宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XMR > 正文

还原资产转移全过程:DragonEX 交易所被盗602万美元

作者:

时间:1900/1/1 0:00:00

北京时间03月24日凌晨,DragonEX交易所发出公告称其平台数字资产被盗,并呼吁各方共同阻击黑客。从公告中可获悉DragonEX交易所上BTC、ETH、EOS等总共20余种主流虚拟货币资产均被盗取,虽交易所官方未公布具体数额,但初步估计下来,此次交易所被盗,涉及币种之多,受损资产总额之大,在整个区块链发展过程中实属少见。

PeckShield安全团队接收到DragonEX交易所预警之后,立马着手分析『黑客』攻击全过程,并对链上资产转移全路径进行还原。经PeckShield数字资产护航系统初步统计发现,DragonEx交易所共损失了价值6,028,283美元的数字资产,且已经有价值929,162美元的数字资产流入了交易所,目前尚有价值5,099,121美元的数字资产掌握在黑客手里。

美国所有商业银行存款规模再度减少1257亿美元:金色财经报道,根据美联储本周五(3月31日)发布的最新H.8报告,截至3月22日的一周内,美国所有商业银行的存款规模再度减少了1257亿美元,为连续第九周下滑。不过,这一数字比硅谷银行和签名银行倒闭后第一周创纪录的1745亿美元存款流出幅度,已减少了约500亿美元。

此外,小银行的存款情况开始稳定甚至出现存款增加,而前一周还获得明显存款流入的前25大银行,在最新的报告中却成为了存款外流的“大头”。数据显示,在截至3月22日的一周内,美国小型银行的存款从上周的5.381万亿美元小幅升至了5.386万亿美元。与此同时,按资产计算的最大25家银行的存款则从10.74万亿美元降至了10.65万亿美元,总计减少了近900亿美元。[2023/4/3 13:41:41]

PeckShield安全人员初步分析认为:黑客大概率是通过窃取交易所钱包私钥或非法获得API服务器访问,进而实施数字资产批量转移。

Ark Invest周一通过三支基金增持超9万股Block股票:金色财经报道,Cathie Wood 的 Ark Invest 周一通过三支基金增持了 92,165 股 Block 股票。购买成本估计约为 640 万美元。根据其最新的交易文件,Ark Invest 在其 Ark Innovation ETF 中增加了 77,991 股,在 Ark Next Generation Internet 中增加了 13,170 股,在 Ark Fintech Innovation ETF 中增加了 1,004 股。Block 的股价周一收盘下跌约 2.2% 至 69.46 美元。根据收盘价,方舟最近的收购成本约为 640 万美元。[2023/3/14 13:03:44]

具体黑客实施的盗币和行为可分为两个阶段:

加密货币总市值跌至8868亿美元:金色财经报道,据CoinGecko数据显示,当前加密货币市值为8868.89亿美元,24小时跌幅为0.2%,24小时交易量为666.84亿美元,当前比特币市值占比为36.6%,以太坊市值占比为17.3%,Gas费为16 GWEI。[2022/11/13 12:57:27]

1、盗币阶段:发生在03月24日凌晨1点至早上8点,黑客将交易所所属BTC、ETH、EOS等20余个币种资产转移到其个人账号上,完成资产转移窃取;

2、洗币阶段:开始于03月26日至今,截至目前,黑客已将价值929,162美元的数字资产转入了各个不同交易所,很可能已被抛售,剩余的5,099,121大部分资金还在攻击者的关联账号当中,存在进一步流入交易所的可能,需要各方联动共同实施资金封堵。

FTX已开启ETHW充值和提现:9月18日消息,据官方公告,FTX已开启ETHW Ethereum(Proof of Work)的充值与提现。[2022/9/18 7:04:03]

盗币时间线回顾:

PeckShield安全人员通过DragonEX公布的黑客地址,初步还原了其中BTC、ETH、EOS、TRX、USDT等主流币种的链上转账记录行为,并还原了交易所被盗币的全过程:

损失资产明细:

下面以USDT和TRON主网为示例,分析『黑客』盗币全过程:

USDT主链:

一、03月24日清晨02:42,DragonEx名为1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六个地址转账大量USDT:

Upfront Ventures为三支新基金募集6.5亿美元:金色财经报道,总部位于洛杉矶的风险投资公司Upfront Ventures宣布完成6.5亿美元募资,这些资金将分布在旗下三个不同的基金中,主要投资金融科技、计算机视觉、游戏基础设施。Upfront Ventures的投资组合包括多家区块链和Web3初创公司,包括DFINITY生态Web3社交网络DSCVR、Web3创作者工具开发商Tellie、并且还参投了非营利组织Gold House的风险投资基金“Gold House Ventures”。(socaltech)[2022/7/30 2:47:39]

