加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

還原幣安用戶信息泄露事件:黑客攻擊黑客?_LAT:阿童木atom幣前景如何

Author:

Time:1900/1/1 0:00:00

據coindesk今日消息,昨日在社交網絡上公布幣安KYC的人聲稱,他是為了“引起幣安對真正的幕后黑手”的注意才這樣做的,而他是一個“白帽黑客”,自五月份幣安交易所被盜7000個比特幣以來,他一直在追蹤這筆資金,且發現幣安被盜事件中,有幣安內部人士的參與。

事件回顧:7000比特幣被盜,客戶信息泄露

2019年5月8日,幣安交易所被黑客盜取7000枚比特幣。2天后幣安回應稱將對API、2FA和提幣驗證流程進行重大調整,也通過活動形式向用戶贈送1,000個YubiKeys作為補償。

根據coindesk今日發布的文章顯示,在幣安被盜后,coindesk方面與名叫“BnatovPlaton”的黑客取得了聯系,并從7月份開始一直在交流。

MakerDAO社區將于3月8日發起下線USDC-A、USDP-A與GUSD-A執行投票:金色財經報道,MakerDAO發推稱,將于2023年3月8日發起下線USDC-A、USDP-A與GUSD-A執行投票。屆時執行投票將向上述vault類型部署以下參數:最高債務上限為0、清算罰金為0%、FlatKick獎勵為0、清算比率至1500%。該參數將于3月8日發起的執行投票中部署,此后所有抵押率低于1500%對USDC-A、USDP-A和GUSD-A頭寸將被清算。如果要避免清算,則需在執行投票結束前,全額付清DAI債務,并關閉USDC-A、USDP-A或GUSD-Avaults。MakerDAO提醒,USDC-A、USDP-A和GUSD-A是具有抵押債務頭寸模型的標準vault類型,決不能誤認為是PSM。

2023年1月23日,關于下線USDC-A、USDP-A與GUSD-A的民意投票100%通過。[2023/3/4 12:41:31]

而文章中表明,Platon說他一直在追蹤這筆被盜資金,他發現盜取幣安比特幣的黑客首先通過一個幣安內部人士公開的API來對用戶的賬戶進行遠程訪問,然后黑客存儲了用戶的API鑰匙,還有電子郵箱、護照、駕照等隱私信息,并放在了文件夾中。

比特大陸更換礦機業務總裁,并嚴打“白手套”等腐敗行為:11月3日消息,比特大陸11月1日發布董事長詹克團簽名的干部任命書,任命肖勝強為礦機業務部總裁、任期為4年,免去杜詩圣礦機業務部總裁、EMT委員的職務。肖勝強為原比特大陸深圳財務人員。

11月2日,比特大陸發布全員信,要求曾有過腐敗行為的員工在11月6日前主動報備,公司將不追究其刑事責任。腐敗行為包括索要收受客戶/供應商回扣賄賂、從銷售/采購轉手差價中獲利、包括直接獲利與通過外部白手套獲利。(吳說)[2022/11/3 12:13:12]

而Platon表示,黑客盜取的客戶信息中,涉及到的客戶都是在2018-2019年開設的幣安賬戶。

接著,Platon表示,黑客寫了一個程序,這個程序的運作模式是:先買一個叫做‘BlockMasonCreditProtocol’的代幣,然后將這些代幣轉換成比特幣。

澳大利亞將于本月開展大型CBDC研究項目:9月2日消息,澳大利亞一位專門研究數字法的律師稱,由澳大利亞政府、金融機構和大學牽頭的一項研究項目是該國確定中央銀行數字貨幣(CBDC)發展的重要一步。該研究項目于將本月開始,涉及澳大利亞儲備銀行和由 25 個機構組成的數字金融合作研究中心(DFCRC)。該項目的目標是探索 CBDC 用例在該國的經濟影響,以及應如何監管比特幣等數字資產。

澳大利亞Piper Alderman律師事務所的合伙人Michael Bacina表示,鑒于自然資源在澳大利亞經濟中的重要性,該國很可能在不久的將來尋求資源和商品的代幣化和證券化。[2022/9/2 13:05:24]

這些文件Platon也有一份,當然這是他從黑客那里盜取來的。而黑客寫的這個程序允許黑客可以一次性提取0.002個比特幣。通過追蹤發現,黑客已經通過Bitmex、Yobit、Huobi洗了2000個比特幣,每天兌換100萬美元的比特幣。

安全團隊:MEV bot以太坊上地址遭到惡意利用,損失約1.6萬美元:金色財經消息,據CertiK安全團隊監測,北京時間2022年5月25日9:58:59,MEV bot以太坊上0x85e5c6cffd260a7f153b1f34b36f6dbeba3e279e地址遭到惡意利用,導致了價值約1.6萬美元的資產損失。[2022/5/25 3:40:35]

區塊鏈開發公司VisibleMagic的CTO維克托?施帕克也表示:“這極有可能是內部人士創建了一個處理程序來訪問用戶的API,黑客可以用這個來訪問用戶數據,然后建立一個工具包進行處理。”

