值得信赖的区块链资讯!
库币安全事件回顾:行业联动堵截反黑 黑客或竹篮打水一场空?
北京时间9月26日凌晨,著名交易所库币(KuCoin)发生盗币事件,从比特币到ERC20 USDT以及其它ERC20标准代币,甚至EOS USDT都遭受了损失。事发后,库币也以公开的态度及时通报了这起事件,库币国际CEO Johnny也通过直播的方式通报了整个事件的来龙去脉和最新进展。就目前情况看,整个事态正向着可控的方向发展,而北京链安也参与了对相关资产的流向分析和追踪,接下来就让我们对这起事件做一个阶段性的回顾。
发生了什么?
库币视角:
库币CEO Johnny表示,2020年9月26日02:51分,库币团队收到第一次风控系统报警,发现了一个反常的ETH转账记录,转账目标地址为:0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23
接着多起异常交易发生,库币随即启动应对机制。
ChainsMap链上视角:

如今,如果你打开著名的以太坊区块浏览器Etherscan,0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23已经被标记为盗窃标记。
Etherscan会根据相关Token动态价格计算地址上的代币资产总值,因此,目前主流外媒基于链上转账记录数据,大多报道称库币此次有1.5亿美金被转出。经库币团队确认,在黑客大规模转出库币资产的同时,库币钱包团队也在转出资产“避险”,如已被Tether和Bitfinex冻结的3500万USDT,其中有1300万为库币钱包团队转出,2200万为黑客转出。
据此,库币也一直未公布实际的涉案金额,库币CEO Johnny也表示,由于很多受影响的代币为ERC-20代币,他们的价值评估工作仍在进行中,库币将在确认后公布具体的代币和金额。

从交易记录来看,该地址首笔入账交易发生于北京时间9月26日02:49:18,该交易即窃取了超过1388万枚ERC20 USDT。

而本其事件另一特点在于,除了主流的ERC20 USDT之外,它大批量的盗取了库币热钱包的各类代币。同时,从行为模式来看,黑客很可能采取了一种代码遍历盗币的方式,对各类代币不做余额验证,轮询发出转移指令,于是,我们可以看到一些转账金额为0的代币转账,只是消耗了一些GAS,这对于黑客来说也确实是一种更加“高效”的转移方式。
在比特币方面,通过北京链安的ChainsMap检测系统分析,9月26日 03:05:37,库币热钱包连续向一个地址连续转账,总额达1008 BTC,同时还转入了999160 OMNI USDT。
库币的应对
库币视角:
库币CEO Johnny表示,库币技术人员事发后即成立应急小组,建立紧急沟通群,开始排查和摸索现在系统当中的一些行为逻辑。
同时,库币运维人员紧急关闭钱包服务器,并开始转移热钱包的存量资金到冷钱包,而相关的交易所充提业务也暂停。
对于用户,库币发布了相关公告,郑重表示,若有用户在此次事件中遭受损失,全部将由库币及其保险基金一力承担。
ChainsMap链上视角:

从库币ERC20 USDT来看,在9月26日06:28之后就基本暂停,其比特币相关交易则在当日凌晨4:34之后便不再有向热钱包的用户转账归集,

同时,我们也可以看到库币网紧急将其受攻击热钱包中的其它代币进行了转移,从事发后措施来看,库币在这些环节反应还是比较迅速和到位的。
链上堵截:行业联动,黑客或竹篮打水一场空
库币视角:
库币CEO Johnny表示,库币目前已经与包括火币、币安、OKex、Bybit、Bitmax等全球主流交易平台、项目方、安全机构以及警方取得联系,已经采取了一部分有效措施,正在全力的追捕这些资产。
ChainsMap链上视角:
北京链安得知此事后,很快开启了相关资产的监控以及与库币的联动配合机制,很快便发行了一批ERC20 USDT的动向。

可以看到黑客建立了一个独立地址,先进行了1USDT的转账测试,接着直接打入5万USDT,这样的交易组进行了两次分别达到两个地址,此后,黑客又将这两个地址中的USDT部分打入到入0xdf0921开头地址,相关USDT开始进一步分散转账,有11000枚USDT流入到抹茶交易所。对此,我们也将相关信息及时向相关交易所同步,并进行通告,抹茶也很快做了相关账户的冻结。
与此同时,库币CEO Johnny在直播中没有提及的一点是,库币显然与USDT发行方泰达进行了联系。而泰达也给予了积极响应,通过智能合约直接将相关USDT进行链上冻结,与此同时,Bitfinex也宣布冻结了被盗的EOS USDT。
从目前来看,被盗的其余ERC20代币和比特币暂未有所动作,在行业的围追堵截之下,黑客要想完全将这笔资产进行充分的转移和变现将难度和成本极大。
事实上,就在北京时间9月26日21:18:35,黑客再度试图转移USDT资产

显然,这笔被冻结的资产的转移已经被阻止,不止此时的黑客心中是何感想?
余波:交易所该如何应对资产安全
库币安全事件已经过去超过24小时,围绕事件本身的喧嚣也渐渐散去

