6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
Animoca Brands推出首款基于NFT和ERC-20代幣的元宇宙游戲Life Beyond:金色財經報道,Animoca Brands宣布推出首款基于NFT和ERC-20代幣的元宇宙科幻類游戲Life Beyond,每個游戲玩家化身都搭配NFT夾克外套,首批“Agent Zero Jacket” NFT已經完成鑄造,持有者可以體驗質押并獲得游戲白名單權限。[2022/12/23 22:03:52]
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
摩根士丹利有史以來首次下調Meta評級:金色財經報道,隨著 Meta 股價跌幅擴大至 25% 并創 2016 年以來最低,摩根士丹利有史以來第一次下調 Meta Platforms Inc. 的評級。根據 Meta 發布的 2022 財年第三季度財務業績報告,該公司總營收已連續 2 個季度同比下滑,凈利潤更是接近腰斬,主攻元宇宙的 Meta,本季度 Reality Labs 部門收入僅 2.85 億美元,較上年同期的 5.58 億美元,驟降 49%,較上一季度的 4.52 億美元,驟降 37%。據稱,馬克·扎克伯格資產已縮水 1000 億美元。(彭博社)[2022/10/28 11:50:41]
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
好萊塢經紀公司UTA與Investcorp合作推出Web3投資機構UTA.VC:10月13日消息,好萊塢經紀公司UTA宣布與另類資產管理公司Investcorp達成合作推出Web3投資機構UTA.VC,該機構將增加對創作者經濟和Web3初創公司的投資,此前已投資數據分析公司Antenna、以太坊基礎設施開發公司ConsenSys、“網紅”標記平臺Bounty、健身應用FitOn以及NFT公司Percs和Danvas等。
此外,Investcorp的Anand Radhakrishnan和UTA的Caroline Jacobs、Clinton Foy和Sam Wick將擔任董事總經理和高級領導人,監督UTA.VC的投資。(The Hollywood Reporter)[2022/10/13 10:33:12]
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
美國加州的加密相關法案獲議會批準,將要求加密業務獲得特殊許可:金色財經消息,美國加州的一項加密相關法案“數字金融資產法”(Digital Financial Assets Law)獲得州議會投票批準,現已送往州長 Gavin Newsom 的辦公桌,他必須在 9 月 30 日之前簽署或否決該法案。
該法案該法案將于 2025 年 1 月生效,要求數字資產交易所等加密金融服務企業獲得特殊許可證,如果簽署成為法律,將引入更嚴格的加密法規,并對加利福尼亞州的行業進行更多的監督。(彭博社)[2022/9/1 13:01:38]
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
本文翻譯自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。
近年來隨著智能合約的興起與區塊鏈技術的發展,去中心化交易所逐漸進入人們的視野。DEX的實施方式多種多樣,但最核心的要素是用戶掌握自己的財產,在交易過程中無需信任第三方,交易實時鏈上結算.
1900/1/1 0:00:00火星財經APP一線報道,6月5日晚,FT生態下的合約交易平臺FMex首次舉辦線上發布會,FCoin創始人張健對FMex平臺的合約業務、收入分配、社區化治理、可持續挖礦機制等問題進行一一解答.
1900/1/1 0:00:00火星財經APP一線報道,6月6日18:00,「火星總編時刻」第27期在公鏈發展研究學習群展開,本期對話主題為「星系共識跨鏈,探索區塊鏈3.0的下一種可能」.
1900/1/1 0:00:00最近走速較慢,延續之前的觀點,BTC兩根大陰線破壞了上升的勢頭,從交易心理層面出發可以理解為大部分投資者還是籠罩在之前快速下跌的陰影中.
1900/1/1 0:00:00雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆.
1900/1/1 0:00:00火星財經一線報道,據彭博社消息,印度可能會考慮對加密貨幣的投資者、交易者、開采者判處一至十年監禁。這一說法據說是2019年“禁止加密貨幣和官方數字貨幣條例法案”草案的一部分.
1900/1/1 0:00:00