北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。
次日,得到了ETC官方、Coinbase官方的回應和分析。
ETC官方推特發布:
ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team
Coinbase官方博客發布:
Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC
2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:
安全公司:超過280個區塊鏈面臨“零日”漏洞的風險,至少價值250億美元:3月14日消息,據網絡安全公司Halborn表示,估計有280個或更多區塊鏈網絡面臨“零日”漏洞利用的風險,這些漏洞可能會使至少價值250億美元的加密貨幣面臨風險。
Halborn概述了三個漏洞,其中“最關鍵”的漏洞允許攻擊者“向各個節點發送精心設計的惡意共識消息,導致每個節點關閉”。它隨著時間的推移添加了這些消息,可能會使區塊鏈暴露于51%的攻擊中,攻擊者控制網絡的大部分挖礦哈希率或質押代幣以制作新版本的區塊鏈或使其離線。其他“零日漏洞”將允許潛在的攻擊者通過發送遠程過程調用 (RPC) 請求來破壞區塊鏈節點。[2023/3/14 13:03:06]
0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338
0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577
安全公司:上周pNetwork增發GALA事件根本原因系私鑰明文在GitHub泄露:11月7日消息,11月4日,一個BNB Chain上地址憑空鑄造了超10億美元的 pGALA 代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%。慢霧分析稱,pGALA事件的根本原因在于pGALA代理合約的Admin角色的owner私鑰在Github泄漏,且其owner地址已在70天前被惡意替換,導致pGALA合約處于隨時可被攻擊的風險中。[2022/11/7 12:28:27]
0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655
0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a
攻擊者擁有和操縱的ETC錢包地址有:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
安全公司:NFT項目@OxyaOrigin服務器遭到攻擊:金色財經報道,據CertiK監測,NFT項目@OxyaOrigin服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。[2022/10/28 11:52:28]
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:
跟蹤發現,與惡意錢包地址
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
第一次有交叉的地址是:
0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da
在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:
安全公司:偽造推特賬號@zksync_io發布虛假空投鏈接,提醒用戶請勿上當:10月24日消息,派盾發布提醒稱,推特賬號@zksync_io是一個偽造的zkSync帳號,其主頁上的airdrop[.]zskync[.]io是釣魚網站,提醒用戶切勿點擊虛假空投鏈接。
此前報道,10月21日,zkSync開發團隊Matter Labs首席產品官Steve Newcomb在Twitter Space中表示,zkSync將于11月初發布有關Token經濟學的公告。此外,此前有關zkSync將于11月發行Token的消息系謠言。[2022/10/24 16:36:45]
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
時間:
2019-01-0519:58:15UTC
0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:
也就是說:
安全公司Hauri:惡意代碼隨著韓國傳播的Hermes的勒索軟件一同傳播:安全公司Hauri16日報道稱,惡意代碼隨著最近在韓國傳播的Hermes的勒索軟件一同傳播開來。它使用最新的閃存漏洞在用戶上網時不知情的狀況下而滲入PC端,因此,即使被感染,用戶也很難發現。[2018/3/16]
攻擊者從幣安錢包提了大量的ETC到:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
然后,將幣轉入賬戶:
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
由此我們追蹤到攻擊:
查詢區塊高度:7254355
區塊:7254430
我們從區塊上發現下圖這筆原有的交易不存在了:
此時完成了對Bitrue的第一次4000ETC的攻擊。
剩下對Bitrue9000ETC的攻擊也相同。
Bitrue官方也在推特上確認:
我們繼續向前追蹤:
時間點:
2019-01-0603:26:56UTC
查詢區塊:
時間點:
2019-01-0603:27:11UTC
查詢區塊:
完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。
這與Coinbase博客發布的信息相同:
基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。
同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。
參考地址:https://www.crypto51.app
備注:
Gate.io錢包地址:
0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72
我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627108.html
ETC以太經典
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單
中興、華為、大疆、海康……當美國祭出技術封鎖的大旗,中國的企業相繼面臨生存挑戰。而作為下一代信息技術中的區塊鏈,中國在發展過程中是否會受到同樣的挑戰?由于中美區塊鏈發展的同步性、區塊鏈技術本身的.
1900/1/1 0:00:00前言:從Web2.0的發展歷史來看,Web3.0能給我們帶來哪些全新的商業模式?如果說Web2.0代表的是物理世界的虛擬數字化映射,Web3.0則是首次將經濟系統嵌入在底層代碼中.
1900/1/1 0:00:00在區塊鏈技術領域,智能合約一直在多語言開發環境中發揮著至關重要的作用。如此一來,保證智能合約的安全顯得尤為重要.
1900/1/1 0:00:002019年伊始,金色財經推出全新欄目:FunTwitter。推特是海外加密世界意見領袖們發表言論的重要場所。金色財經將為您收集每日加密世界中的海外意見領袖與知名媒體在推特上的有趣推文.
1900/1/1 0:00:00BM:有一天BTC將有可能在EOSIO鏈上運行 ◇金色盤面 據huobiglobal數據顯示,BTC最近成交價7685.19美元,24小時變化-3.18%;ETH最近成交價245.19美元.
1900/1/1 0:00:005月20日,在2019年全國科技活動周上,京東數字科技首次對外披露區塊鏈專利申請情況。數據顯示,目前其已申請的區塊鏈專利數量近200件,區塊鏈技術已經在品質溯源、數字存證、信用網絡、價值創新等場.
1900/1/1 0:00:00