Bitcoin Forum
May 05, 2024, 02:59:54 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Криптовалютная биржа KuCoin заявила о взломе  (Read 80 times)
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
September 26, 2020, 08:23:25 AM
Last edit: October 04, 2020, 08:18:46 AM by Daltonik
Merited by Symmetrick (1)
 #1

  В твиттере биржи появилось сообщение:"Мы обнаружили несколько крупных изъятий с 26 сентября в 03:05 UTC + 8. Согласно последнему отчету внутреннего аудита безопасности, часть BTC, ERC-20 и других токенов в горячих кошельках KuCoin была переведена с биржи, которая содержала лишь несколько частей наших общих активов. Сумма ущерба может составить $150 млн.
https://twitter.com/kucoincom/status/1309689557206491137
  Генеральный директор биржи KuCoin заявил что причиной стала хакерская атака на закрытый ключ горячего кошелька сегодня утром.
https://twitter.com/WuBlockchain/status/1309730599498735616
  На прошлой неделе Poloniex и KuCoin заявили об объединении для развития биткоин-индустрии https://twitter.com/kucoincom/status/1306852345439948801 и вот сейчас появилась эта новость о хакерской атаке на KUKOIN.
  В начале сентября была взломана словацкая биржа Eterbase, сумма ущерба составила $5,3 млн. Sad
1714877994
Hero Member
*
Offline Offline

Posts: 1714877994

View Profile Personal Message (Offline)

Ignore
1714877994
Reply with quote  #2

1714877994
Report to moderator
1714877994
Hero Member
*
Offline Offline

Posts: 1714877994

View Profile Personal Message (Offline)

Ignore
1714877994
Reply with quote  #2

1714877994
Report to moderator
1714877994
Hero Member
*
Offline Offline

Posts: 1714877994

View Profile Personal Message (Offline)

Ignore
1714877994
Reply with quote  #2

1714877994
Report to moderator
"If you don't want people to know you're a scumbag then don't be a scumbag." -- margaritahuyan
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714877994
Hero Member
*
Offline Offline

Posts: 1714877994

View Profile Personal Message (Offline)

Ignore
1714877994
Reply with quote  #2

1714877994
Report to moderator
1714877994
Hero Member
*
Offline Offline

Posts: 1714877994

View Profile Personal Message (Offline)

Ignore
1714877994
Reply with quote  #2

1714877994
Report to moderator
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
October 03, 2020, 01:42:33 PM
 #2

Криптобиржа KuCoin пообещала, что в ближайшее время полностью возместит убытки пользователям, пострадавшим от взлома 26 сентября. Для возмещения потерянных пользователями средств KuCoin использует средства из страхового фонда, который создала в 2018 году для защиты средств трейдеров. В компании заявили:"Нам уже удалось вывести десять монет общей стоимостью $140 млн из-под контроля подозрительных адресов. Часть этих средств заморожена, часть — возвращена пользователям. В дальнейшем мы усилим систему безопасности KuCoin с помощью ведущих компаний в области кибербезопасности"
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
October 04, 2020, 08:15:27 AM
 #3

Продолжение детективной истории KuCoin:
Криптовалютная биржа KuCoin сообщила, что удалось идентифицировать злоумышленников участвовавших во взломе биржи 26 сентября, об этом сообщил в твиттере CEO KuCoin Джонни Лю: "...После тщательного расследования мы нашли подозреваемых в инциденте 26 сентября и располагаем существенными доказательствами их причастности. К дальнейшим шагам привлечены сотрудники правоохранительных органов и полиция», будем следить за дальнейшим развитием событий. https://twitter.com/lyu_johnny/status/1312359615091277824
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
October 07, 2020, 02:38:04 PM
 #4

Пострадавшая от хакеров биржа KuCoin 7 октябра возобновила операции с BTC, Ethereum и USDT сообщается что адреса указанных активов обновлены и их защита улучшена, но пользователям также доступны и старые адреса, которые биржа настоятельно рекомендует обновить. В случае с USDT к депозитам и выводу средств доступны пока токены ERC-20, токены на блокчейнах Tron и EOS работают только на ввод, операции с OMNI-USDT пока не активны.  https://www.kucoin.com/news/en-btc-eth-usdt-deposits-and-withdrawals-now-open
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
October 31, 2020, 05:25:01 PM
 #5

Украденные у биржи KuCoin биткоины прошли через севис ChipMixer, об этом сообщили аналитики компании Elliptic и о чем пишет the Block. По заявлению аналитиков 425 из 1008 украденных BTC перечислены на сервис микширования ChipMixer. Движение средств началось утром 26 октября 2020 года.

 После перечисления биткоинов ChipMixer предоставляет пользователям аналогичное количество фишек, которые можно использовать для ставок. В случае выигрыша их количество удваивается, либо же они уходят сервису. Также фишки можно пожертвовать. Внутренние правила сервиса не позволяют выяснить размер выигрыша или проигрыша.

Для вывода средств хакеры задействовали в том числе биржу Uniswap и миксер Tornado Cash.
Daltonik (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1490


View Profile
November 03, 2020, 05:56:29 PM
Last edit: November 03, 2020, 07:03:11 PM by Daltonik
 #6

Часть украденных с биржи средств прошли через миксер Wasabi. Пользователь Ergo из OXT Research обратил внимание что часть биткоинов украденных с биржи KuCoin были проведены через микширование с помощью анонимного кошелька Wasabi: 322 BTC прошли через сервис микширования ChipMixer; 288 BTC частично смешались в анонимном кошельке Wasabi и еще 245 BTC, по мнению @Ergo, ожидает тот же механизм.
Начальная транзакция по использованию механизмов ChipMixer https://oxt.me/transaction/aab14a840e63b6ad3134d9b8d651eee9e95ab793fddff4bc3ab5392fcf7854e2
https://twitter.com/ErgoBTC/status/1323331122650963969



Исследователь установил, что часть украденных средств, не прошедшая через миксер, была выведена на четыре новых P2SH-адреса. Аналитик OXT Research полагает, что они могут использоваться в последующих действиях хакеров, если находящиеся на них средства не будут смешаны в дальнейшем.
https://oxt.me/transaction/tiid/3124864933
https://oxt.me/transaction/tiid/3124678430
https://oxt.me/transaction/tiid/3124678475
https://oxt.me/transaction/tiid/3124699770
https://twitter.com/ErgoBTC/status/1323331294713896960



Аналитики обратили внимание, что перед отправкой средств на Wasabi злоумышленники включили неистраченные выходы транзакций (UTXO) с даркнет-маркетплейса Hydra в схему «peel chains»
https://oxt.me/transaction/tiid/3124551140
https://twitter.com/ErgoBTC/status/1323331525501349888



источник: forklog
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!