加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

安全公司揭秘 ETC 51% 算力攻擊的來龍去脈_ETC:Tornado Finance

Author:

Time:1900/1/1 0:00:00

北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。

次日,得到了ETC官方、Coinbase官方的回應和分析。

ETC官方推特發布:

ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team

Coinbase官方博客發布:

Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC

2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:

Web3安全公司Dfns聘請首席技術官和銷售副總裁:金色財經報道,Web3錢包基礎設施和安全公司Dfns宣布任命新首席技術官Noah Cornwell和業務開發和銷售副總裁John Conneely,以指導持續擴張公司。首席技術官 Noah Cornwell 加入 Dfns 之前,他在加密貨幣交易所和托管公司 Gemini 工作了近七年,并擔任工程副總裁。

John Conneely 在 Genesis 和 Bakkt 等領先區塊鏈和加密貨幣公司擁有五年指導機構托管產品增長的經驗。[2023/7/1 22:11:38]

0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338

0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577

0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655

加密錢包安全公司Fordefi完成1800 萬美元種子輪融資:金色財經報道,加密錢包安全公司Fordefi宣布獲得1800 萬美元的種子輪融資,并公開推出其用于在去中心化應用程序 (dApps) 上進行交易的機構MPC錢包。Lightspeed Venture Partners領投,Electric Capital、Alameda Research、Jump Crypto、Castle Island、Pantera Capital、Illuminate Financial、PayPal Alumni Fund、Nima Capital、Digital Currency Group、Defiance Capital 和 StarkWare等參投。[2022/11/8 12:33:46]

0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a

攻擊者擁有和操縱的ETC錢包地址有:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

安全公司:Primitive Finance發現嚴重漏洞 需取消對有漏洞的合約授權否則面臨資產被盜風險:2月22日,以太坊鏈上期權協議 Primitive Finance 智能合約發現一個嚴重漏洞。Primitive Finance團隊嘗試攻擊自己的智能合約來保護用戶資金安全。PeckShield 派盾安全人員快速定位并追蹤發現,Primitive Finance 出現的漏洞已存在數月之久。PeckShield 派盾提示已對有漏洞的合約授權的用戶需取消授權,如若不取消授權,儲存在錢包里的資產存在被盜的風險。[2021/2/22 17:39:07]

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:

跟蹤發現,與惡意錢包地址

加密安全公司Fireblocks已完成與Bitstamp的整合:加密安全公司Fireblocks已完成與Bitstamp的整合,允許后者機構客戶僅通過一次確認就完成交易。此外,這一合作還將使得Bitstamp用戶能夠將他們的賬戶與其他平臺連接起來,幫助Fireblocks優化平臺交易效率。(Finance Magnates)[2020/4/15]

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

第一次有交叉的地址是:

0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da

在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

時間:

2019-01-0519:58:15UTC

0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:

動態 | 畢馬威與安全公司Guardtime合作 利用區塊鏈改進業務流程:據tokenpost報道,咨詢巨頭畢馬威與軟件安全公司Guardtime建立了合作伙伴關系,利用區塊鏈技術建立透明,可追溯和安全的業務流程。[2019/2/21]

也就是說:

攻擊者從幣安錢包提了大量的ETC到:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

然后,將幣轉入賬戶:

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

由此我們追蹤到攻擊:

查詢區塊高度:7254355

區塊:7254430

我們從區塊上發現下圖這筆原有的交易不存在了:

此時完成了對Bitrue的第一次4000ETC的攻擊。

剩下對Bitrue9000ETC的攻擊也相同。

Bitrue官方也在推特上確認:

我們繼續向前追蹤:

時間點:

2019-01-0603:26:56UTC

查詢區塊:

時間點:

2019-01-0603:27:11UTC

查詢區塊:

完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。

這與Coinbase博客發布的信息相同:

基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。

同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。

參考地址:https://www.crypto51.app

備注:

Gate.io錢包地址:

0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72

我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627108.html

ETC以太經典

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單

Tags:ETCANCBITFINetc幣和BCH幣哪個更值得持有Tornado Financebitbull幣前景Rasta Finance

BNB
Facebook明年一季度發行GlobalCoin,這次能成功嗎?_FACE:CEB

Facebook已經敲定明年推出自己的加密貨幣,他們計劃在2020年第一季度之前在十幾個國家建立數字支付系統,而且準備在今年年底之前開始測試其加密貨幣.

1900/1/1 0:00:00
蹭熱點專業戶竟暴力抗法,打區塊鏈概念卻無實際進展_區塊鏈:HAI

都說區塊鏈項目愛營銷拉盤蹭熱點,但這些招數誰說不是跟傳統上市公司學的呢?A股區塊鏈概念股大都曾蹭區塊鏈概念接連漲停,PANews曾分析61支區塊鏈概念股的業績后發現.

1900/1/1 0:00:00
火星一線 | CNBC比特幣分析師:三大因素加劇市場供需緊張關系,構成比特幣長期看漲理由_比特幣:加密貨幣

火星財經APP一線消息,CNBC比特幣分析師BrianKelly認為,減半預期、零售市場擴大以及礦工開始屯幣加劇了市場上的供需緊張關系,這三大因素構成了比特幣看漲樂觀預期的基礎.

1900/1/1 0:00:00
比特小鹿BitDeer礦業生態大會即將在京舉行 三大亮點惹關注_BIT:比特幣

經歷了一輪牛熊轉換,比特幣價格重回高位,加密貨幣市場迎來艷陽天,比特幣挖礦熱潮再度掀起。一方面,以比特幣為首的主流數字貨幣價格處在高位震蕩,通過追漲殺跌持幣的方式很難把握較大收益;另一方面,比特.

1900/1/1 0:00:00
大盤吸血,小礦幣失寵_比特幣:DEA

“小礦幣的低市值剛好滿足了很多賬面虧損的投資者的百倍暴富想法。”烏龜中文社區發起人SalmonDealer稱.

1900/1/1 0:00:00
市值變動可作為投資參考,哪些概念將出現市值前十的加密資產? | 火星號精選_加密貨幣:Mankind

我之前的文章中說過,2019年值得投資的機會還是挺多的。如果你對技術什么的不了解的話,那你起碼對概念有所了解吧?這就夠了,再加上你看得懂價格的變化,那么你可以根據這個去做一些分析.

1900/1/1 0:00:00
ads