bot.gif
取消
选择语言
确认
简体中文
繁体中文
English
close
正在加载
全部 数字货币专题 区块链专题 钱包专题 空投专题
交易所专题
DragonEx龙网交易所遭黑客入侵,损失金额或超500万美元
摘要
2019年3月24日,DragonEx平台钱包遭受黑客入侵,导致用户和平台的数字资产被盗,目前已追回部分资产,平台表示将继续尽最大可能追回被盗资产。DragonEx是一个加密货币交易所。近日其官方发布公告称DragonEx平台钱包遭受黑客入侵,导致用户和平台的数字资产被盗。但交易所没有详细说明确切损失金额,有媒体推测损失金额超过500万美元。
wdctll
更新时间: 2019-03-28 17:52
关注

2019年3月24日,DragonEx平台钱包遭受黑客入侵,导致用户和平台的数字资产被盗,目前已追回部分资产,平台表示将继续尽最大可能追回被盗资产。DragonEx是一个加密货币交易所。近日其官方发布公告称DragonEx平台钱包遭受黑客入侵,导致用户和平台的数字资产被盗。但交易所没有详细说明确切损失金额,有媒体推测损失金额超过500万美元。

现已与爱沙尼亚、泰国、新加坡、香港等行政司法机关报警备案,协助警方在积极展开调查。 现将继续暂停交易充提等所有基础服务,一周内平台会公布资产损失及追回情况。对于此次因黑客入侵造成的用户损失,DragonEx将负责到底。

blob.png

公告进一步写道:

“部分资产已被追回,我们将尽最大努力追回其余被盗资产。爱沙尼亚、泰国、新加坡、香港等多个地区的司法部门已被告知这起网络犯罪案件,我们正在协助警方进行调查。”

另外交易所官员还表示,平台的交易服务将被关闭。与黑客攻击有关的确切情况、资产损失和恢复细节将在一周内公布,并补充称会承担责任。

此外,官方电报群管理员Joanne Long表示,团队已经公布被盗资金转移到的地址。并呼吁各交易所协助调查冻结,阻断该资金流通。

根据收集到的数据,他们确定丢失的资产包括比特币,以太坊,NEM,EOS,瑞波,以太坊经典,小蚁,莱特币 ,比特币现金,恒星币Stellar,门罗毕,艾达币,波场 ,USDT等等。详情查看:https://dragonex.co/zh-hans/news/article/2565?curIdx=1

丢失数字资产随后被转移到币安、火币和Bittrex等主流交易所。目前,黑客使用的地址发送的数字货币部分已被冻结在火币和Gate.io.

据了解,被盗的包括BTC、ETH、EOS、XRP、ETC、USDT等20个数字货币,详细地址如下:

BTC: 3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

ETH: 0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

XEM: NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

EOS: zworldfoxprin whatagoodeos

XRP: r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

ETC: 0x39c46975becee0e12eb384d066228600e02ab82a

NEO: ASwwE8eG2LecYezPUz3UQnBzgbNqoySiLQ

ABBC: AYQz4Zruq16pC8uBF3ThUraWWUo2tTWCaP

LTC: MS2hm59R95XUxek6vxSTSRjfkNHT3CA8gU

BCHABC: qz7r39tdkcq497p9d9mpftzaqh6v228x0uw6z4lf38

XLM: GCFQMAN7G2RHOGALVZ4MHUSCFWQHQDACNAE3T757Y3A7WQVHPXP4QMWWz

XMR: f5f32732ef34e38bd9570dcca9e4d1e2ebb00938e97af06fbfd8dd1e26de85c2

ADA: Ae2tdPwUPEZ6CZNg5kVEcobu1WQfYzdmRPGkgUFiLZ1Wz4cehQhu82HYBNh

ONT: AQj5xK8vKdu3mpaTj2LwW9nc734160Vagy

TRX: TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB

BTM: bm1qcnz52kmsxj8t8nww8eezp387e3dafl8e0k3fse

XAS: A5DgXp3mt7TBsnqnwoRosczaEavSTWY1WY

ICX: hxaca4668f3b18693701c6e220b4a8986095ab7b19

QTUM: QaXoHzBF9nmh5FHzgnamY33Pb11UexTsrc

USDT:

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

据了解,这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是今年以来继Cryptopia交易所后,发生的第二起损失金额超过500万美元的被盗事件。

上一轮熊市中,交易所被盗事件频发,那时的每一次被盗事件都会引起恐慌,导致币价大跌甚至腰斩。 实际上,本次事件的恐慌情绪并没有想象中严重。深圳数字货币领域的部分企业发布联合声明,谴责黑客的盗窃行为,支持龙网为追回数字资产而采取的各项行动,并且随时向龙网提供必要的支持和帮助。 与此相呼应的,还有DragonEx的官方telegram群。 拥有3万多用户的DragonEx官方telegram群中,除了DragonEx工作人员时不时发布事件进展外,有一批用户积极地为DragonEx打气出主意。

网络公开资料显示,早在2018年8月9日,区块链安全研究中心BSRC发布消息称DragonEx存在多个安全漏洞,攻击者可利用漏洞获取用户信息。但DragonEx随后予以否认,称平台各项机制都很全面,不存在任何安全漏洞问题。

