值得信赖的区块链资讯!
安全警钟长鸣:云服务有风险,交易所需谨慎

此次事故暴露出部分交易所的安全水准较低,对紧急事故的处理效率低下,最终造成了事态的进一步恶化,也为整个交易所行业再次敲响了警钟。
作者|大文
头图|Unsplash
8月23日下午,亚马逊旗下Amazon Web Services (AWS)出现Bug,AWS状态页面显示其东京服务区存在问题。目前AWS表示已找到根本原因,正在进行恢复。受此影响,“Azulene”,“Grasma”等多款游戏出现故障,此外,受影响的还有加密货币交易所,甚至有投资者晒出了0.32美金的价格成交40个比特币的交易截图,引发了大量关注。
目前可以确认的是,大部分交易所仅受到了轻微的波及,如币安、Bithumb、Kucoin、追币等交易所,仅仅出现了短暂的掉线和服务不可用。但也有一部分交易所受到了较为严重的损害,CoinEgg进行了停机维护,Bitmax暂停了事发时段内交易账户的交易服务,BKEX则暂停了部分交易对。
事件发生后,链得得多方求证,还原了部分事故细节。
根据雅虎日本的消息,当地时间13:05(北京时间12:05),AWS东京地区的亚太服务器(ap-northeast-1)的通信部分出现了故障,部分EC2和redis不可用。10分钟后,AWS主控面板通知表示,部分用户受到影响。一个小时之后,服务器状态恶化,ap-northeast-1a服务器数据库受到影响,AWS 东京的 Redis 服务器的创建等服务全部宕机。受到轻微波及的追币交易所告诉链得得App,AWS东京业务区 1a、1b、1c 三个可用区中,1a区遭受较大的影响,1b和1c受影响轻微。
据安全机构PeckShield分析称,部分交易所使用的AWS日本机房缓存服务器出现问题,会导致用户端和服务器的实时数据同步出现错位,可能存在多种问题:
1.用户提交的订单没被及时受理,从而造成二次下单等影响用户使用体验;
2.用户看到的价格信息和真实的价格信息有出入,导致用户产生错误的下单判断,造成订单难以成就或者成交之后给一方造成损失。
总之,AWS服务器问题会影响用户的使用体验,而其它平台上看到的价格异常是由于他们在评估当前价格的机制决定的,并不能反映真实的成交价格,导致用户产生错误的交易判断。
安全专家认为,如果交易所受损严重,很可能会对交易进行回滚。回滚是交易所应对损失的方法之一,交易回滚后,之前的交易会全部作废。2018年3月,币安Binance被黑客攻击,大量用户发现自己的账户被盗,账户中大量代币被恶意抛售为比特币(BTC),盘面上绝大多数币种呈现快速下跌。对此异常,币安迅速暂停了其平台的所有提币行为,使黑客无法套现,并且对交易进行了回滚操作。
这并不是云服务第一次出现故障而导致用户遭受损失:去年8月,腾讯云用户北京清博数控科技有限公司所属“前沿数控”向腾讯云提出千万元的索赔要求,因其平台的操作系统云盘受所在物理硬盘固件版本bug导致的磁盘静默错误(写入数据和读取出来的不一致)影响,文件系统元数据损坏。
即使是全球最顶尖的云服务公司之一的谷歌,也难逃极小概率事件导致的数据丢失:2015年,谷歌位于比利时的数据中心由于遭遇了4次雷击而出现了部分数据丢失的情况。虽然谷歌尝试重新进入受到损害的磁盘,但一些谷歌用户的数据仍旧没能得到挽救。也就是说,他们将永远失去自己的部分个人数据。虽然谷歌特别强调,即便事态再严重丢失的数据仍非常非常地小,永久被删除的数据只占了该数据中心的0.000001%,并没有导致严重后果和损失。
但在区块链领域,尤其对于交易所来说,云服务的质量堪比命脉。由于加密钱包的特殊性,储存于云服务器上的数据哪怕仅有若干个字符丢失,都可能造成整个钱包中所有的加密货币丢失——而且完全无法找回。
云服务出现问题导致数字货币交易所出现问题并不是第一次发生。2012年,VPS服务提供商Linode发表声明,表示受到了攻击,攻击者未授权访问了受害者的客户服务门户,但只有8个客户受影响,且都是比特币相关客户。其中一名受害者是交易所Bitcoinica,据称攻击者窃取了超过4.3万个比特币,这次事件也直接导致了Bitcoinica的重组。一个月后,再次受到攻击的Bitcoinica最终销声匿迹。
通过对本次AWS宕机事件细节的回顾我们可以发现,本次事件并不是毫无预兆的。在服务器发生故障的初期,对交易所的影响非常小。最致命的故障发生在70分钟后,AWS 1a组机器的RDS(俗称数据库)部分开始宕机,这也直接导致了大量用户受到更严重的影响。
追币交易所告诉链得得App,在发现问题之后,他们紧急联系了AWS技术支持部门,并在事件发生后约5分钟启动了交易所数据安全紧急预案,及时修改可用区,并通过技术手段积极规避此次故障带来的继发影响。
作为亚马逊云计算服务平台的用户,追币交易所随后与AWS在台湾的技术团队沟通,寻求可靠的解决方案。在与其沟通中,追币与AWS台湾团队发现了更多的问题。如,1a 组由于机器硬件设备故障,导致AWS自己也无法连通。部分多可用区的服务只能勉强维持,随着影响范围地逐渐扩大,AWS东京的 Redis 服务器的创建等服务全部宕机。
因此,追币实际受影响服务在故障发生后15分钟左右即得到了有效的恢复。受影响较为严重的交易所,很可能没有在70分钟内及时将服务迁移到其他服务器上,最终不得不承受故障升级导致的严重后果。
作为区块链行业的核心之一,交易所毫无疑问需要更严苛的安全措施。此次事故暴露出部分交易所的安全水准较低,对紧急事故的处理效率低下,最终造成了事态的进一步恶化,也为整个交易所行业再次敲响了警钟。
