比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 聚幣 > Info

深挖 Gatehub 瑞波幣被盜事件_XRP

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。本次攻擊的潛在場景分析

分析師:Applied Digital因北達科他州工廠得到了充分利用而獲超預期收入:金色財經報道,Applied Digital周二宣布第四財季銷售額幾乎翻了三番,Needham高級研究分析師John Todaro表示,這主要是因為超出了收入預期,并且人工智能業務表現出色。Applied Digital以前專注于為自己的比特幣挖礦業務和合同比特幣挖礦業務提供電力,截至5月份的季度托管收入為2200萬美元,高于去年同期的750萬美元。收入增長的部分原因是其位于北達科他州埃倫代爾的工廠產能擴大,而其位于北達科他州詹姆斯敦的工廠在此期間得到了充分利用。位于德克薩斯州花園城的第三個站點即將上線,需求“仍然強勁”。[2023/7/26 15:59:15]

雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:1、Gatehub賬戶遭黑客攻擊通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。2、網絡釣魚通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。3、重放攻擊大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。4、增量nonce雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。5.RippleTrade遷移由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。6、瀏覽器客戶端黑客攻擊雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。7.舊數據庫泄漏由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。黑客已經開始套現

今日恐慌與貪婪指數為34,等級為恐慌:金色財經報道,今日恐慌與貪婪指數為34(昨日為44),等級為恐慌。

注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2023/3/10 12:53:41]

目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP總結

韓國法院駁回對Terraform Labs綜合業務負責人Yu的逮捕令:金色財經報道,在有關逮捕Terraform Labs綜合業務運營負責人Yu的報道出現數小時后,韓國法院駁回了對該員工的逮捕令,一名法官質疑逮捕和拘留是否必要。據報道,法官還對Terra區塊鏈生態系統的原生代幣LUNA是否屬于韓國法律規定的證券定義提出了潛在疑問。

Yu是Terra創始人DoKwon的關鍵助手。Yu被指控通過使用自動交易工具或機器人,以及欺詐和違背職業道德,違反了韓國的《資本市場法》,檢察官辦公室正在權衡是否重新申請對Yu的逮捕令。[2022/10/7 18:41:19]

如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。

以太坊市值突破1800億美元關口:金色財經報道,據CoinMarketCap最新數據顯示,以太坊市值突破1800億美元關口,本文撰寫時為180,500,518,891美元。當前ETH價格已漲至1500美元附近,日內漲幅超10%,此外,當前ETH流通供應量為121,595,716ETH。[2022/7/18 2:21:21]

Tags:XRPHUBFORGATEXRP2hub幣可靠嗎FORMgate.io交易平臺官網下載

聚幣
星球日報 | ?幣價和推特量重回高點、區塊鏈概念股猛漲、礦機售罄,都是牛市的信號_LIBRA

頭條 比特幣礦機廠商億邦國際計劃赴美IPO比特幣礦機生產商億邦國際在第二次登陸港交所失敗后,其正在考慮前往美國市場上市.

1900/1/1 0:00:00
親密伙伴瘋狂質疑?FB 的 27 個合作伙伴或對 Libra 信心不足_BOO

FacebookLibra公布的27個合作伙伴,成為了Libra最大的賣點之一。其中,包括Visa、萬事達卡、Uber在內的知名機構均參與了Libra項目.

1900/1/1 0:00:00
數字貨幣史上最嚴厲監管來襲?對不起,可能有誤解_FAT

文|牛牛編輯|Tong來源|PANews.io近日,彭博社一則“FATF將于6月21日發布一份說明,澄清參與國應如何對數字資產部門進行監督”的新聞在國內引起廣泛關注.

1900/1/1 0:00:00
誰在搶占C端?一文讀懂加密支付競賽_比特幣

文|王澤龍編輯|Tong來源|PANews支付天然居于核心地位,作為基礎設施——它是信息流、資金流與用戶流量的交匯點,以互聯網發展路徑為鑒,支付為理財、借貸、征信等金融活動提供了有利的基礎.

1900/1/1 0:00:00
EOS周報 | 李笑來發微博回憶其EOS投資史;BM 稱 EOSIO 性能可維持 3800 tps(6.10-6.16)_LOC

本周大事記 本周,EOS價格上升14.03%;市值上升27.88%;本周EOS經歷主網上線一周年,李笑來發微博回憶EOS投資歷史,表示看到EOS發展得很好.

1900/1/1 0:00:00
Cosmos 中國區負責人&IRISnet 創始人Harriet:通過跨鏈技術來支撐區塊鏈應用專有鏈,才是公鏈的未來_COS

7月10日,Odaily星球日報、區塊律動BlockBeats。共同主辦的StakingCon——Staking生態大會在北京如期舉行.

1900/1/1 0:00:00
ads