6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
Uniswap社區正在考慮費用轉換提案:金色財經報道,管理Uniswap去中心化交易所的社區再次討論了實施收費轉換的可能性。GFXLabs的最新提案是向流動性提供商收取相當于所有Uniswap v3池費用的一半的費用,并將收益重新分配給UNI社區。
Uniswap v3 Polygon將對該提案進行初步測試。根據其成功與否,社區將收到一份后續提案,以確定是否應該在以太坊上激活收費開關。另外,Uniswap社區治理還必須制定后續建議,以確定在何處分配收入。這項最新提案希望向流動性提供商收取Uniswap v3池費用的五分之一[2023/5/19 15:12:28]
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
英國知識產權局發布關于元宇宙中NFT、虛擬商品和服務的商標分類指南:4月28日消息,據英國政府官網,英國知識產權局于本月初發布了《實踐修正通知(PAN)》,其中包含對元宇宙中的NFT、虛擬商品和服務的商標分類指南。
英國知識產權局(UKIPO)不接受NFT作為一個單獨的分類術語,但“由NFT認證的數字藝術”是可以接受的,由NFT認證的實物商品可劃為適當的商品類別。虛擬商品與實物商品將被同等對待,但只有在明確定義的情況下才會接受虛擬商品的申請。針對虛擬服務,指南指出,如果一項服務能夠通過虛擬方式提供,UKIPO將繼續接受這種服務,但這種方法可能無法適用于所有的元宇宙服務,特別是當元宇宙中的某項服務不屬于傳統交付形式的同一類別時。[2023/4/28 14:32:39]
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
今日恐慌與貪婪指數為58,貪婪程度微降:金色財經報道,今日恐慌與貪婪指數為58(昨日為60),貪婪程度微降。
注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2023/2/20 12:16:51]
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
數據:FTX US從Compound贖回2055枚WBTC并轉至幣安關聯地址:11月8日消息,據PeckShield監測顯示,標記為FTX US的地址已從Compound贖回了約2055枚WBTC(約4000萬美元)并轉移到幣安關聯地址,該地址在過去1小時內從幣安接受約1430萬枚BUSD。[2022/11/8 12:32:07]
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
在到達2019年的新高1.3萬美元后,比特幣開啟了震蕩下跌模式,就在今天中午一度跌破1萬美元。對于此前拍斷大腿的踏空者而言,比特幣的下跌是一個上車的好機會嗎?或許,在上車之前,了解一下為什么下跌.
1900/1/1 0:00:00CoinDesk分析師稱,據CoinMarketCap數據,按市值計算的第四大加密貨幣LTC目前的交易價格為123美元,7天漲幅為5%.
1900/1/1 0:00:00COINBIG交易平臺DASH、BCHSV、BCHABC錢包已于北京時間2019年7月2日15:00完成維護,現已恢復DASH、BCHSV、BCHABC的充提幣及交易業務.
1900/1/1 0:00:00Dapp.com聯合金色財經重磅發布2019年第二季度去中心化應用市場報告!Dapp在第二季度保持強勢,并未受牛市影響增長放慢,而且活躍用戶數、交易金額和交易量達到歷史最高水平.
1900/1/1 0:00:007月5日下午,在巴比特舉辦的“守護數字資產安全”閉門研討會上,幣看高級總監程遙指出,除了事后對被盜資產的追蹤,事前的保護措施也是非常重要的.
1900/1/1 0:00:006月18日,全球最大的網絡社交平臺面簿(Facebook,也稱臉書)發布《天秤幣(Libra)白皮書》,擬議創造全球數字貨幣,在國際金融市場引起了巨大的反響;與此同時.
1900/1/1 0:00:00