6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。
事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。
同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。
经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
Sei社群Mod:“无空投计划”为不实消息,一切以官方消息为准:8月1日消息,Layer1公链Sei Network社群Mod Terry于Discord中表示,无空投计划为不实消息,一切以官方消息为准。[2023/8/1 16:11:39]
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
一英国男子因向朝鲜提供加密货币咨询服务被拘留:2月23日消息,俄罗斯电报频道Baza报道,俄罗斯国际刑警局已应美国要求逮捕了一名被国际刑警组织通缉的英国公民Christopher Douglas Emms,该男子因涉嫌密谋违反《国际紧急经济权力法》(IEEPA),美国当局声称他正在协助朝鲜人使用加密技术规避制裁。
据悉,Emms与一名美国公民合作,向朝鲜非法提供加密货币和区块链技术服务,两人都回答了朝鲜观众关于区块链和加密技术的问题,包括为平壤政府工作的人。他们还提出了为朝鲜创建智能合约的计划,并制定了旨在避免美国制裁的加密交易。Emms的美国同伴已于2019年11月被捕。[2023/2/23 12:25:15]
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
彭博社:OKX正解雇爱尔兰都柏林部分员工,官方称裁员比例不到1%:2月7日消息,加密交易所OKX正在解雇一些通过爱尔兰首都都柏林雇佣的员工。OKX发言人拒绝就裁员人数发表评论,但表示这部分裁员不到OKX全球员工总数的1%。发言人称:“这主要是我们的全球资源配置决定,我们打算在2023年增加我们的全球员工人数。”(彭博社)[2023/2/7 11:51:24]
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。
Genesis Global Capital已聘请投资银行Moelis探索包括破产在内的选项:金色财经报道,据《纽约时报》援引三位知情人士的话报道,Genesis Global Capital已聘请投资银行Moelis & Company探讨各种选择,包括可能的破产。报告称,尚未做出任何最终决定,该公司仍有可能避免申请破产保护。另外,Genesis母公司的首席执行官透露,它对Genesis负有大约5.75亿美元的债务。[2022/11/23 7:59:27]
截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。
本次攻击的潜在场景分析
虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:
1、Gatehub账户遭黑客攻击
通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。
2、网络钓鱼
通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。
3、重放攻击
大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。
4、增量nonce
虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。
5.RippleTrade迁移
由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。
6、浏览器客户端黑客攻击
虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。
7.旧数据库泄漏
由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。
黑客已经开始套现
目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:
changelly.com:6,000,000XRP
changenow.io:3,250,000XRP
kucoin.com:1,500,000XRP
huobi.com:930,000XRP
exmo.me:135,000XRP
hitbtc.com:115,000XRP
binance.com:110,000XRP
alfacashier.com:50,000XRP
总结
如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。
由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。
DearHCoinusers:HCoinplatformisscheduledtoopenchargingandtradingonJune17.
1900/1/1 0:00:00北京时间7月3日消息,美国立法机构的四位主席已正式向FacebookCEO马克·扎克伯格等多名高管发出公开信,要求其暂停所有有关Libra加密货币的开发.
1900/1/1 0:00:00看国际政经前景,G20是一个重要窗口;而看加密货币前景,重要窗口是V20。据news.bitcoin6月30日消息,在与G20同期同地举办的V20首脑会议上,加密货币行业代表与监管部门同意,就虚.
1900/1/1 0:00:002019年以来,区块链在各领域应用落地的步伐不断加快。互链脉搏研究院统计数据显示,2019年1—6月,全球共披露区块链应用项目408个,其中4月和5月应用项目披露达到最高峰,披露数量分别达到92.
1900/1/1 0:00:00机构正寻求进军区块链的原因有这几个:研究和开发,增长机会,以及在很多情况下,FOMO。今年提到最多的一个词应该就是机构进场了,大家也已经听了很多机构进场的消息,包括资管机构、投行、社交巨头等等,
1900/1/1 0:00:00亲爱的社区用户:第二届FT社区委员会竞选公投已顺利结束。获得票数前10名的候选人将成为第二届FT社区委员会委员,具体名单如下:鉴湖飞雨、沈飞、巴菲特、周安、洪森、杨益挺Frank、麻久熙、布局圣.
1900/1/1 0:00:00