社区:恐慌情绪并没有想象中严重

据了解,这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是今年以来继Cryptopia交易所后,发生的第二起损失金额超过500万美元的被盗事件。

上一轮熊市中,交易所被盗事件频发,那时的每一次被盗事件都会引起恐慌,导致币价大跌甚至腰斩。

实际上,本次事件的恐慌情绪并没有想象中严重。深圳数字货币领域的部分企业发布联合声明,谴责黑客的盗窃行为,支持龙网为追回数字资产而采取的各项行动,并且随时向龙网提供必要的支持和帮助。

与此相呼应的,还有DragonEx的官方telegram群

拥有3万多用户的DragonEx官方telegram群中,除了DragonEx工作人员时不时发布事件进展外,有一批用户积极地为DragonEx打气出主意。

blob.png


分析:损失金额或超500万美元

慢雾安全团队发布DragonEx被黑的初步结论:

根据其链上情报分析,DragonEx遭遇了多笔USDT假充值攻击,并被成功提币转移,造成巨额的USDT损失。从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天。

但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。

区块链数据服务机构Tokenview的数据显示:

DragonEx交易所丢失的以太坊中,已有近300 ETH被转移至币安钱包,311 ETH被转移到尚未标记的地址,808 ETH目前暂未转移。

截止发稿,DragonEx公布的比特币和莱特币地址余额分别为135 BTC和4670 LTC,尚未转向其他地址。

图片来源:Tokenview

去中心化漏洞平台DVP的分析显示:

在本次事件中DragonEx交易所被盗资产总价值不少于500万美元,其中涉案金额较大的资产有USDT、ABBC、EOS、BTC、ETH,USDT被盗约1464319枚(目前价值146万美元),ABBC被盗约6274251枚(目前价值124万美元),EOS被盗约205392枚(目前价值75万美元),BTC被盗约135枚(目前价值53万美元),ETH被盗约2737枚(目前价值约37万美元)。本次事件所涉及的币种之多,是前所未有的。

分析还发现,除了主钱包被盗币之外,DragonEx交易所用来接收充值的钱包也被洗劫一空,这绝对不是通过某个假充值漏洞所能够造成的,更有可能是攻击者攻陷了交易所钱包相关的服务器,获取了交易所热钱包私钥以及接收充值钱包的私钥来完成的。

自比特币诞生以来,数字货币盗窃、诈骗事件便时有发生,数字货币交易所处于产业链的顶端,可能成为黑客攻击的对象。

数据显示,仅2018年就有价值17亿美元的数字货币被盗取和诈骗,其中约9.5亿美元的数字货币是从交易所和相关基础设施中被盗取。2018年数字货币失窃总金额是2017年的3.6倍,2016年的7倍以上。

就在今日DragonEx发出公告不久,新加坡另一家数字货币交易所BiKi也宣布被盗,具体原因和数量不详。交易所被盗,最受伤害的还是投资者。正如量子学派创始人罗金海在微信朋友圈说道:

交易所安全性总是让人战战兢兢,如履薄冰。

——————补充——————

(更新时间为3月26日17时)

据区块链安全公司PeckShield初步统计显示,DragonEx交易所共损失了价值6,028,283美元的数字资产,且已经有价值929,162美元的数字资产流入了交易所,目前尚有价值5,099,121美元的数字资产掌握在黑客手里。在其数字资产被盗后,DragonEx交易所第一时间联系我们进行被盗数字资产追踪和封堵。截止目前,我们还原了其中BTC、ETH、EOS、TRX、USDT等多个主流币种的链上转账记录:

1.BTC,攻击者盗取135枚BTC,价值529,740美元,暂无监测到有资金流入交易所;

2.ETH,攻击者盗取2,738枚ETH,分别转入其所属0x546c、0x58ac等多个地址,价值365,742美元,其中1,580枚流入币安交易所,50枚流入ZB交易所;

3.EOS,攻击者盗取426,310枚EOS(含正被赎回的220,732枚EOS),价值 1,543,242美元,暂无监测到有资金流入交易所;

4.TRX,攻击者盗取1,453,956 枚TRX,分别以TX89Z、TRAXD、TPaqg等开头的多个地址转入 TR8T4开头的地址,价值 32,696 美元,初步判断为币安交易所;

5.USDT,攻击者盗取1,464,319枚USDT,分别向1P4c、1JBo等多个开头的地址分散资金,目前330,031枚USDT流向CoinBene交易所,245,429枚USDT流向KuCoin交易所,135,282枚USDT流向BitForex交易所。

此外,此次黑客攻击还涉及XRP、LTC、BTM、QTUM等多个主流数字资产币种。截止目前,大部分数字资产尚控制在黑客手中,但随时存在流入交易所的可能安全人员初步分析发现,黑客大概率是通过窃取交易所钱包私钥或非法获得API服务器访问,进而实施数字资产批量转移。

