宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > OKB > 正文

深挖 Gatehub 瑞波币被盗事件

作者:

时间:1900/1/1 0:00:00

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

Lifeform推出生态合作伙伴计划:3月24日消息,DID解决方案提供商Lifeform现已推出生态合作伙伴计划,旨在构建更加开放和互联的元宇宙生态系统。

Lifeform将为合作伙伴提供全面的支持,包括330万用户流量支持、全套WEB3 DID Solution、高效率的技术支持、市场运营策略和IGO Launchpad。Lifeform致力于为虚拟人赋予生命,让元宇宙互联互通,形成多元数字世界。[2023/3/24 13:23:55]

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

数据:Alameda Research向币安转入4515万枚USDC:10月29日消息,链上数据显示,0x35开头地址向币安转入4515万枚USDC,Nansen数据显示,该地址被标记为Alameda Research所有。[2022/10/29 11:56:39]

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

THORSwap推出支持以太坊的跨链兑换聚合器:金色财经报道,去中心化跨链交易协议THORSwap推出支持以太坊的跨链兑换聚合器,支持超8300多个ERC-20代币,允许用户在THORSwap平台上交易原生加密资产,而无需使用第三方桥接工具。该协议目前持有约 3.61 亿美元的总价值锁定 (TVL)。[2022/8/23 12:43:47]

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

比特币矿企6月清算量比产出量多出近4倍:7月17日消息,区块链分析公司Arcane Research最新研究数据显示,比特币矿企6月清算量比产出量出近4倍。2022年1-4月,比特币矿企只出售了20-40%的BTC产出量,期间矿工一直处于囤积状态。但5月份之后情况发生了变化,当月BTC价格从4万美元跌至3万美元,之后又进一步下挫。

整个6月,比特币矿工总计清算了约1.46万枚BTC,几乎是3,900枚BTC总产量的四倍,其中Core Scientific和Bitfarms是清算份额最大的矿企,Core Scientific抛售了近10,000枚BTC,其持有量仅剩1,959枚;Bit Farm抛售3,353枚BTC,而NorthernData在5月和6月清空了其持有的全部BTC和ETH;Marathon和Hut8在5月和6月没有抛售,是当前持有BTC最多的矿企,前者资产负债表上有10,055枚BTC,Hut8有7,405枚BTC,Riot以6,654枚BTC持有量位居第三。(Coinquora)[2022/7/17 2:18:59]

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

标签:XRPBTCFORGATSXRPBTCZ币Games for a Livinggate.io安卓下载app

OKB热门资讯
火星一线 | 王峰:火星量化大师将为比特币量化资管提供3大平台

火星上首座NFT虚拟房屋以超过50万美元价格售出:火星首座虚拟房屋最近以超过50万美元的价格售出.

1900/1/1 0:00:00
公链革命:火币和币安开始入局

继币安、okex发布公链计划后,火币也发布了自己的公链计划,一石激起千层浪,公链再次成为行业热点话题,交易所为何纷纷布局公链?交易所公链是否更具优势?区块链未来必系于公链,公链作为行业入口,是一切区块链商业应用的基础设施.

1900/1/1 0:00:00
Gold Medal第八期项目上线公告

DearHCoinusers:OnJune18,HongKongtime,haobin.comwilllaunchtheeighthGoldMedalproject.

1900/1/1 0:00:00
电报(Telegram)完全调教指南(币用/汉化/解封)

对于身在币圈的韭菜们来说,Telegram(电报)几乎是一个必用的社交软件。由于国内政策的不明朗,多数项目方和交易所都将用户服务转移到了电报上,糖果空投时电报更是必不可少.

1900/1/1 0:00:00
Libra 能否重启世界?元道、袁煜明、程晓明三人谈

与“先行者”同行 主持:徐道彬|《重启世界》中文主编、TheDAOClub共同发起人2019年6月18日。社交媒体巨头Facebook发布了备受关注的Libra稳定币项目白皮书.

1900/1/1 0:00:00
【New currency online announcement】LINK online announcement

DearHCoinusers:HCoinplatformisscheduledtoopenchargingandtradingonJune17.

1900/1/1 0:00:00