2020年9月26日12點(diǎn)30分,庫幣國際CEO Johnny Lyu在庫幣YouTube官方賬號現(xiàn)身回應(yīng)熱錢包異常轉(zhuǎn)賬事件。
Johnny在直播中表示,根據(jù)目前的內(nèi)部安全審計結(jié)果判斷,部分熱錢包中的比特幣和ERC-20等代幣被轉(zhuǎn)出交易所,但涉事總金額在庫幣平臺總持有資金量中占比較低。庫幣冷錢包中的資產(chǎn)并未受影響,與此同時,庫幣已經(jīng)第一時間重新部署熱錢包。
Johnny表示庫幣已初步定位與掌握該事件的原因,會盡快通過官方渠道公布更多本次事件有關(guān)詳情。庫幣官方鄭重表示,若有用戶在此次事件中遭受損失,將全部由庫幣及其保險基金一力承擔(dān)。
以下是直播的完整內(nèi)容:
Johnny首先闡述了此次熱錢包異常轉(zhuǎn)賬事件的經(jīng)過:
2020年9月26日02:51分,庫幣團(tuán)隊收到第一次風(fēng)控系統(tǒng)報警,發(fā)現(xiàn)了一個反常的ETH轉(zhuǎn)賬記錄:
0x4b738df5d7f12e3fa1cbe83b8165c542da461ef0c9255fc1a3f275259a92623b
此后,庫幣陸續(xù)監(jiān)測到多個ETH和ERC-20代幣的轉(zhuǎn)出異常報警:
0x56fd1c3c8cc861c8abceafac7a175ccfb53bb87877750b0bfbd9581d8c52c1bc
0x57e205922325104f9d132ff7cdbb7eb94bfe15049b5c71cb7328f72bc69a7122
0xd2b21c8bb5c0bfafc98e86a2e924f3fe4223356748486bdccccdb8f58e16aa93
0xdf1f8ce5d491728a2573591b253e2a9ec6abda723c7d984af1f6f154cd231ed9
0xc3bd740534a530cfa5060daf937a24c5c90b1783550c6d9fa61daa2c1873e734
0x5bf11bd22b6653870c1ba8cad69ae0691e08d9f73762a5adfc9e37f1892d9eee
異常出賬地址均為:
0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23
2020年9月26日03:01分,庫幣收到風(fēng)控系統(tǒng)-余額監(jiān)控系統(tǒng)報警
2020年9月26日03:15分,庫幣技術(shù)人員成立應(yīng)急小組,建立緊急溝通群,開始排查和摸索現(xiàn)在系統(tǒng)當(dāng)中的一些行為邏輯
2020年9月26日03:20分,庫幣運(yùn)維人員緊急關(guān)閉錢包服務(wù)器,但在關(guān)閉過后,還發(fā)現(xiàn)了異常的轉(zhuǎn)賬行為。庫幣因此猜測此次安全危機(jī)是熱錢包的私鑰被泄露所致
2020年9月26日04:20分,庫幣錢包團(tuán)隊開始轉(zhuǎn)移熱錢包的存量資金到冷錢包
2020年9月26日04:25分,庫幣錢包、安全、運(yùn)維團(tuán)隊根據(jù)搜索到的線索開始分析安全事件原因
2020年9月26日04:40分,庫幣建立了用戶、大客戶、做市商專屬通道,以溝通解決方案
2020年9月26日04:50分,庫幣錢包團(tuán)隊已將大部分熱錢包的資金轉(zhuǎn)移到冷錢包
2020年9月26日05:00分,庫幣錢包、安全、運(yùn)維團(tuán)隊初步認(rèn)定事件原因并且緊急聯(lián)系到包括幣安,火幣,OKex,Bybit,Upbit,Bibox,Gate,抹茶MXC,Bitmax,Bigone,BKex,BitZ,HBTC,Hoo,Crypto.com,Bingbon,Renrenbit,Lbank,Bibox,Max/MaiCoin,CoinW在內(nèi)的行業(yè)伙伴,封鎖可疑地址,追蹤受影響資金
2020年9月26日10:41分,庫幣團(tuán)隊發(fā)布此次事件官方公告。
同時,庫幣已聯(lián)系了全球警方協(xié)助調(diào)查。同時,我們想向數(shù)字貨幣行業(yè)征集與此次安全事件相關(guān)的線索,并提供最高100,000美金的獎勵,如果你有相關(guān)信息,請聯(lián)系business@kucoin.com

此外,Johnny還在直播中回答了用戶目前最關(guān)心的問題:
1、資金流出的原因是什么?
