KuCoin, одна из самых известных в мире криптобирж по объему торгов, сегодня, как сообщается, была взломана. Хотя точные детали еще не известны, средства на сумму 150 миллионов долларов были переведены из KuCoin по неизвестному адресу. Рассматриваемый неизвестный адрес с тех пор проводил тестовые транзакции, а на момент написания этого адреса все еще оставались средства.
В заявлении, опубликованном недавно, биржа написала в Твиттере:
(1/4) Мы обнаружили несколько крупных изъятий с 26 сентября в 03:05 UTC + 8. Согласно последнему отчету внутреннего аудита безопасности, часть BTC, ERC-20 и других токенов в горячих кошельках KuCoin была переведена с биржи, которая содержала лишь несколько частей наших общих активов.
— KUCOIN (@kucoincom) 26 сентября 2020 г.
KuCoin также сообщил, что в настоящее время проводится обширный аудит безопасности, добавив, что для обеспечения безопасности других средств все операции по снятию средств и депозитам пользователей также были приостановлены.
Здесь интересно отметить, что на момент публикации KuCoin не считал этот инцидент «взломом». Вместо этого биржа рассматривает дело только как «инцидент безопасности», несмотря на то, что ситуация имеет все явные признаки взлома.
Похоже, что это #KuCoin взломали.
Обычно после взлома $ BTC отток быстро увеличивается и затем становится нулевым. С 20:00 UTC 25 сентября отток постоянно равен нулю.
График: https://t.co/kHsUEzh92C pic.twitter.com/qgycevVsnT
— CryptoQuant (@cryptoquant_com) 26 сентября 2020 г.
Криптобиржа также быстро успокоила пользователей, всем пользователям, пострадавшим от инцидента, будет выплачиваться компенсация Kucoin и страховым фондом фирмы:
«Мы устанавливаем причину инцидента и будем держать вас в курсе, как только она будет подтверждена. Будьте уверены, что если какой-либо пользовательский фонд будет затронут этим инцидентом, он будет полностью покрыт KuCoin и нашим страховым фондом.
Генеральный директор Джонни Лю, как сообщается, позже проведет прямую трансляцию, чтобы рассказать об инциденте.
Реакция на инцидент безопасности, как и ожидалось, не была дружественной: многие пользователи называли то, что, по их мнению, было отсутствием прозрачности и формального общения сразу после «инцидента безопасности». Со своей стороны, однако, KuCoin имеет просил больше времени, чтобы хорошенько разобраться в ситуации.
Путаница и предполагаемый разрыв связи со стороны руководства также привели к значительному падению акций KuCoin ($ KCS) на 10-15%.