北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。
次日,得到了ETC官方、Coinbase官方的回應和分析。
ETC官方推特發布:
ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team
Coinbase官方博客發布:
Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC
2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:
加密安全公司Forta上線委托質押功能:金色財經報道,加密安全公司Forta宣布上線委托質押功能,允許所有FORT持有者都能因保護網絡而獲得獎勵。
此前報道,去年6月,加密安全公司Forta推出原生代幣FORT,旨在增加安全研究人員監控區塊鏈網絡的動力。[2023/2/28 12:34:38]
0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338
0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577
0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655
0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a
安全公司:4月發生較典型安全事件超12起:據成都鏈安區塊鏈安全態勢感知平臺數據監測,4月發生較典型安全事件超12起,以太坊、Defi接連暴雷,各類詐騙依然活躍。Defi發生3起安全事件:Uniswap上imBTC池遭到黑客重入攻擊,損失超30萬美元;Lendf.me遭到類似Uniswap事件的重入攻擊;Hegic代碼錯誤造成28000美元用戶資金永久無法訪問。交易所發生1起安全事件:幣安交易所遭到攻擊并導致合約頁面大范圍卡頓。暗網發生3起安全事件:Email.it遭黑客入侵造成60萬用戶數據泄露;2.67億個Facebook帳戶信息在暗網以600美元的售價出售;黑客將慧影醫療公司新冠檢測數據掛暗網交易。詐騙跑路、加密騙局4起:“EOS生態”資金盤項目跑路涉及金額3.6億;Telegram的“搬磚套利”騙局造成用戶900Eth損失;用戶遭遇虛假imtoken人員詐騙;EOS主網犯罪分子誘騙用戶充值。其他方面1起安全事件:PegNet本周遭到“51%攻擊“。總的來說,4月較3月所發生的的安全事件有所減少,但以太坊及Defi方面,形勢依然嚴峻,我們建議Defi項目方遇風險時,應及時進行自查,排查出潛伏的安全漏洞與安全風險,必要時借助第三方安全公司的力量,對于相關加密騙局,用戶應避免貪圖小利心態,防止被騙。[2020/4/30]
攻擊者擁有和操縱的ETC錢包地址有:
分析 | 安全公司:Upbit交易所大額EOS 和XLM轉入Bittrex交易所操作或是Bittrex協助規避風險:今日 12:06分,成都鏈安態勢感知系統Beosin-Eagle eye檢測到以太坊Upbit交易所熱錢包地址向未知地址通過一筆交易轉移超過34萬ETH。黑客轉移342000ETH之后,該地址當時僅剩下111.3ETH,幾近掏空。北京時間11月27日13時18分,Upbit波場地址TDU1uJ向TA9FnQrL開頭的地址分批次轉移TRON幣,共計轉移超過11.6億枚TRON幣,2100萬枚BTT。北京時間11月27日13時02分,8628959枚EOS從Upbit EOS錢包地址轉至Bittrex交易所;北京時間11月27日1點55分左右,超過1.52億枚XLM從Upbit交易所轉移至Bittrex交易所。通過我們的進一步分析認為:EOS,XLM,TRON代幣的轉移很有可能是交易所觸發風控機制而進行的避險操作,并且有資料顯示Upbit和bittrex為合作關系,因此,大額EOS 和XLM轉入Bittrex交易所的操作可能是Bittrex協助規避風險。[2019/11/27]
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
動態 | 智能合約審計安全公司Hosho削減約80%的員工:據Coindesk消息,安全公司Hosho在2018年底的大規模裁員中,該公司的雇員從37人減少到了7人。盡管該公司現在聲稱,在其17個月的運營中,它審計過的智能合同比世界上任何一家公司都多,但業務卻突然放緩。公司聯合創始人兼總裁Hartej Sawhney表示,強勁的ICO市場以及大量新的智能合約的消亡是Hosho收縮的主要原因。只要這些公司繼續經營,Hosho的業務就很輕松,但目前業務變得越來越難做了。[2019/2/1]
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:
跟蹤發現,與惡意錢包地址
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
動態 | Modulus與區塊鏈安全公司BitGo合作 旨在提高交易速度和安全性:據Cryptovest報道,Modulus Global是一家為全球股票、數字貨幣交易所和衍生品提供交易和監控技術的開發商,該公司于7月26日表示因高頻率交易解決方案,而已經與區塊鏈安全公司BitGo達成合作。Modulus表示,BitGo可以實現每秒處理超過1000萬筆交易,而卻只有不到40納秒的延遲。除了實現交易速度的相關目標,Modulus還希望通過利用BitGo在區塊鏈和數字貨幣領域的經驗,來提高安全性。[2018/7/26]
第一次有交叉的地址是:
0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da
在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
時間:
2019-01-0519:58:15UTC
0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:
也就是說:
攻擊者從幣安錢包提了大量的ETC到:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
然后,將幣轉入賬戶:
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
由此我們追蹤到攻擊:
查詢區塊高度:7254355
區塊:7254430
我們從區塊上發現下圖這筆原有的交易不存在了:
此時完成了對Bitrue的第一次4000ETC的攻擊。
剩下對Bitrue9000ETC的攻擊也相同。
Bitrue官方也在推特上確認:
我們繼續向前追蹤:
時間點:
2019-01-0603:26:56UTC
查詢區塊:
時間點:
2019-01-0603:27:11UTC
查詢區塊:
完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。
這與Coinbase博客發布的信息相同:
基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。
同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。
參考地址:https://www.crypto51.app
備注:
Gate.io錢包地址:
0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72
我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627108.html
ETC以太經典
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單
在這個世界,有一道約定俗稱的線,那就是市值排名前20,跨進這個門檻兒的,我們習慣叫它“主流幣”,而在此之外的,則沒有這個殊榮.
1900/1/1 0:00:00在接受FastMoney項目采訪時,他解釋說,“減半”將于2020年發生,采礦回報將減半。BKEX Global將于今日17:00上線SPARTA:據BKEX Global公告,BKEX Glo.
1900/1/1 0:00:005月24日,FT團隊聯手共識實驗室在香港發布FT公鏈及生態。據悉,FT公鏈將于6月6日上線測試網絡,6月16日啟動主網切換.
1900/1/1 0:00:00BTC 比特幣昨日拉了一個強勢的陽柱出來,從底部7704下午一路拉升至高位8084,漲幅超過300個點,收盤在8040.隨后晚間開盤回落至7901,在5日均線企穩反攻至8122.
1900/1/1 0:00:00比特幣價格持續在7600-8000美元的范圍內盤整,有逐漸上漲的趨勢。截至撰稿時,比特幣5月最高價8162美元,最低價7071美元,總市值$135,725,754,502美元.
1900/1/1 0:00:00MythosCapital創始人RyanSeanAdams發推稱,預測未來幾個月,市場對DAI的需求“可能”會增加.
1900/1/1 0:00:00