6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
加密貨幣交易平臺及錢包服務提供商Airtm將結束托管和交易業務:1月9日消息,加密貨幣交易平臺及錢包服務提供商Airtm宣布,將結束其平臺中的加密貨幣交易和托管業務,而且已經暫停了加密貨幣存款和取款功能。據推測,Airtm暫停服務或因一家身份不明的提供商服務發生變化有關,而該服務提供商很可能是加密支付公司Wyre。
此外,Airtm透露該公司正在把可用資金兌換成與美元掛鉤的本地穩定幣Airusd,并稱相關操作已受到金融犯罪執法網絡 (FinCEN) 的審計。(News Bitcoin)[2023/1/9 11:02:40]
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
Parallel已支持GLMR、MOVR作為抵押品和可借資產:8月9日消息,據官方消息,波卡借貸協議 Parallel Finance 宣布已添加 Moonbeam 和 Kusama 平行鏈 Moonriver 原生 Token GLMR 和 MOVR 作為抵押品和可借資產。[2022/8/9 12:13:29]
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
Netflix韓劇《非常律師禹英禑》將與Polygon合作推出NFT項目:8月9日消息,正在播出的韓劇《非常律師禹英禑》是Netflix上收視率最高的非英語節目之一,其制作公司與Polygon合作建立一個NFT社區,以倡導人們對自閉癥譜系障礙(ASD)的認識。
韓劇制作公司Astory旗下AIMC在一份聲明中表示,計劃建立一個名為“Extraordinary Whales Club”的NFT項目,吸引該劇的粉絲,提高公眾對ASD的認識。該公司還將成立一個DAO,為ASD患者籌集慈善資金。(Forkast)[2022/8/9 12:12:08]
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
中芯國際推出7納米的比特幣挖礦芯片:金色財經報道,中芯國際現在似乎正在供應使用先進的7納米技術制造的比特幣挖礦芯片。根據該報告,新技術比中芯國際既定的14納米半導體技術領先兩代,因為它允許制造更小的晶體管寬度,以生產更快和更有效的采礦芯片。中芯國際的中國客戶MinerVa半導體公司目前在其網站上展示了 7nm 芯片(未指明制造商),聲稱其量產于 2021 年 7 月開始。(Finbold)[2022/7/22 2:31:35]
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
親愛的LOEX用戶: LOEX國際站近期將上線BBSE,敬請期待。BITBOSS基于區塊鏈的健康運動量證明機制,推出全球獨特的區塊鏈運動挖礦手表,使我們的運動量數據上鏈,使用戶的運動數據變得有價.
1900/1/1 0:00:00昨日,BTC跌破10000美元,最低下探至9800美元的低位,但夜間很快收復失地,今天,BTC已拉升至11500美元,收復了接近61.8%的跌幅.
1900/1/1 0:00:00《經濟參考報》3日刊發題為《清查收官,非法集資頂層監管制度將出》的文章,稱為期三個月的全國非法集資風險排查整治行動6月30日正式收官.
1900/1/1 0:00:00美國加密資金概況 美國加密資產的投資行業反映了區塊鏈是一個充滿活力和持續增長的一個市場。目前美國市場有150家活躍的加密對沖基金管理機構,他們總共大概有10億美金的管理規模.
1900/1/1 0:00:00本文目的很明確:手把手教你使用DApp開發框架Embark構建一個去中心化百度貼吧,主要包括以下3部分:明確DApp需求.
1900/1/1 0:00:00金色財經比特幣7月3日消息Facebook的加密貨幣Libra及其白皮書已經引起了很多人的關注,包括美國和歐盟國家的監管機構,他們希望Facebook不要隱瞞任何項目細節.
1900/1/1 0:00:00