火星链 火星链
Ctrl+D收藏火星链

GATE:深挖 Gatehub 瑞波币被盗事件

作者:

时间:1900/1/1 0:00:00

Odaily星球日报译者|Moni6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。本次攻击的潜在场景分析

Web3游戏初创公司Giga Fun Studios完成240万美元种子轮融资:1月12日消息,印度Web3游戏初创公司GigaFunStudios宣布完成240万美元种子轮融资,Lumikai基金领投,Fireside Ventures、AllIn Capital、Kettleborough VC和Riverwalk Holdings、以及社交游戏公司Zynga高管KrishnenduMukherjee等天使投资人参投。新资金将用于为印度和全球用户设定休闲游戏的新标准。[2023/1/12 11:08:29]

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:1、Gatehub账户遭黑客攻击通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。2、网络钓鱼通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。3、重放攻击大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。4、增量nonce虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。5.RippleTrade迁移由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。6、浏览器客户端黑客攻击虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。7.旧数据库泄漏由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。黑客已经开始套现

以太坊L2网络总锁仓量为42.3亿美元:金色财经报道,L2BEAT数据显示,截至12月24日,以太坊Layer2上总锁仓量为42.3亿美元。其中锁仓量最高的为扩容方案Arbitrum,约22.9亿美元,占比54.28%;其次是Optimism,锁仓量为11.3亿美元,占比26.79%;第三为dYdX,锁仓量为3.92亿美元,占比9.27%[2022/12/25 22:06:02]

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP总结

知情人士:SBF在被引渡到美国时或可获得保释:金色财经报道,知情人士表示,前FTX首席执行官SBF的法律团队正在与美国联邦检察官讨论一项协议,该协议可能允许SBF在被引渡到美国时获得保释。

知情人士说,谈判条款仍不确定,任何协议都需要得到负责SBF案件的联邦法官的批准。但根据已讨论的条款,SBF可能获准保释,但有严格的限制条件,包括被软禁在家,电子监控也在讨论之中。目前还不清楚还需要采取哪些其他措施。

SBF被引渡到美国的程序预计将在周三进行。抵达美国后,SBF将在曼哈顿的联邦地区法院接受传讯,该案将由Ronnie Abrams法官负责审理。[2022/12/21 21:57:40]

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

网易副总裁汪源:在元宇宙软件层面,网易产品在行业内是最有希望落地:9月23日消息,网易(09999.HK)副总裁、研究院执行院长、网易数帆总经理汪源表示,网易在游戏领域有技术方面的积累,通过游戏的引擎能力和产品构建能力,网易在元宇宙领域很有机会。在元宇宙的软件层面,网易积累很深,产品在行业内是最有希望落地的。(澎湃)[2022/9/23 7:16:22]

标签:XRPGATEGATHUBxrp币前景怎么样Elongate DeluxeGatechain TokenEarnHub

以太坊交易所热门资讯
BOOK:10年前在数字支付失败的Facebook,能靠加密货币翻身吗?

除了Facebook的稳定币Libra之外,我们还应该关注什么?6月18日,Facebook推出其稳定币Libra的配套钱包Calibra.

1900/1/1 0:00:00
FOM:FOMO3D团队携新作回归,升级版游戏再次燃爆盛夏?

还记得去年下半年引爆整个币圈的资金盘游戏FOMO3D吗?就是这个游戏的开发团队TeamJust,近期携新作品Just.Game回归了.

1900/1/1 0:00:00
加密货币:海外周报 | Facebook或于18日发布加密货币白皮书; CME 5月份比特币期货交易量创新高(6.3—6.9)

Odaily星球日报出品作者|王也编辑|卢晓明!webp\"data-img-size-val=\"549.

1900/1/1 0:00:00
加密货币:新的研究称比特币和莱特币减半不会影响其价格

编者按:本文来自深链财经,Odaily星球日报经授权转载。寻找因果关系人们渴望因果关系,加密货币市场与人们想要的恰恰相反——一个近乎完美的随机性和波动性机器.

1900/1/1 0:00:00
SHD:外迁、关停,“矿都”四川正遇最强监管

比特币“矿都”在四川,而四川1/3的可用水电又出自甘孜。对于矿工来说,从今年5月底开始,水电富饶的甘孜州似乎不再“安全”.

1900/1/1 0:00:00
ETP:4大催化剂导致比特币上涨,这次会像2017年那样爆发吗?

作者:马莎卡过去两天,比特币价格在15个月内首次突破1万美元大关,创下2019新高。不少人都将这次跟2017年年底那波暴涨联系起来:2017年比特币引发市场投资热潮,只用了半个月就从1万美元飞到.

1900/1/1 0:00:00