以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

還原幣安用戶信息泄露事件:黑客攻擊黑客?_ATO

Author:

Time:1900/1/1 0:00:00

據coindesk今日消息,昨日在社交網絡上公布幣安KYC的人聲稱,他是為了“引起幣安對真正的幕后黑手”的注意才這樣做的,而他是一個“白帽黑客”,自五月份幣安交易所被盜7000個比特幣以來,他一直在追蹤這筆資金,且發現幣安被盜事件中,有幣安內部人士的參與。

事件回顧:7000比特幣被盜,客戶信息泄露

2019年5月8日,幣安交易所被黑客盜取7000枚比特幣。2天后幣安回應稱將對API、2FA和提幣驗證流程進行重大調整,也通過活動形式向用戶贈送1,000個YubiKeys作為補償。

根據coindesk今日發布的文章顯示,在幣安被盜后,coindesk方面與名叫“BnatovPlaton”的黑客取得了聯系,并從7月份開始一直在交流。

LUNC DAO:Fireblocks終止對LUNC的支持可能導致CEX下架LUNC:金色財經報道,LUNC DAO在8月8日的一篇文章中透露,Fireblocks等幾家數字資產基礎設施提供商結束了對Terra Luna Classic(LUNC)的支持。這意味著LUNC將從使用FireBlocks作為托管解決方案或其他服務的集中式交易所中下架。

根據LUNC DAO分享的公告,Fireblocks給出了放棄LUNC支持的幾個原因。包括不可靠的公共節點基礎設施、導致有關升級和更改的不協調決策的非中央治理、稅費結構的頻繁變化以及缺乏任何技術文檔。

社區正在考慮與Fireblocks和幣安合作,以避免FUD。此外,社區成員拒絕出售他們的LUNC或USTC代幣,以表示他們對該鏈的支持。[2023/8/8 21:32:16]

而文章中表明,Platon說他一直在追蹤這筆被盜資金,他發現盜取幣安比特幣的黑客首先通過一個幣安內部人士公開的API來對用戶的賬戶進行遠程訪問,然后黑客存儲了用戶的API鑰匙,還有電子郵箱、護照、駕照等隱私信息,并放在了文件夾中。

800枚BTC從Bitfinex轉入Kraken:金色財經報道,據Whale Alert監測數據顯示,800枚BTC(價值約22,509,500美元)從Bitfinex轉入Kraken。[2023/3/29 13:33:25]

而Platon表示,黑客盜取的客戶信息中,涉及到的客戶都是在2018-2019年開設的幣安賬戶。

接著,Platon表示,黑客寫了一個程序,這個程序的運作模式是:先買一個叫做‘BlockMasonCreditProtocol’的代幣,然后將這些代幣轉換成比特幣。

這些文件Platon也有一份,當然這是他從黑客那里盜取來的。而黑客寫的這個程序允許黑客可以一次性提取0.002個比特幣。通過追蹤發現,黑客已經通過Bitmex、Yobit、Huobi洗了2000個比特幣,每天兌換100萬美元的比特幣。

區塊鏈安全機構Halborn推出區塊鏈和智能合約安全虛擬機 ZIION:8月29日消息,區塊鏈安全機構 Halborn 推出開源區塊鏈和智能合約安全虛擬機 ZIION,包含超過 100 種區塊鏈安全工具,包括協議工具、EVM 工具、Rust 工具等,開發者可基于該虛擬機在比特幣、以太坊、Solana、Polkadot、Substrate 基礎之上進行開發。[2022/8/29 12:56:01]

區塊鏈開發公司VisibleMagic的CTO維克托?施帕克也表示:“這極有可能是內部人士創建了一個處理程序來訪問用戶的API,黑客可以用這個來訪問用戶數據,然后建立一個工具包進行處理。”

事實上,Platon也確實證實了這一點。此外,Platon還發現,被盜的比特幣被黑客存儲在Blockchain的錢包中,而這個錢包的運行方,是7月31日才上線的交易所PIT。

Kyber Network:三箭資本潛在破產或會影響Kyber財務,但財庫仍可支撐Kyber多年發展:6月24日消息,去中心化流動性協議Kyber Network今日發推文稱,雖然三箭資本曾與Kyber財庫進行場外交易購買了KNC,但三箭資本購買KNC的數量不大,且很久之前已從三箭資本的收款錢包中轉出。因此,Kyber Network不認為三箭資本仍持有從Kyber財庫購買的KNC,如果確實如此,這些KNC不會成為三箭資本資產清算的一部分。

此外,Kyber Network表示,三箭資本的潛在破產可能會對Kyber財務產生一些影響,因為Kyber資產的一小部分在三箭資本,但其的財庫仍然可以支撐Kyber多年的發展。

Kyber Network稱其長期計劃沒有改變,且不會裁員,并繼續擴大Kyber團隊。[2022/6/24 1:28:37]

