比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

手握13億美金卻佛系持幣 揭秘Bitfinex黑客內心最隱秘的角落_FIN

Author:

Time:1900/1/1 0:00:00

在加密世界里,黑客猶如幽靈般幾乎無處不在。

從交易所到智能合約再到類DApp以及現在的DeFi領域,黑客們已然把加密世界當成提款機,總是在離熱點和離錢最近的地方肆意妄為。仿佛在這個不受法律約束的開源世界里作惡,技術就是正義。

區塊鏈安全公司PeckShield旗下可視化資產追蹤平臺CoinHolmes復盤了數十起包括幣安、Cryptopia、DrgonEX等黑客攻擊事件以及PlusToken、TokenStore等資金盤跑路事件發現,不同黑客在攻擊得手后處理贓款的態度也迥然不同。

有的黑客,攻擊得手后會第一時間想辦法洗錢套現獲利,不過,這樣需要依賴交易所提供的流動性,很容易因交易所的KYC信息而曝光身份,比如Twitter事件幕后的黑客;

紐約投資銀行:看好Coinbase的前景:金色財經報道,紐約的著名投資銀行 HC Wainwright 的分析師宣布“加密冬天”結束。該銀行已開始對美國加密貨幣交易所 Coinbase 給予“買入”評級,稱該公司將從全球不斷增長的加密貨幣行業中受益。根據這位分析師的說法,市場“現在可能已經進入 BTC 的下一個牛市價格周期,這在歷史上導致了加密貨幣總市值的顯著增長、零售和機構采用的增加以及加密貨幣交易量的增加。”[2023/4/27 14:29:54]

有的黑客廣撒網撈魚,對攻擊對象的選擇和獲利結果態度都比較隨意,因此僥幸得手后很可能因防護舉措沒做好而暴露身份,比如此前Lendf.Me事件幕后的黑客;

而有一種黑客,攻擊手法專業刁鉆,得手后銷贓方式也比較佛系,縱使手握數十億巨額資產,也慢慢小額淡定處理,心思縝密到令人細思極恐。

上市礦企Riot宣布3月挖礦695個BTC:4月5日消息,上市礦企Riot宣布3月挖礦695個BTC,截至2023年3月31日,Riot持有約7,072 BTC;3月Riot出售了675個比特幣,產生了大約1670萬美元的凈收益。Riot目前運行94,176臺礦機,預計在2023年下半年實現12.5 EH/s的總自挖算力。(Globe News Wire)[2023/4/5 13:46:46]

我們今天,要帶大家復盤的Bitfinex被盜事件就是典型:

四年前,2016年08月03日,知名數字資產交易所Bitfinex發公告稱,黑客入侵了該交易所系統,造成119,756枚比特幣被盜。在當時這次攻擊,造成Bitfinex交易所損失額就達到了7,500萬美元,而在17年牛市最高觸達23.95億美元,即使現在其價值超過13.51億美元。

區塊鏈協會要求FDIC、美聯儲披露有關加密“去銀行化”文件:金色財經報道,加密貨幣游說團體之一的區塊鏈協會向美聯儲、貨幣監理署和聯邦存款保險公司(FDIC)發送《信息自由法》(FOIA)請求,要求提供有關加密“去銀行化”的文件和通訊。據悉,《信息自由法》的要求旨在揭開美國加密貨幣公司可能去銀行業務背后的真相,包括更多地了解守法加密貨幣企業可能關閉賬戶的情況。

此外,區塊鏈協會正在“調查對銀行業務取消的指控——包括關閉賬戶和拒絕開設新賬戶”,這可能導致Signature Bank、Silicon Valley Bank 和 Silvergate的倒閉。[2023/3/17 13:09:17]

值此Bitfinex被黑客攻擊四周年之際,黑客盜取的近12萬枚BTC巨額資產,如今怎么樣了呢?

Celsius拒絕向潛在投資者披露財務數據,從而失去高達60億美元的流動性救助:金色財經消息,著名投資者、BnkToTheFuture 首席執行官Simon Dixon 在一次YouTube 采訪中表示,他積累了高達 60 億美元的投資者流動性,能夠幫助解決 Celsius 的流動性問題,但在 Celsius 拒絕向潛在投資者展示其財務記錄后,導致交易破裂。Dixon 還建議 Celsius 首席執行官 Alex Mashinsky 對公司的財務狀況保持透明,并公開概述復蘇計劃,也遭到了Mashinsky的拒絕。Simon Dixon 表示,“你不追求 一輪有利可圖的投資的唯一原因是發生了其他事情”。[2022/7/13 2:09:05]

CoinHolmes團隊基于億級的鏈上地址標簽,對Bitfinex黑客攻擊事件做了一次系統的技術復盤,發現:

1)2016年08月那次黑客攻擊事件,Bitfinex被盜BTC資產共計119,754.8122個,贓款分布于超2,072個地址上。

如下圖所示:我們能看到的密密麻麻的小紅點,都是經CoinHolmes標記為Bitfinexhacker的高風險地址。

大部分黑客在攻擊得手后一般會把資產進行一次匯聚整理,再分步驟進行周密洗錢套現。不過?,Bitfinex黑客當初實施攻擊就是一次針對用戶充值地址的地毯式攻擊,得手的資金最初就分散于超兩千個地址上,黑客并沒有對資產進行匯總整理。

