以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全公司揭秘 ETC 51% 算力攻擊的來龍去脈_ETC

Author:

Time:1900/1/1 0:00:00

北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。

次日,得到了ETC官方、Coinbase官方的回應和分析。

ETC官方推特發布:

ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team

Coinbase官方博客發布:

Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC

2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:

安全公司Dedaub因披露Uniswap重入漏洞獲得4萬美元漏洞賞金:1月3日消息,安全公司 Dedaub 團隊宣布獲得 Uniswap Labs 的 4 萬枚 USDC 安全漏洞賞金,因為其披露 Uniswap 的一個嚴重漏洞,該漏洞有重入并耗盡用戶的資金的可能性。不過,Uniswap 團隊已解決該漏洞并在所有鏈上重新部署了 Universal Router 智能合約,資金是安全的。

Uniswap 在 2022 年 11 月份發布通用路由器Universal Router智能合約,可將 ERC20 和 NFT 兌換統一到一個交換路由器中,用戶可以執行異構操作,例如,在一筆交易中交換多個 Token 和 NFT。

Dedaub 表示,該路由器為各種 Token 操作嵌入了腳本語言,此類命令可能包括向第三方(可能不受信任的)接收人的傳輸。如果在傳輸過程中的任何時候調用第三方代碼,該代碼可以重新進入 UniversalRouter 并在合約中臨時認領任何 Token。Dedaub 建議 Uniswap 為新路由器的核心執行添加一個重入鎖,并重新部署。[2023/1/4 9:50:22]

0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338

動態 | IDEX與網絡安全公司合作推行防釣魚應用解決方案:據BitcoinExchangeGuide報道,IDEX宣布與Phish Fort合作,后者將為IDEX提供一種專用于高風險金融行業的防御解決方案,從而能夠回溯、檢測并刪除存在潛在威脅的釣魚應用程序、網站、聊天機器人等,以防止釣魚攻擊。[2018/8/29]

0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577

0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655

0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a

攻擊者擁有和操縱的ETC錢包地址有:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

動態 | 新加坡IT安全公司與交易所合作防止加密貨幣被盜:6月26日,總部位于新加坡的IT安全公司提供了一種基于區塊鏈的解決方案,以保護用戶個人密碼在交易所上使用時被盜。他們與交易所簽的Sentinel協議允許安全專家在其區塊鏈平臺上收集,共享和分析全面的數據。[2018/6/26]

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:

跟蹤發現,與惡意錢包地址

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

第一次有交叉的地址是:

0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da

InvestDigital智能合約通過區塊鏈安全公司審計 獲贊合約模范:5月30日,InvestDigital正式通過頂級區塊鏈安全技術機構安全審計,其智能合約安全、代碼編寫質量獲得審計團隊高度贊賞,被評值得推薦!近日,一系列EOS高危安全漏洞事件,讓智能合約安全問題重回大眾視野。InvestDigital此次通過審計并獲評優秀,充分顯示了團隊的技術實力和項目潛力!未來,InvestDigital團隊在深耕技術安全的同時,將加快打造數字資產投資生態。[2018/5/30]

在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

時間:

2019-01-0519:58:15UTC

0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:

也就是說:

俄羅斯安全公司總裁認為 比特幣的出現是美國情報機構為行動注資的產物:據俄羅斯衛星網報道,“卡巴斯基實驗室”聯合創始人和俄羅斯安全公司(InfoWatch)總裁娜塔莉婭·卡斯別爾斯卡婭稱,美國情報機構創造比特幣是為了自己在全世界的行動注資。按卡斯別爾斯卡婭的說法,比特幣就是“美元2.0(虛擬貨幣)”。而其化名中本聰(Satoshi Nakamoto)的創始人實際上是一群美國加密系統的開發者。[2018/1/22]

攻擊者從幣安錢包提了大量的ETC到:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

然后,將幣轉入賬戶:

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

由此我們追蹤到攻擊:

查詢區塊高度:7254355

區塊:7254430

我們從區塊上發現下圖這筆原有的交易不存在了:

此時完成了對Bitrue的第一次4000ETC的攻擊。

剩下對Bitrue9000ETC的攻擊也相同。

Bitrue官方也在推特上確認:

我們繼續向前追蹤:

時間點:

2019-01-0603:26:56UTC

查詢區塊:

時間點:

2019-01-0603:27:11UTC

查詢區塊:

完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。

這與Coinbase博客發布的信息相同:

基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。

同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。

參考地址:https://www.crypto51.app

備注:

Gate.io錢包地址:

0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72

我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627108.html

ETC以太經典

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單

Tags:ETCUNI區塊鏈UniswapETC幣未來價值unic幣和uni幣有關系嗎區塊鏈技術通俗講解圖uniswap幣總量有多少

歐易交易所
LBank期權交易大賽活動排名每日公示5.22_SDT

尊敬的LBank用戶: 在LBank于?2019.5.2016:00-2019.6.1916:00期間舉辦的期權交易大賽.

1900/1/1 0:00:00
BigONE 將支持 PIZZA 空投的公告_BIG

親愛的用戶: BigONE將支持PIZZA空投。空投比例:100EOS:1PIZZA;德國電競組織BIG與Coinbase達成合作:德國電子競技組織柏林國際游戲 (BIG) 已與加密貨幣交易所C.

1900/1/1 0:00:00
干貨:優質硬核社群 NPC 發誓幫你講清區塊鏈上的隨機性_AND

本篇文章是上一篇文章《區塊鏈上的隨機性概述與構造》的延續。本文會介紹以下四個項目:Algorand、Cardano,Dfinity和Randao分別是如何利用三種基本的方案構建隨機數生成協議的.

1900/1/1 0:00:00
比特幣強勢回歸 泡沫風險或將存在_比特幣

曾一度沉寂的加密貨幣比特幣近期再次呈現瘋漲行情。價格經歷了近三個月的上漲,特別是在最近兩個月漲幅實現翻倍,一路沖至8000美元上下,甚至登上了網絡熱搜榜.

1900/1/1 0:00:00
Polkadot將首發國內交易所?劇情不到一小時反轉_POL

今日,去中心化交易所Cybex發公告稱,跨鏈項目Polkadot將登陸該交易所進行ETO,但不久之后,該消息遭到web3基金會中文社區的否認.

1900/1/1 0:00:00
K網國際站關于蛙貝(WB)上線優惠活動_HAI

尊敬的用戶: K網國際站將于新加坡時間2019年5月27日上線WB。計劃于5月26日10:00開啟WB的充提幣服務,5月27日10:00正式開啟交易.

1900/1/1 0:00:00
ads