比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

安全公司揭秘 ETC 51% 算力攻擊的來龍去脈_COIN

Author:

Time:1900/1/1 0:00:00

北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。

次日,得到了ETC官方、Coinbase官方的回應和分析。

ETC官方推特發布:

ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team

Coinbase官方博客發布:

Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC

2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:

NFT安全公司Tokenproof完成500萬美元融資,Penny Jar領投:8月30日消息,NFT安全公司Tokenproof完成500萬美元融資,Penny Jar領投,參投方包括Corazon Capital、6th Man Ventures、Canonical Crypto,個人投資者包括Sebastien Borget、Mark Cuban、Keith Grossman和Patricio Worthalter。Tokenproof通過身份驗證機制證明用戶持有某個NFT,從而通過熱錢包獲得某些NFT相關權益,但NFT被存儲在冷錢包中。(CoinDesk)[2022/8/30 12:58:12]

0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338

0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577

動態 | 區塊鏈安全公司SecuX將展出其一體化加密貨幣零售支付解決方案:區塊鏈安全公司SecuX Technology Inc.(簡稱SecuX)將于2020年1月7日至10日在美國拉斯維加斯國際消費電子展上展出其內置區塊鏈硬件錢包的一體化加密貨幣零售支付解決方案,該解決方案允許各實體零售商在同一設備上通過多個錢包移動應用接受不同的加密貨幣。(BusinessWire)[2020/1/7]

0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655

0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a

攻擊者擁有和操縱的ETC錢包地址有:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

動態 | 韓國加密交易所Coinone與安全公司合作以提高安全性:據Coindesk消息,根據韓國第三大加密貨幣交易所Coinone的一份聲明,該交易所已與安全公司CertiK和Xangle簽署協議,以提高安全性和加強信息披露。Coinone表示,它將與Xangle合作保護投資者和項目透明度。通過CertiK,Coinone將專注于代碼的安全性,技術驗證和項目信息安全性。據悉,由于擔心洗錢和FATF指導方針開始產生影響,銀行關系正在接受測試,首爾的金融機構正在改進其KYC計劃和流程。此前消息,韓國金融服務委員會(FSC)計劃直接監管這些交易所。[2019/8/8]

0x090a4a238db45d9348cb89a356ca5aba89c75256

我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:

跟蹤發現,與惡意錢包地址

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

動態 | 韓國電信巨頭KT與數字安全公司Gemalto將聯合推動基于區塊鏈的車載通信模塊:據Etnews消息,韓國電信巨頭KT和國際數字安全公司金雅拓(Gemalto)簽署了聯合商業協議,計劃將KT的5G安全解決方案GiGAstealth應用于Gualto的車載通信模塊,年內將向車輛制造公司及企業間交易(B2B)市場供應。據悉,GiGAstealth是一個基于區塊鏈的網絡安全平臺,可保護用戶免受黑客攻擊。[2019/5/21]

第一次有交叉的地址是:

0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da

在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

時間:

2019-01-0519:58:15UTC

0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:

動態 | 區塊鏈安全公司BlockSafe推出符合標準的安全令牌產品:據Cryptoninjas消息,區塊鏈安全公司BlockSafe宣布開始推出一款安全令牌產品ERC-20安全令牌(BSAFE),并表示這是一種完全符合美國證券交易委員會證券法規的創收安全令牌。[2018/9/25]

也就是說:

攻擊者從幣安錢包提了大量的ETC到:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

然后,將幣轉入賬戶:

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

由此我們追蹤到攻擊:

查詢區塊高度:7254355

區塊:7254430

我們從區塊上發現下圖這筆原有的交易不存在了:

此時完成了對Bitrue的第一次4000ETC的攻擊。

剩下對Bitrue9000ETC的攻擊也相同。

Bitrue官方也在推特上確認:

我們繼續向前追蹤:

時間點:

2019-01-0603:26:56UTC

查詢區塊:

時間點:

2019-01-0603:27:11UTC

查詢區塊:

完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。

這與Coinbase博客發布的信息相同:

基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。

同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。

參考地址:https://www.crypto51.app

備注:

Gate.io錢包地址:

0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72

我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627108.html

ETC以太經典

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單

Tags:ETCCOIOINCOINetc幣價格最新行情ExchangeCoinCatecoinCOINS

狗狗幣
JEX上線周ETH期權0530公告_USDT

ETH看漲期權 代碼周ETH看漲0530期權標的ETH合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例20:1.

1900/1/1 0:00:00
獨家專訪 | 孟巖:通證經濟早期的最大用武之地是金融,最大彎路是做傳銷盤_BSN

“我們談通政經濟是指去做工業,做創新,做科技,但大家現在更感興趣的、覺得更實在的還是挖金子。”近日,在接受火星財經APP專訪時,通證經濟發起人、CSDN副總裁孟巖分享了近期關于通證經濟的觀察和思.

1900/1/1 0:00:00
BihuEx交易所投票上幣活動 明星項目NEW ABT IOST LITEX等紛紛參與_binance

BihuEx交易所剛剛宣布投票上幣活動,NEWABTIOSTLITEX等明星項目紛紛參與。尊敬的BihuEx用戶:動態 | Bittrex開放USDT/XLM交易市場:據Bittrex官方消息,

1900/1/1 0:00:00
BTC持續縮量 又要選擇方向了碼_OVO

據NewsBTC報道,GalaxyDigital創始人MikeNovogratz近期接受采訪時強調了Facebook大舉進軍加密領域對行業的重要性.

1900/1/1 0:00:00
5.25晚間行情:把握市場節奏 抓住賺錢效應_SWAP

文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
BCH實施了一次善意的51%攻擊,但“以暴制暴”真的好嗎?_BTC

本月中旬,比特幣現金網絡一次硬分叉升級過程中發行了一個漏洞,結果導致在區塊高度582,679停止出塊,還引發了部分礦工挖掘出了一批空區塊.

1900/1/1 0:00:00
ads