比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB價格 > Info

PeckShield:圖文拆解巨鯨賬號被盜大案,一個專業嫻熟的黑客團伙所為_COIN

Author:

Time:1900/1/1 0:00:00

在區塊鏈世界的黑暗叢林中隱藏著一批技術專業實力過硬的黑客,也有著一群早期因投資比特幣賺得盆滿缽滿的幣圈大佬。理論上,大佬只將其鏈上地址透露出來的話,黑客技術實力再過硬也無可奈何,但倘若大佬的鏈下身份也被識破的話,一場蓄謀已久的盜竊大案也就此拉開序幕。02月22日,一名自稱“zhoujianfu”的用戶在Reddit發帖稱遭受黑客攻擊,被盜了1,547個BTC和60,000個BCH,價值約2.6億人民幣。據受害者聲稱,他的SIM手機卡被破解從而導致資金被盜。PeckShield安全團隊認為,SIM卡攻擊,是通過繞過運營商的安全措施,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。一旦獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,就可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的加密貨幣賬戶。鎖定目標

ApeCoin DAO將于10月15日左右發布治理文件:金色財經報道,ApeCoin DAO成員Brandon Caruana在周三晚上舉行了一次辦公時間會議上表示,ApeCoin DAO將于10月15日左右發布治理文件。Brandon Caruana表示,ApeCoin DAO正在按計劃發布對提名過程的看法以及之后的選舉的想法,這份治理文件將涵蓋從如何獲得提名、如何提名其他人、提名人審查以及選舉過程如何運作的所有內容。Brandon Caruana稱,這份治理文件是與ApeCoin社區對話的起點,而不是全部的終點。[2022/10/11 10:30:33]

這名TwitterID為zhoujianfu的用戶,在宣稱被盜后很快就被鎖定身份為JoshJones,他有一個非常顯赫的身份,曾經最大交易所Mt.Gox的第二大債權人,而門頭溝擁有43,768枚比特幣。幾乎在其Reddit發帖后的同時,大家就知道其真實身份,可見這位大佬平日在網絡世界里處事并不低調,其擁有大量加密貨幣想必也是盡人皆知的事實,何況技高一籌的黑客。因此,黑客或許早就盯上了他。圖文拆解:巨鯨賬戶被盜資產去向

由Magic Eden為ApeCoin持有者構建NFT市場的提案投票未通過:9月22日消息,據Snapshot投票頁面信息,由Magic Eden為ApeCoin DAO構建NFT市場的提案已被否決,反對票最終占比為60.45%。

此前8月10日消息,Magic Eden向ApeCoin DAO提交新提案,提議由其為ApeCoin DAO構建NFT市場。[2022/9/22 7:13:29]

此次1,547個BTC被盜是近幾年最大的個人被黑大案。據受害者反映,他的BTC鏈上地址是1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone。PeckShield安全團隊旗下可視化數字資產追蹤系統CoinHolmes囊括了數十個交易所,超6,000萬地址標簽,涉及BTC、ETH、EOS、USDT等多種主流數字資產。根據受害者提供的地址,CoinHolmes很快鎖定了黑客的相關地址,并展開了定向追蹤和剖析,最終繪制了一個可視化路徑轉移全景圖:

超過2500萬個ApeCoin將于明日解鎖,占流通量近8%:金色財經報道,超過2500萬個ApeCoin將于9月17日被解鎖流向啟動貢獻者,占流通量近8%。(CoinDesk)[2022/9/16 7:01:34]

如圖所示,此次黑客轉移鏈上資金的手法非常專業、復雜,以致于用可視化工具做出來之后已經沒了明晰的分層和脈絡。比特幣本身就有復雜的UTXO系統,基于此,黑客又用了大批量的賬號分散和轉移資金,甚至還啟用了混淆系統。一頓操作猛如虎,黑客就像竄進了一個黑暗叢林當中一樣。資金分散轉移并小額拆分

通過跟進分析巨鯨賬戶被盜的BTC資產,PeckShield安全人員發現黑客在盜取1,547個BTC后,迅速把資金切割分散,進行小額拆分。黑客這樣做的用意正是以比特幣UTXO找零系統的復雜性來大批量分散賬戶和資金,進行增加追蹤的難度和時間成本。黑客短時間內把資金主要分散到了七個主要地址,各個地址資金情況如下:

PeckShield:2022年上半年黑客利用DeFi相關漏洞竊取的資金達18.8億美元:7月1日消息,PeckShield發推表示,黑客利用DeFi的相關漏洞在2022年上半年竊取了價值約18.8億美元的加密貨幣,與2021年上半年相比增長了208%。[2022/7/1 1:43:58]

以bc1qre5開頭的地址為例,PeckShield使用旗下數字資產可視化追蹤平臺CoinHolmes繪制了其資產流向轉移圖,從下圖中我們可以看出地址上的資金在每筆交易中切割,轉入大額資金的地址會沿著前進方向繼續小額拆分。

聲音 | PeckShield吳家志:克服安全事件當務之急是做風控布局:據IMEOS消息,本周,在 EOS Canada 的采訪中,PeckShield 的聯合創始人兼研發副總裁吳家志認為對區塊鏈開發者而言最大的挑戰在于區塊鏈行業追求去中心化、透明化等一系列特性,故而潛在的安全風險和障礙較大,尤其是黑客攻擊可能會伴隨產品發展始終。由于區塊鏈發展早期導致技術相對薄弱、幣價火熱引起注意和犯罪成本極低等原因,攻擊者強于建設者,是目前每個開發者都會面臨的行業大環境。他說:“若要克服,當務之急要做的就是做風控布局,從DApp開發之始就加強安全防護,在投入上把安全放在第一位,在此基礎上再強化運營和推廣。很顯然,目前整個DApp業態過于重視運營推廣卻忽略了最基礎的安全防御工作,這才導致了一連串的安全事件,不僅給涉及到的DApp開發者帶來了當頭一擊,也猛挫了市場的信心。”[2019/3/7]

