火星链 火星链
Ctrl+D收藏火星链
首页 > MANA > 正文

ICH:慢雾:美国执法部门破获 2016 年 Bitfinex 被黑案件细节分析

作者:

时间:1900/1/1 0:00:00

当地时间周二美国司法部发布公告称,它已经查获了价值36亿美元的比特币,这些比特币与2016年加密货币交易所Bitfinex的黑客事件有关。34岁的IlyaLichtenstein和其31岁的妻子HeatherMorgan在纽约被捕,两人被指控共谋和罪。

美国司法部公告称,这是司法部有史以来最大规模的金融扣押,此次调查由IRS-CI华盛顿特区办事处的网络犯罪部门、联邦调查局的芝加哥办事处和国土安全调查局纽约办事处领导,德国安斯巴赫警察局在此次调查期间提供了协助。

事件背景

根据慢雾AML掌握的情报数据分析显示,Bitfinex在2016年8月遭受网络攻击,有2072笔比特币交易在Bitfinex未授权的情况下转出,然后资金分散存储在2072个钱包地址中,统计显示Bitfinex共计损失119,754.8121BTC。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。

Uniswap Labs CEO:Uniswap V4将使该平台变得更加不集中:金色财经报道,Uniswap Labs首席执行官Hayden Adams接受了采访,Adams认为Uniswap V4(Uniswap Labs本月早些时候开放供公众审查的平台的升级版本)将使该平台变得更加不集中,并且比以往更加强大。Adams还谈到了对Uniswap治理系统中权力分配的担忧,并阐述了他对美国监管机构打击加密货币的看法。[2023/6/27 22:02:05]

慢雾AML曾于2月1日监测到?Bitfinex?被盗资金出现大额异动,后被证实该异动资金正是被司法部扣押了的94,643.2984BTC,约占被盗总额的79%,目前这些资金保管在美国政府的钱包地址

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

SPACE ID将于6月底开始第二期空投:6月9日消息,Web3 域名和身份平台 SPACE ID 发推称,SPACE ID Voyage Season 2 将于北京时间 6 月 16 日 16:00 截止。第二期空投将于 6 月底开始,有关发布分配与认领细节将很快发布。空投将根据整个第二季度以来所获得的积分和相关的加成分数来计算。同时,关于 TGE 后第一季度(3 月 23 日至 6 月 23 日)ID 代币回购,将在 DAO 治理论坛提交提案草案审核,由 ID 代币持有者投票决定后执行回购。[2023/6/9 21:26:37]

事件梳理

慢雾AML根据美国司法部公布的statement_of_facts.pdf文件进行梳理,将此案的关键要点和细节分享如下:

Blur将于1月底推出BLUR代币,空投3将持续到代币启动:金色财经报道,NFT交易平台Blur发推称,将于1月底推出BLUR代币,将尽快公布更多细节和确切日期,空投3活动将持续到代币启动,届时所有空投Package都可以同时开启。[2022/12/31 22:18:25]

1、美国执法部门通过控制Lichtenstein的云盘账号,获取到了一份写着2000多个钱包地址和对应私钥的文件。该文件中的地址应该就是上文提到的2072个盗币黑客钱包地址,然后美国司法部才有能力扣押并将比特币集中转移到

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

2、从2017年1月开始,被盗资金才开始转移,其通过剥离链技术,将被盗资金不断拆分、打散,然后进入了7个独立的AlphaBay?平台账号进行混币,使BTC无法被轻易追踪。从结果看,使用AlphaBay进行混币的比特币约为25000BTC。

加密风投Variant已为两只新风险基金共筹集4.5亿美元:金色财经消息,加密风险投资公司 Variant 周四宣布推出两只新的风险基金。这些基金针对陷入困境的 Web3 和去中心化金融市场。其中为所谓的机会基金筹集了 3 亿美元,并为投资早期创业项目筹集了 1.5 亿美元的基金。

据悉,Variant 的投资组合包括加密领域的广泛公司,包括 Magic Eden 等 NFT 平台、去中心化信贷平台 Goldfinch 和去中心化交易所 Uniswap。[2022/7/29 2:44:38]

3、混币后,大部分资金被转入到8个在交易所-1注册的账号,这些账号的邮箱都是用的同一家印度的邮箱服务提供商。除此之外,这8个账号使用过相同的登录IP,并且都是在2016年8月左右注册的。

更为致命的是,在Lichtenstein的云盘里有一份Excel表格,记录着这8个账号的各种信息,而且其中6个账号还被他标记为FROZEN。美国司法部统计发现,交易所-1里的8个账号共冻结着价值18.6万美元的资产。

