概述
大型旅游公司CWT向一个黑客组织支付了450万美元的比特币。
其中很多比特币都经过了世界上最大的密码交易所。
黑客并没有使用混币服务来。但这是有原因的。
一名网络安全分析师追踪了美国旅游巨头CWT支付的450万美元比特币赎金的一部分。但是黑客们选择在你最意想不到的地方——在大型加密货币交易所。
AVAX市值突破310亿美元,跻身市值排行榜第十位:金色财经报道,据CoinGecko数据显示,Avalanche(AVAX)市值为318.35亿美元,超越DOGE跻身加密货币项目市值前十名,位列第十位。AVAX现报价144.7美元,24小时涨幅21.7%。[2021/11/22 7:03:04]
年营收达15亿美元的CWT在7月28日向黑客支付了比特币赎金,以重新获得访问其2TB大小的文件的权限,并阻止他们泄露这些信息。这些文件包括员工数据、财务文档和其他信息。
以色列网络安全公司ZenGo的联合创始人TalBe'ery发现了这笔钱的去向。在今天的一篇评论文章中,Be’ery发现这些黑客试图通过世界上最大的加密货币交易所,包括币安、Coinbase和火币。
ETH跌破3100美元关口 日内跌幅为7.83%:火币全球站数据显示,ETH短线下跌,跌破3100美元关口,现报3099.36美元,日内跌幅达到7.83%,行情波动较大,请做好风险控制。[2021/9/20 23:39:02]
他说:
“虽然大多数勒索软件案件都是秘密发生的,但CWT及其攻击者无意中把他们的谈话内容留给了公众,让我们得以一窥勒索软件相关谈判的秘密世界。”
利用路透社记者发现的通信记录,Be'ery和他在ZenGo的团队跟踪这笔钱到了交易所。CWT付给黑客赎金20分钟后,黑客就开始分散资金了。
RichSanders是总部位于美国的区块链取证公司CipherBlade的首席执行官,他追踪了这些资金,发现他们将其中58%的资金送到了交易所。
BTC突破23100美元关口 日内涨幅为2.42%:火币全球站数据显示,BTC短线上涨,突破23100美元关口,现报23100.3美元,日内涨幅达到2.42%,行情波动较大,请做好风险控制。[2020/12/19 15:44:37]
其中超过一半的资金流入了世界上最大的密码交易所之一——币安。黑客们将这些资金分成很多笔小额的支付,并定期将它们转到交易所,以避免出现风险提示。剩下的资金流向了火币、Poloniex和Coinbase等其他几家交易所。
为什么黑客不用混币服务?
那么,为什么黑客会通过币安这样的大型加密货币交易所转移他们的资金,而不是使用加密货币“混币服务”呢?
全球新冠肺炎确诊病例突破310万例:据约翰斯·霍普金斯大学数据,截至北京时间29日8时左右,全球新冠肺炎确诊病例突破310万例,达到3113447例,死亡216930例,其中美国确诊病例达1011877例。[2020/4/29]
Be'ery说:
“攻击者并不是在寻找最好的方法。他们正在寻找最简单的方法,显然这种方法足够好,可以达到他们的目的。”
他说,他们没有使用混币服务的原因是时间。混币的过程是指许多人匿名聚在一起,把他们的资金混在一起。然后把所有的资金发送到这些人的地址,把他们各自发送的资金记录下来。因为这些钱被混在一起了,很难弄清楚它们是从哪里来的。
但要想让混币发挥作用,你需要很多人。如果你要混数百万美元,你就需要很多其他有钱的混币参与者来保持匿名。“简单地说,要做到混币,你需要有来自多方的大量资金,否则就不能完成,因为这些主要是你自己的钱。没有太多的人想要快速混合150万美元,”Be’ery说。
新加坡网络安全分析师KohWeiJie曾在做过基于以太坊的混币服务MicroMix,他提供了更多细节,“把一大笔钱分成小额存入是不太现实的。”
“使用混币服务是可以实现的,但瓶颈在于匿名池的规模。”
他补充说,某些类型的分析可能会使混币的风险更大,因为“有可能根据时间和模式将存款和取款关联起来。”
为什么黑客用交易所?
区块链研究分析师RichSanders说,有时黑客会通过大型交易所推动资金,实施一种名为“链跳”的策略,即黑客利用交易所购买少量各类加密货币,然后用不同的账户将它们发送到不同的交易所。
Sanders说,黑客经常使用不要求提供身份信息的交易所,或者使用他们购买的身份信息。
Sanders说,他们很可能会在前把这些问题都解决掉。
“那些实施勒索软件的人已经有了‘战争资金’,所以花一点钱在一些外汇账户或其他对有帮助的事情上是微不足道的。”
Sanders说,虽然时间紧迫,但还是有好处的。
“从调查的角度来看,每一笔交易……可能受到四到五张传票。基本上,链跳使其成为资源密集型的噩梦;他们故意这样做是为了‘让果汁不值得被榨汁’。”
Sanders认为通过交易所交易是“更明智的做法”,把BTC直接扔进混币器是鲁莽和愚蠢的,”他说——“混币并不总是牢不可破的。”
因此,在众目睽睽之下可能并不是那么愚蠢。当然,入侵一家价值数十亿美元的公司,并逃脱惩罚,这是愚蠢的决定。
本文经Decrypt授权翻译。
随着Compound及Balancer项目的上线,流动性挖矿热度爆增。在过去的一个月内,以太坊上的流动性挖矿项目锁仓持续增长,截至目前,Compound项目锁仓已超16亿美元.
1900/1/1 0:00:00关键要点? ●?比特币飙升至关键阻力位之上。交易量和期货未平仓合约量均创下3?月暴跌后的新纪录。●?比特币相对于黄金继续稳步上升,这表明比特币被更广泛地采用●?美联储创纪录的资产负债表和不断扩大的美国财政赤字将继续支持加密货币市场.
1900/1/1 0:00:00DeFi的优点是使金融服务变得去信任化和无需许可,缺陷来源于智能合约安全性与区块链网络性能。原文:Crypto.com,作者:刘南勋,Crypto.com高级研究分析师 本文要点 去中心化金融是指基于公共区块链和智能合约构建的金融服务.
1900/1/1 0:00:00摘要 DeFi行业高速发展并未带动ETH的真实需求,以太坊生态格局的死结待解。根据DappTotal的统计数据,截止7月26日各链DeFi项目以质押等形式锁仓的代币总值为36.8亿美元,7日内增长9.51亿美元,增长率达34.9%.
1900/1/1 0:00:00近几年,加密衍生品更是持续火热,成为了头部交易所的必争之地。然而,随着市场的日渐成熟,这些产品的弊端也逐渐显露。首先,合约市场标的目前仍然以78%BTC、9%ETH和3%EOS这种较为单调的产品存在,无法及时触达时下最热门的项目.
1900/1/1 0:00:00观点综述 在传统金融世界,衍生品的交易量均比现货市场的交易量要高。以外汇市场为例,衍生品成交额为现货的3倍.
1900/1/1 0:00:00