事件追蹤:向幣安索要300個比特幣不成,公開信息

Coindesk文章顯示,Platon在發現盜取幣安比特幣的黑客行蹤后,與幣安的CGOTedLin取得了聯系。

他表示:

“我個人而言想讓幣安成為世界上第一個抓住黑客的交易所,這將對幣安的聲譽極為有利。我告訴TedLin我得到了內幕信息,包括這個人的詳細信息、與外界的溝通細節,甚至還有這個人的照片。我還告訴他我有黑客的詳細信息,包括服務器信息、他們的身份、他們的電話號碼等。”

而后,Platon希望向幣安提供這些極具價值的信息,然后幣安能向他提供獎金。根據昨日幣安發布的公開聲明顯示,Platon要求幣安支付300個比特幣作為提供這些信息的報酬。

一開始TedLin也表示愿意用獎金來換取這些信息。但后來TedLin卻表示“考慮到你已經造成損失,我們對你提供的信息所支付的報酬會大大減少”。

圖為coindesk文章透露的兩人對話截圖

Platon表示,經過大約一個月的談判后,“幣安一分錢也沒付”。然后Platon威脅幣安要公開客戶信息。

根據coindesk文章表示,這個威脅在8月5日變成了現實,他上傳了一個包含166人的KYC信息,將一個具有500張照片的文件轉儲到一個文件共享網站,化名為“guardianM”。

然后在昨天早上,Platon將數百張持有身份證的個人照片發送到了一個Telegram的小組,進而引起了軒然大波。

真實動機:“警告在幣安交易的人”

Platon在推特上表明了自己公開客戶信息的真實動機:

“我要警告那些在幣安上進行交易的人。”

同時他還解釋說自己不是為了錢:

“如果我需要錢的話,我不會把信息公開出來,而是把這些信息拿到地下去賣。”

圖為Platon推文截圖

在接受記者采訪時他也表示自己對經濟報酬不感興趣:

“當我需要錢的時候,我只需要破解一個黑客的賬戶,就可以輕松取出超過600或700個比特幣。”

然而從coindesk文章中透露的Platon與TedLin的談話中可以看出,“不是為了錢”這個意思與他之前表達的意思完全相反。

圖為coindesk文章透露的兩人對話截圖

而Platon也回復了關于對他用信息換取300個比特幣的質疑,但他并沒有直接回復,而是表示:

“用10000張圖片換取300個比特幣?幣安應該自己好好看看會有多少照片被上傳到網上去。”

來源/31QU整理自網絡

文/小殼

Tags:ATOLATTONPLATDUCATOplaton幣未來規劃STONKS價格plato幣置換match

BNB
隨想:在撒謊的市場里回歸基本邏輯_區塊鏈

今天的數字資產市場是一個撒謊的市場經濟學家喬治·吉爾德說:“經濟增長的關鍵不是為了追求貨幣激勵而去獲取新事物,而是通過學習和發現去擴張財富.

1900/1/1 0:00:00
橋水基金Ray Dalio談范式轉移:下個十年,買黃金還是比特幣?_比特幣

視頻來源:CryptoGurus,由Cobo錢包原創編譯。傳奇基金經理,世界上最偉大的投資者之一RayDalio最近寫了一篇文章,文中提到,投資者在做投資決策時應該著眼未來而非過去.

1900/1/1 0:00:00
觀點:公鏈之爭,還沒來,也不會再來_比特幣

從2017年的大牛市開始,公鏈之爭就成了一個熱門話題。大餅、以太、量子、柚子、本體等一眾公鏈項目,無疑是市場上最耀眼的星。也正因如此,公鏈鏈成了人們眼中最有潛力的一個群體.

1900/1/1 0:00:00
分析:萊特幣減半是如何成為利好的?_比特幣

昨天萊特幣順利地完成了四年一度的減半,價格也漲了,皆大歡喜。下一次減半在2023年,幣圈的四年中間可不止四個輪回,而且基本上每一次看到減半的都不是同一批人了,相信你現在群里聊天的也不是去年的那些.

1900/1/1 0:00:00
狂跌很心慌,比特幣避險屬性真的消失了嗎?_比特幣

今天主要想和大家聊一聊,這波狂跌之后引發的爭議,分析一下,比特幣避險屬性到底還在不在。一、比特幣是怎么成為“避險工具”的?金融市場能夠帶給投資者豐厚的回報,但是金融市場極易受到外在因素的沖擊,比.

1900/1/1 0:00:00
瑞波社區發起請愿:銷毀一半XRP,拯救幣價_XRP

某網紅加密貨幣交易員提議,瑞波應該銷毀一半的XRP,這一提議已經得到了一些XRP愛好者的支持。他們希望通過減少供應,輕松推高這種代幣的價格,從而讓每個參與者都能獲利.

1900/1/1 0:00:00
ads