2019年,黑客在攻擊中竊取了價值2.83億美元的加密貨幣。在這次攻擊中,黑客還成功鎖定了Upbit交易所。在本文中,我們將分析Upbit黑客攻擊行為,并使用Coinpath?API跟蹤被盜的加密貨幣。
什么是Coinpath??
Coinpath?API為超過24個區塊鏈提供區塊鏈資金流分析。借助Coinpath的API,您可以監控區塊鏈交易,調查比特幣洗錢等加密犯罪,并創建加密取證工具。
Upbit黑客攻擊行為
2019年11月27日下午1:06,韓國加密貨幣交易所Upbit觀察到一筆大筆交易從交易所錢包中流出。第二天,Upbit的團隊通知說存在安全漏洞,黑客竊取了34.2萬以太幣,并將資金轉移到了該地址。
Upbit 宣布將上線 Threshold 代幣 T:3月2日消息,Upbit宣布今日將上線 Threshold 代幣 T,并開通BTC交易對。[2022/3/2 13:31:36]
在本文中,我們將通過跟蹤黑客在隨后的幾天和幾個月內創建的交易來調查Upbit的贓款。
跟蹤資金流出
犯罪分子經常使用多個中間錢包和其他服務來清洗被盜的加密貨幣。換言之,它們創建了一系列交易,使得在將資金轉換為法定貨幣或其他加密貨幣之前難以追蹤。這個過程稱為分層,每一層代表一段。
跳數是指資金從來源地轉移到目的地的段數。
公告 | UPbit將于7月15日暫停PART的存取款服務:UPbit公告稱:預計PART在北京時間7月16日20:00進行硬分叉,UPbit將于7月15日16:00開始暫停PART的存取款服務。待硬分叉完成并確認安全后,重啟PART存取款服務。[2019/7/15]
Coinpath?技術有助于跟蹤多跳資金,以發現資金的來源或目的地。
現在,讓我們跟蹤資金流出Upbit的黑客地址超過5跳。如下圖所示,黑客將大量以太幣轉移到未知地址。如果你注意到的話,許多地址通過多個事務收到了類似數量的ETH。?這些地址很可能屬于黑客。
UPbit發布用戶合約變更的公告:Upbit 發布用戶合約變更的公告,其變更內容主要有兩點:變更前:
1.因會員的賬戶,密碼等丟失,盜用或者公開發生損失,交易所概不負責。
2.交易所與用戶發生爭執對其訴訟時,由首爾中央執法法院全權管理。
變更后:
1. 因會員的賬戶,密碼等丟失,盜用或者公開發生損失,交易所概不負責。但是因公司故意或過失等原因,則另談責任關系。
2. 交易所與用戶發生爭執對其訴訟時雙方協商由法院決定。若無法達成協商時根據民事訴訟法來處理爭執。[2018/4/23]
讓我們把跳數增加到10來深入挖掘。注意,在后端,Coinpath?正在處理數千個事務以提供這些結果。
如你所見,超過10跳,一些已知的轉移情況開始出現。例如一個Binance交換錢包通過10跳以上的多次交易獲得了59,833ETH。
使用Coinpath?追蹤資金
Coinpath?還提供了PathsAPI,您可以使用該API獲取從源到目的地的所有中間交易。例如讓我們看看黑客如何將被盜資金轉移到Bity.com。
如您所見,交易所Bity.com在7跳中從黑客的地址接收了541ETH。但是黑客創建了多個中間錢包,并分配了資金以使其無法追蹤。
Upbit黑客的初始錢包→6個中間錢包→Bity的錢包。
借助Path的API數據,我們創建了下圖,以可視化資金在到達Bity.com之前如何通過中間錢包流動。
此外,我們還可以獲得黑客發送到bity.com的交易。通知,日期和交易金額。所有交易都在45分鐘內發送到了Bity,它們都是大約60ETH。
大部分上行資金最終流向交易所
但是當我們檢查12跳時,我們發現黑客向Bity發送了3,661ETH。此外,黑客還將大部分資金發送到了著名的加密貨幣交易所。
在下圖中您可以注意到,黑客向Binance發送了超過100KETH。此外,他們還向Huobi,Bitmex,Kraken和Liquid交易所等交易所匯款。
使用Coinpath?API調查加密犯罪
我們不知道Upbit已經收回了多少資金。然而,通過對被盜的加密貨幣進行實時監控,可以追回大量資金。像Binance和Bitmex這樣的交易所一旦收到可疑錢包的交易,就可以凍結資金。
原文作者:GauravAgrawal
譯者:鏈三豐
譯文出處:http://bitoken.world
鏈聞消息,波卡Polkadot官方宣布,波卡平行鏈測試網Rococo將被多次重置,以遵循最新版本并保持穩定性.
1900/1/1 0:00:008月6日,證監會科技監管局局長姚前、螞蟻集團董事長井賢棟做客由螞蟻鏈、羅漢堂和新浪財經聯合主辦的對話訪談節目《尋找區塊鏈力量》.
1900/1/1 0:00:00區塊鏈數字貨幣交易所開發功能技術解決方案區塊鏈數字貨幣交易所開發是數字貨幣交易流通和價格確定的場所。數字貨幣交易所開發是基于區塊鏈技術面向數字貨幣交易市場的綜合性平臺.
1900/1/1 0:00:00尊敬的用戶: 為慶祝LCG上線,WBF聯合LCG項目方開展“LCG交易大賽來襲,壕送30000LCG”活動.
1900/1/1 0:00:00Polkadot的可用性和有效性協議使整個網絡能在平行鏈之間有效地分片,同時有著強大的安全性保證。 AnV協議的階段 可用性和有效性協議分為六個階段.
1900/1/1 0:00:00有道說: 戲法萬千,幣圈有道,大家好我是有道,幣圈有道說的道,聽風是雨的聽,旨在一起道聽行情風云,一起說說神出鬼沒的金幣,爭取為廣大幣友傳遞最有價值的幣市信息.
1900/1/1 0:00:00