北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。
PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。
Celo關于遷移到以太坊L2架構的熱度檢查治理提案獲得通過:7月31日消息,Celo關于將Celo遷移到以太坊L2架構的熱度檢查治理提案獲得投票通過。該治理提案支持Celo通過從獨立的EVM兼容Layer1區塊鏈過渡到以太坊Laye2,不是對如何實現Layer2目標的架構或設計的投票。
7月中旬,Celo開發團隊cLabs發起新提案,提議Celo從獨立的EVM兼容Layer1區塊鏈遷移到以太坊Layer2,即利用OP Stack成為以太坊L2的架構。[2023/7/31 16:09:44]
PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。
具體黑客實施的盜幣和洗錢行為可分為兩個階段:
超級央行周”來襲,美聯儲7月加息或成“終曲”:7月25日消息,“超級央行周”本周重磅來襲。美聯儲、歐洲央行和日本央行即將輪番登場公布最新利率決議,牽動全球投資者的敏感神經。分析人士認為,本次美聯儲議息會議的焦點將不在加息幅度上,而是貨幣政策聲明及鮑威爾可能釋放的信號。瑞銀財富管理投資總監辦公室(CIO)發表機構觀點稱,預計美聯儲將加息25個基點,并認為美聯儲歷史上最強勁的緊縮周期之一有機會在本周的議息會議后結束。[2023/7/25 15:56:32]
1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;
2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。
Threshold Network宣布thUSD測試網正式上線:3月18日消息,隱私網絡 Threshold Network 宣布基于 tBTC 的美元穩定幣 thUSD 測試網已上線。該穩定幣借鑒 Liquity 協議機制,以 tBTC(通過 Threshold Network 的跨鏈解決方案將比特幣橋接至以太坊生成的衍生 Token)為抵押品生成美元穩定幣 thUSD。
此前報道,Threshold 是隱私層協議 Keep Network 與隱私基礎設施 NuCypher 的合并項目,合并協議于 2021 年 6 月 15 日獲得兩方社區通過。[2023/3/18 13:12:03]
盜幣時間線回顧:
PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:
今日恐慌與貪婪指數為27,等恐慌程度較昨日有所下降:金色財經報道,今日恐慌與貪婪指數為27(昨日為26),恐慌程度較昨日有所下降,等級仍為恐慌。
注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/12/12 21:38:42]
損失資產明細:
下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:
USDT主鏈:
一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:
MicroStrategy公布Q2財報并宣布更換CEO后股價飆升15%,創近三個月新高:8月4日消息,繼昨日MicroStrategy公布Q2財報并宣布更換CEO后,該公司股價一度飆升15%,當日收盤價為313.68美元,漲幅為12.73%,創下近三個月新高。
昨日消息,MicroStrategy宣布任命公司總裁Phong Le接替Michael Saylor擔任首席執行官,Saylor將繼續擔任執行董事長。此外,MicroStrategy公布其第二季度財務業績,2022年第二季度的數字資產減值損失為9.178億美元,相比之下2021年第二季度為4.248億美元。截至2022年6月30日,MicroStrategy的數字資產(包括約129699枚比特幣)的賬面價值為19.88億美元。[2022/8/4 12:01:54]
1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;
2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;
3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;
4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;
5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;
6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;
二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:
其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;
245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;
208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;
140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;
135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;
126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;
剩余277,790枚USDT分散在多個不同的賬號中。
TRON主鏈:
下圖描述了交易所公布的TRON地址被盜資產過程:
細節過程如下:
1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;
2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;
3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;
4、至此,1,453,956TRX全部轉入幣安交易所。
小結:
本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。
不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。
總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。
什么是ZGToken? ZG.top是專業的區塊鏈資產綜合服務商,致力于打造區塊鏈項目的一站式服務平臺,集ZGEX、ZGLabs、ZGnews、ZGtoken、ZGFund等業務板塊于一體.
1900/1/1 0:00:00我們知道,以太坊是區塊鏈的2.0版本,項目方可以在以太坊上搭建自己的DApp,在技術上,這一定程度上為各個項目方提供了便利性.
1900/1/1 0:00:00-31QU的第289期推送-2018年下半年以來,在臺積電等全球頂級芯片企業芯片制造工藝不斷推陳出新的推動下,7nm芯片得到了量產.
1900/1/1 0:00:00一、每周行業動態 1.截至今日,加密貨市場總市值1735.52億美元,與前一周相比下跌2.77%;2.最近一周整個加密貨幣市場成交量為3486.29億美元.
1900/1/1 0:00:00“今天可能90%的節點都是不合格的。他們離專業的節點運營商還有很大的距離,只有很少的人能提供穩定優質的服務”,坐在我對面的是閃電實驗室(LightningLabs)的首席架構師AlexBoswo.
1900/1/1 0:00:00親愛的用戶: Binance現已完成Mithril網絡切換,并開放MITH充值、提現功能,敬請體驗! 注意: 孫宇晨收購Steemit Inc并不代表其擁有Steem社區:Tron波場收購Ste.
1900/1/1 0:00:00