北京时间03月24日凌晨,DragonEX交易所发出公告称其平台数字资产被盗,并呼吁各方共同阻击黑客。从公告中可获悉DragonEX交易所上BTC、ETH、EOS等总共20余种主流虚拟货币资产均被盗取,虽交易所官方未公布具体数额,但初步估计下来,此次交易所被盗,涉及币种之多,受损资产总额之大,在整个区块链发展过程中实属少见。
PeckShield安全团队接收到DragonEX交易所预警之后,立马着手分析『黑客』攻击全过程,并对链上资产转移全路径进行还原。经PeckShield数字资产护航系统初步统计发现,DragonEx交易所共损失了价值6,028,283美元的数字资产,且已经有价值929,162美元的数字资产流入了交易所,目前尚有价值5,099,121美元的数字资产掌握在黑客手里。
CoinShares:上周数字资产投资产品流出总额为1.07亿美元:金色财经报道,据CoinShares报告显示,数字资产投资产品上周出现资金流出,资金流出总额达1.07亿美元。比特币流出总额达1.11亿美元,为3月份以来最大单周流出量。山寨币方面出现资金流入,Solana资金流入量最大,总计950万美元。
投资产品的每周交易量比年初至今的平均水平低36%,但在更广泛的交易所市场交易量受到的影响更大,相对于年初至今的平均水平下降了62%。从地区来看,资金流出主要集中在德国和加拿大的两家ETP提供商,分别流出了7100万美元和2900万美元。[2023/8/7 21:30:02]
PeckShield安全人员初步分析认为:黑客大概率是通过窃取交易所钱包私钥或非法获得API服务器访问,进而实施数字资产批量转移。
美联储主席鲍威尔:致力于实现2%的通胀目标:金色财经报道,美联储主席鲍威尔表示,物价稳定是强劲经济的基石,维护物价稳定是央行的责任;美国目前的通胀远高于2%的目标水平;美联储坚定致力于实现2%的通胀目标,未能实现将会给经济带来漫长的痛苦。[2023/5/20 15:14:45]
具体黑客实施的盗币和行为可分为两个阶段:
1、盗币阶段:发生在03月24日凌晨1点至早上8点,黑客将交易所所属BTC、ETH、EOS等20余个币种资产转移到其个人账号上,完成资产转移窃取;
2、洗币阶段:开始于03月26日至今,截至目前,黑客已将价值929,162美元的数字资产转入了各个不同交易所,很可能已被抛售,剩余的5,099,121大部分资金还在攻击者的关联账号当中,存在进一步流入交易所的可能,需要各方联动共同实施资金封堵。
Lookonchain:一巨鲸在12日20点左右将2百万枚1INCH转移到了Binance:金色财经报道,链上分析师Lookonchain监测显示,一只巨鲸在2月12日20点左右将2百万枚 1INCH(价值109 万美元)转移到了Binance 。该巨鲸在 2021 年 12 月和 2022 年 6 月收到了 1000 万个 1INCH,平均接收价格约为0.83美元。而最后一次将2百万枚 1INCH 转移到Binance是在2022年8月2日,当时价格为0.75美元。[2023/2/13 12:02:37]
盗币时间线回顾:
PeckShield安全人员通过DragonEX公布的黑客地址,初步还原了其中BTC、ETH、EOS、TRX、USDT等主流币种的链上转账记录行为,并还原了交易所被盗币的全过程:
律师:BlockFi最有可能先向SEC付款:金色财经报道,专注于加密法的Hodder Law的创始人Sasha Hodder周二表示,美国证券交易委员会(SEC)很可能是第一个在BlockFi欠款的债权人阵容中获得报酬的人。今年2月BlockFi因未能注册其加密贷款产品的发售而与SEC达成了5000万美元的和解协议。它还同意向提出类似指控的州再支付5000万美元。在SEC罚款中BlockFi约有3000万美元未支付。[2022/11/30 21:10:37]
损失资产明细:
下面以USDT和TRON主网为示例,分析『黑客』盗币全过程:
USDT主链:
一、03月24日清晨02:42,DragonEx名为1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六个地址转账大量USDT:
福布斯公布2022金融科技50强榜单,FTX、OpenSea等9家加密公司入榜:金色财经消息,福布斯公布2022金融科技50强名单(2022年最具创新力的金融科技公司),其中有9家加密公司入榜,分别为FTX(最新估值320亿美元)、OpenSea(133亿美元)、Alchemy(102亿美元)、AvaLabs(代币AVAX市值为85亿美元)、Circle(90亿美元)、Chainalysis(86亿美元)、Fireblocks(80亿美元)、Paxos(24亿美元)、TRM Labs(6亿美元)。(forbes.com)[2022/6/7 4:09:09]
1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;
