6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。
事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。
同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。
經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
Berenberg分析師:Coinbase支持USDC的舉措表明利息收入對其盈利的重要性:金色財經報道,Berenberg Capital Markets數字資產和金融科技研究分析師 Mark Palmer表示,鑒于交易所Coinbase對USDC利息收入的依賴,Coinbase通過收購Circle股權來支持USDC的舉動“是有道理的”。分析師補充稱,第二季度,USDC的利息收入幾乎占公司凈收入的23%,而USDC的市值繼續下降,Coinbase依賴于這一收入,尤其是在其基于交易的收入仍處于低迷水平的情況下。[2023/8/23 18:16:09]
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
數字資產會計平臺Bitwave推出在線認證平臺BitwaveU:金色財經報道,數字資產會計平臺Bitwave宣布推出自助式在線教育中心BitwaveU。BitwaveU可無限制地訪問30多個課程、20多個CPE學分以及加密貨幣、會計和金融領域的行業領先認證。
作為NASBA正式授權的贊助商,BitwaveU提供繼續教育學分,以滿足注冊會計師的年度CPE要求。[2023/6/15 21:37:38]
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
以太坊基金會分配94.8萬美元獎勵給Layer2社區的22個項目:金色財經報道,以太坊基金會隱私與擴展探索團隊公布2022年Layer2社區受贈項目名單,Candidelabs、Quantstamp、Spiro、SoulWallet等22個項目共分配94.8萬美元的總獎金。
據悉,Layer 2 Community Grants輪次于2022年10月24日開始,為期6周,共收到130多個提案。由于提案質量較高,以太坊基金會將預算從最初的75萬美元提高到了94.8萬美元。[2023/2/15 12:07:45]
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。
Optimism和Arbitrum交易量穩定走高:10月16日消息,作為以太坊Layer 2解決方案推出的平臺,Optimism和Arbitrum平臺近期交易量持續穩定走高,并在9月份達到了開放以來的最高峰。兩者之間的一個關鍵區別是Arbitrum沒有代幣,Optimism則在今年4月底宣布推出其代幣,并于5月正式發布,之后平臺交易額激增。9月26日,Arbitrum單日交易額達到22.8萬美元。短短一天后,Optimism單日交易額突破26.6萬美元。市場占有率上,Arbitrum目前在所有Layer 2 Protocols中擁有最高的TVL,占有50%的市場份額;根據L2Beat的數據,Optimism的市場占有率約為30%。
相比之下,排在Optimism 和 Arbitrum之后的Metis,市場份額僅為2.71%。7月26日,Metis宣布了一項為期26周的激勵計劃,隨后TVL也增長了60%。然而,自那以后,該指數已逐漸回落到稍高于聲明發布前的水平。[2022/10/16 14:29:10]
截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。
本次攻擊的潛在場景分析
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:
1、Gatehub賬戶遭黑客攻擊
通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。
2、網絡釣魚
通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。
3、重放攻擊
大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。
4、增量nonce
雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。
5.RippleTrade遷移
由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。
6、瀏覽器客戶端黑客攻擊
雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。
7.舊數據庫泄漏
由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。
黑客已經開始套現
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
總結
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。
由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
本文翻譯自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。
作者丨萊道君 來源丨萊道區塊鏈 不可否認,2019年上半年,比特幣等整個加密貨幣市場迎來了一波小牛市,比特幣從3000美元附近直逼9000美元,近日遭回落至8000美元附近.
1900/1/1 0:00:001924年6月8日,人類首次向珠穆朗瑪峰沖擊未果。英國登山家喬治·馬洛里和安德魯·歐文在嘗試登頂珠穆朗瑪峰的途中遇難.
1900/1/1 0:00:00昨天提示BTC在晚間可能出現變盤波動加劇,夜間BTC從7900美元上方一路回調至最低7505美元,這與前期提示的下方支撐7500美元相差無幾,今天早間BTC又小幅回升至目前7650美元附近.
1900/1/1 0:00:00“我們已經證明了作惡不一定有惡報,也證明了一年時間就可以賺一輩子的錢。”近日,GandCrab勒索病以勝利者的姿態宣布“退休”,而這之前,其已在巴西、美國、印度、中國等多個國家肆虐了一年多時間.
1900/1/1 0:00:00文/31QU中本愚 2018年4月,滿眼疲憊的扎克伯格終于走出了美國國會大廈。10個小時,44位議員。幾十家媒體,幾百名觀眾.
1900/1/1 0:00:00Facebook也可能在6月18日這一天發布“天秤座”加密貨幣的白皮書,旨在向公眾披露、解釋其加密貨幣的更多細節.
1900/1/1 0:00:00