Odaily星球日報譯者|Moni6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。本次攻擊的潛在場景分析
Aptos 推出 Move v1.4 和 v1.5 版本,更新包括擴展 Move 標準庫等:8月2日消息,Aptos 推出 Move Framework v1.4 和 v1.5 版本,Aptos v1.4 擴展了 Move 標準庫,更新包括添加了 FixedPoint64、各種數學函數(exp、log、mul_div 等)、字符串格式和額外的內聯函數;在 v1.5 中,Aptos 將 Quorum Store 引入了主網,引入利用 Move 對象的新 Aptos 代幣標準,對工具套件進行了改進,在每個節點中集成了對等監控服務等。Aptos 稱此次更新旨在為 Aptos 性能增強、關鍵功能和生態系統發展做好準備。[2023/8/2 16:13:06]
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:1、Gatehub賬戶遭黑客攻擊通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。2、網絡釣魚通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。3、重放攻擊大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。4、增量nonce雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。5.RippleTrade遷移由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。6、瀏覽器客戶端黑客攻擊雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。7.舊數據庫泄漏由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。黑客已經開始套現
FTX債權人委員會:若FTX賬戶余額為正且未收到Kroll的唯一客戶代碼,需發送郵件咨詢:3月31日消息,FTX 債權人委員會表示,“如果您認為您在 FTX 交易所的賬戶余額為正凈額,但尚未從 FTX 的理賠代理人 Kroll 處收到唯一客戶代碼,請發送電子郵件至 FTXInfo@ra.kroll.com。請不要與任何第三方分享客戶代碼,并提防任何網絡釣魚計劃或與非 FTX 數據庫相關的其他潛在欺詐行為。”[2023/3/31 13:36:57]
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP總結
比特幣全網未確認交易數量為59733筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為59733筆,全網算力為348.88 EH/s,24小時交易速率為3.37交易/s,目前全網難度為46.84 T,預測下次難度上調0.09%至46.89 T,距離調整還剩12天14小時。[2023/3/25 13:25:36]
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
普京呼吁建立基于區塊鏈和數字貨幣的國際結算系統:11月27日消息,俄羅斯總統普京在俄羅斯最大的銀行Sberbank組織的人工智能會議上呼吁運用數字貨幣技術和分布式賬本來創建建立新的國際結算系統,獨立于銀行和第三國干預。他在講話中強調,在俄羅斯與西方關系緊張的情況下,國家間的資金流動和支付目前正受到威脅,并表示因俄烏戰爭受到的制裁嚴重限制了俄羅斯進入全球金融和市場的機會。
普京進一步解釋道,“基于數字貨幣和分布式賬本技術,可以創建一個新的國際支付系統,更加方便,但同時對參與者完全安全,完全獨立于銀行和第三國的干擾”。
此前報道,俄羅斯立法者正在制定修正案以啟動國家加密貨幣交易所,并且得到了財政部和俄羅斯中央銀行的支持。(Bitcoin.com)[2022/11/28 21:05:40]
Tags:XRPCOMGATGATEMXRP價格Compendium.FiSunny Aggregatorgate.io交易平臺安全嗎
CSI100指數 截至北京時間2019年7月1日16點,CSI100指數報1073.9點,24h下跌5.84%。成分幣中,有13個上漲,84個下跌.
1900/1/1 0:00:00編者按:本文來自IPO早知道,作者:UncleC,Odaily星球日報經授權轉載。據IPO早知道消息,億邦國際在港交所遞交的招股書已顯示為失效,這意味著億邦國際的第二次港交所上市之路就此終止.
1900/1/1 0:00:00文|Freesia編輯|Tong來源|PANews美國監管再度趨嚴美國監管再度趨嚴,一個月內三家大型數字貨幣交易所對服務美國用戶做出限制.
1900/1/1 0:00:00星球日報獨家報道5月28日,由2019中國國際大數據產業博覽會組委會主辦、中國信息通信研究院承辦、泰爾英福和Odaily星球日報協辦的2019全球區塊鏈技術發展論壇在貴陽盛大開幕.
1900/1/1 0:00:00近日,有消息稱,比特大陸起訴了前高管們,現任幣印礦池聯合創始人的CEO潘志彪、COO朱砝和CTO李天昭,稱他們涉嫌違反競業協議,并要求潘志彪支付430萬美元的賠償金.
1900/1/1 0:00:00市場預期分歧驅動BTC平均價格在動態中尋找平衡上方壓力不可小覷適當調整倉位保持靈活策略報告要點從市場交易數據來看,上周BTC平均價格在經過一段平臺整理后出現放量下跌,成交量萎縮.
1900/1/1 0:00:00