Биржа Bithumb лишилась 3 млн EOS и 20 млн XRP в результате нового взлома
Утром в субботу, 30 марта, биткоин-биржа Bithumb объявила о приостановке приема депозитов и выводе средств. На данный шаг южнокорейская платформа пошла после того, как ее «система мониторинга торгов выявила аномальные выводы криптовалют», к которым оказались причастны инсайдеры.
[Notice🔔]
We deeply apologize to our members for delaying the cryptocurrency deposit and withdrawal service, we would like to inform you of the circumstances of the grounds and confirm that your assets are safe.
For more details >> https://t.co/dOvT78P0sK— Bithumb (@BithumbOfficial) March 30, 2019
Одной из первых, кто обратил внимание на аномальные перемещения средств с кошельков Bithumb, стала партнер венчурной фирмы Primitive Ventures Дави Ван. Она написала, что с холодного кошелька было выведено более 3 млн EOS (около $12,6 млн по текущему курсу). Позже Ван уточнила, что речь, скорее всего, идет о «горячем» кошельке.
BREAKING 🚨🚨🚨
Bithumb is being hacked, at its EOS cold storage level!!! Over 3million EOS has been transferred out 👀👀👀
Detail to be reported, confirmed by security firm who’s auditing for Bithumb
— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
Информация была подтверждена компанией по безопасности, отвечающей за аудит счетов Bithumb.
По словам Ван, кража средств произошла после того, как был похищен приватный ключ к счету Bithumb в блокчейне EOS с именем пользователя g4ydomrxhege. Также она привела список бирж, на которые были выведены похищенные монеты.
With more updates numbers on stolen fund distribution (number of $EOS) and the hacker’s address still holds 1.9Million $EOS
EXMO: 662,600
Huobi: 263,605
Changelly 143,511
KuCoin: 96,270
CoinSwitch: 38,725$EOS DUMP 👀👀👀— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
Несколько позже Дави Ван выложила более детальный анализ перевода похищенных монет EOS:
Stolen fund flow analysis :
Majority of the Bithumb stolen EOS are sent to @Exmo_Com @HuobiGlobal @kucoincom @coinswitch @ChangeNOW_io @hitbtc Changley, and a little bit to @binance @hitbtc and BW pic.twitter.com/shT1Ei4uRC
— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
Большая часть монет оказалась на EXMO, Huobi, KuCoin, CoinSwitch, ChangeNOW, HitBTC и Changelly. Дополнительно менее значимые суммы были выведены на Binance и BW.
На фоне этих сообщений цена EOS претерпела определенную коррекцию, потеряв за сутки 2,5% по отношению к USD. В то же время по отношению к BTC криптовалюта в целом сохраняет устойчивость.
Дополнительно, со ссылкой на сообщение одного из комментаторов, Ван написала, что также был взломан XRP-кошелек Bithumb. С него было выведено 20 млн XRP (около $6 млн).
From a comment below.. $XRP wallet is hacked too ..
XRP hacked wallet address — rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu
stolen 20,000,000 xrp (worth $6,000,00)OMFG 🤦🏻♀️🤦🏻♀️🤦🏻♀️
— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
Учитывая, что это не первый случай взлома Bithumb, Дави Ван пишет, что предыдущий урок, судя по всему, так ничему биржу и не научил. Недоумевая, как биржа могла хранить в одном кошельке криптовалюту на такую большую сумму…
This is just insane —
1. It’s the second major Bithumb hack so they literally learned NOTHING from last time
2. Why keeping $15m in a single wallet?? high amount withdraw needs lengthy verification anyway..
Will keep everybody posted with @chiachih_wu @evilcos
— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
… она обращает внимание, что Bithumb – это единственная крупная криптовалютная биржа в Южной Корее, которая в данный момент не имеет банковского партнера, а также задается вопросом, как она вообще могла получить лицензию регуляторов на ведение деятельности.
And this is the second time Bithumb saw a MAJOR hack, last time it’s hacked with a loss over $30m.. lol and after the first hack it was STILL able to get the fiat license from Korea and WTF??
— Dovey Wan 🦖 (@DoveyWan) March 30, 2019
Второй по счету взлом Bithumb также может поставить под вопрос планы биржи по выходу на IPO в США.
Подписывайтесь на новости ForkLog в Twitter!
Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!