Syndicate钱包遭黑客攻击价值1000万美元的货币被盗

Shopin—一个通过零售商的应用程序、网站和商店,来提供个人购物体验的全能购物网站—它说,它的一个令牌分销商被黑客攻击,各种加密货币被盗,价值约为大约1000万美元。


该平台的代表发表了以下声明:

2018年5月30日(周三),Shopin向其在日本的主要合作伙伴之一发放了代币,后者经营着一家大型日本企业集团。几天后,这个集团的钱包被黑了,因为它没有把令牌存储在冷藏库或硬件钱包里。这是非常沉痛的;Shopin团队对这个事件还有牵涉其中的日本人表示非常同情。我们正在调查可以做些什么来帮助解决这个问题。

Eran Eyal是Shopin的创始人和首席执行官。在接受《比特币》杂志采访时,Eyal解释说,该集团是数名成员,他们将自己的资金集中在一起,以便在TGEs和ICOs获得更好的交易。通常,集团会委派他们信任的一个或几个人来管理资金,让他们负责不同的项目,然后将项目令牌分发给各自的代表成员。

他解释说:“通常,这是通过prima-block完成的,这使得参与者可以将他们的资金通过智能合同集中到一起,这个合同可以处理所有参数和分配。”“我们敦促日本财团的负责人使用这种方法,但没有引起重视。相反,财团的负责人决定将他们收到的资金和令牌存储在My Ether Wallet这样的钱包中。

Eyal坚持认为,高管们花了数周时间敦促相关人士保持谨慎,存储令牌只使用冷存储。

“在某个阶段,我们甚至推荐其他钱包来接收代币,并发送了教学视频,”他保证道。“我们认为,唯一能够做到这点的,就是有人可以破解辛迪加负责人的密码、访问他的设备或助记键。真正的弱点是不小心把这些都放在一个热钱包里。”

他声称:“我们的令牌是由一份无懈可击的智能合同分发的,并由三个外部顶级的公司进行审计。”“176名黑客在我们的漏洞赏金计划中找不到漏洞或瑕疵,所以我们对待这件事非常认真的。”

Shopin目前正在与Blockseer合作,该公司负责追踪加密货币交易,看看被盗资金是否击中了一个可以锁定的交易所。Eyal说,该团队已经在各种钱包上留言,通知用户不要参与交易令牌,尽管这不是一个万无一失的计划。

他说:“我们正在研究其他的技术解决方案,比如令牌的交换,所有现有的令牌持有者都将他们的令牌发送到一个智能合同中,通过合约将令牌转换为新的令牌,除了那些被盗的令牌。”“如果我们的法律团队和社团同意这一解决方案,我们将挫败窃贼,集团可以拿回他损失的令牌。”

总的来说,Shopin声称已经花了大约200个小时来寻找被盗的资金。

“从法律的角度来看,当我们把令牌分配给日本财团之后,他们也承认成功接收了,那么Shopin的责任就到此为止,”Eyal说。但是,道德和伦理上的分歧才是真正的问题。Shopin作为一个公司对我们所做的决定,采取了非常深思熟虑的态度。我们正在不遗余力地寻找每一个可能的解决方案。

位于纽约布鲁克林的Shopin最近在2018年北美比特币会议上被评为“最佳ICO”。它也被CoinAgenda Global贴上了“最佳ICO和创业公司”的标签,并在达沃斯d10e评选出了5个“顶级ICO”。

*文章为作者独立观点,不代表BSCEC立场

转载此文章须经作者同意,并请附上出处(Syndicate钱包遭黑客攻击价值1000万美元的货币被盗)及本页链接。原文链接 https://www.prnewswire.com/news-releases/japanese-syndicate-wallet-hacked-10-million-usd-reported-missing-300660484.html

白帽汇安全研究院转载2018-06-15 18:41:27 Syndicate钱包遭黑客攻击价值1000万美元的货币被盗 1668