以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > USDC > Info

SHIELD:PeckShield:圖文拆解巨鯨賬號被盜大案,一個專業嫻熟的黑客團伙所為

Author:

Time:1900/1/1 0:00:00

在區塊鏈世界的黑暗叢林中隱藏著一批技術專業實力過硬的黑客,也有著一群早期因投資比特幣賺得盆滿缽滿的幣圈大佬。理論上,大佬只將其鏈上地址透露出來的話,黑客技術實力再過硬也無可奈何,但倘若大佬的鏈下身份也被識破的話,一場蓄謀已久的盜竊大案也就此拉開序幕。02月22日,一名自稱“zhoujianfu”的用戶在Reddit發帖稱遭受黑客攻擊,被盜了1,547個BTC和60,000個BCH,價值約2.6億人民幣。據受害者聲稱,他的SIM手機卡被破解從而導致資金被盜。PeckShield安全團隊認為,SIM卡攻擊,是通過繞過運營商的安全措施,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。一旦獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,就可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的加密貨幣賬戶。鎖定目標

ApeCoin DAO特別委員會成員和治理工作組管理員提名投票結束,進入第二輪投票:金色財經報道,ApeCoin官推宣布ApeCoin DAO特別委員會成員和治理工作組管理員提名投票已結束,第二輪選舉投票將于6月22日至6月28日舉行,屆時將包括治理工作組管理員和ApeCoin特別委員會的前5名投票提名人。根據ApeCoin特別委員會和治理工作組第一輪投票結果顯示,特別委員會成員前5名提名人分別是:capetaintrippy、ThreadGuy、KarmaPocket、swickie和Waabam;治理工作組管理員前5名提名人分別是:AllCityBAYC、0xSword、tigherisfine、Sasha和ssp1111。[2023/6/22 21:54:13]

這名TwitterID為zhoujianfu的用戶,在宣稱被盜后很快就被鎖定身份為JoshJones,他有一個非常顯赫的身份,曾經最大交易所Mt.Gox的第二大債權人,而門頭溝擁有43,768枚比特幣。幾乎在其Reddit發帖后的同時,大家就知道其真實身份,可見這位大佬平日在網絡世界里處事并不低調,其擁有大量加密貨幣想必也是盡人皆知的事實,何況技高一籌的黑客。因此,黑客或許早就盯上了他。圖文拆解:巨鯨賬戶被盜資產去向

PeckShield:跨鏈橋Allbridge黑客攻擊導致約57萬美元損失:金色財經報道,PeckShield監測顯示,跨鏈橋 Allbridge 黑客攻擊導致損失約57萬美元(其中包括 282,889 BUSD 和 290,868 USDT)。根本原因似乎是資金池的 Swap 價格被篡改。攻擊者扮演流動性提供者和交易者的雙重角色,操縱價格,然后耗盡池中的資金。[2023/4/2 13:40:30]

此次1,547個BTC被盜是近幾年最大的個人被黑大案。據受害者反映,他的BTC鏈上地址是1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone。PeckShield安全團隊旗下可視化數字資產追蹤系統CoinHolmes囊括了數十個交易所,超6,000萬地址標簽,涉及BTC、ETH、EOS、USDT等多種主流數字資產。根據受害者提供的地址,CoinHolmes很快鎖定了黑客的相關地址,并展開了定向追蹤和剖析,最終繪制了一個可視化路徑轉移全景圖:

SEC正針對Yuga Labs發布部分NFT以及ApeCoin是否違規的問題展開調查:金色財經報道,Bored Ape Yacht Club NFT的創建者Yuga Labs正面臨美國證券交易委員會的調查,調查其部分產品的銷售是否違反了聯邦法律。報告稱,監管機構正在研究是否可以將某些資產視為更像股票,因此應遵循相同的規則。它還在研究與收藏相關的代幣APEcoin的分布。(彭博社)[2022/10/12 10:31:29]

