以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Luna > Info

還原資產轉移全過程:DragonEX 交易所被盜602萬美元_USD

Author:

Time:1900/1/1 0:00:00

北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。

PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。

Coinbase CEO:美國需制定具有競爭力的加密貨幣政策:金色財經報道,Coinbase首席執行官Brian Armstrong在5月30日的MarketWatch專欄文章中表示,支付寶和騰訊這兩家中國科技巨頭提供集成支付系統,中國正在全球范圍內推廣這些強大、快速擴展的平臺并融入了社會信用體系。截至3月,中國一個省份已通過數字人民幣處理了220億美元的交易。

此外,Armstrong表示,還有即將于6月1日生效的香港法規,該法規將允許某些加密貨幣公司申請在該地區開展業務。而英國、歐盟、阿拉伯聯合酋長國、巴西、日本和新加坡都致力于成為加密領域的領導者,而美國將需要與所有這些國家展開競爭。

Armstrong補充道,現在是國會抓住加密貨幣帶來的歷史性機遇,并通過保護消費者和促進創新的全面立法的時候了。[2023/5/31 11:49:14]

PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。

幣安BTC錢包余額過去7天流出約37000枚BTC:金色財經報道,據Coinglass最新數據顯示,幣安交易所比特幣錢包余額過去7天已流出37520.73枚BTC,當前幣安持有的BTC余額為549,057.30枚,當前CoinbasePro持有的BTC余額為487,374.23枚,當前Bitfinex持有的BTC余額為355,364.14枚。[2023/5/12 14:58:42]

具體黑客實施的盜幣和洗錢行為可分為兩個階段:

1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;

2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。

IBM首席執行官:希望未來30年繼續投資中國:1月22日消息,世界經濟論壇2023年年會在瑞士達沃斯舉行。年會期間,IBM首席執行官艾維德·克里什納表示,IBM已經在中國投資了近30年,希望將在未來30年內繼續投資中國。

他相信,中國是全球經濟中一個不斷增長的部分。IBM在中國有很多偉大的客戶,希望為他們提供服務。(財聯社)[2023/1/23 11:26:21]

盜幣時間線回顧:

PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:

損失資產明細:

下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:

薩默斯:美國很可能經濟衰退 美聯儲加息周期接近結束:1月14日消息,前美國財政部長薩默斯表示,盡管最近幾周消息令人鼓舞,但美國經濟今年仍面臨衰退。人們必須小心虛假的曙光,我仍然認為今年發生衰退的可能性更大。此前一天公布的美國最新通脹報告顯示,CPI同比升幅進一步放緩至6.5%,為2021年10月以來的最低水平。

薩默斯表示,在12月企業盈利增長放緩后,這種顯示薪資增長受抑的證據是近期一個“好消息”。薩默斯一段時間來都認為,只有經濟衰退才能讓美國通脹率朝著美聯儲2%的目標下降。他預期美聯儲的加息周期正在接近尾聲。[2023/1/14 11:11:36]

USDT主鏈:

一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:

NFT鑄造平臺REBASE即將推出reBASE APP:7月12日消息,NFT鑄造平臺REBASE即將推出reBASE APP,旨在通過地理定位技術以彌合現實世界和虛擬世界之間的差距,使用戶可以與NFT以及所處的物理環境進行交互,此外,在虛擬和現實世界中的社交互動也將成為reBASE APP的重要部分。[2022/7/12 2:07:01]

1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;

2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;

3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;

4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;

5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;

6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;

二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:

其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;

245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;

208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;

140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;

135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;

126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;

剩余277,790枚USDT分散在多個不同的賬號中。

TRON主鏈:

下圖描述了交易所公布的TRON地址被盜資產過程:

細節過程如下:

1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;

2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;

3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;

4、至此,1,453,956TRX全部轉入幣安交易所。

小結:

本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。

不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。

總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。

Tags:USDSDTUSDTBTCUSDG價格usdt幣交易違法嗎能投入嗎穩定幣USDTIBTCV幣

Luna
Gate.io 關于用戶關心的GT和Startup問題的說明_GAT

關于GT和Startup首發區用戶近日關心的幾個常見問題,我們做如下說明:1)DREP是否按照已經破發Startup價格?DREP的Startup價格為0.00306USDT.

1900/1/1 0:00:00
以太坊重回巔峰路上的兩大威脅:一文講透Cosmos與Polkadot_OSMO

白話區塊鏈 從入門到精通,看我就夠了!不少人一直對以太坊很著迷,大部分原因是以太坊擁有「使程序彼此通信」的能力。然而,以太坊目前使「程序彼此通信」的可組合性只能發生在以太坊鏈上的智能合約之間.

1900/1/1 0:00:00
Trading enabled for Gnosis (GNO), DAOStack (GEN) and Scroll (SCRL)_TRA

BitfinexispleasedtointroducetradingforGnosis(GNO).

1900/1/1 0:00:00
光亮正在增加,期待春天更早到來…_BTC

閃電網絡帶來的期待.mp3來自幣市小姐姐00:0009:37春節終于過完了,春天也快來了吧?一周多之前,BTC愛好者發起了一項「閃電火炬」的運動,之后這場源自Twitter的運動不斷升溫.

1900/1/1 0:00:00
下載TSL錢包,瓜分300,000 TSL!_TSL

首輪時間:4月29日-5月5日UTC8活動獎勵:1,000,000TSL/輪 活動規則: 1活動期間,IDAX用戶下載TSL錢包,并完成TSL錢包APP注冊,即可獲得100TSL的空投獎勵.

1900/1/1 0:00:00
比特幣是怎么在交易中的加密是怎么回事?_比特幣

前面幾節課,我們了解了比特幣的交易機制,以及期貨這塊,今天我們再來學習一個新知識,比特幣是怎么在交易中進行加密的呢?比特幣底層技術區塊鏈技術擁有很高的開發性、匿名性、自治性,它的信息不可串改.

1900/1/1 0:00:00
ads