金的平台)需要结合创新技术和严格的治理协议,不要在线保管私钥,此外,应该使用白名单,「这样即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包上。」
AscendEX 7770万美元损失超B轮融资额
12月12日,AscendEX公告了其在前一天遇到的热钱包异常,「12 月 11 日大约 22:00 UTC,我们在一个热钱包中发现了一些未经授权的转账。」该交易所未在公告中说明「未经授权的转账」出现的原因。
截止发稿前,AscendEX处于暂停充提资金的状态,用户对交易异常的回忆和抱怨也随之而来。
有用户在该交易所的官方推特下贴出了链上交易信息并询问,他在美东时间下午3点21分充值,但在2分钟后提款时遭到该交易所的提现阻止,「如果安全问题只是为了阻止我的提款,为什么你接受存款?」
另有用户认为,AscendEX应该在发现异常交易后快速向用户披露问题,避免一些用户不知情而充值,导致如今被卡在交易所,影响资金利用。
AscendEX尚未披露受影响的资金详情和受损统计,仅表示受影响的资产占交易所总资产的比例相对较小。但区块链安全机构PeckShield已经在官方推特中给出了该交易所以太坊钱包受影响的资产清单和三个链上钱包的损失评估。该机构估计AscendEX损失总计7770美元,其中以太坊链上代币的损失在6000万美元左右,代币TARA损失最为严重,价值1082万美元,此外是稳定币USDT和UDSC;此外,BSC链上代币损失在920万美元左右;Polygon链上代币损失约为850万美元。
PeckShield列出AscendEX以太坊钱包损失清单
AscendEX此次损失的近8000万美元已经超过其B轮融资金额。今年11月,该交易所宣布完成了由Polychain Capital和Hack VC领投的5000万美元融资。融资新闻介绍,该交易所于 2018 年 7 月以「BitMax」为品牌推出,宣称为全球超过100万零售和机构客户提供加密资产的交易、托管和抵押服务。
从AscendEX最近的公告看,其正在举行庆祝3周年的各种营销活动,潜在的黑客显然打破了热闹的庆典。
半个月内两交易所热钱包受损
AscendEX热钱包转出异常后也公布了相应的处理办法。
该交易所在公告中表示,他们将「100% 补偿所有受影响的用户」,未受影响的资产已转移到其冷钱包中,受影响的资产占交易所总资产的比例相对较小;他们正在与区块链法证公司和执法部门合作,以监控转移的资产,并与其他 CEX 保持密切联系,将与事件相关的钱包列入黑名单。
此外,该交易所呼吁与受影响的项目合作,以减轻对社区造成的任何潜在损害,「鼓励合同许可、受影响的项目冻结转移。许多项目正在探索向用户重新发行代币的可能性。」该交易所也表示,在经过彻底的安全审查后,计划重新开放平台,并允许所有用户自由转移资产,「任何受影响的用户将获得 AscendEX 100% 的补偿。」
由于AscendEX存在中文用户,且近期并未披露针对中国大陆监管加密资产市场政策的应对,因此,有中文用户在该交易所的官方社群询问,能否在其他交易所关停中国大陆市场前解决问题,但未得到社群管理人员的明确回复,仅称「我们平台目前还没有清退中国用户的计划,请您关注后续公告」。
12月还没完一半,就已经出现了两家交易所热钱包异常的情况,且均有巨额损失。
12月4日, BitMart交易所 的以太坊(ETH)和币安智能链(BSC)的热钱包出现了「大规模安全漏洞」。PeckShield统计该交易所受影响的资产价值在1.96亿美元。2天后,该交易所披露失窃原因为「两个热钱包的私钥被盗」。
从两起安全事件看,尽管加密资产市场已经存在10年有余,但保管大量用户资产的中心化交易所在热钱包管理上仍存在疏漏。
12月11日,数字资产托管平台Prosegur Crypto首席执行官Raimundo Castilla在探讨BitMart的被盗案时认为,最近发生的安全漏洞本能够预防,前提是该平台用户已经接受了足够多的教育,能够将其数字资产保存在外部,而不是交易所本身。「热钱包里应该只留下你想交易的资金,其余的资产应该100%放在离线交易的冷存储库里保管。」
针对交易所钱包管理,Castilla强调,像BitMart这样的平台要防止未来发生事故,就需要结合创新技术和严格的治理协议,「首先,他们的私钥不应该被在线保管,因为在线存储的任何东西都很容易受到攻击,不管它的保护程度如何。」他补充,他们(交易所)本应使用白名单,「这样的话,即使有人获得任何私钥,他也只能将资金发送到预先确认的钱包中。」
比推快讯
更多 >>- 全网比特币合约未平仓头寸达 698 亿美元,24 小时增长 5.73%
- 25 倍做空 ETH 巨鲸暂未被清算,但已非常危险
- 巨鲸 James Wynn 晒图其比特币 40 倍多单仓位价值已超 3.95 亿美元
- 25 倍做空 ETH鲸鱼再次减仓,将清算价提高至 2556.6 美元
- 山寨币市场反弹,MOODENG、DEGEN 均涨超 30%
- 美国财长贝森特:若各国不真诚谈判,或将收到 4 月 2 日水平关税函
