木星链 木星链
Ctrl+D收藏木星链
首页 > 比特币 > 正文

BIT:Upbit黑客如何使用加密货币交易所数百万?

作者:

时间:1900/1/1 0:00:00

2019年,黑客在攻击中窃取了价值2.83亿美元的加密货币。在这次攻击中,黑客还成功锁定了Upbit交易所。在本文中,我们将分析Upbit黑客攻击行为,并使用Coinpath?API跟踪被盗的加密货币。

什么是Coinpath??

Coinpath?API为超过24个区块链提供区块链资金流分析。借助Coinpath的API,您可以监控区块链交易,调查比特币等加密犯罪,并创建加密取证工具。

Upbit黑客攻击行为

2019年11月27日下午1:06,韩国加密货币交易所Upbit观察到一笔大笔交易从交易所钱包中流出。第二天,Upbit的团队通知说存在安全漏洞,黑客窃取了34.2万以太币,并将资金转移到了该地址。

Upbit将在BTC市场中新增MAGIC:3月21日消息,韩国最大交易平台Upbit宣布将在BTC市场中新增MAGIC,仅支持来自Arbitrum网络的存款,预计交易于3月21日16时开放。

据悉,MAGIC是建立在Arbitrum的游戏平台及生态项目Treasure的Token,此前已上线Binance。[2023/3/21 13:16:12]

在本文中,我们将通过跟踪黑客在随后的几天和几个月内创建的交易来调查Upbit的赃款。

跟踪资金流出

犯罪分子经常使用多个中间钱包和其他服务来清洗被盗的加密货币。换言之,它们创建了一系列交易,使得在将资金转换为法定货币或其他加密货币之前难以追踪。这个过程称为分层,每一层代表一段。

分析 | 安全公司:Upbit交易所大额EOS 和XLM转入Bittrex交易所操作或是Bittrex协助规避风险:今日 12:06分,成都链安态势感知系统Beosin-Eagle eye检测到以太坊Upbit交易所热钱包地址向未知地址通过一笔交易转移超过34万ETH。黑客转移342000ETH之后,该地址当时仅剩下111.3ETH,几近掏空。北京时间11月27日13时18分,Upbit波场地址TDU1uJ向TA9FnQrL开头的地址分批次转移TRON币,共计转移超过11.6亿枚TRON币,2100万枚BTT。北京时间11月27日13时02分,8628959枚EOS从Upbit EOS钱包地址转至Bittrex交易所;北京时间11月27日1点55分左右,超过1.52亿枚XLM从Upbit交易所转移至Bittrex交易所。通过我们的进一步分析认为:EOS,XLM,TRON代币的转移很有可能是交易所触发风控机制而进行的避险操作,并且有资料显示Upbit和bittrex为合作关系,因此,大额EOS 和XLM转入Bittrex交易所的操作可能是Bittrex协助规避风险。[2019/11/27]

跳数是指资金从来源地转移到目的地的段数。

公告 | Upbit将在ETH交易市场中中断CFI和TIX:据Upbit官网公告,从7月28日开始在ETH交易市场中中断CFI和TIX的交易服务。虽然在ETH市场中无法交易CFI和TIX,但是在BTC交易市场中仍然可以进行交易。[2018/7/27]

Coinpath?技术有助于跟踪多跳资金,以发现资金的来源或目的地。

现在,让我们跟踪资金流出Upbit的黑客地址超过5跳。如下图所示,黑客将大量以太币转移到未知地址。如果你注意到的话,许多地址通过多个事务收到了类似数量的ETH。?这些地址很可能属于黑客。

让我们把跳数增加到10来深入挖掘。注意,在后端,Coinpath?正在处理数千个事务以提供这些结果。

如你所见,超过10跳,一些已知的转移情况开始出现。例如一个Binance交换钱包通过10跳以上的多次交易获得了59,833ETH。

使用Coinpath?追踪资金

Coinpath?还提供了PathsAPI,您可以使用该API获取从源到目的地的所有中间交易。例如让我们看看黑客如何将被盗资金转移到Bity.com。

如您所见,交易所Bity.com在7跳中从黑客的地址接收了541ETH。但是黑客创建了多个中间钱包,并分配了资金以使其无法追踪。

Upbit黑客的初始钱包→6个中间钱包→Bity的钱包。

借助Path的API数据,我们创建了下图,以可视化资金在到达Bity.com之前如何通过中间钱包流动。

此外,我们还可以获得黑客发送到bity.com的交易。通知,日期和交易金额。所有交易都在45分钟内发送到了Bity,它们都是大约60ETH。

大部分上行资金最终流向交易所

但是当我们检查12跳时,我们发现黑客向Bity发送了3,661ETH。此外,黑客还将大部分资金发送到了著名的加密货币交易所。

在下图中您可以注意到,黑客向Binance发送了超过100KETH。此外,他们还向Huobi,Bitmex,Kraken和Liquid交易所等交易所汇款。

使用Coinpath?API调查加密犯罪

我们不知道Upbit已经收回了多少资金。然而,通过对被盗的加密货币进行实时监控,可以追回大量资金。像Binance和Bitmex这样的交易所一旦收到可疑钱包的交易,就可以冻结资金。

原文作者:GauravAgrawal

译者:链三丰

译文出处:http://bitoken.world

标签:BITATHPATHPATupbit交易所可信吗ATHENASV2The Path Of LightDappatoz

比特币热门资讯
FIL:“测试网奖励计划”即将到来,从TPS视角分析Filecoin可用性

在“云算力、Filecoin主网上线、各大矿商算力战”等事件推动下,Filecoin已成为继DeFi、ETH2.0之后的,区块链行业2020年第三大热点.

1900/1/1 0:00:00
MAC:墨菲言币:8.6日BTC高位横盘已成,多头蓄势待战

各位老铁好,我是你们的朋友墨菲言币公众号同步,一个普普通通得分析师,分析得文章千千万万,你能看到墨菲得文章,说明我的文章和你有缘,写的文章有不好的地方见谅,觉得好的麻烦点个赞留个言.

1900/1/1 0:00:00
FIL:IPFS投资收益与Filecoin矿工角色分析

随着Filecoin第二阶段测试网的上线,Filecoin热度越来越高,媒体争相报道,币圈、矿圈、投资圈各路大佬纷纷入局.

1900/1/1 0:00:00
TOR:Filecoin技术分析:深入理解存储管理

来源:金色财经Filecoin的存储单元称为扇区。对传统硬盘结构理解的小伙伴,对这个术语应该比较亲切,传统硬盘的最小存储单元就叫Sector.

1900/1/1 0:00:00
比特币:小贾言币:比特币多头反攻持续发力 日内价格可能冲击12000

大家好,我是小贾言币,每日为大家带来币圈实时分析,关注小贾不迷路!!!今日小贾为大家带来的资讯:据波网Boboo.com交易大数据显示,截至8月6日9:00.

1900/1/1 0:00:00
数字资产:数字资产支付行业研究报告 | TokenInsight

要点总结1.全球支付市场持续增长,预计2023年全球支付市场收入将达2.7万亿美元。同时,科技的发展使支付生态圈内涌现科技背景的玩家,或将改变行业格局;2.支付行业现存痛点明显,主要包括支付手续.

1900/1/1 0:00:00