和往常一样,作为今天的知名地址,黑客转移资产的地址已经成为一个涂鸦板和广告牌,一些怪异的Token被转入这个地址进行展示和调侃,这也算这个行业一个黑色幽默般的现象。
当然,更加严肃的问题还留待我们继续思考,关于库币相关安全事件发生的原因,还需库币进一步调查和对外公布。但是,对于任何交易所来说,做好内部风控防范道德风险,做好不同业务网络间的隔离,以及落实多签机制都是最基本的,却需要扎实执行的安全措施。
同时,库币安全事件也体现出,除了防患于未然之外,当安全事件发生后,合理的应对也将有效减少损失。从这个角度来看,库币在这起事件中还是有可圈可点之处,如相对快速的发现问题并紧急保护现有资产,及时发动行业进行联防,特别是抓住关键环节尽可能阻止关键资产的进一步转移。当然,很关键的一点还有公开,库币及时公开遭受攻击的信息,并由CEO通过直播方式传达信息,还是和有效的达到了沟通的效果,这些做法或许都值得其他交易所放入自己的预案策略之中。
对于交易所来说,资产安全可谓重中之重的事宜,我们希望各大交易所在接下来更加重视安全措施。而作为专业的技术安全机构和链上资产追溯专业服务提供商,我们也愿为行业赋能,保障客户和其用户的资产安全。
来源:北京链安
比推快讯
更多 >>- 某巨鲸花费 400 万美元买入 14.57 万枚 HYPE,浮盈超 50 万美元
- 美国不打算从战略储备中释放石油
- 以色列特拉维夫传出巨大爆炸声
- 伊朗革命卫队用导弹和无人机袭击美国沙特空军基地
- 联合国秘书长:无法证实伊朗最高领袖哈梅内伊死亡的报道
- 伊朗伊斯兰革命卫队发布 3 号公告:对美以发起更猛烈打击
- Polymarket 上押注哈梅内伊 3 月 31 日前卸任概率飙升至 93%
- 伊朗外交部发言人称伊朗最高领袖和总统“安然无恙”
- 特朗普回应哈梅内伊身亡:我们认为这是真实的报道
- 福克斯:美方认为伊朗最高领袖哈梅内伊已丧生
- Polymarket 上“哈梅内伊是否会在 3 月 31 日前下台”的概率涨至 97%
- 伊朗伊斯兰革命卫队宣布关闭霍尔木兹海峡,但英国方面称其仍然开放
- 数据:若 ETH 跌破 1,809 美元,主流 CEX 累计多单清算强度将达 7.91 亿美元
- 数据:监测到 3,931.28 万 USDT 转出 Binance
- CZ 报平安:一切安好
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.003%
- 美国 CIA 评估:即便哈梅内伊遇害,伊朗也会有强硬派人士接替
- Vitalik:EIP-8141 有望在一年内实现,全面解决账户抽象问题
- 分析:以太坊 MVRV 指标显示币价已处于长期底部区间
- 彭博社:比特币全天候交易,成为在其他市场关闭时表达宏观观点最具流动性资产
- 某巨鲸过去 6 小时卖出 500 枚 PAXG,预计获利 21.7 万美元
- 迪拜棕榈岛附近冒出浓烟并起火
- 伊朗外交部长:几乎所有官员都健康在世
- 网传伊朗最高领袖哈梅内伊已丧生,其 4 月前下台概率猛增至 72%
- 链上黄金于传统市场休市期间承接黑天鹅行情,凸显区块链优势
- USDD 2.0 供应挖矿第 XV 阶段正式开启
- 美以袭击前一小时精准预报,PolyBeats 成功挖掘多个内幕地址
- 比特币短时拉升 1.39%,突破 6.5 万美元
- 知情人士:伊朗国防部长和伊斯兰革命卫队司令身亡
- 11 名美国参议员要求联邦机构调查币安制裁合规情况
- 两年前 4.5 万美元建仓 WBTC 的鲸鱼近 3 周减持 60 枚,将获利 112.5 万美元
- 伊朗称目前发射导弹只是清库存 即将投入一系列“从未面世的神秘武器”
- 下周宏观展望:美以联手引爆中东火药桶,周五非农数据公布
- 美国已计划发起逐步升级的打击行动,并留有缓和余地
- 霍尔木兹海峡油轮运输陷入停滞
- 伊朗最高领袖哈梅内伊将向全国发表讲话
- 伯克希尔哈撒韦 Q4 运营利润同比下降近 30%
- Bubblemaps:六名疑似内部人士通过提前押注美国对伊朗袭击获利 120 万美元
- 阿联酋决定疏散世界最高塔哈利法塔
- 五角大楼披萨指数再次精准预警美国对伊动武
- 2 月份加密领域因漏洞攻击造成的损失约为 3,570 万美元
- Balaji 谈 Anthropic:政治和科技领域的原则往往是部落利益的伪装
- 以色列初步评估:针对伊朗高层的刺杀失败
- 观点:比特币资金费率降至-6%,潜在轧空条件形成
- 2026 年 2 月加密市场融资 8.64 亿美元,环比下降 19.3%
- 主流 Perp DEX 一览:多数平台持仓量已不足 10 亿美元,交易量较昨日再次下滑
- 某巨鲸自 2025 年 10 月起建仓 1240 万美元数字黄金,目前浮盈 352.1 万美元
- 美伊冲突全面爆发,比特币险守 6.3 万美元,黄金代币涨近 6%
- Bitget CandyBomb:交易任意币种解锁 34 万枚 ROBO 空投
- 伊朗:陆军总司令无恙,正在指挥陆军部队
比推专栏
更多 >>- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
比推 APP



