6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。
事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。
同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。
经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
Algorand基金会扩展业务至印度:金色财经报道,Algorand基金会两名高级代表表示,Algorand (ALGO)已进入印度,其项目旨在支持该国从Web2后台办公室向Web3世界的创新中心转型。数百万印度人接受硅谷公司和全球银行的外包工作。AlgoBharat于周三推出,不会在印度注册实体,但会有一个专门的团队专注于区块链在印度的真实世界实用程序,并与世界其他地区相关。
据悉,Algorand的印度计划分为三个部分:通过教育和大学活动扩大Web3开发人员基础;关注从Web2过渡到Web3的初创公司;关注与中央和州政府的合作伙伴关系。[2023/3/29 13:32:37]
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
南方都市报:腾讯 XR 业务并非全线暂停,仍会考虑 XR 领域软件技术和内容生态等发展方向:金色财经报道,接近腾讯人士回应腾讯将部分解散 XR(混合现实)团队的消息,称游戏 XR 业务线将变更硬件发展路径,对相关业务团队进行调整,但本次调整并不意味着腾讯放弃探索 XR 领域,腾讯游戏仍会考虑其他发展方向,如软件技术和内容生态。
接近腾讯的人士对南都记者表示,外传信息存在不准确之处:XR 业务并非全线暂停,而是调整部分项目。该知情人表示,在黑鲨收购一事受阻后,腾讯原先通过直接收购来自建 XR 硬件生态的路径将有所改变,因此对 XR 业务线内部分项目进行了调整。腾讯此前于 2022 年 6 月 20 日成立 XR 部门,意在发展虚拟世界的元宇宙概念。(南方都市报)[2023/2/18 12:14:58]
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
Web3市场协议Vega Protocol推出主网压力测试任务:据官方消息,Web3市场协议Vega Protocol将于1月31日推出主网压力测试任务。用户可通过完成指定任务获得协议提供的奖励,总奖励额达15万枚VEGA。测试完成后,协议将尽快推出Alpha主网。[2023/1/27 11:32:43]
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。
Aptos(APT)市值已突破10亿美元,位列第51位:金色财经报道,据CoinGecko最新数据显示,Aptos(APT)市值已突破10亿美元,本文撰写时为1,020,476,624美元,在加密货币市值排名中位列第51位。此外,当前APT为7.85美元,日内跌幅达到42.8%。[2022/10/19 17:32:34]
截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。
本次攻击的潜在场景分析
虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:
1、Gatehub账户遭黑客攻击
通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。
2、网络钓鱼
通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。
3、重放攻击
大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。
4、增量nonce
虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。
5.RippleTrade迁移
由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。
6、浏览器客户端黑客攻击
虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。
7.旧数据库泄漏
由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。
黑客已经开始套现
目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
总结
如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。
由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。
本文翻译自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。
数字货币的涨涨跌跌,让人看不明白。但我们不得不承认当前数字货币市场还是“事件市”,每一次重大的事件和技术革新都可以刺激数字货币大涨或大跌.
1900/1/1 0:00:00谷歌降低加密货币搜索优先级,相关网站表示日子很难过,CCN网站今天甚至公布了即将关闭的消息。在最近进行的一轮内核升级之后,谷歌引擎引导至加密货币网站的流量开始明显减少.
1900/1/1 0:00:00据知情人士称,EOS背后的开发公司Block.one正在继续回购股份,从而留出空间,未来可以在不改变资产负债表的情况下,引入更多战略投资人.
1900/1/1 0:00:00文|凯尔编辑|嚯嚯距离波场创始人孙宇晨宣布以3000万元天价拍下巴菲特午餐已过去一周,但这波热度久久未散.
1900/1/1 0:00:006月10日晚间,长江商学院EMABA学员、原比特易合伙人张歆彤在微信群发消息确认,比特易创始人惠轶于2019年6月5日逝世.
1900/1/1 0:00:00先说一个新消息。医疗票据电子化后,市民看病无需先去窗口排队付钱了,通过支付宝就可一键挂号、付款、查看票据,平均就医时间降低六成.
1900/1/1 0:00:00