6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。
事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。
同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。
经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
华尔街日报:SBF曾试图通过拖延破产申请将资产从FTX转移到外国监管机构:金色财经报道,据华尔街日报援引美国司法部文件报道,SBF曾于2022年11月试图在美国拖延破产程序,以便将资产从FTX转移到外国监管机构控制下,寻求外国监管机构对宽大处理,并最终允许其重新控制FTX。
据悉,在FTX冻结客户账户后,SBF允许巴哈马客户提取数百万美元。SBF曾写信给巴哈马总检察长,称FTX将为该国的客户破例。(华尔街日报)[2023/1/31 11:37:37]
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
分析师:以太坊有进一步下跌31%的风险:金色财经报道,来自加密货币期货市场的数据显示,许多投资者似乎在合并后的几个小时内平仓了对冲头寸,根据Crypto分析师Ali Martinez的说法,如果ETH跌破 1460 美元的支撑位,可能会进一步跌至1000 美元,较当前价格下跌 31%。 在合并之前,Glassnode 报告说,9 月之后的期货和期权向后移动表明在事件发生之前存在“卖新闻”的假设。链上分析公司Glassnode还强调,即期货交易者在合并后以折扣价定价ETH,并愿意为下行保护支付溢价。这是基于合并事件后通过期权对 ETH 敞口的需求相对较低。[2022/9/16 7:02:15]
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
Wemix计划推出主网3.0版本以及全额抵押稳定币USDW:6月16日消息,韩国游戏巨头Wemade旗下链游平台计划推出主网3.0版本以及全额抵押稳定币USDW。其中针对主网3.0版本将首先在7月1日推出测试网,测试网将专注于去中心化、安全和可扩展性,测试网将持续到纠正所有漏洞为止。此外,其假话发行的美元稳定币USDW将100%由链上及链下资产抵押,例如USDC及法定货币。(Cointelegraph)[2022/6/16 4:31:42]
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
MicroStrategy开盘大跌25%,股价创2020年9月以来新低:行情显示,美股开盘,MicroStrategy开盘大跌25%,截至发稿时其股价为151.69美元,为2020年9月以来低点。[2022/6/13 4:23:38]
实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。
截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。
本次攻击的潜在场景分析
虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:
1、Gatehub账户遭黑客攻击
通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。
2、网络钓鱼
通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。
3、重放攻击
大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。
4、增量nonce
虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。
5.RippleTrade迁移
由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。
6、浏览器客户端黑客攻击
虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。
7.旧数据库泄漏
由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。
黑客已经开始套现
目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
总结
如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。
由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。
自2018年初比特币2万美元起,熊市14个月,磨底3个月,到现在比特币重回1万美元,很多投资者沉寂在年内85%跌幅中无法自拔,错过了熊牛转换的机会.
1900/1/1 0:00:00亲爱的用户:根据Elrond的摇号中签规则,Binance将于2019年07月01日14:00开启摇号申购,用户可于申购页面查看申购资格.
1900/1/1 0:00:00世界上“第一个拥有全分片和POS的产品级区块链”即将诞生,是实力站上C位。2019年6月底,Harmony将发布DayOne主网.
1900/1/1 0:00:00我们不必知道现象背后的因果,我们只想让数据自己发声。那么,在区块链时代,如何让端对端加密的数据发声?原创|阿常在大数据时代,我们不必知道现象背后的原因,我们只要让数据自己发声.
1900/1/1 0:00:00路线图及事件项目目标UltraEcosystem是基于区块链的游戏平台,任何人都可以在UltraEcosystem上建立和运营自己的游戏分销平台或虚拟商品交换服务.
1900/1/1 0:00:00交易所作为加密货币领域的基础设施,自诞生以来便是兵家必争之地。得交易所者,上可控项目方,下可御媒体,左右可攻钱包、矿池……有人云:得交易所者,得币圈天下!自2017年九四事件后,币安、火币、OK.
1900/1/1 0:00:00