比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Uniswap > Info

深挖 Gatehub 瑞波幣被盜事件_XRP

Author:

Time:1900/1/1 0:00:00

6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。

事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。

同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。

經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

觀點:Worldcoin創始人稱該項目每8秒就有一個人得到驗證的說法沒有得到數據證實:金色財經報道,Worldcoin創始人稱該項目每8秒就有一個人得到驗證的說法沒有得到數據證實。Worldcoin創始人Sam Altman于7月26日在Twitter上表示該項目的采用率“現在每8秒就有一個人得到驗證”。在推文中,Altman描述了“世界各地的瘋狂線路”并附上了個人的視頻片段排隊使用該項目的眼部掃描技術。然而,除了他的手機視頻之外,Altman沒有提供任何證據來支持他的說法。數據有限,Altman沒有具體說明有多少人參與。早些時候7月13日的報道顯示,Worldcoin在推出前幾周就吸引了超過200萬注冊者。[2023/7/28 16:04:49]

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

Meta將在未來幾周內向美國和加拿大青少年開放Horizon Worlds VR應用程序:金色財經報道,Meta將在未來幾周內向美國和加拿大13至17歲的青少年開放其旗艦Horizon Worlds VR應用程序,以尋求更多的元宇宙用戶。(《華爾街日報》)[2023/4/19 14:12:26]

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

Recovery Crypto將推出新平臺,允許用戶在失去錢包訪問權的情況下為代幣投保:2月22日消息,面向加密投資者的保險系統Recovery Crypto宣布即將推出新平臺,允許用戶在失去錢包訪問權的情況下為他們的代幣投保。該服務涵蓋去中心化錢包和冷錢包,以及用戶可能持有的代幣數量,包括穩定幣和NFT。該平臺計劃于2月上線。(Globe Newswire)[2023/2/22 12:20:38]

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。

ApeCoin社區提議推出百萬美元漏洞賞金:10月30日消息,ApeCoinDAO社區發起AIP草案,ApeCoin社區提議推出百萬美元漏洞賞金。該提案提議使用國庫資產資助Immunefi的100萬美元APE來支持漏洞賞金計劃并與Llama合作設計、實施和運行這些計劃。

此前報道,10月17日,ApeCoinDAO社區提議將APE質押功能延遲2-4周推出,以便可以提供漏洞賞金,從而防止黑客入侵。[2022/10/30 11:57:32]

截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。

本次攻擊的潛在場景分析

雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:

1、Gatehub賬戶遭黑客攻擊

通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。

2、網絡釣魚

通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。

3、重放攻擊

大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。

4、增量nonce

雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。

5.RippleTrade遷移

由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。

6、瀏覽器客戶端黑客攻擊

雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。

7.舊數據庫泄漏

由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。

黑客已經開始套現

目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

總結

如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。

由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。

Tags:XRPOINCOINCOIxrp幣價格今日行情非小號coinbase安卓下載GCOIN幣coinbase中國人可以注冊嗎

Uniswap
李國權:天秤幣為全球帶來了可能取代主權貨幣充當國際貨幣來用的難得機遇_CRY

今日,新加坡新躍社科大學金融技術和區塊鏈教授李國權發文表示,我們覺得天秤幣為全球帶來了可能取代主權貨幣如美元充當國際貨幣來用的一個難得的機遇.

1900/1/1 0:00:00
經濟學家眼中的數字貨幣——價格篇:在泡沫中沉浮_AND

面對數字貨幣的全新挑戰,經濟學家分兩類,一類嗤之以鼻,認為數字貨幣屬于投機泡沫不值一提;另一類則謹慎接受,開始前沿的探索性研究。隨著數字貨幣的發展壯大,越來越多的經濟學家加入第二陣營.

1900/1/1 0:00:00
TLAB日報:USDT增發1億,連鎖效應凸顯 | 火星號精選_USD

昨日,BTC跌破10000美元,最低下探至9800美元的低位,但夜間很快收復失地,今天,BTC已拉升至11500美元,收復了接近61.8%的跌幅.

1900/1/1 0:00:00
專題丨共識王座之爭—PoS崛起_區塊鏈

經歷了十余年的發展,區塊鏈這個概念已經被越來越多的人所認識并接納。區塊鏈技術給社會發展帶來的改變也是有目共睹。通證經濟作為區塊鏈的最大未來,也是吸引眾多投資者的一個方向.

1900/1/1 0:00:00
DragonEx 項目2019年進度簡報(2019.6.29-2019.7.5)_AGO

DragonEx項目2019年進度簡報 2019-07-05 一.重大事件 1、7月1日開放平臺應用——瘋狂動物園權益認購.

1900/1/1 0:00:00
BCAC實驗區轉版至創新區活動獎勵發放通知_CAT

親愛的Hoin用戶: 于2019年6月17日結束,活動獎勵將于6月19日18:00之前逐步發送到用戶賬戶.

1900/1/1 0:00:00
ads