比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

BTC:幣安被盜 7000 幣哪去了?一文還原佛系黑客淡定銷贓全過程_ELD

Author:

Time:1900/1/1 0:00:00

幣安于5月8日早晨被盜走7074個比隔壁,這是2019年以來,繼Cryptopia、DragonEx和Bithumb之后,第四個遭黑客攻擊的大型數字貨幣交易平臺。通過本文我們能夠清晰地看到,幣安被盜后的24小時內,佛系黑客的淡定「銷贓」全過程。

原文標題:《圖文還原幣安被盜7,074枚BTC轉移全過程》

全球知名的交易所幣安于05月08日上午發布公告稱,當天凌晨1時15分,幣安遭到了黑客大規模的系統性攻擊,黑客獲取了大量API密鑰,谷歌驗證2FA碼等信息,一次性提走了7,000枚BTC。

這是2019年以來,繼Cryptopia、DragonEx和Bithumb之后,第四個遭黑客攻擊的大型數字貨幣交易平臺。根據區塊鏈安全公司PeckShield數字資產護航系統的數據顯示,本次黑客攻擊事件中,幣安共計損失了7,074枚BTC,恰逢數字貨幣市場行情整體回暖的關鍵時刻,幣安的突然遭襲會不會成為刺激行情下行的又一只黑天鵝?

聲音 | 趙東:幣安被盜可能只是一系列黑客事件的開始,各平臺需嚴查自身安全問題:針對幣安熱錢包被盜一事,趙東發微博稱:“突然想到,就不負責地陰謀論一下,幣安被盜可能只是一系列黑客事件的開始,希望此事給大家敲響警鐘,各家平臺嚴查自身安全問題。你的系統可能早就被黑客潛伏大半年或者N年了。現在沒丟幣不代表沒有安全問題。 ????”[2019/5/9]

PeckShield安全人員深入剖析了黑客實施攻擊的全過程,并對被盜鏈上資產進行全路徑還原發現:

1、黑客從攻擊成功并未及時拋售,大概率會長期持幣;2、為了逃避追蹤,黑客分批多次轉移了被盜資產,但只是最基礎的換地址操作;3、資產最終被分散至7個主要新地址,暫時尚未監測到流入交易所,并沒有拋售的跡象。

動態 | 幣安被盜BTC出現異動 1,226枚BTC被轉入新地址:據PeckShield數字資產護航系統數據顯示,今天下午5:09分,幣安交易所熱錢包被盜取的的7,074枚BTC首次出現異動,黑客清空了20個地址中的2個地址,并將2筆總計1,226枚BTC轉入bc1qkwu、bc1q3a5開頭的兩個新地址。PeckShield安全人員分析認為:黑客可能會采取創建新地址并分散存儲的方式來逃避追蹤,敬請各大交易所留意最新的資金流向,并對相關地址做及時凍結處理。[2019/5/8]

透過以下三張數字資產全路徑轉移圖,我們可以清晰地看到幣安被盜后的24小時內,佛系黑客的淡定「銷贓」全過程。

第一步:20個主要分散存儲地址

圖1:黑客將盜取的7,074枚BTC分散至20個主要地址

分析 | BTC流量增速穩定,但幣安被盜幣影響人氣回落:據TokenInsight數據顯示,反映區塊鏈行業整體表現的TI指數北京時間05月08日8時報509.33點,較昨日同期上漲2.6點,漲幅為0.51%。此外,在TokenInsight密切關注的28個細分行業中,24小時內漲幅最高的為通用支付通證行業,漲幅為1.54%;24小時內跌幅最高的為存儲技術或協議行業,跌幅為5.97%。

?

據監測顯示,BTC活躍地址數和轉賬數分別較前日上升2.09%和10.43%。BCtrend分析師Jeffrey認為,BTC流量增速穩定,但幣安被盜幣影響人氣回落,短期延續調整。

?

另據BitUniverse量化分析,BNB在19.2$-25.4$之間寬幅震蕩,可網格高拋低吸獲利。[2019/5/8]

大部分黑客攻擊得手之后,如果是團伙作案的話,第一步大概率是將資金轉往非知名交易所,趁事情沒曝光前悄悄拋售、提現、分贓。然而,本次黑客攻擊得手之后,首先采取的是資金分散存儲,將7,074枚BTC以每個地址100枚-600枚不等的額度分散于20個主要(大于1枚BTC)新地址。

動態 | 何一回應幣安被盜:將賠償此次熱錢包7000枚比特幣被盜攻擊的損失:針對幣安熱錢包被盜7000枚比特幣事件,何一表示,部分熱錢包被盜,用戶不受影響,幣安賠,未來一周會持續安全升級。在區塊鏈的世界,透明是基礎,我們希望在透明的同時,也有著承擔責任的勇氣和毅力;保護用戶的利益是我們的價值準繩,在這個困難時期,我們會努力保持透明度持續給您更新相關信息,感謝您對我們的支持。 據幣安公告,將使用“SAFU基金”全額承擔本次攻擊的全部損失。沒有任何用戶有任何損失。[2019/5/8]

