宇宙链 宇宙链
Ctrl+D收藏宇宙链

深挖 Gatehub 瑞波币被盗事件

作者:

时间:1900/1/1 0:00:00

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

红杉资本将拆分为三家公司,红杉中国将重塑为HongShan:6月6日消息,红杉资本(Sequoia Capital)将拆分为三家公司,红杉中国(Sequoia China)将重塑为 HongShan,红杉印度和东南亚部门将重塑为 Peak XV Partners。红杉美国和欧洲企业将保持与红杉资本原品牌的隶属关系。[2023/6/6 21:19:30]

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

价值1.07亿美元的比特币在沉寂5年后发生转移:11月17日消息,在比特币区块高度763,474处有约6522枚BTC被转移,价值约1.07亿美元。链上数据显示,这些比特币沉寂了5年多,且这些资金并没有被发送到交易平台。此外,5天前,有3500枚比特币在沉寂11年后首次被转移。(news.bitcoin)[2022/11/17 13:17:53]

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

万事达卡在其加密加速器中增加了7家区块链初创公司:11月3日消息,全球支付巨头万事达于11月3日宣布,万事达卡已为其Start Path计划选择了另外七家行业初创公司,以促进采用加密货币和区块链技术。包括加密网关提供商Fasset、新加坡的加密支付平台Digital Treasures Center、哥伦比亚稳定币项目Stable、专注于Web3的社交支付系统提供商Loot Bolt、隐私初创公司Quadrata、基于区块链的媒体金融科技项目Take Back the Mic和面向品牌的平台Uptop。

Start Path于2014年推出,是一项为期六个月的加速器计划,旨在帮助初创公司扩展其产品和服务并将其商业化。迄今为止,万事达卡已经支持了350多家初创公司,[2022/11/3 12:14:15]

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

比特币投资公司NYDIG上月裁员约110人,占员工总数三分之一:10月14日消息,据华尔街日报援引消息人士报道,比特币投资公司NYDIG于9月22日通知受裁员影响的员工,裁员人数约为110人,大概占公司员工总数的三分之一。知情人士表示,员工被告知公司正在寻求削减开支,并将其重点缩小到更有前途的业务。

此前报道,10月3日,NYDIG发布公告表示,其首席执行官Robert Gutmann和总裁Yan Zhao将离职,但会留在NYDIG母公司Stone Ridge Holdings。Tejas Shah和Nate Conrad将分别担任新任首席执行官和总裁,二人此前分别担任该机构全球金融主管和全球支付主管。[2022/10/14 14:27:28]

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

本文翻译自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。

标签:XRPGATECOMHUBSXRPgate.io官网Compound EtherHUBS

币安交易所app下载热门资讯
数据显示:疑因存在洗售交易,十家主流交易所24小时交易量只占总量的7%

CMC数据显示,6月4日,比特币24小时交易量约为230亿美元。然而这个数字可能被高估,因为很多交易所正在伪造其交易量.

1900/1/1 0:00:00
BTC上涨动力不足,回调30%后是最佳抄底时机?

过去24H市场恐慌情绪有所缓和,恐慌指数为34,比昨日增加了7。BTC在下跌18%后首次回调至7900美金,BTC的价格出现复苏迹象,那么BTC会如预期那样站稳8000美金这个重要关口吗?BTC突破47500美元关口 日内跌幅为0.1.

1900/1/1 0:00:00
行情分析:再探8000美元大关,比特币能否一战功成?

火热的6月,比特币价格终于不再低迷,昨日价格强势上行触及8016位置,遗憾的是价格未能站稳8000美元关口,重温了一下8000美元上方的风景之后,价格再次回落到7900附近震荡运行.

1900/1/1 0:00:00
拉盘新套路 回购让老牌国产币一起飞了

近几日,在比特币价格回撤后,市场行情持续低迷沉闷,然而国产币却一枝独秀,逆势上涨,成为“万红丛中一行绿”。今日数字货币市场跌多涨少,TOP100币种中65个下跌35个上涨。而国产币成为上涨的主力军,其中公信宝、星云链涨势最为凶猛.

1900/1/1 0:00:00
一边维权一边抄底 交易所也被当韭菜惨遭蹂躏

今天是端午节,但是良心哥在今天要喂你们吃一口大瓜。这个事情的狗血程度,让见惯了币圈术的良心哥也倒吸一口凉气,原来还有这种骚操作?接下来良心哥把这件事情还原,估计你看完之后也会大呼卧槽! 上门寻仇的交易所 昨晚良心哥发完文章没多久,有.

1900/1/1 0:00:00
人物 算力之王 吴忌寒重启人生

前段时间,比特大陆公开内部信,证实了吴忌寒与詹克团已经同时卸任比特大陆CEO之位。前几天,我们一起回顾了詹克团的辉煌过往,今天我们将目光移至他曾经的“黄金搭档”吴忌寒身上.

1900/1/1 0:00:00