如圖所示,此次黑客轉移鏈上資金的手法非常專業、復雜,以致于用可視化工具做出來之后已經沒了明晰的分層和脈絡。比特幣本身就有復雜的UTXO系統,基于此,黑客又用了大批量的賬號分散和轉移資金,甚至還啟用了混淆系統。一頓操作猛如虎,黑客就像竄進了一個黑暗叢林當中一樣。資金分散轉移并小額拆分

ApeCoin宣布集成Polygon:5月3日消息, ApeCoin(APE)宣布與Polygon集成,此前Yuga Labs新項目Otherdeeds NFT鑄幣引發高Gas費的事件引發了對APE集成新鏈的猜測。(Cointelegraph)[2022/5/3 2:48:00]

通過跟進分析巨鯨賬戶被盜的BTC資產,PeckShield安全人員發現黑客在盜取1,547個BTC后,迅速把資金切割分散,進行小額拆分。黑客這樣做的用意正是以比特幣UTXO找零系統的復雜性來大批量分散賬戶和資金,進行增加追蹤的難度和時間成本。黑客短時間內把資金主要分散到了七個主要地址,各個地址資金情況如下:

動態 | PeckShield: EOS競猜游戲FarmEOS再遭交易阻塞攻擊,block.one正修復:今天下午15:43-16:03之間,PeckShield安全盾風控平臺監測到黑客向EOS競猜類游戲FarmEOS發起連續攻擊,成功獲利數千個EOS。PeckShield安全人員分析認為,此次黑客攻擊采用的是交易阻塞攻擊,和13日凌晨攻擊FarmEOS的為同一黑客。01月11日,PeckShield安全團隊率先監測到EOS主網存在致命拒絕服務漏洞(CVE-2019-6199),并緊急聯系了block.one團隊實施修復。過去幾天內,黑客利用此漏洞向多款EOS競猜游戲發起攻擊,共造成開發者損失超8000個EOS。目前,block.one團隊表示正在實施升級修復,PeckShield安全團隊會在官方升級后第一時間公開漏洞詳細細節。[2019/1/15]

以bc1qre5開頭的地址為例,PeckShield使用旗下數字資產可視化追蹤平臺CoinHolmes繪制了其資產流向轉移圖,從下圖中我們可以看出地址上的資金在每筆交易中切割,轉入大額資金的地址會沿著前進方向繼續小額拆分。

資金與其他交易混淆

通過對黑客短時間分散并小額拆分盜取的1,547BTC的分析,我們已經能夠看出黑客洗錢的專業性和復雜性。但在完成這一步分散操作后,黑客還在進一步試圖通過更復雜的混淆系統,讓資產追蹤變得極其困難。PeckShield安全人員跟進分析發現,黑客在轉移資金的過程中還夾雜著其他交易的UTXO作為混淆,以上文分析的bc1qre5開頭的地址為例,下圖紅框標記的交易資金并不在此次被盜的1,547BTC資金中,同時6ef39b開頭的交易除了包含bc1qre開頭地址的資金,還混雜著其他UTXO。

比特幣混幣并不是一個新的概念,它最早起源于暗網,黑客或者犯罪分子將獲取的BTC混在一起,以避免被追蹤。具體來說,混幣就是在一個交易中包含大量的輸入和輸出,將交易信息混亂打散,從而加大找出輸入與輸出之間關聯性的難度。雖然比特幣地址本身具備匿名性,但是相關交易數據是完全公開透明的,通過交易的地址關聯,對數據的分析,是能夠進行鏈上追蹤并鎖定地址背后身份的。所以為了避免被跟蹤監測,黑客一般都會對盜取的比特幣進行混幣操作。部分資金流入交易所

