Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Суббота, 23 сентября, 2023
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Безопасность

Взлом CoinEx: что произошло и как биржа борется с последствиями

18.09.2023
A A
0
137
SHARES
151
ПРОСМОТРОВ
FacebookTwitter

Cпонсорский контент На этой неделе биржа CoinEx подверглась первому взлому за шесть лет работы. Команда платформы поделилась подробностями инцидента и планами по устранению его последствий.

Читайте так-же:

JPMorgan: «Активность сети Эфириума после обновления Shanghai разочаровывает»

JPMorgan: «Активность сети Эфириума после обновления Shanghai разочаровывает»

22.09.2023
140
DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

22.09.2023
142

12 сентября 2023 года в 21:20 по UTC+8 система контроля рисков криптобиржи CoinEx зафиксировала аномалии, связанные с горячими кошельками платформы, которые используются для хранения биржевых активов. С горячих кошельков CoinEx были выведены 4 947 ETH, 408 741 DAI, 2.7 млн GRT, 29 158 UNI и другие токены.

«В настоящее время мы работаем над устранением последствий инцидента, наша команда прилагает все усилия для создания совершенно новой архитектуры кошельков, чтобы возобновить работу сервиса вывода средств и гарантировать его безопасность. Мы очень ценим ваше терпение и понимание наших пользователей», — заявили Bits.media в CoinEx.

Генеральный директор биржи подтвердил взлом, а команда платформы сообщила о создании специальной группы для расследования инцидента. Как отмечают в CoinEx, общий ущерб в результате произошедшего инцидента еще подсчитывается, и на данный момент предполагаемые потери составляют около $70 млн. Однако эти потери составляют лишь небольшую часть активов платформы. Вскоре после взлома CoinEx пообещала возместить убытки пользователей после взлома.

To all CoinEx users & friends: We deeply regret the recent hack and extend our sincerest apologies to those affected. Your concern and attention have not gone unnoticed.

— Haipo Yang (@yhaiyang) September 14, 2023

Содержание

  • 1 Депозиты и вывод средств
  • 2 Расследование инцидента
  • 3 Кто взломал CoinEx? Обращение биржи к хакеру
  • 4 Улучшение безопасности

Депозиты и вывод средств

В рамках устранения последствий инцидента, ввод и вывод средств на платформе был временно приостановлен для всех пользователей, а не только пострадавших от взлома. Это связано с тем, что сейчас команда биржи сосредоточена на создании и развертывании новой надежной системы кошельков для работы с 211 блокчейнами и 737 криптоактивами. Команда платформы работает над новой архитектурой безопасности круглосуточно и без выходных.

После обновления системы кошельков необходимо провести тесты безопасности, чтобы избежать каких-либо уязвимостей. Если доступ к кошелькам пользователей будет открыт до того, как будут проведено полное тестирование систем безопасности, может произойти дальнейшая потеря средств. Согласно планам команды CoinEx, нормальная работа биржи будет восстановлена на следующей неделе.

Активы, внесенные пользователями на платформу после приостановки услуг по вводу и выводу, буду зачислены на спотовые счета после возобновления работы платформы.

«Мы заверяем наших пользователей, что исходя из текущей оценки ущерба, мы в состоянии полностью компенсировать потери пользователей, пострадавших от взлома. За последние 6 лет CoinEx успешно преодолевала серьезные трудности, при этом мы всегда ставили интересы наших пользователей на первое место», — заявляют в CoinEx.

Расследование инцидента

Первые результаты расследования показали, что причиной взлома стали скомпрометированные закрытые ключи горячих кошельков, на которых временно хранятся активы биржи для проведения транзакций. Конкретные причины, приведшие к данной утечке, пока не выяснены.

В течение 48 часов после инцидента CoinEx внедрила расширенные меры безопасности, чтобы предотвратить дальнейшую компрометацию активов.

  1. Были приостановлены депозиты и вывод всех криптоактивов, а также экстренно отключен сервер горячих кошельков.

  2. Оставшиеся активы из скомпрометированного горячего кошелька были переведены на безопасные адреса.

  3. Началась работа по перестройке и развертыванию новой системы кошельков.

  4. Было начато тщательное расследование атаки под руководством команд по работе с системой кошельков и службы безопасности CoinEx на основании собранной информации.

  5. CoinEx обратилась к другим биржам с просьбой заморозить активы соответствующих подозрительных адресов.

«Меры безопасности направлены на то, чтобы устранить возникшую уязвимость, защитить активы платформы и предотвратить большие потери. Мы должны отследить и расследовать последовательность событий, а также заручиться поддержкой партнеров по отрасли для совместного пресечения противоправных действий хакеров. В дальнейшем, сохраняя безопасность в качестве наивысшего приоритета, мы постараемся оперативно восстановить функцию вывода средств. Мы также проведем всесторонний расчет убытков в результате произошедшего инцидента и осуществим полную модернизацию инфраструктуры безопасности CoinEx», — отмечают в CoinEx.

Другие продукты, входящие в экосистему CoinEx, не пострадали от взлома — место утечки активов было полностью изолированно. Поскольку каждая линейка продуктов работает независимо, со своей собственной системой контроля рисков, инцидент не затронул другие составляющие экосистемы, например пул ViaBTC и кошелек ViaWallet.

