随着加密货币市场的回温,交易所的黑客活动也逐渐有昂头之势。

原文标题:《又一家死在黑客手下的交易所:Bitpoint 因被盗 35 亿日元资产停服》
作者:芦荟、Azuma
编辑:卢晓明

7 月 12 日,日本持牌加密货币交易所 Bitpoint Japan 发布 官方公告 称,将于东京时间 6:30-12:00 进行系统紧急维护。但奇怪的是,在维护尚未完成时,Bitpoint Japan 再度发出 第二条公告,称将于东京时间 10:30 开始停止包括交易和发送、接受款项在内的所有服务。服务恢复日期未定,将另行在该公司的主页上公布。

随后,Bitpoint Japan 的运营母公司 Remixpoint 发布 公告 称,确认 Bitpoint Japan 于 7 月 11 日晚间起出现加密资产被盗状况。被盗币种目前可确定包括 XRP,初步损失预估在 35 亿日元左右。

市场回温,黑客蠢蠢欲动

公告称:7 月 11 日晚,Bitpoint Japan 的虚拟货币交易系统检测出汇款相关的错误,调查结果显示,Bitpoint Japan 管理的热钱包中存储的加密货币遭窃;7 月 12 日上午,Bitpoint Japan 全面停止包括交易、收汇款、开设新账户等在内的一切服务。

具体被盗过程如下(均为东京时间):

  1. 7 月 11 日晚 22:12,系统检测出 XRP 汇款错误;Bitpoint Japan 信息系统部门着手应对。
  2. 7 月 11 日晚 23:39,确认 XRP 遭窃,着手检查其他币种是否丢失。
  3. 7 月 12 日 2:00,确认 XRP 以外的币种出现丢失;
  4. 7 月 12 日 3:00,BitpointJapan 召开紧急会议;
  5. 7 月 12 日 6:30,BitpointJapan 停止收、受款服务;
  6. 7 月 12 日 10:30,BitpointJapan 停止一切服务。

据悉,本次事件为热钱包遭窃,Bitpoint Japan 的热钱包中所存放的加密资产种类包括:BTC、BCH、ETH、LTC、XRP。冷钱包中的加密资产以及法币资产目前并未监测出丢失。本次事件中具体失窃的加密资产数量仍在详细统计之中,但大致估计约丢失 35 日元,其中顾客资产约 25 亿日元,Bitpoint Japan 自有资产约 10 亿日元(以东京时间 7 月 11 日 16:00 价格计算),具体的损失情况将在确定之后第一时间公布。

Remixpoint 在公告中表示,目前正在审查具体被盗金额以及对公司综合业务业绩的影响。此外,Bitpoint Japan 和集团公司将认真对待这些事件,及时调查原因并采取措施防止再次发生,尽其所能恢复 Bitpoint Japan 客户和利益相关者(包括股东)的信任。

值得一提的是,推特网友 @gorge3366 发推表示:7 月 11 日晚间 Bitpoint Japan 便已出现无法存、提款的状况,但 Bitpoint Japan 直到 7 月 12 日才通知紧急维护,官方推特上也未能及时通告。经 Odaily 星球日报查询,Bitpoint Japan 的更新极为缓慢,截至发文,最近一条推文仍停留在 7 月 8 日。

较为「打脸」的是,就在 6 月 28 日,日本 Remixpoint 还发布公告称,该公司旗下子公司 Bitpoint Japan 将不再根据关东财务局发布的虚拟货币交易业务改善命令,继续对业务改善情况进行报告。Bitpoint Japan 将继续加强经营管理态势及内部控制,维护并提高相关法规遵守状况。

雅虎日本数据显示,在 Remixpoint 官方确认 Bitpoint Japan 被盗之后,其股价(东证 2 部:3825)在午后盘出现大幅跳水,于东京时间 13:18 分跌停,现报 350 日元,日间跌幅 18.60%。

市场回温,黑客蠢蠢欲动

另外,Bitpoint Japan 为目前日本经过日本金融厅(FSA)批准的 18 家交易所之一,目前还有 110 家加密货币交易所正在注册审批中,其中包括 Line 等大公司。

无独有偶的是,半个月前,新加坡加密货币交易所 Bitrue 也宣布遭到黑客攻击,其 XRP 和 ADA 代币损失约 430 万美元。据 Bitrue 官推消息,6 月 27 日凌晨 1 点(EMT 8)左右,一名黑客利用该平台风险控制团队二次审查过程中的一个漏洞,访问了大约 90 位 Bitrue 用户的个人资金。

6 月末,韩国网络安全公司 Estsecurity 曾发文表示,近期因比特币价格回涨,黑客攻击再次活跃起来,其中包括对虚拟货币用户以邮件形式进行高级持续性威胁(APT)攻击。

据 Odaily 星球日报统计,2019 年,共加密货币交易所遭到黑客攻击,造成超 4 亿元的损失。包括今年 1 月 15 日,新西兰加密货币交易所 Cryptopia 遭受两次黑客攻击,被盗 30448 枚 ETH,损失约 2500 万元;今年 2 月,数字货币交易所 Coinmama 遭黑客攻击,45 万用户信息被公布在暗网;今年 3 月 DragonEX 龙网交易所被盗损失超 4,000 万元;韩国 Bithumb 交易所被盗损失近 9,000 万元;5 月币安交易所被盗 7000 枚比特币,损失约 3 亿人民币。

此外,另有三家交易所因在过去的两年因黑客盗窃而选择不得不关闭。

7 月 9 日,波兰第二大加密货币交易所 Bitmarket 在毫无预警的情况下宣布关闭。BitMarket 董事 Marcin Aszkielowicza 发表声明称,关闭的源头是由于该交易所在 2017 年遭到黑客入侵,导致投资者和公司至少损失 600 比特币。过去两年一直在修补交易所金库中的空缺,以防止流动性问题。然而,自今年加密货币市场上涨以来,该公司一直未能保持平衡。

2 月,韩国加密货币交易所 Coinbin 也申请破产,因前任首席执行官故意盗窃了内有上百个 ETH 的钱包私钥,且其前身交易所曾在 2017 年 4 月份和 12 月份遭受了两次黑客攻击。

1 月 21 日,意大利数字货币交易所 Bitgrail 宣布破产。2018 年 2 月,Bitgrail 受黑客攻击被盗 1700 万 NANO,价值约 1.95 亿美元。

来源链接:www.odaily.com