2)北京時間?07月28日凌晨起,黑客開始密集轉移資產,在此后的一周時間內,黑客共分12筆轉移了合計3,487枚BTC。

CoinHolmes研究人員對最近Bitfinex黑客資金動向初步分析發現,如下圖所示,黑客只是將被盜資產中的若干個賬號進行了進一步轉移。黑客這樣做顯然是要分散資金,混淆注意力然后再通過混幣系統進行洗錢操作。

如下圖所示,我們對其中一個地址的資金進行系統梳理發現,疑似有少量資產流入閃兌平臺類型的承兌商,最終流向了幣安交易所,還有一部分資金疑似通過混幣服務系統流入了OKEx交易所。

閃兌平臺和混幣服務系統以及一些免KYC的中心化倒賣機構,目前都是洗錢的重災區。黑客這樣洗錢幾乎可以做到天衣無縫,不會留下任何痕跡,其行事縝密程度可見一斑。

3)算上最近的這次密集轉移,在過去四年時間內,截至目前,黑客共計轉移了其中419個地址,共計5,638個BTC,主要時間段集中在,2017年1月、2019年4月以及2020年期間。

令人意外的是,在2017年12月比特幣價格觸達頂峰后的很長一段時間內,縱使有高達23.95億美元的資產躺在賬上,黑客也沒有表現出套現出貨的意思。

4)我們發現Bitfinex被盜119,756枚BTC中尚有114,116個BTC未發生轉移,分散于1,653個地址上。

如下圖,我們對黑客資產進行整理發現,最大的一個停留資產的賬號包含比特幣2,038.74枚,大部分地址包含比特幣都在1,000枚以下。

通過過往4年黑客的行蹤軌跡我們可以大致給黑客做一個身份畫像:

1)該黑客極可能是一個技術專業過硬技術極客,攻擊得手后并沒有很快套現分贓的壓力;

2)該黑客套現時間點比較隨意,并沒有受比特幣行情大漲大跌影響,僅僅是需要周轉的時候挪用一點;

3)該黑客每一步資金轉移都小心翼翼,其出金通道也會經混幣服務以及中心化倒賣機構等,幾乎沒有任何通過交易所KYC鎖定其身份的機會。

如今,超11萬枚的BTC控制在黑客手里,會不會選擇某個時機點突然砸盤?成了大家一致擔心的問題。不過,目前看來,黑客采取此行動的可能性非常小:一方面因為,以目前的市場流通性,短期消化11萬枚BTC還不露出馬腳幾乎不可能;另一方面也可能是黑客對比特幣未來的增值空間還抱有很大預期,篤定了要長期佛系持幣。

但不管怎樣,黑客每一次招搖過市轉移資金,都讓人極度不適,不僅是給Bitfinex交易所傷口上撒鹽,更像是一次次向白帽世界發起宣戰。

這不,Bitfinex基金會為此推出了獎勵計劃,對于幫助Bitfinex與黑客建立聯系的人和主動退還比特幣的黑客,Bitfinex會以被盜30%的比特幣作為賞金,按現價計算獎金高達4億美元。

但面對如此老練狡猾的黑客,這樣的努力又有多少勝算?

Tags:NEXTFIbitfinexFINdigifinex官網登錄fitfi幣有機會漲到10美元嗎noob.finance

比特幣行情
Filecoin挖礦關鍵點:復制證明和時空證明_Filecoin

在關于Filecoin的各種介紹中,我們經常聽到這樣兩個技術術語:復制證明和時空證明,這兩個術語是Filecoin系統的核心,也是Filecoin系統中挖礦的關鍵點.

1900/1/1 0:00:00
Filecoin與以太坊結合開啟Web3.0丨Filecoin是唯一可信存儲_COI

2020年7月30日,以太坊聯合創始人、ConsenSys創始人JosephLubin發推稱,由TachyonAccel提供動力的加速器項目FilecoinLaunchpad現已向申請者開放.

1900/1/1 0:00:00
99Pool即將開啟第二期Filecoin云算力搶購_SDT

尊敬的99Ex用戶: 99Ex投資孵化的礦池平臺99Pool已全面布局IPFS,并且已于2020年8月4日完成第一期Filecoin云算力搶購.

1900/1/1 0:00:00
參與以太坊2.0驗證節點應該知道些什么?_區塊鏈

節點驗證工作不是一定賺錢的 簡介 1.到底什么是「驗證者」?驗證者是參與ETH2.0協議共識機制的實體。用大白話來說,就是持續運行特定的一段計算機程序的人.

1900/1/1 0:00:00
玩幣少帥:8.4比特幣多空溫水煮青蛙,慢漲慢跌煎熬的不只是散戶_ZOO

每日一撰 比特幣多空雙爆之后出奇的穩定了一天,平靜的走勢加上不咸不淡的分析促成少帥難得悠閑的一天。回看這半個月的行情真的驚險又刺激,目睹多人翻倉再翻倉,也看見太多不信邪的鐵頭軍.

1900/1/1 0:00:00
CCR炒幣機器人:解剖幣圈的做單方法,走上幣圈巔峰之路_區塊鏈

你現在在看多嗎?你知道跌破哪里就不能看多了嗎?你的多單打算在什么地方出?你現在在看空嗎?你知道漲破哪里就不能看空了嗎?你的空單又打算在什么地方出?第一個問題是行動的動機.

1900/1/1 0:00:00
ads