事實上,Platon也確實證實了這一點。此外,Platon還發現,被盜的比特幣被黑客存儲在Blockchain的錢包中,而這個錢包的運行方,是7月31日才上線的交易所PIT。

事件追蹤:向幣安索要300個比特幣不成,公開信息

Coindesk文章顯示,Platon在發現盜取幣安比特幣的黑客行蹤后,與幣安的CGOTedLin取得了聯系。

他表示:

“我個人而言想讓幣安成為世界上第一個抓住黑客的交易所,這將對幣安的聲譽極為有利。我告訴TedLin我得到了內幕信息,包括這個人的詳細信息、與外界的溝通細節,甚至還有這個人的照片。我還告訴他我有黑客的詳細信息,包括服務器信息、他們的身份、他們的電話號碼等。”

而后,Platon希望向幣安提供這些極具價值的信息,然后幣安能向他提供獎金。根據昨日幣安發布的公開聲明顯示,Platon要求幣安支付300個比特幣作為提供這些信息的報酬。

一開始TedLin也表示愿意用獎金來換取這些信息。但后來TedLin卻表示“考慮到你已經造成損失,我們對你提供的信息所支付的報酬會大大減少”。

圖為coindesk文章透露的兩人對話截圖

Platon表示,經過大約一個月的談判后,“幣安一分錢也沒付”。然后Platon威脅幣安要公開客戶信息。

根據coindesk文章表示,這個威脅在8月5日變成了現實,他上傳了一個包含166人的KYC信息,將一個具有500張照片的文件轉儲到一個文件共享網站,化名為“guardianM”。

然后在昨天早上,Platon將數百張持有身份證的個人照片發送到了一個Telegram的小組,進而引起了軒然大波。

真實動機:“警告在幣安交易的人”

Platon在推特上表明了自己公開客戶信息的真實動機:

“我要警告那些在幣安上進行交易的人。”

同時他還解釋說自己不是為了錢:

“如果我需要錢的話,我不會把信息公開出來,而是把這些信息拿到地下去賣。”

圖為Platon推文截圖

在接受記者采訪時他也表示自己對經濟報酬不感興趣:

“當我需要錢的時候,我只需要破解一個黑客的賬戶,就可以輕松取出超過600或700個比特幣。”

然而從coindesk文章中透露的Platon與TedLin的談話中可以看出,“不是為了錢”這個意思與他之前表達的意思完全相反。

圖為coindesk文章透露的兩人對話截圖

而Platon也回復了關于對他用信息換取300個比特幣的質疑,但他并沒有直接回復,而是表示:

“用10000張圖片換取300個比特幣?幣安應該自己好好看看會有多少照片被上傳到網上去。”

來源/31QU整理自網絡

文/小殼

Tags:LATUSDATOPlatONLAT價格ZUSD阿童木atom幣前景如何platon幣代幣

萊特幣最新價格
許可鏈VS公有鏈:關于數字證券局部與全局的“最優法則”_區塊鏈:tBTC

隨著數字證券發展,有這樣一種趨勢值得關注:數字證券正在向公有鏈和許可鏈兩個不同方向做著嘗試。在過去幾個月里,很多初創公司正著手基于許可鏈構建數字證券平臺,這些解決方案是為銀行和機構投資者能夠順利.

1900/1/1 0:00:00
科普 | 從歷次升級看以太坊的足跡_以太坊:eth大學申請難度

縱觀全局,區塊鏈技術出現的時間并不久。盡管有關區塊鏈的基本概念已經被研究了數十年,但直到2008年比特幣誕生之后,人們才相信這些概念確實可以組合到一起、創造出可用的產品.

1900/1/1 0:00:00
美國國稅局行動升級,發信告知加密貨幣用戶欠繳稅額_加密貨幣:kucoinproco

美國國稅局正在向加密貨幣持有者發送新一輪信件,這次他們在信件中列出了公民欠繳的具體稅額。當納稅人申報表上的信息與國稅局從第三方取得的信息不一致時,IRS就會發出公告CP2000.

1900/1/1 0:00:00
BTC美金交易市場7月月度報告_BIT:ELONGATE

1.引言 7月1日-7月31日,比特幣下跌6.26%,這也是自今年2月以來的首個月份下跌。在市值前五的加密貨幣中,比特幣表現最好.

1900/1/1 0:00:00
從4000美元到13800美元,分析師稱比特幣暴漲的幕后推手就是Tether_比特幣:ethylene翻譯

一位加密貨幣Twitter分析師認為,Tether的USDT發行是比特幣價格從4000美元上漲至13800美元的真正催化劑.

1900/1/1 0:00:00
鏈下擴容方案之鏈下計算,尚在征途的擴容良方——區塊鏈技術引卷之十三_ARK:Polkamarkets

通證通研究院×FENBUSHIDIGITAL聯合出品文:宋雙杰,CFA;田志遠;王澤龍;金佳豪 特別顧問:沈波;Rin 導讀 鏈下計算是區塊鏈鏈下擴容的解決方案之一.

1900/1/1 0:00:00
ads