2023年10月,全球最大加密货币交易所之一币安(Binance)发布公告,称监测到大规模黑客攻击,攻击者利用“链上提取”漏洞,试图盗取价值超过1亿美元的加密资产,尽管币安应急团队迅速响应,通过风险基金(Binance SAFU)成功拦截了大部分资金,未造成用户直接损失,但事件再次将加密货币交易所的安全问题推向风口浪尖,作为行业的“巨无霸”,币安的遭遇不仅暴露了中心化交易所的固有风险,更给整个数字资产生态敲响了安全警钟。

事件回顾:黑客如何“盯上”币安

据币安官方披露,此次攻击的核心漏洞源于交易所的“链上提取”系统,黑客通过某种未知途径获取了部分用户的API密钥(应用程序接口密钥),利用这些密钥绕过了多重验证机制,向交易所的热钱包(与互联网连接的加密货币钱包)发起了异常提现请求,在短时间内,大量包括比特币(BTC)、以太坊(ETH)在内的主流加密资产被转移至多个外部地址。

随机配图