BITPoint Japan日本站事件說明報告三
2019/07/16 17:41:06 (GMT+8)
各位幣寶台灣的會員您好,
有關日本站BITPoint Japan(下稱BPJ)於日本時間2019/7/11 22:12分左右發生加密貨幣熱錢包不法侵害事件,幣寶台灣BITPoint Taiwan在此向各位報告最新進度三:
- BPJ加密貨幣的流出
本次事件,BPJ熱錢包所不法流出加密貨幣之種類、數量如下表所示。此外,於冷錢包中所管理的加密貨幣並無發現到有任何的不法流出。
加密貨幣種類 |
流出數量 |
換算價值* |
客戶資產 |
BPJ保有 |
BTC |
1,225 BTC |
15.3億日圓 |
12.8億日圓 |
2.5億日圓 |
BCH |
1,985 BCH |
0.7億日圓 |
0.4億日圓 |
0.2億日圓 |
ETH |
11,169 ETH |
3.3億日圓 |
2.4億日圓 |
0.8億日圓 |
LTC |
5,108 LTC |
0.5億日圓 |
0.4億日圓 |
0.0億日圓 |
XRP |
28,106,343 XRP |
10.2億日圓 |
4.4億日圓 |
5.8億日圓 |
|
合計 |
30.2億日圓 |
20.6億日圓 |
9.6億日圓 |
*上述換算匯率是以本事件案發當日2019年7月11日日本時間16時計算出來。此外,顯示單位未滿的位數以無條件捨去法表示。
- 立即採取防止損害擴大的對策
BPJ持續徹查發生的原因及侵入的路徑,已採取各項安全措施,但考量熱錢包的私鑰已被竊取的可能性極高,因此採取以下因應措施:
- 與錢包有關的預防措施
- 將BPJ所管理熱錢包的各種加密貨幣全部移動到冷錢包。
- 向客戶報告此事件的發生並暫停所有服務。(幣寶台灣則為保障台灣客戶的加密貨幣資產安全,暫停加密貨幣的轉入及轉出服務)
- 公告客戶不要轉入加密貨幣到BPJ管理的錢包地址,並將轉入的加密貨幣轉移到冷錢包。
此外,到目前為止沒有監測到冷錢包有異常轉出的跡象,BPJ持續監控冷錢包上的加密貨幣數額,以保障資產安全。
- 調查原因的對策
BPJ在外部專家的協助下,為了找出發生的原因做根本上的解決,採取以下的對策:
- 商用系統的登入軌跡調查與分析
- 操作作業相關的漏洞調查
- 熱錢包伺服器的取證調查
- 熱錢包裝置的漏洞檢查
- 不法流出之加密貨幣的調查與追蹤流向
- 其他
為了防止不法侵害的範圍擴大,BPJ委託JVCEA(日本仮想通貨交換業協会Japan Virtual currency Exchange Association)會員進行下列協助:
- 在本事件獲得適當控制前,向JVCEA會員交易平台的使用者呼籲,不要將加密貨幣轉入到BPJ所管理的錢包地址。
- 若接收疑似由不法流出的錢包地址所來的加密貨幣之時,將會停止該帳戶的加密貨幣出入金、買賣,及其他相關服務(即凍結帳戶)。
- 此外,BPJ也向瑞波集團、海外主要加密貨幣交易所等業者請求協助。
- 今後的方針
BPJ經由調度保有客戶不法流出的所有加密貨幣種類及數量的資產,本次的受害所需的因應費用等損失,經判斷不會造成公司的財務影響。
此外BPJ包含其集團等資金運作,在等值於30億日圓的加密貨幣調度保有後,事業可繼續進行,並不會受影響。
BPJ將會持續追查本案原因並防止受害再度擴大,檢討、實施並調整運營方針,以交易安全以及保全客戶資產為最大前提執行。並以盡快再次重啟服務為目標提供客戶進行交易。
- 海外BITPoint交易所
海外BITPoint交易所,有一部分加密貨幣也遭受熱錢包不法侵害事件,確認合計不法流出約2.5億日圓的加密貨幣,詳情仍在徹查中。BPJ也會負起相關責任。
BITPoint Japan是領有日本金融廳合法執照的交易所,受日本金融廳的監管,因此相關資安事件都需要向日本金融廳報告及提出因應對策,幣寶台灣也持續跟BPJ保持聯繫,有相關更新進度會即時發公告說明。
幣寶台灣客戶的加密貨幣交易買賣與台幣充值提現皆正常運作,已完成銀行綁定之客戶皆可使用台幣充值及提現功能,敬請安心。
※誠如上述報告,配合日本金融廳的調查及為了保障您的加密貨幣資產安全,目前幣寶台灣加密貨幣的轉入及轉出服務仍然暫停,提醒您,請不要將加密貨幣轉入您於幣寶台灣的錢包地址,造成不便,懇請見諒。
有關此次事件日本站第三波新聞稿
最後更新:2019/07/16 17:41:06 (GMT+8)