總部位于東京的加密貨幣交易所Liquid表示,,黑客入侵了其服務(wù)器并竊取了以今天的匯率估計(jì)至少價(jià)值9400萬(wàn)美元(6.1億人民幣)的加密資產(chǎn),。
“我們目前正在調(diào)查并將定期提供更新,。在此期間存款和取款將被暫停,,”該公司在今天早些時(shí)候發(fā)布的公告中透露,。
Liquid表示,,這起事件發(fā)生在黑客控制了其“溫暖”錢包之后,,這些錢包是加密貨幣賬戶,,交易平臺(tái)為日常交易保留資金,。該公司在其日本頁(yè)面上表示,,此次入侵可追溯到Liquid在新加坡的子公司Quoine ,。
作為對(duì)安全漏洞的回應(yīng),Liquid表示,,隨著公司采取行動(dòng)將黑客從其內(nèi)部網(wǎng)絡(luò)中踢出,,它正在將其其余資金轉(zhuǎn)移到冷錢包(離線賬戶)中。
在此期間,,該公司出版了一系列四個(gè)錢包含有其中黑客們exfiltrated其資金cryptocurrency地址,。
被盜資金估計(jì)超過(guò)9400萬(wàn)美元
區(qū)塊鏈分析公司Elliptic表示,這些賬戶包含超過(guò)9400萬(wàn)美元的加密資產(chǎn),,這一數(shù)字是在各種貨幣價(jià)格開始下跌之前的匯率估算的,,因?yàn)楹诳凸舻南㈤_始傳播。
該公司補(bǔ)充說(shuō):“這包括價(jià)值4500萬(wàn)美元的以太坊代幣,,目前正在使用 Uniswap和SushiSwap等去中心化交易所(DEX)將其轉(zhuǎn)換為以太幣 ,。” “這使黑客能夠避免凍結(jié)這些資產(chǎn)——就像許多以太坊代幣一樣,?!?/p>
在黑客攻擊之前,Liquid在CoinMarketCap加密貨幣交易所列表中排名第19名,。
Liquid之前在2020年11月遭到黑客攻擊
今天的漏洞是Liquid的第二起重大安全事件,。2020年11月,攻擊者對(duì)Liquid的DNS提供商進(jìn)行了社會(huì)工程,,并獲得了對(duì)該交易所的DNS基礎(chǔ)設(shè)施的控制權(quán),。
黑客利用這種訪問(wèn)權(quán)限來(lái)釣魚Liquid員工的工作憑證,并轉(zhuǎn)向公司的內(nèi)部網(wǎng)絡(luò),。雖然入侵者設(shè)法為一些Liquid客戶收集了個(gè)人數(shù)據(jù),,但在2020年的事件中沒(méi)有資金被盜。
延伸閱讀:
史上最大加密幣搶劫案:39.5億,,已歸還部分
在黑客入侵并從Poly Network竊取價(jià)值超過(guò)6.11億美元的加密貨幣資產(chǎn)一周后,,有關(guān)今天的入侵消息也發(fā)布了。在加密貨幣交易所在Twitter上乞討資金并同意支付500,000美元的賞金以披露攻擊中使用的漏洞后,,黑客最終退還了資金,。