比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

還原資產轉移全過程:DragonEX 交易所被盜602萬美元_USDT

Author:

Time:1900/1/1 0:00:00

北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。

PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。

CryptoPunk #512以165 ETH價格成交:金色財經報道,據Cryptopunk.app數據顯示,CryptoPunk #512已經以165 ETH的價格成交,約合312,313,.66美元,賣家為使用“0x0232d1”開頭地址的藍籌NFT投資者punksotc.eth,買家為curated.eth,交易完成后買家將該NFT轉移到“0x9eedbf”開頭的地址。[2023/7/18 11:00:58]

PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。

具體黑客實施的盜幣和洗錢行為可分為兩個階段:

1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;

加密媒體Blockworks完成1200萬美元融資:5月9日消息,加密媒體公司Blockworks以1.35億美元的投后估值完成1200萬美元融資,10T Holdings領投,Framework Ventures和Santiago Santos參投。[2023/5/9 14:52:56]

2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。

盜幣時間線回顧:

PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:

Web3應用程序開發平臺Bunzz完成450萬美元種子輪融資,gjmp等參投:1月25日消息,Web3去中心化應用程序開發平臺Bunzz宣布完成450萬美元種子輪融資,gjmp、DGDaiwa Ventures、Coincheck和Ceres參投。

據悉,Bunzz平臺利用模塊化節點封裝和開發環境已經吸引了超過8000名開發人員推出超過3000個上鏈dApp項目,該公司透露將利用新資金構建一個智能合約中心以提高Web3關鍵基礎設施服務。[2023/1/25 11:29:53]

損失資產明細:

下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:

USDT主鏈:

一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:

Patrick Hansen:監管部門很快就會要求中心化的加密貨幣公司以防止破產的方式將客戶資金保存在獨立的賬戶中:金色財經報道,Circle歐盟政策負責人Patrick Hansen在社交媒體上稱,用不了多久,監管部門就會要求中心化的加密貨幣公司以防止破產的方式將客戶資金保存在獨立的賬戶中,禁止將其用于公司自己的賬戶,這將成為全球標準。很快就會隨著MiCA來到歐盟。[2022/11/9 7:23:15]

1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;

2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;

3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;

馬斯克承諾推特會遵守歐盟規則:金色財經報道,在馬斯克剛接管推特后不久,歐盟內部市場專員蒂埃里·布雷頓(Thierry Breton)便警告馬斯克,他在歐洲必須按照當地的規則行事。

?根據歐盟最近通過的《數字服務法案》,大型科技公司必須具備強大的內容審核系統。這和馬斯克的理念起了沖突,他此前標榜自己推崇絕對的言論自由,并表示希望將推特打造為一個對用戶言論限制更少的數字城市廣場。

?不過,據媒體報道,馬斯克上周對布雷頓表示,他計劃遵守《數字服務法案》。據悉,馬斯克已同意在未來幾周內與布雷頓進行會談。(財聯社)[2022/11/1 12:03:33]

4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;

5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;

6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;

二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:

其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;

245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;

208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;

140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;

135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;

126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;

剩余277,790枚USDT分散在多個不同的賬號中。

TRON主鏈:

下圖描述了交易所公布的TRON地址被盜資產過程:

細節過程如下:

1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;

2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;

3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;

4、至此,1,453,956TRX全部轉入幣安交易所。

小結:

本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。

不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。

總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。

Tags:SDTUSDTUSDAGOETH/USDTusdn幣價格iagon幣錢包

狗狗幣最新價格
【活動】SSE砸空投,一起瓜分100萬SSE!_SSE

尊敬的BihuEx用戶:SSE砸空投,一起瓜分100萬SSE!為慶祝SSE上線幣虎全球交易所,特舉辦SSE超級空投福利活動,累計送出100萬枚SSE。獎勵將在4月25日15:00前發放.

1900/1/1 0:00:00
Coinw Priority雙優計劃第二期項目DREP即將上線_COI

親愛的Coinw用戶:CoinwPriority雙優計劃第二期項目DREP將于4月26日10:00開放優先交易,4月26日12:01開放充幣.

1900/1/1 0:00:00
抵押借款隆重上線,借8送7利息鉅惠來襲_DRAG

抵押借款隆重上線,借8送7利息鉅惠來襲 2019-04-17 尊敬的用戶: DragonEx將于新加坡2019年4月18日16:00上線網頁版抵押借款功能.

1900/1/1 0:00:00
以一己之力嘴炮整個幣圈,澳本聰到底想要什么?_IRA

-31QU的第287期推送-繼BCH分叉后,CSW再次成為了加密貨幣世界的焦點。近日,閃電火炬發起人Hodlonaut發布了系列推文,堅稱CSW不是中本聰,隨后,CSW威脅著要起訴Hodlona.

1900/1/1 0:00:00
Crypto.com Chain (CRO)持倉活動,贏2,000,000 CRO空投!_CRYP

為慶祝CRO上線KuCoin,Crypto.comChain(CRO)團隊將對KuCoin平臺的CRO持倉用戶空投2,000,000CRO.

1900/1/1 0:00:00
一文讀懂仍處襁褓期的數字貨幣券商行業:融資、營收與未來想象_ARK

隨著數字貨幣交易市場的發展,數字券商作為專業化分工的交易角色成為了市場的新熱點。數字券商提供的經紀業務能讓投資者跨交易所、以最優的價格成交、獲得更好的流動性.

1900/1/1 0:00:00
ads