Bitcoin Forum

Local => 媒体 => Topic started by: btcshop on January 28, 2015, 05:04:06 AM



Title: [20150128]关于796交易所昨晚出现被盗一事的说明
Post by: btcshop on January 28, 2015, 05:04:06 AM
在昨晚22点21分有用户在796交易所申请1000BTC提现,我司工作人员于22点26分打电话确认是本人操作,因为登录的IP有不同的地区,又于22点38分发邮件确认。得到确认后客服经理于22点50分发出该笔提现。我在凌晨3点50左右收到用户电话说提现没有到帐后,立即紧急召集公司相关负责人研究问题,经详细分析各种日志及审核记录,我们发现系统前些天更新的一个子模块存在被黑客攻击利用的漏洞,导致用户提现地址被篡改,加之黑客处心积虑使用了一个与原提现地址相似的地址以迷惑用户及我司的人工审核。目前此问题已被修复,且增加了加密及监控功能,虽然加密币交易所时常会暴露在此类风险之下,但796交易所经过这近二年的运营我们对这一块的风险防范也在同步加强,后期将继续加强对用户帐户资金安全监控工作。

本次被盗系796交易所出现问题被黑客利用,796交易所将计提公司大股东未分配利润来承担本次损失,目前已补发到位。在这么一个高风险行业,出现问题在所难免,这也是为什么一直来796大股东没有进行分红的原因,在没有拿到风投前,我们将尽我们所能首先保证客户资产的安全。未来很长,796将继续保持公开公平的原则,诚信为本只做服务,感谢一路走来每一位客户的支持,感谢有你!

摘自:http://www.weibo.com/p/1001603803961751650197


Title: Re: [20150128]关于796交易所昨晚出现被盗一事的说明
Post by: fwzd on January 28, 2015, 07:41:10 AM
总比bitstamp要好,他们好像至今还未找到被盗的原因?


Title: Re: [20150128]关于796交易所昨晚出现被盗一事的说明
Post by: jsgayo on January 29, 2015, 02:03:50 PM
加之黑客处心积虑使用了一个与原提现地址相似的地址以迷惑用户及我司的人工审核。

黑客产生这样一个地址(拥有对应的私钥)需要不少时间吧。该客户被盯上不是一天两天了。


Title: Re: [20150128]关于796交易所昨晚出现被盗一事的说明
Post by: viboracecata on January 29, 2015, 03:56:15 PM
好低端的黑客,好原始的方法


Title: Re: [20150128]关于796交易所昨晚出现被盗一事的说明
Post by: fullhouse on January 29, 2015, 11:49:36 PM
796干的不错啊,最起码没有让客户来承担损失,赞一个
是行业的榜样不是么 ;D