北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。
次日,得到了ETC官方、Coinbase官方的回應和分析。
ETC官方推特發布:
ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team
Coinbase官方博客發布:
Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC
2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:
安全公司:目前SED項目資金池流動性幾乎為0,SED代幣失去價值:10月5日消息,NUMEN實驗室根據鏈上數據監測,發現SED項目發生跑路事件,項目方先用大量的SED代幣向池子進行兌換,換出一部分USDT,然后又移除了之前添加的流動性,目前資金池流動性幾乎為0,相應的SED代幣也失去了價值。
據悉,SED是異性社交平臺SexDao發行的Token,該項目創始人由于與Token2049 網紅小作文作者同名而在近期受到大量關注,目前官網和官方twitter已經無法訪問。[2022/10/5 18:40:09]
0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338
0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577
0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655
安全公司:一種偽造成BUSD的虛假代幣已被空投到1.5萬個地址:9月14日消息,據安全公司HashDit的推特警報,一種偽造成BUSD的代幣BUSDb已被空投到15000個不同的錢包地址,請注意安全。
該虛假代幣合約為0xd0cae3cb951f69695e31885f63b26f57a940a95e。[2022/9/14 13:29:35]
0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a
攻擊者擁有和操縱的ETC錢包地址有:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:
安全公司:PlusToken又一涉案地址開始轉賬:北京鏈安Chainsmap監測系統發現,15pyB7開頭的PlusToken涉案地址于北京時間3月5日上午9:27分開始轉賬,其中7023BTC打入到一個新的地址,這也是該地址自從去年9月20日之后首次轉賬。[2020/3/5]
跟蹤發現,與惡意錢包地址
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
第一次有交叉的地址是:
0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da
在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
時間:
2019-01-0519:58:15UTC
0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:
動態 | 網絡安全公司McAfee發現新型加密勒索軟件:據thenextweb報道,網絡安全公司McAfee的研究人員最近發現了一種名為“Antova”的新型加密貨幣勒索軟件。這種軟件隱藏在看似無害的圖標文件中(通常是流行游戲或應用程序)以引誘用戶下載。程序運行后,它會自動申請管理員權限,并開始加密電腦中的文件,然后要求受害者支付贖金,黑客可能會要求以DASH進行支付。研究人員已經在美國發現了100多起Antova實例。[2019/1/24]
也就是說:
攻擊者從幣安錢包提了大量的ETC到:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
然后,將幣轉入賬戶:
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
動態 | 區塊鏈安全公司將在數周內支持DASH和XLM:據livebitcoinnews消息,區塊鏈安全公司BitGo將在接下來的幾個星期之內支持Dash(DASH)和Stellar(XLM)。BitGo首席執行官Mike Belshe表示,這兩種加密貨幣都在支付行業提供了先進的技術,因此預計商家和零售商的整體采用將會增加。到目前為止,BitGo支持85種不同的貨幣和資產,其中包括比特幣、以太坊、萊特幣等。[2018/10/7]
由此我們追蹤到攻擊:
查詢區塊高度:7254355
區塊:7254430
我們從區塊上發現下圖這筆原有的交易不存在了:
此時完成了對Bitrue的第一次4000ETC的攻擊。
剩下對Bitrue9000ETC的攻擊也相同。
Bitrue官方也在推特上確認:
我們繼續向前追蹤:
時間點:
2019-01-0603:26:56UTC
查詢區塊:
時間點:
2019-01-0603:27:11UTC
查詢區塊:
完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。
這與Coinbase博客發布的信息相同:
基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。
同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。
參考地址:https://www.crypto51.app
備注:
Gate.io錢包地址:
0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72
我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627108.html
ETC以太經典
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單
截至今日8點,以太坊合約精英賬戶中,多頭平均持倉比例為19.28%,空頭平均持倉比例為16.00%,多頭占優且多空持倉比例差距增大.
1900/1/1 0:00:00活動時間 北京時間2019年5月29日14:00-6月5日14:00 活動內容 一、交易獎 活動期間,平臺將對所有用戶的CBNT交易量進行排名;活動結束時刻,所有持幣量≥1,000.
1900/1/1 0:00:00原文標題:《黑客盜用電腦挖礦掙不到錢,黑產代碼商Coinhive被迫關門》你以為EOS黑客每天攻擊DAPP合約就可以賺不少錢,但實際上并不是所有的區塊鏈地下黑客都有好日子過.
1900/1/1 0:00:00盡管BitoinSV在周二因CSW與中本聰身份的碰撞迎來了一波暴漲,并且社區也立刻發現了CSW這一申請存在的漏洞,但美國版權局仍在努力澄清官方“承認”任何人是比特幣發明者的說法.
1900/1/1 0:00:00|Easterproblems-意大利插畫家MarcoMelgrati作品|引言作為一個區塊鏈行業的從業者而非投資人,我一向避免過多地談論比特幣價格,牛市熊市,上車不上車這類的話題.
1900/1/1 0:00:00Gate.io首期Startup主流幣打折福利BTC八折認購已經成功完成,用戶參與地址為:https://www.gateio.co/startup本次BTC八折認購總計銷售250.4491枚B.
1900/1/1 0:00:00