6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
Coinbase通過與XMTP合作推出錢包內置加密消息傳遞功能:7月12日消息,加密貨幣交易所Coinbase與跨消息傳輸協議項目(XMTP)合作,在其錢包產品中引入了加密消息傳遞功能。用戶可以向其他以太坊地址發送消息,支持 CB.ID、ENS 域名、Lens 以及 Unstopper Domains。此外,Coinbase表示,此次更新還將允許用戶使用USDC向其他人發送付款 ,而無需支付任何Gas費,所有這些都在消息傳遞界面內進行。該交易所指出,這種集成簡化了交易流程,消除了與地址輸入相關的常見復雜性,并將消息傳遞的便利性與支付功能融為一體。[2023/7/12 10:51:02]
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
截至3月2日,比特幣期貨未平倉合約降至90.6億美元:3月4日消息,3月2日,比特幣價格下跌,跌破 23,000 美元大關。這種下降導致各種加密貨幣衍生品交易所價值 2.3797 億美元的多頭清算。過去24小時,65家加密貨幣衍生品交易所成交額達1710億美元,較上日漲幅為21.85% 。整個 2 月份,比特幣期貨的交易量和持倉量均有所增加,總計達到 7910 億美元,其中幣安占 4680 億美元。
2023 年 2 月 21 日,比特幣期貨未平倉合約總額達到 97.3 億美元的峰值,但截至 3 月 2 日已降至90.6億美元。[2023/3/4 12:42:00]
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
FTX新任CEO:已成立工作組探討重啟FTX事宜:金色財經報道,FTX新任首席執行官JohnJ. Ray II 表示,他正在研究恢復破產的加密貨幣交易所的可能性,因為他正在努力將資金返還給破產公司的客戶和債權人。Ray首次在公開采訪中表示已經成立了一個工作組,以探討重啟公司主要國際交易所FTX.com的事宜。
JohnJ. Ray II表示,盡管 FTX的高管被指控犯有刑事不當行為,但一些客戶對其技術表示贊賞,重啟該平臺是有價值的。[2023/1/20 11:21:47]
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
Multichain將與Layer 1公鏈Sei Network集成:10月11日消息,多鏈協議Multichain將與Layer 1公鏈Sei Network集成。據悉,Sei Network是一個旨在加速去中心化金融交易的區塊鏈,使用Cosmos SDK與Tendermint構建,具有內置的中央限價訂單簿(CLOB)模塊。[2022/10/11 10:30:54]
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
本文翻譯自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。
尊敬的BTB.io用戶:BTB.io交易所將于新加坡時間2019年6月18日上線SEAT/年輪幣 上線時間: 開放充值時間:2019年6月15日11:00AM開放交易時間:2019年6月18日1.
1900/1/1 0:00:00今日行情在里凌晨收盤之后再次迎來變盤,一度從8000直接暴跌400點,其實我昨天在下跌之后就分析過這波行情可能還會繼續下探7500的位置,果不其然后續的行情在反彈之后一度跌倒7500下方.
1900/1/1 0:00:00如圖為BTC2015至2019長期歷史走勢,我們發現在BTC上一輪完整的牛市走勢中周線EMA21對幣價起到關鍵的支撐作用.
1900/1/1 0:00:00美國證券交易委員會主席JayClayton意識到加密貨幣社區多年來一直試圖告訴他的一件事:加密貨幣不是股票。在今天接受CNBC采訪時,Clayton傳遞了這一證券監管機構對比特幣的最新看法.
1900/1/1 0:00:00DragonEx社區投票—DK大樂透升級 親愛的用戶: 為提升DK的使用價值,增加DK大樂透趣味性,DragonEx團隊計劃對DK大樂透做以下升級:1、增加通過DT單向共振兌換獲取DK途徑.
1900/1/1 0:00:00TadgeDryja是比特幣閃電網絡原始論文的共同撰寫人,最近他發布了一份研究論文,并在其中概述了過去一年時間里提出的全新比特幣擴容解決方案.
1900/1/1 0:00:00