加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

深挖 Gatehub 瑞波幣被盜事件_XRP:COI

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。本次攻擊的潛在場景分析

Dmail:將接入由WorldcoinID登陸并使用Dmail跨鏈通信服務:4月3日消息,Dmail Network創始人James在社交媒體上宣布Dmail即將接入由WorldcoinID登陸并使用Dmail跨鏈通信服務,獲得Worldcoin官方和創始團隊點贊支持。據悉Dmail早前已獲得WorldCoin ID白名單接入支持,Dmail將是首批接入Worldcoin的Web3落地服務場景。

Worldcoin是由OpenAI首席執行官Sam Altman創立的加密初創公司Worldcoin宣布推出World ID協議和軟件開發工具包。Worldcoin表示World ID是一個注重隱私的去中心化身份協議,用于證明用戶是獨特、真實的個人,而無需提供電子郵件等身份證明[2023/4/3 13:41:32]

雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:1、Gatehub賬戶遭黑客攻擊通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。2、網絡釣魚通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。3、重放攻擊大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。4、增量nonce雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。5.RippleTrade遷移由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。6、瀏覽器客戶端黑客攻擊雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。7.舊數據庫泄漏由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。黑客已經開始套現

狗狗幣開發工具更新增加二維碼BIP-39種子支持等:金色財經報道,根據開發商 Michi Lumin 3 月 23 日的公告,狗狗幣基金會發布了其 libdogecoin 工具集的重大更新。具體來說,該更新包括對 BIP39 的支持,這是一種被比特幣錢包和其他錢包廣泛用于創建和恢復地址的標準。該更新還增加了對 BIP32、BIP44 和 SLIP44 等相關地址標準的全面支持。這意味著用戶有更多與種子短語相關的選項——用作助記符的常用單詞列表。此外,該工具集能夠生成 QR 碼,這在移動錢包交易中經常使用。[2023/3/26 13:26:40]

目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP總結

Zhu Su:The Block一直由SBF全資擁有,并負責把控新聞編輯方向:金色財經報道,三箭資本聯合創始人ZhuSu在社交媒體上表示,The Block一直由SBF全資擁有,SBF是他們許多獨家新聞的唯一來源,SBF負責把控整個新聞編輯的方向。ZhuSu補充說,The Block副總裁Larry Cermak有很多資金被困在FTX上,他經常發推說一些交易新聞和交易平臺上幣的消息,但對這次崩潰事件絕口不提,相信The Block擺脫Michae Mc Caffrey和SBF這些事后會有更好的發展和研究方向。

此外,ZhuSu表示知名KOL Frank Chaparro的播客也是FTX贊助的,但其認為Frank沒有問題。

此前金色財經報道,The Block CEO因未披露從Alameda Research獲得4300萬美元貸款引咎辭職。[2022/12/10 21:35:53]

如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。

合成資產協議Synthetix已升級至Algol版本:6月24日消息,合成資產協議Synthetix已于北京時間2022年6月23日15:00升級至Algol版本,該版本添加了SIP-251,分別將抵押貸款清算罰款比例和SNX質押強制清算罰款比例定為10%和30%。[2022/6/24 1:28:33]

Tags:XRPWORCOIORLxrp幣的前景怎么樣Privapp NetworkWrapped ILCOINPerfect World

加密貨幣
Facebook穩定幣Libra:去中心化的理想與現實_區塊鏈:FACE

如果說中本聰發布比特幣白皮書開啟了區塊鏈時代的新紀元,那么在整個行業步履蹣跚發展了11年的今天,我覺得能夠與這個事件相媲美的不是以太坊的問世,更不是EOS.

1900/1/1 0:00:00
Facebook收國會議員聯名公開信,要求停止Libra開發_FACE:SPACECAT幣

據TheBlock報道,繼美國眾議員、眾議院金融服務委員會主席MaxineWaters呼吁暫停開發Facebook的Libra之后,其他國會議員也加入了她的行列.

1900/1/1 0:00:00
大話 OK Jumpstart三期項目 En-Tan-Mo,諾獎得主加持,實現SHD完備性_ETM:HETM幣

作者|秦曉峰編輯|盧曉明出品|Odaily星球日報據OKEx官方公告,OKJumpstart第三期項目為En-Tan-Mo,定于6月10日12:00、13:00進行兩輪銷售.

1900/1/1 0:00:00
數字貨幣仍處于早期,屯幣,時間終將賦予價值_數字貨幣:ETH

日本是對數字貨幣最為友好的國家,早在2017年四月的《支付服務方案》里,就承認了比特幣作為虛擬貨幣“支付手段”的合法性,隨后越來越多的商家開始支持使用比特幣來支付.

1900/1/1 0:00:00
Move語言:我眼中的 Libra 最大亮點_MOV:數字資產類應用案例包括

編者按:本文來自安比實驗室SECBIT,作者:安比實驗室創始人郭宇,星球日報經授權發布。在區塊鏈領域里面,凡是套用傳統方法的方案,無一勝出,唯有創新才有未來.

1900/1/1 0:00:00
區塊鏈安全入門筆記(一)_區塊鏈:Onekey可靠嗎

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆.

1900/1/1 0:00:00
ads