暗号通貨取引所Hotbitがサイバー攻撃を受けサービスを一時停止、「利用者の資産は安全」と発表

暗号通貨取引所Hotbitがサイバー攻撃を受けサービスを一時停止、「利用者の資産は安全」と発表
ct analysis

注目記事

    暗号通貨取引所Hotbitが、サイバー攻撃によりサービスを一時停止したことを発表しました。尚、全ての顧客資産は安全であるとしています。

    今回のサイバー攻撃は攻撃者がHotbitのウォレットへアクセスしようとしたところ、管理システムが検知したため通貨を盗難できず、ユーザーの資産は無事で安全な状態にあると発表されています。

    現在、既にメンテナンスは進行中となっており、すべてのオペレーションが一時停止しています。Hotbitは損失を防ぐために保留中の取引注文もすべてキャンセルされています。

    メンテナンスは少なくとも7日間続き、調査とシステムアップグレードには2週間かかる可能性があると発表しています。

    Hotbitからの発表全文

    親愛なるお客様へ

    Hotbitは、2021年4月29日の午後8時頃から深刻なサイバー攻撃を受け、いくつかの基本的なサービスが麻痺を起こしました。

    攻撃者はその後もHotbitのウォレットをハッキングしようとしましたが、そのハッキングは検知され、リスクコントロールシステムによって阻止されました。

    Hotbitチームは検査と復元のためにすべてのサービスを直ちに停止しました。全ての機能の復旧には 7 日以上かかると想定されます。

    尚、全ての資産は安全です。復旧に関する最新の進捗状況は、Twitter、Facebook、Telegramで確認できます。

    システム復旧の為、以下の作業が行われます。

    1. Hotbitは、200万人以上の登録ユーザーを抱えており、200台以上のサーバーをオンラインで構築する巨大なサービスシステムアーキテクチャを保有しています。Hotbitチームはすべてのサーバーを完全に再構築します。
    2. 攻撃者は、資産の取得に失敗した後、ユーザーデータベースを悪意を持って削除しました。データベースは日常的にバックアップされていますが、攻撃者が攻撃の前にデータをポーリングしたかどうかはまだ不明です。したがって、データ全体の包括的な検査を行う必要があります。異常が検出されたら、正確な再構築を行い、すべてのユーザーデータが正確であることを確認します。

    これらの作業には多くの時間を要し、復旧には7〜14日かかると予想されます。

    最新の進捗状況は日々更新され、Hotbitコミュニティにて確認できます。

    2021年5月1日
    システム環境の再インストールの過程で約 200 台のサーバーを使用して、新しいアーキテクチャの計画を完了します。

    2021年4月30日
    環境システムの展開プロセスと安全な環境の確立計画を再構築し、ホットウォレットからコールドウォレットに資産を転送します。

    Hotbitにアカウントをお持ちの場合は、以下の点にご注意下さい。

    1. 攻撃者はすでにデータベースにアクセスしているため、登録電話番号、電子メール アドレス、資産データが漏洩するリスクがあります。ただし、パスワードと2FAキーは暗号化されているので、安全性は確保されていると言えます。しかし、セキュリティの観点から見ると、別のウェブサイトやアプリのアカウントとパスワードがHotbitと同じであれば、パスワードを今すぐ変更するのがより安全です。
    2. Hotbitという名前でメールまたはプライベートメッセージを受信した場合は、公式チャンネル(Twitter、Facebook、Telegram)を通じて当社に連絡して、返信前に身元を確認することができます。
    3. レバレッジドETF製品は長期保有には適していないため、Hotbitはメンテナンス期間中にポジションホルダーが被ったすべての損失に対して完全に責任を負います。
    4. Hotbitのオープン注文は、意図しない取引損失を回避するためにシステムが復元されるとキャンセルされます。
    5. 毎日の日常的な収入分配(投資商品、現行製品、FILクラウドコンピューティング能力など)はすべて、メンテナンス完了後に支払われます。

    今回の攻撃は2018年1月の設立以来、Hotbitの最大の挫折であることを認めなければなりません。

    セキュリティの問題は常にブロックチェーン業界の悩みの種であり、Hotbitの大きな懸念事項の1つとなっています。

    今後も、Hotbit チームはセキュリティ部門の強化を継続していきます。

    一方、Hotbitは、世界の有名な第三者インターネットセキュリティチームと協力することで、このような攻撃に対して徹底的な調査を行い、システム全体のセキュリティレベルを更にアップグレードします。

    当社の最新の情報については、公式メディアにてご確認下さい。

    Telegram

    https://t.me/Hotbit_English

    Telegram

    https://t.me/Hotbit_announcements

    Twitter

    https://twitter.com/Hotbit_news

    Facebook

    https://www.facebook.com/hotbitexchange/

    記事ソース:Hotbit

    ニュース/解説記事

    Enable Notifications OK No thanks