資金與其他交易混淆

通過對黑客短時間分散并小額拆分盜取的1,547BTC的分析,我們已經能夠看出黑客洗錢的專業性和復雜性。但在完成這一步分散操作后,黑客還在進一步試圖通過更復雜的混淆系統,讓資產追蹤變得極其困難。PeckShield安全人員跟進分析發現,黑客在轉移資金的過程中還夾雜著其他交易的UTXO作為混淆,以上文分析的bc1qre5開頭的地址為例,下圖紅框標記的交易資金并不在此次被盜的1,547BTC資金中,同時6ef39b開頭的交易除了包含bc1qre開頭地址的資金,還混雜著其他UTXO。

比特幣混幣并不是一個新的概念,它最早起源于暗網,黑客或者犯罪分子將獲取的BTC混在一起,以避免被追蹤。具體來說,混幣就是在一個交易中包含大量的輸入和輸出,將交易信息混亂打散,從而加大找出輸入與輸出之間關聯性的難度。雖然比特幣地址本身具備匿名性,但是相關交易數據是完全公開透明的,通過交易的地址關聯,對數據的分析,是能夠進行鏈上追蹤并鎖定地址背后身份的。所以為了避免被跟蹤監測,黑客一般都會對盜取的比特幣進行混幣操作。部分資金流入交易所

PeckShield安全人員統計發現,自02月22日事件發生發至02月26日,短短4天時間,黑客共用了上百個地址來轉移資金,最深的層級達到了20層。在資金拆分轉移的過程中,有少部分資金已流入了交易所。依靠于CoinHolmes鏈上追蹤的海量地址標簽和實時的機器學習算法更新,即使是交易所新生成的地址,我們也能夠準確并實時的分析出。據PeckShield統計,目前有11.19個BTC通過多次交易流入到了1LZVz7開頭的Bittrex交易所地址。

流入Bittrex交易所的關鍵路徑圖如上圖所示,如前文所述,在流入交易所前黑客已經采取了混幣的方式,PeckShield安全人員因此判斷,有一部分資金黑客可能并沒有直接轉至交易所,而是通過類似場外OTC的方式等方式進行了清洗。除了流入交易所的部分資金外,截至目前,大部分被盜資金還駐留在黑客地址中,PeckShield也正鎖定監控目標資金轉移進一步的動向。結語

PeckShield有理由相信,這次黑客應該是一支專業和技術過硬的黑客團伙。該團伙從選定目標,到鏈上+鏈下長時間的追蹤和突破,著實下了不少功夫。這似乎給一些早期投資加密貨幣且獲利頗豐的大佬們提了一個醒,賺了錢別瞎嘚瑟,有人在時刻盯著您嘞。盡管非對稱加密私鑰系統給個人賬戶加持了,以現在計算機算力幾乎不可能攻破的鏈上防御工程,但個人私鑰管理實屬于鏈下行為,黑客可以借助用戶在互聯網上一些舊有的毛糙習慣進行突破,此次SIM卡攻擊正是其中一種。常言道,“不怕賊偷,就怕賊惦記。”如果說,只知道鏈上地址,黑客嘗試破解用戶私鑰需要穿越幾世輪回,持續上億年的話,而一旦用戶的鏈上地址和鏈下身份對上了號,那黑客實施攻擊的方式也無疑多了上萬種可能。

Tags:COICOINOINSHIcoinone是真的假的UbricoinPOINT幣DarkShield Games Studio

BNB價格
加密數字貨幣征稅大潮或開啟,會帶來哪些“利”與“弊”_加密貨幣

2020年極大可能開啟加密數字貨幣的征稅大潮,現在數字經濟成為潮流,越來越多的國家開始重視加密數字貨幣帶來的挑戰。而加密數字貨幣的征稅制度就成為了其中一個大方向.

1900/1/1 0:00:00
以太坊2.0上線,手機也能挖礦_NEST

以太坊挖礦現在所面臨的問題,當升級為以太坊2.0后,則現在以太坊挖礦面臨的問題就會得到解決。然而從現在的以太坊1.0轉向以太坊2.0是一個巨大的工程,其共識機制將由POW轉向POS.

1900/1/1 0:00:00
未來全球對比特幣有多大需求?_穩定幣

對于比特幣是否會成為價值儲存工具這個話題,只要弄清一個事情——未來全球對比特幣有多大需求?如果一個物品要具備價值儲存屬性,那么它的供給必須有限,需求必須強勁.

1900/1/1 0:00:00
比特幣秘史(二十九):中本聰的比特幣愿景都實現了嗎?_比特幣

VitalikButerin最開始設想的以太坊是真正意義上的世界計算機,結果莫名其妙就成了發行代幣的機器,現在又變為DeFi的結算層,距離其最初愿景越來越遠.

1900/1/1 0:00:00
橋水基金2020經濟展望:看好中國及新型亞洲經濟體_DAL

2020年春節剛過,全球最大對沖基金橋水基金在其官網上發布了2020年策略及市場展望報告。報告中不僅指出了當下發達國家經濟體碰到的增長問題,還表達了對中國及新興亞洲市場的強烈看好.

1900/1/1 0:00:00
Decentraland:會是區塊鏈時代的“第二人生”嗎?_LAND

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。前言:說到虛擬現實世界,互聯網時代有“第二人生”,而區塊鏈時代有“Decentraland”,兩者最本質的區別是什么?Decentral.

1900/1/1 0:00:00
ads