第二步:開始匯聚地址,實施資產轉移

圖2:黑客開始啟動資金整理

在將所盜取7,074枚BTC分散存儲開后,7個小時后,黑客再一次開始整理資金,先清空了20個地址中的2個地址,并將2個分別存儲有566枚和671枚的BTC匯聚成1,226枚BTC轉入bc1qkwu、bc1q3a5開頭的兩個新地址。最終又將該筆資金中的其中519.9枚BTC匯入另一個地址,剩余的707.1枚BTC作為最終分布的7個地址之一尚無異動。

第三步:資產最終分散至7個新地址,暫無異動

圖3:幣安被盜7,074枚BTC轉移全過程

通過上一步操作,黑客表露出了進一步匯聚資產的意思,但并沒有即時進行。又隔了5個小時,晚間22:35分起,黑客將此前20個地址中的若干地址余額匯聚起來,將資金轉移至bc1q2rdpy、16SMGihY9、1MNwMURYw、bc1qw7g5u、bc1qnf2ja、bc1qx3628、bc1q3a5hd開頭的7個新地址,其中前6個地址分別有1,060.64枚BTC,最后一個地址轉入707.1枚BTC,加上其他小額地址,本次幣安被盜的7,074枚BTC已基本全部被轉移。

截止目前,黑客分散后的7個主要地址,尚未監測到有進一步的異動。初步判斷,短時間內黑客應該不會有轉往交易所銷贓的意思,最終以每個地址1,060枚BTC分散存儲,或許只是為了方便存儲管理。整體而言,目前所有被盜資產尚控制在黑客手中,PeckShield數字資產護航系統已對黑客全部關聯地址實施了全程監控和實時異動預警。

附:被盜7,074枚BTC最終停留主要地址

最終被盜資產分布地址

bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf621060.64BTC16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC1060.64BTC1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR1060.64BTCbc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q1060.64BTCbc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k1060.64BTCbc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u1060.64BTCbc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp707.1BTC

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

PeckShield

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627218.html

幣安

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

慢霧創始人余弦:真正的黑客究竟什么樣?

Tags:BTCELDSHISHIELDBTCT價格ZeldaVerseSwapShipZeusshield

fil幣價格今日行情
CIA:TLAB 日報 | 進擊的火腿_MILKY幣

今日投資建議 HT/USDT投資建議: 買入價:2.8附近 BNB/USDT投資建議: 買入價:29.5附近 01產業解讀 年初HT走勢慘淡,跌破1美金的時候,誰也想不到,僅僅3個月后.

1900/1/1 0:00:00
BCH:BCH礦池利用51%攻擊方式保證網絡升級的做法引發社區爭議_MWBTC

兩家BCH礦池近期曾對BCH區塊鏈發起51%攻擊,以逆轉另一名礦工的交易。此舉發生在5月15日BCH網絡硬分叉時,BTC.com和BTC.top采取這一行動是為了阻止未知礦工在代碼更改后利用一個.

1900/1/1 0:00:00
GLB:GLB哥倫布基金100%收購亞洲數字資產交易所_GLO

2019年5月,GLB哥倫布基金已完成對亞洲數字資產交易所100%收購。GLB哥倫布基金是GLB哥倫布交易平臺旗下投資基金,負責投資和收購數字資產交易所、區塊鏈科技創新項目、實體企業上鏈及通證化.

1900/1/1 0:00:00
比特幣:5個月虧掉2000萬 幣圈反指第一人蔡曙家真的有礦嗎?_加密貨幣

蔡曙是誰?在幣圈,如果你還沒有聽說過這個名字,那你OUT了。2019年的幣圈發生很多有趣的事情,從“交易所IEO大戰”到“預告式維權”再到近來的“大家一起振”等幣圈獨創的造富游戲捧紅了不少項目和.

1900/1/1 0:00:00
BTC:深度 | BitMEX研究報告:BTC 閃電網絡的激勵機制與投資價值_區塊鏈

BitMEX研究團隊此前曾對閃電網絡做過理論方面的深入研究。現在,隨著閃電網絡從抽象的概念轉入試驗,他們對這一熱點進行了再次審視.

1900/1/1 0:00:00
ETH:Cryptopia 倒閉背后,黑客究竟如何洗白盜來的幣?_ETHSTK價格

5月15日新西蘭加密貨幣交易所Cryptopia宣布停運并清算,并表示已指派正大會計師事務所對資產進行清算,將持續數月。今年1月該交易所遭遇連續兩次的黑客攻擊,損失超過1600萬美元.

1900/1/1 0:00:00
ads