2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;
3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;
4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;
5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;
6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;
二、上述6个地址在接收到USDT之后,经过多层地地转换,逐步往交易所转移资产。目前,经过PeckShield研究人员初步定位当前的USDT资产分布如下:
其中330,031枚USDT经过多个地址转换,最终通过1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名为1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;
245,429枚USDT也经过多个地址转换,最终通过1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名为17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;
208,127枚USDT流入一个未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;
140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;
135,282枚USDT也经过多个地址转换,最终通过1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名为12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;
126,994枚USDT也经过多个地址转换,最终流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;
剩余277,790枚USDT分散在多个不同的账号中。
TRON主链:
下图描述了交易所公布的TRON地址被盗资产过程:
细节过程如下:
1、03月24日DragonEX名为TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址转账1,453,956TRX;
2、03月24日—03月26日之间TjeM…DGFB地址没有任何变化;
3、03月26日早上9点—10点之间地址TJeM...DGFB前后向6个新地址分离03-24收到的1,453,956TRX;同时,这6个地址前后将所获资产全部转移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,经PeckShield研究人员分析发现,TR8T...kwrR地址疑似币安交易所收款地址;
4、至此,1,453,956TRX全部转入币安交易所。
小结:
本次DragonEX交易所被盗安全事件中,黑客在短时间之内将一个交易所内几乎所有主流数字货币全部转移,之后再通过其它数字货币交易所混淆资金输入,将资金顺利洗出。
不过,目前大部分被盗资产还控制在黑客手中,包括交易所在内的社区各方可根据黑客账户资金实时异动预警,协助安全公司进行被盗资产锁定和封堵,尽可能帮助受害用户减少数字资产损失。
总体而言,交易所黑客攻击事件事关众多用户的数字资产安全,PeckShield安全人员呼吁各大交易所需提升平台的安全和风控能力,必要时可寻找专业第三方安全团队协助支持。
导读ETF是近年来备受瞩目的金融创新,历经二十余年的发展,目前总量已达四千余只、资金管理规模近4.8万亿美元.
1900/1/1 0:00:00尊敬的LBank用户??由于POPCHAIN基金会要求,LBank决定于2019年5月5日16:00下线其交易对PCH/ETH,PCH/BTC,PCH/USDT.
1900/1/1 0:00:00近日,知心姐挑衅、怒骂维权者的微博吸引了新浪微博CEO王高飞等大V的关注。从知心姐2017年在币圈“成名”到2018年跑路“消失”,再到如今微博高调骂人,时间已经过去了两年多.
1900/1/1 0:00:00狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.
1900/1/1 0:00:00共享财经媒体|营销|咨询摘要:什么是POS?在POS共识机制下,小白用户如何staking代币获得奖励?POS币种如何躺着赚钱.
1900/1/1 0:00:00作者|MarcHoward编译|Guoxi出品|区块链大本营玩过股票的人都知道,股票市场的波动受各种因素的共同影响,有着很强的随机性,很难预测.
1900/1/1 0:00:00