1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;

2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;

3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;

4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;

5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;

6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;

二、上述6个地址在接收到USDT之后,经过多层地地转换,逐步往交易所转移资产。目前,经过PeckShield研究人员初步定位当前的USDT资产分布如下:

其中330,031枚USDT经过多个地址转换,最终通过1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名为1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;

245,429枚USDT也经过多个地址转换,最终通过1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名为17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;

208,127枚USDT流入一个未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;

140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;

135,282枚USDT也经过多个地址转换,最终通过1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名为12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;

126,994枚USDT也经过多个地址转换,最终流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;

剩余277,790枚USDT分散在多个不同的账号中。

TRON主链:

下图描述了交易所公布的TRON地址被盗资产过程:

细节过程如下:

1、03月24日DragonEX名为TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址转账1,453,956TRX;

2、03月24日—03月26日之间TjeM…DGFB地址没有任何变化;

3、03月26日早上9点—10点之间地址TJeM...DGFB前后向6个新地址分离03-24收到的1,453,956TRX;同时,这6个地址前后将所获资产全部转移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,经PeckShield研究人员分析发现,TR8T...kwrR地址疑似币安交易所收款地址;

4、至此,1,453,956TRX全部转入币安交易所。

小结:

本次DragonEX交易所被盗安全事件中,黑客在短时间之内将一个交易所内几乎所有主流数字货币全部转移,之后再通过其它数字货币交易所混淆资金输入,将资金顺利洗出。

不过,目前大部分被盗资产还控制在黑客手中,包括交易所在内的社区各方可根据黑客账户资金实时异动预警,协助安全公司进行被盗资产锁定和封堵,尽可能帮助受害用户减少数字资产损失。

总体而言,交易所黑客攻击事件事关众多用户的数字资产安全,PeckShield安全人员呼吁各大交易所需提升平台的安全和风控能力,必要时可寻找专业第三方安全团队协助支持。

标签:USDTSDTUSDNEXfoin币可以转usdt吗泰达币官网回收USDT吗usdk币兑换NEXXO

XMR热门资讯
靠瞎猜盗得5000万美元的以太币 一个区块链大盗的另类传奇

在以太坊上,猜测私钥就像猜测彩票中奖号码一样,从统计学上来说并不现实。但就有一些用户耍小聪明,将自己的以太坊私钥设置成容易记忆的字符,方便了自己的同时,也给区块链大盗留下了可乘之机.

1900/1/1 0:00:00
每周快讯精选|Blockstack发起首个符合SEC监管的token;虚拟货币挖矿被归为淘汰类产业

-31QU的第286期推送- 行业消息 1.北京互联网法院首个涉区块链“天平链”的判决出炉,利用区块链技术对电子证据予以认定2.国家知识产权局2019Q1区块链专利报告:阿里稳居第一.

1900/1/1 0:00:00
摇号公证“链”上跑 浙江首个区块链公证摇号系统上线测试

浙江在线4月29日讯购房,上牌,入学……不知不觉间,摇号成了生活里不可或缺的一部分。那你知道吗?从下个月开始,杭州的摇号系统中将正式出现区块链的影子.

1900/1/1 0:00:00
一个比特币拯救了委内瑞拉!

“我们都是百万富翁,但我们都一贫如洗!我每个月的工资900万玻利瓦尔,但只勉强够买一公斤肉。”委内瑞拉43岁的护士迈瓜利达·奥罗诺思说。一年前,在委内瑞拉喝一杯咖啡的价格在2300玻利瓦尔左右;到了今年这笔金额上升至200万玻利瓦尔.

1900/1/1 0:00:00
19岁当老板, 20岁ICO失败, 21岁将项目挂到了eBay, 为何初创公司如此艰难?

作者|乔治 出品|区块链大本营 21岁的IvanKomar是一家名为"Sponsy"初创公司的创始人,在2018年ICO失败后,他正试图以6万美元的价格在eBay上卖掉自己的项目.

1900/1/1 0:00:00
大佬手札:PoW、PoS、Staking详解

StakingEconomy的兴起,使得越来越多的用户开始关注POS共识机制,这一新兴的商业机制,一方面吸引着大佬的目光,另一方面也像是一个理财产品撩拨着币圈用户的心弦.

1900/1/1 0:00:00