Кто взломал CoinEx? Обращение биржи к хакеру

Специалисты по безопасности платформы продолжают расследование для идентификации хакера. Они приняли во внимание отчет компании Chainalysis, которая сообщила, что предположительно взлом был осуществлен известной хакерской группой Lazarus. Однако специалисты CoinEx пока не подтвердили эту информацию.

В официальном Твиттере биржи появилось обращение, адресованное хакерам, взломавшим платформу 12 сентября. Команда CoinEx надеется, что взломщики обратятся к представителям платформы и совместными усилиями им удастся достигнуть договоренностей касательно украденных активов.

#CoinExResponseUpdate — CoinEx’s Open Letter to Hackers To Hackers, We entered this industry with a vision of “making the world a better place via blockchain.” Like millions of blockchain enthusiasts who share the same faith, we strive to build an open, interconnected, and…

— CoinEx Global (@coinexcom) September 15, 2023

Улучшение безопасности

Команда CoinEx продолжит модернизировать протоколы безопасности и системы управления рисками. Проверки угроз безопасности будут проводиться чаще, а также будут усилены механизмы раннего оповещения о потенциальных атаках.

Биржа создаст фонд по предотвращению рисков, чтобы повысить готовность и возможности реагирования на непредвиденные обстоятельства в будущем. Кроме того, CoinEx планирует сотрудничать с компаниями, работающими в области безопасности, и отраслевыми партнерами для восстановления инфраструктуры безопасности.

«Мы приложим все усилия для укрепления нашей системы безопасности активов, чтобы повысить доверие пользователей и завоевать поддержку сообщества. Мы также призываем наших коллег по отрасли держаться вместе и объединиться, чтобы минимизировать негативные последствия подобных атак», — заявляют в CoinEx.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share55Tweet34Share7ShareShare

Актуальные новости

JPMorgan: «Активность сети Эфириума после обновления Shanghai разочаровывает»
Безопасность

JPMorgan: «Активность сети Эфириума после обновления Shanghai разочаровывает»

22.09.2023
0
140

Эксперты международной корпорации JPMorgan (JPM) объявили, что апрельское обновление сети Эфириума Shanghai не оправдало надежд с точки зрения результатов и сетевой активности. Результаты исследования говорят, что Shanghai практически...

Читать далее
DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

22.09.2023
142
В сети BASE запустили систему мониторинга сетевых угроз Pessimism

В сети BASE запустили систему мониторинга сетевых угроз Pessimism

21.09.2023
139
Защищаем информацию: схема разделения секрета Шамира и Биткоин

Защищаем информацию: схема разделения секрета Шамира и Биткоин

21.09.2023
143
Дело криптобиржи Wex: Алексею Билюченко присудили мизерные срок и штраф

Дело криптобиржи Wex: Алексею Билюченко присудили мизерные срок и штраф

21.09.2023
155
Популярное
PlatFair применит NFT для предоставления доступа к элитному образовательному контенту

PlatFair применит NFT для предоставления доступа к элитному образовательному контенту

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Популярное

  • Аналитики Finbold назвали перспективные криптовалюты со стоимостью ниже $0,10

    148 shares
    Share 59 Tweet 37
  • Криптоспикер Валерия Федякина Битмама (Bitmama) пропала

    246 shares
    Share 98 Tweet 62
  • Могут ли 100 долларов в Terra Classic сделать вас миллионером, если этот прогноз LUNC сбудется?

    1460 shares
    Share 584 Tweet 365
  • Alameda Research обрушила цену биткоина на 87% в 2021 году

    138 shares
    Share 55 Tweet 35
  • Экосистема Polkadot планирует масштабироваться до поддержки 1000 парачейнов

    136 shares
    Share 54 Tweet 34
  • В тренде
  • Комментарии
  • Последнее
Криптоспикер Валерия Федякина Битмама (Bitmama) пропала

Криптоспикер Валерия Федякина Битмама (Bitmama) пропала

20.09.2023
Кошелек для криптовалюты в Telegram: как пользоваться

Кошелек для криптовалюты в Telegram: как пользоваться

17.09.2023
Могут ли 100 долларов в Terra Classic сделать вас миллионером, если этот прогноз LUNC сбудется?

Могут ли 100 долларов в Terra Classic сделать вас миллионером, если этот прогноз LUNC сбудется?

13.06.2023

Как изменится курс биткоина на неделе с 18 по 24 сентября. Прогноз от профессионального аналитика

17.09.2023
Что будет с ценой XRP?

Что будет с ценой XRP?

21.09.2023
Медведи вернулись на рынок: почему криптовалюты не могут подняться в цене

Медведи вернулись на рынок: почему криптовалюты не могут подняться в цене

23.09.2023
Чанпэн Чжао просит отклонить иски SEC

Чанпэн Чжао просит отклонить иски SEC

23.09.2023

Криптоюристы раскритиковали позицию Гэри Генслера по делу Ripple

23.09.2023
Bitmain выпустила мощнейшее устройство для майнинга

Bitmain выпустила мощнейшее устройство для майнинга

23.09.2023
Рыночная капитализация стейблкоинов упала до $124 млрд

Рыночная капитализация стейблкоинов упала до $124 млрд

23.09.2023
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости криптовалют. All Rights reserved

wpDiscuz