6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
推特創始人Jack Dorsey:希望推特考慮Bitcoin和Nostr等抗審查協議:7月2日消息,推特創始人之一Jack Dorsey發推稱,希望推特考慮在Bitcoin和Nostr等抗審查協議建立以減輕負荷。[2023/7/3 22:13:47]
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
香港數字資產托管機構First Digital宣布推出穩定幣FDUSD:金色財經報道,香港數字資產托管機構First Digital Trust宣布推出新的穩定幣 First Digital USD(FDUSD)。FDUSD 將由信托公司 First Digital Limited 的子公司 FD121 Limited 發行。First Digital 的重點仍然堅定地放在促進透明度和信任上。FDUSD 是一種可編程的穩定幣,能夠在沒有中介的情況下執行金融合約、托管服務和保險。[2023/6/1 11:51:39]
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
以太坊Kaustinen測試網現已再次上線:3月10日消息,以太坊 Kaustinen 測試網現已再次上線,這是 PoS verkle 測試網,取代 Condrieu 測試網,這次使用符合新共識規范的區塊證明。
以太坊基金會 Go-ethereum 核心開發者 Guillaume Ballet 于 1 月 27 日表示,新的 PoS verkle 測試網包括區塊證明,Kaustinen 是芬蘭的一個城市,其郵政編碼與 Condrieu 相同,取代了 Condrieu 測試網。[2023/3/10 12:54:40]
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
去中心化資管平臺Hashnote從Cumberland Labs獲得500萬美元資金支持:金色財經報道,去中心化資產管理平臺 Hashnote 從 Web3 孵化器 Cumberland Labs 獲得 500 萬美元投資支持。 總部位于芝加哥的 Cumberland 將成為 Hashnote 上第一家做市商。Cumberland Labs 是一家位于新加坡的獨立實體,不是 Cumberland 的子公司,但與 DRW 等公司密切合作。[2023/2/28 12:34:42]
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00“這不就是Q幣嗎?”在Facebook的Libra推出當天,就有網友這樣調侃。但除了吃瓜群眾的調侃之言,幾乎沒有人會真的把libra等同于Q幣.
1900/1/1 0:00:00金色財經比特幣7月5日訊卡梅隆·文克萊沃斯(CameronWinklevoss)和泰勒·文克萊沃斯(TylerWinklevoss)和Facebook創始人馬克·扎克伯格是“一生的宿敵”.
1900/1/1 0:00:00文章來源: 國內最大的分布式項目評測平臺——區分Dapp 文章作者: 區分入駐項目分析師——區塊傭兵綜合評分.????6.9Edgeware最近的熱度非常高,作為波卡的第一個智能合約平臺.
1900/1/1 0:00:00尊敬的HCoin用戶: 我們將于香港時間2019年07月08日18:00將開放USDT交易區CMDT/USDT交易對,屆時用戶可以在USDT交易區進行CMDT交易操作.
1900/1/1 0:00:00作者:笑巖 上周一要好高中同學,說女朋友跟他分手,問還有沒有挽回的余地? 我回復道: 沒談過不知道,但我覺得談戀愛跟就炒幣一樣,所有的付出都是要有回報的,腦子正常的人對達不到預期收益的幣.
1900/1/1 0:00:00