图片来自PeckShield

收藏
0
点赞
最新文章
了解 交易所 的知识
币安LaunchPad模式再临:台前的繁荣及背后的风险
上一篇
了解 交易所 的知识
比特儿(Gate.io)平台币GT怎么样?值得购买吗?
下一篇
阅读更多专题
2026年比特币交易所排名:市场巨震选谁?稳健派VS激进派深度对比
2026年比特币交易所排名:市场巨震选谁?稳健派VS激进派深度对比
本文分析了在2026年加密货币市场剧烈波动时,如何选择适合的交易平台。文章通过解读最新交易所排名,将主流平台分为“稳健派”与“激进派”,并从风控能力、流动性和用户定位等核心维度进行对比。最终为不同风险偏好的投资者提供了清晰的匹配建议,帮助读者在市场震荡中做出更明智的决策。
2025-12-25 16:26
交易所专题
什么是加密货币交易所?2026五大安全靠谱平台盘点
什么是加密货币交易所?2026五大安全靠谱平台盘点
本文系统介绍了加密货币交易所的定义、核心功能与不同类型,并重点阐述了评估平台安全性的五大关键维度,包括合规牌照、资产存储、储备证明等。同时,文章盘点了2026年值得关注的五个安全靠谱交易平台,为不同需求的投资者提供了选择参考与行动指南,旨在帮助读者在复杂的市场环境中建立资产安全的第一道防线。
2025-12-16 15:06
交易所专题
2025全球十大数字货币交易所排名:权威解析与投资指南
2025全球十大数字货币交易所排名:权威解析与投资指南
本文基于交易量、安全性、合规性等关键指标,详细介绍了币安、Coinbase、Bitget等十大交易所的核心优势与特色,涵盖现货与衍生品交易、费率比较及用户评价。同时提供专业选择指南,帮助不同层次投资者根据安全性、流动性、产品多样性等要素做出明智决策,助您在数字资产投资中抢占先机。
2025-11-24 12:59
交易所专题
 加密货币交易所排名前十的平台有哪些?如何识别真安全与伪机遇?
加密货币交易所排名前十的平台有哪些?如何识别真安全与伪机遇?
本文针对2025年加密货币市场,盘点全球十大交易所排名(包括币安、Coinbase、Bitget、XBIT等),并深入解析识别平台真安全与伪机遇的核心要点。文章从技术架构、资产透明度和合规进程三大维度,提供可靠交易所的评估标准,同时揭露虚假去中心化项目的常见陷阱,最后为不同类型投资者提供兼顾收益与安全的实用选择策略,助力读者在复杂市场中做出明智决策。
2025-11-21 10:39
交易所专题
新手必看:2026年最适合入门的加密货币交易所选择指南
新手必看:2026年最适合入门的加密货币交易所选择指南
本文为2026年加密货币新手量身打造,全面解析如何选择入门交易所。文章从安全性、手续费、操作难度等六大关键维度出发,对比币安、Kraken、Coinbase等主流平台,并特别介绍去中心化交易所XBIT的透明交易优势。针对不同需求的新手,提供具体选择建议与开户步骤,助你安全踏入数字货币投资世界。文末附免责声明,提示市场风险,引导理性决策。
2025-11-20 16:45
交易所专题
2025排名前十的加密货币交易所清单,新老巨头更迭背后的财富密码与陷阱
2025排名前十的加密货币交易所清单,新老巨头更迭背后的财富密码与陷阱
本文深入分析了2025年全球十大加密货币交易所的全新竞争格局,揭示币安、Coinbase等传统巨头与XBIT等新兴平台的力量对比。文章剖析了交易所市场两极分化、监管合规化及机构资金入场三大趋势,重点解读了中心化交易所的生存法则与去中心化交易所的技术突破,并为投资者提供了选择交易所的安全指南与风险提示,助力在财富机遇与投资陷阱并存的市场中做出理性决策。
2025-11-20 15:22
交易所专题
适合新手的加密货币交易所有哪些?从机构涌入看2025年值得信赖的平台
适合新手的加密货币交易所有哪些?从机构涌入看2025年值得信赖的平台
本文分析了2025年加密货币交易所的选择策略,重点关注机构资金涌入下的市场新格局。随着监管框架日益清晰,交易所竞争已转向安全性、合规性与流动性的全方位比拼。文章解析了币安、Coinbase等领军平台的特色优势,指出机构投资者更看重冷钱包存储、监管合规与专业交易工具。最后为不同层级投资者提供了实用选择建议,强调“安全第一、合规为本”是选择可靠交易平台的核心原则。
2025-11-19 16:40
交易所专题
2026年适合新手的十大加密货币交易所盘点:安全入门指南
2026年适合新手的十大加密货币交易所盘点:安全入门指南
本文为加密货币新手盘点了2026年十大推荐交易所。文章从安全性、易用性和教育资源等关键维度出发,将交易所分为不同类别进行介绍:包括币安、Coinbase等综合型巨头,OKX、Bybit等特色功能平台,以及XBIT这类去中心化交易所。旨在为初学者提供一个清晰、安全的入门指南,帮助投资者根据自身需求选择最适合的交易平台,并提醒所有投资均需谨慎对待市场风险。
2025-11-18 11:22
交易所专题
还有 7983篇更精彩
继续阅读更多专题