来源:链得得
比推快讯
更多 >>- Meme 币 NPM 上线 4 小时市值触及 690 万美元,成交量 640 万美元
- Trend Research 借出 1000 万枚 USDT 并存入币安,其 ETH 持仓浮盈 5352 万美元
- 加密即服务平台 CheckSig 完成 350 万欧元融资
- 美元指数 DXY 跌破 99,日内跌 0.05%
- The Block :RootData 推出行业首个加密交易所透明度排名,守护投资者的知情权
- 某 2012 年起囤积比特币的巨鲸苏醒,转移 909.38 枚 BTC
- 某鲸鱼平仓 137.23 枚 BTC 多单,盈利 1.3 万美元
- 观点:比特币现货交易环境改善且抛售压力正在缓解
- RootData:WAL 将于一周后解锁价值约 245 万美元的代币
- K33 推出加密资产抵押贷款服务,支持 BTC 与 ETH 作担保
- 币安杠杆新增交易对 BTC/U 和 LTC/USD1
- 96% 关税成本由美国承担,抽干资金流动性致加密市场停滞
- Strategy 对手盘止损平仓 BTC 与 ETH 多单,布局做空 DASH
- BAGS 生态代币走势分化,此前热门代币 GAS 与 RALPH 领跌
- 一新账户 4 万美金下注 Rick Rieder 为下任美联储主席
- Gate 获 Animoca Brands 2026 数字资产展望报告深度收录,行业观点与基础设施能力获双重认可
- 数据:ETH 突破 3200 美元
- a16z Crypto 呼吁 DeFi 从“代码即法律”转向“规范即法律”应对漏洞危机
- 闪电反手巨鲸做多 99.8 枚 BTC 同时做空 6355 枚 ETH,开启对冲头寸
- CertiK:SynapLogic 相关未验证合约出现 193 笔可疑交易
- 香港证券及期货专业总会:香港在虚拟资产领域已完成初步的监管基建
- 月之暗面正敲定新一轮融资,投前估值升至 48 亿美元
- 2000 万波段猎手持续加仓 XMR 空单,成为第一大空头
- Injective 治理提案获 99.89% 投票支持,将启动通缩机制大幅削减代币供应
- Meme 币1的近期最大额买入地址于昨日建仓,目前浮盈已超 70%
- Polymarket 上预测比特币 1 月涨至 10 万美元概率跌至 21%
- 数据:加密市场震荡回升,RWA 板块上涨 2.38%,仅 NFT 及 SocialFi 板块下跌
- 数据:131.61 万枚 TON 从 Kiln 转出,经中转后流入 TON
- 曾获利 1426 万美元的巨鲸囤积 13700 枚 ETH,目前浮亏 21.6 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 66.04 亿美元,多空持仓比为 0.9
- 币安将于 1 月 23 日下线 YGG/BTC 等多个保证金交易对
- 某网络工程师被控盗窃赌博网站资金,两地警方先后立案扣押 183 枚比特币
- Sky Protocol 上周回购 3157 万枚 SKY,累计已超 1.02 亿美元
- MegaETH 将于 1 月 22 日上线主网,先行开启全球压力测试
- 麻吉黄立成彻夜清仓浮亏约 85%的 HYPE 多单,录得亏损约 56 万美元
- 数据:某滚仓交易员追空 510 枚 BTC,空单仓位达 2 亿美元
- 分析:机构对比特币的需求依然强劲,过去一年增持价值约 530 亿美元 BTC
- CZ:纽交所推出代币化平台利好加密货币和加密交易平台
- 美股收盘加密板块逆势普涨,Solana (HSDT) 涨 6.45%
- Coinbase CEO 抵达达沃斯推动加密立法与资本市场代币化
- 持有 13 年的比特币 OG 转移 909 枚 BTC,涨幅约 13900 倍
- Pump.fun 宣布成立投资部门 Pump Fund
- 持有 1.2 亿美元 ETH 的财库公司 FG Nexus 出售 2500 枚 ETH
- 加密恐慌指数跌至 32,市场仍处于恐慌态势
- X 产品负责人:X 平台过去 6 个月致力于优化用户兴趣发现功能
- 花旗:日元疲软或导致日本央行在 2026 年加息三次
- 不丹主权财富基金 Druk Holdings 关联地址通过 Aave 进行加杠杆做多 ETH
- 40 年期日本国债收益率自 2007 年推出以来首次突破 4%
- 美联储独立性面临挑战,鲍威尔或将出庭力挺库克
- 某巨鲸平仓其 BTC、ETH 等多单,账户利润从超 2570 万美元降至 258 万美元
比推专栏
更多 >>观点
比推热门文章
- The Block :RootData 推出行业首个加密交易所透明度排名,守护投资者的知情权
- 某 2012 年起囤积比特币的巨鲸苏醒,转移 909.38 枚 BTC
- 某鲸鱼平仓 137.23 枚 BTC 多单,盈利 1.3 万美元
- 观点:比特币现货交易环境改善且抛售压力正在缓解
- RootData:WAL 将于一周后解锁价值约 245 万美元的代币
- K33 推出加密资产抵押贷款服务,支持 BTC 与 ETH 作担保
- 币安杠杆新增交易对 BTC/U 和 LTC/USD1
- 96% 关税成本由美国承担,抽干资金流动性致加密市场停滞
- Strategy 对手盘止损平仓 BTC 与 ETH 多单,布局做空 DASH
- BAGS 生态代币走势分化,此前热门代币 GAS 与 RALPH 领跌
比推 APP