PeckShield安全人員統計發現,自02月22日事件發生發至02月26日,短短4天時間,黑客共用了上百個地址來轉移資金,最深的層級達到了20層。在資金拆分轉移的過程中,有少部分資金已流入了交易所。依靠于CoinHolmes鏈上追蹤的海量地址標簽和實時的機器學習算法更新,即使是交易所新生成的地址,我們也能夠準確并實時的分析出。據PeckShield統計,目前有11.19個BTC通過多次交易流入到了1LZVz7開頭的Bittrex交易所地址。

流入Bittrex交易所的關鍵路徑圖如上圖所示,如前文所述,在流入交易所前黑客已經采取了混幣的方式,PeckShield安全人員因此判斷,有一部分資金黑客可能并沒有直接轉至交易所,而是通過類似場外OTC的方式等方式進行了清洗。除了流入交易所的部分資金外,截至目前,大部分被盜資金還駐留在黑客地址中,PeckShield也正鎖定監控目標資金轉移進一步的動向。結語

PeckShield有理由相信,這次黑客應該是一支專業和技術過硬的黑客團伙。該團伙從選定目標,到鏈上+鏈下長時間的追蹤和突破,著實下了不少功夫。這似乎給一些早期投資加密貨幣且獲利頗豐的大佬們提了一個醒,賺了錢別瞎嘚瑟,有人在時刻盯著您嘞。盡管非對稱加密私鑰系統給個人賬戶加持了,以現在計算機算力幾乎不可能攻破的鏈上防御工程,但個人私鑰管理實屬于鏈下行為,黑客可以借助用戶在互聯網上一些舊有的毛糙習慣進行突破,此次SIM卡攻擊正是其中一種。常言道,“不怕賊偷,就怕賊惦記。”如果說,只知道鏈上地址,黑客嘗試破解用戶私鑰需要穿越幾世輪回,持續上億年的話,而一旦用戶的鏈上地址和鏈下身份對上了號,那黑客實施攻擊的方式也無疑多了上萬種可能。

Tags:ELDSHIELDSHICOILiquiShieldSHIELD幣yooshi幣最新消息cointiger如何提現

USDC
EOS:EOS散戶:BM像一個有夢想的中二青年

BM的“亂來”,讓回調中的EOS的價格又崩了。在這之前,EOS趨勢向好。一方面,受到減半行情提振,EOS處于領漲狀態,投資者們對EOS的信心有所回升.

1900/1/1 0:00:00
LAT:PlatON CIO唐虹剛:從計算平臺的發展看萬物智能隱私計算時代的到來

編者按:在過往百年的信息技術發展過程中,人類一直在追求計算和算力的發展,終極追求始終朝向智能化的方向在演進。隨著人類社會全數字化時代的即將到來,數據的地位和重要性正在不斷上升.

1900/1/1 0:00:00
以太坊:ETH周報 |摩根大通正在商討將其區塊鏈部門與ConsenSys合并;以太坊Gas使用量創四個月新高(2.10-2.16)

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 據知情人士透露,摩根大通公司正在商討將其區塊鏈部門Quorum與以太坊開發商ConsenSys合并.

1900/1/1 0:00:00
BTC:40家銀行申請加密貨幣托管服務牌照,德國能否成為加密行業首選國家?

編者按:本文來自巴比特資訊,編譯:Libert,星球日報經授權發布。據Trustnodes2月8日報道,德國最近通過的一項法律似乎引發了市場熱潮,一份當地報紙稱,已有40家持牌銀行申請提供加密托.

1900/1/1 0:00:00
EWS:比特幣強勢回歸五位數,美國政府卻因此損失了17億美元

編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。北京時間2月12日0點,比特幣價格又一次突破了10000美元大關,而這一發展似乎出乎了很多人的意料,其中就包括了美國政府.

1900/1/1 0:00:00
TOK:解讀:「Token安全港提案」的影響與價值

編者按:本文來自01區塊鏈,Odaily星球日報經授權轉載。2020年2月6日,美國證券交易委員會委員HesterPeirce在芝加哥舉辦的國際區塊鏈大會上發表題為《RunningOnEmpty.

1900/1/1 0:00:00
ads