Johnny:目前庫幣所了解到原因是熱錢包私鑰泄露導(dǎo)致此次熱錢包資金異常的流出。庫幣現(xiàn)在已經(jīng)采取了一些措施,更換了熱錢包,并且升級了私鑰的風(fēng)控體系。庫幣在更換錢包的時候可能會伴隨出現(xiàn)轉(zhuǎn)賬的行為,請用戶不用擔(dān)心。
2、有哪些幣種受到了影響?
Johnny:主要是BTC、ETH還有ERC-20代幣,庫幣還在持續(xù)調(diào)查中。
3、受影響的資產(chǎn)總共價值多少?
Johnny:鑒于大多數(shù)受影響資產(chǎn)為ERC-20代幣,庫幣正在估值總量。
4、受影響的資產(chǎn)占庫幣總資產(chǎn)的多少?
Johnny:涉事總金額在庫幣平臺總持有資金量中占比較低。
5、什么時候可以開提現(xiàn)?
Johnny:我們目前的計劃是在一周以內(nèi)陸續(xù)開放幣種的充值和提現(xiàn)。
6、你們的保險基金足夠賠付嗎?
Johnny:庫幣對于此次事件的金額是完全能夠承擔(dān)賠付的,庫幣從18年年初就開始搭建保險基金。
7、這些資產(chǎn)能否追回?
Johnny:庫幣目前已經(jīng)與包括火幣、幣安、OKex、Bybit、Bitmax等全球主流交易平臺、項目方、安全機(jī)構(gòu)以及警方取得聯(lián)系,已經(jīng)采取了一部分有效措施,正在全力的追捕這些資產(chǎn)
8、如何避免再次發(fā)生這種情況?
Johnny:庫幣已經(jīng)棄用之前的熱錢包,并且將升級錢包的風(fēng)控流程。
9、我在進(jìn)行中的充值、提現(xiàn)請求會怎么樣?
Johnny:進(jìn)行中的充值和提現(xiàn)請求將在庫幣的充提服務(wù)恢復(fù)后陸續(xù)到賬。
10、為什么公告發(fā)布之后還有資產(chǎn)從庫幣轉(zhuǎn)出?
Johnny:在庫幣發(fā)布了公告以后,庫幣的安全組和錢包組團(tuán)隊正在操作這些轉(zhuǎn)賬,以確保資金的安全。錢包團(tuán)隊已經(jīng)把熱錢包的資金轉(zhuǎn)移到冷錢包,庫幣將會重新啟用新的熱錢包,并且資產(chǎn)將會從目前的冷錢包中再次轉(zhuǎn)移到新的熱錢包里。
對于整個事件,Johnny最后表示庫幣將持續(xù)更新本次事件的進(jìn)展,及時在交易所公告、Twitter等官方的渠道保持更新。對于目前受到影響的幣種和項目,庫幣商務(wù)部已經(jīng)在開始和項目方進(jìn)行溝通。將會追蹤、封鎖以及分叉相關(guān)的項目,以盡可能減少損失。
以上是庫幣目前為止所采取的措施,也回答了大部分用戶最為關(guān)心的問題。Johnny表示,本人和庫幣團(tuán)隊對此次事件深表遺憾,將持續(xù)對安全機(jī)制做出更多的努力和優(yōu)化,也將會正面面對此次的事件,秉持不逃避,不推責(zé)的原則,主動與客戶、合作伙伴深入地探討解決方案,減少資金的損失。
庫幣對此次不道德行為進(jìn)行嚴(yán)厲地譴責(zé)。庫幣會做出更多的反制措施,將會持續(xù)地協(xié)同行業(yè)的專家進(jìn)行偵查,追責(zé)到底,絕不手軟。