日本加密货币交易所Liquid被盗6.1亿
2021-08-21
来源:红数位
总部位于东京的加密货币交易所Liquid表示,黑客入侵了其服务器并窃取了以今天的汇率估计至少价值9400万美元(6.1亿人民币)的加密资产。
“我们目前正在调查并将定期提供更新。在此期间存款和取款将被暂停,”该公司在今天早些时候发布的公告中透露。
Liquid表示,这起事件发生在黑客控制了其“温暖”钱包之后,这些钱包是加密货币账户,交易平台为日常交易保留资金。该公司在其日本页面上表示,此次入侵可追溯到Liquid在新加坡的子公司Quoine 。
作为对安全漏洞的回应,Liquid表示,随着公司采取行动将黑客从其内部网络中踢出,它正在将其其余资金转移到冷钱包(离线账户)中。
在此期间,该公司出版了一系列四个钱包含有其中黑客们exfiltrated其资金cryptocurrency地址。
被盗资金估计超过9400万美元
区块链分析公司Elliptic表示,这些账户包含超过9400万美元的加密资产,这一数字是在各种货币价格开始下跌之前的汇率估算的,因为黑客攻击的消息开始传播。
该公司补充说:“这包括价值4500万美元的以太坊代币,目前正在使用 Uniswap和SushiSwap等去中心化交易所(DEX)将其转换为以太币 。” “这使黑客能够避免冻结这些资产——就像许多以太坊代币一样。”
在黑客攻击之前,Liquid在CoinMarketCap加密货币交易所列表中排名第19名。
Liquid之前在2020年11月遭到黑客攻击
今天的漏洞是Liquid的第二起重大安全事件。2020年11月,攻击者对Liquid的DNS提供商进行了社会工程,并获得了对该交易所的DNS基础设施的控制权。
黑客利用这种访问权限来钓鱼Liquid员工的工作凭证,并转向公司的内部网络。虽然入侵者设法为一些Liquid客户收集了个人数据,但在2020年的事件中没有资金被盗。
延伸阅读:
史上最大加密币抢劫案:39.5亿,已归还部分
在黑客入侵并从Poly Network窃取价值超过6.11亿美元的加密货币资产一周后,有关今天的入侵消息也发布了。在加密货币交易所在Twitter上乞讨资金并同意支付500,000美元的赏金以披露攻击中使用的漏洞后,黑客最终退还了资金。