4、混币后还有部分资金被转入到交易所-2和一家美国的交易所,在这两家交易所上注册的账号,有些也是使用的上文提到的那一家印度的邮箱服务提供商。这些信息也是在上文提到的Lichtenstein的云盘中的Excel表格里发现的。

通过VCE2和VCE4,Lichtenstein夫妇成功把Bitfinex被盗的BTC换成了法币,收入囊中。不过,他们在VCE4上有2个用俄罗斯邮箱注册的账号,因为频繁充值XMR而且无法说明资金来源,导致账号被平台封禁。美国司法部统计发现,上面冻结了价值约15.5万美元的资产。

5、在账号被冻结前,从交易所-1提币的资金,大部分到了另一家美国的交易所。在Bitfinex被盗前的2015年1月13日,Lichtenstein在VCE5交易所上用自己真实的身份和私人邮箱注册了账号并进行了KYC认证。在VCE5交易所上,Lichtenstein用BTC与平台上的商户购买了黄金,并快递到了自己真实的家庭住址。

6、除了前面提到的VCE1、VCE2、VCE4、VCE5这几家交易所被他们用来,Lichtenstein夫妇还注册了VCE7、VCE8、VCE9、VCE10等交易所用来。资金主要都是通过从VCE1提币来的,不过在VCE7-10这些交易所上注册的账号,都是用Lichtenstein夫妇的真实身份和他的公司来做KYC认证的。

美国司法部统计发现,从2017年3月到2021年10月,Lichtenstein夫妇在VCE7上的3个账号共计收到了约290万美元等值的比特币资金。在这些交易所上,Lichtenstein进一步通过买卖altcoins、NFT等方式来,并通过比特币ATM机器进行变现。

链路

事件疑点

从2016年8月Bitfinex被盗,到现在过去了约6年的时间,在这期间美国执法部门是如何进行的深入调查,我们不得而知。通过公布的statement_of_facts.pdf文件内容我们可以发现,Lichtenstein的云盘中存储着大量的账号和细节,相当于一本完美的“账本”,给执法部门认定犯罪事实提供了有力的支撑。

但是回过头全局来看,执法部门是怎么锁定Lichtenstein是嫌疑人的呢?

还有个细节是,美国司法部并没有控诉Lichtenstein夫妇涉嫌非法攻击Bitfinex并盗取资金。

最后一个疑问是,从2016年8月Bitfinex被盗,到2017年1月被盗资金开始转移,这其中的5个月时间发生了什么?真正攻击Bitfinex的盗币黑客又是谁?

标签:VCEICHENSTENVCE币waykichainSENSOContents Protocol

MANA热门资讯
加密货币:好文分享|区块链2022:联盟链向左 公链向右

点击蓝字关注我们SUBSCRIBE?toUS编者按:这篇文章立意希望不以加密货币为中心去回顾2021,而是站在中国区块链行业的角色去思考现在的状态。读者们可用结构性的思考来看文章,以有所得.

1900/1/1 0:00:00
TVL:解读是否发行稳定币为何将成为一个项目成功的关键?

原文标题:《作为武器的稳定币》作者:rywang-signifier我们预计,未来发行自己的稳定币将成为一个项目成功的关键,稳定币在牛市将是用于进攻的利刃,在熊市将是用于防御的护盾.

1900/1/1 0:00:00
TER:V神:又一个寒冬对加密货币来说可能是个好消息

作者:AmyLiu比特币和其他加密货币自11月创下历史新高以来一直处于下跌趋势。全球最受欢迎的加密货币比特币再次跌破4万美元关口,目前交易价格为38,432.32美元,过去24小时下跌3.44%.

1900/1/1 0:00:00
WEB:彭博社:Web 3 巨大潜力之下的未解之谜

撰文:EmilyNicolle来源:Bloomberg风投基金AndreessenHorowitz(a16z)的合伙人ChrisDixon认为.

1900/1/1 0:00:00
Merge:“天价”NFT频现,普通玩家能拿到暴富剧本吗?

作者:侯潇怡2021年,从Beeple加密艺术作品拍出近7000万美元天价令NFT火爆出圈开始,NFT的火热行情一直在延续.

1900/1/1 0:00:00
DEFI:DeFi2.0 平台 DEFIAI 通过 Certik 智能合约代码审计

日前,DeFi2.0平台收益聚合器平台DEFIAI的智能合约技术代码,已通过美国知名区块链安全审计机构Certik的代码审计.

1900/1/1 0:00:00