- Coinbase CEO 去年个人安保费用高达 620 万美元
- 数据:PYTH、ZKJ、PIXEL 等代币将于下周迎来大额解锁,其中 PYTH 解锁价值约 3.38 亿美元
- 美财长贝森特回应穆迪下调美国信用评级:我不太相信穆迪
- Raydium LaunchLab 上线以来创建代币数超 11.9 万枚,毕业率为 0.21%
- BNB Chain 生态项目 B(BUILDon)的交易量占比超过 USD1 链上总交易量的 52%
- 巨鲸 James Wyn 的 Hyperliquid 多单仓位已累计浮盈 2041 万美元
- 某巨鲸 15 分钟前将 700 枚 BTC 转入 Binance
- Bybit 用户因 Apple ID 漏洞触发人脸认证失败,逾 10 万美元提币受阻
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- 分析师:比特币或将于下周创历史新高,目标价位为 11.6 万美元
- TRUMP 官方:奖励积分计划已上线,用户可连接钱包参与
- CNBC:TRUMP 晚宴参与者或以非美国人居多
- 过去 24 小时 BSC 链上 DEX 交易量超越 Solana 与以太坊之和,排名第一
- 巨鲸 James Wynn:BTC 已不太可能回落至 10 万美元以下
- Base 过去 7 日活跃地址数达 978 万,EVM 链中排名第一
- 某鲸鱼从币安提取 4200 亿枚 PEPE 后,累计提取量已达 2.21 万亿枚
- 《比特币标准》作者将资助开发者处理 BTC 链上垃圾数据
- Willy Woo:比特币当前仍具上涨空间,预计 15 至 20 年后复合年增长率或稳定在 8%
- AI 概念币实时 mindshare 榜:VIRTUAL、FARTCOIN、AIXBT 分列前三
- 某鲸鱼过去 25 个小时从 Binance 提取 2.209 万亿枚 PEPE 到链上,价值 2916 万美元
- CESS DeShare 公测用户突破 220 万
- Jupiter DAO:Huma Finance 投票将于今晚 11 时 30 分开启,为期 4 天,HUMA 代币总供应量为 100 亿枚
- 币安:已向成功领取 REX 用户额外分发 3860 个 REX 代币空投
- 退休艺术家遭假冒 Coinbase 客服诈骗,损失 200 万美元加密货币
- 英伟达寻求拓展大型科技公司之外的业务
- DOGE 巨鲸过去 1 个月增持超 10 亿枚代币,当前价格在关键支撑位区间震荡
- 当前主流 CEX、DEX 资金费率显示市场转向谨慎看多
- Webull Pay 已选择 Coinbase 作为其加密货币合作伙伴
- 交易员挖矿小企鹅表示,已基于大级别行情判断买入现货
- 德克萨斯州比特币储备法案即将进入二读阶段
- 风投公司 A100x 推出 5000 万美元二期基金,支持 AI、数字资产和区块链领域早期公司
- 交易员 ash 总结 Believe 平台适合做二段的标的筛选标准
- cbBTC 流通供应量突破 4 万枚,封装比特币市占率扩大至 22.7%
- 加密 KOL Ansem 预测:2030 年比特币将达 50 万美元
- Tim Draper:我一直在不断买入更多比特币
- 分析:SOL 在 1 月达到历史峰值时与 2021 年 ETH 估值相似
- GROK 现已支持在网页端生成图表
- 数据:CryptoPunk #3609 以 440 枚 ETH 价格售出,约 108.7 万美元
- Avalanche 昨日活跃地址数达 64.8 万,5 月月活创历史新高
- 24 小时现货资金流入/流出榜:TRX、UNI、TRUMP 流入居前
- 一地址 18 小时前花费约 1600 美元买入 2320 万枚 BULL,短线卖出获利 7.14 万美元
- RootData:ZRC 将于一周后解锁价值约 413 万 美元的代币
- 英伟达将调整对华芯片出口
- 《富爸爸穷爸爸》作者:预计比特币今年会涨到 25 万美元
比推专栏
更多 >>观点
比推热门文章
- 25 倍做空 ETH 巨鲸暂未被清算,但已非常危险
- 巨鲸 James Wynn 晒图其比特币 40 倍多单仓位价值已超 3.95 亿美元
- 25 倍做空 ETH鲸鱼再次减仓,将清算价提高至 2556.6 美元
- 山寨币市场反弹,MOODENG、DEGEN 均涨超 30%
- 美国财长贝森特:若各国不真诚谈判,或将收到 4 月 2 日水平关税函
- Coinbase CEO 去年个人安保费用高达 620 万美元
- 数据:PYTH、ZKJ、PIXEL 等代币将于下周迎来大额解锁,其中 PYTH 解锁价值约 3.38 亿美元
- 美财长贝森特回应穆迪下调美国信用评级:我不太相信穆迪
- Raydium LaunchLab 上线以来创建代币数超 11.9 万枚,毕业率为 0.21%
- BNB Chain 生态项目 B(BUILDon)的交易量占比超过 USD1 链上总交易量的 52%