比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

深挖 Gatehub 瑞波幣被盜事件_HUB

Author:

Time:1900/1/1 0:00:00

6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。

事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。

同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。

經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

美法官駁回Binance.US對SEC新聞稿的投訴:金色財經報道,一位美國聯邦法官駁回了Binance提出的限制美國證券交易委員會(SEC)在新聞稿中使用與Binance.US的客戶資金管理有關的語言的要求,該公司認為這可能會在審判中損害它。主持美國證券交易委員會起訴Binance.US案件的華盛頓特區地區法院法官Amy Berman Jackson駁回了這些要求,認為法院的任務不是對案件雙方的公開聲明進行文字處理。Jackson表示“現在顯然不需要法院的干預,也不需要法院參與對雙方的新聞稿進行文字處理,也不合適。也不清楚該機構迄今為止的公共關系努力將對本案的訴訟程序產生實質性影響。

以Binance.US為名運營的BAM交易公司的律師周五就美國證券交易委員會的新聞稿提出申訴,對美國證券交易委員會的誤導性法外聲明表示關注。[2023/6/27 22:02:07]

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

歐盟成員國支持與稅務機關共享公民持有的加密貨幣數據:5月10日消息,一名歐盟高級官員表示,歐盟成員國的一致支持與稅務機關共享公民持有的加密貨幣的數據,或于下周就該法律達成正式協議。2022 年,歐盟委員會提議通過行政合作指令的第八次修正案來遏制使用加密貨幣逃稅,擴大了旨在防止納稅人將應稅資產藏在隱藏的海外銀行賬戶中的現行法律。[2023/5/10 14:55:22]

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

以太坊Layer2總鎖倉量下跌至43.7億美元,7日跌幅3.57%:金色財經報道,12月8日,據L2BEAT數據顯示,當前以太坊Layer2總鎖倉量回升至43.7億美元,7日跌幅3.57%。其中,鎖倉量前五分別為:ArbitrumOne(23億美元,7日跌幅5.29%);Optimism(12億美元,7日跌幅2.85%);dYdX(4.35億美元,7日漲幅3.59%);Loopring(0.9552億美元,7日跌幅2.56%);MetisAndromeda(0.8898億美元,7日跌幅7.84%)。[2022/12/8 21:32:03]

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

OneCash新增摩根大通為儲備金托管銀行:據官方消息,OneCash宣布新增摩根大通為儲備金托管銀行,為不同國家和地區用戶提供多元化申購贖回法幣通道。

據悉,OneCash是專業的穩定幣發行與運營工廠,提供安全、合規、高效的穩定幣解決方案,目前已發行穩定幣Round Dollar、HKC 、ZAC。OneCash將持續增加不同國家和地區儲備金托管銀行,為用戶提供最佳法幣路由。[2022/7/11 2:04:40]

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。

截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。

本次攻擊的潛在場景分析

雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:

1、Gatehub賬戶遭黑客攻擊

通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。

2、網絡釣魚

通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。

3、重放攻擊

大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。

4、增量nonce

雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。

5.RippleTrade遷移

由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。

6、瀏覽器客戶端黑客攻擊

雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。

7.舊數據庫泄漏

由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。

黑客已經開始套現

目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

總結

如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。

由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。

Tags:XRPHUBCOMGATxrp幣怎么購買Minter HUBYINCOME幣gat幣前景

MANA
KuCoin上線場外法幣交易區(OTC交易區)試運營_UCO

親愛的KuCoin用戶:按照先前的公告所述,KuCoin場外法幣交易區現已上線,您可以在導航欄點擊“法幣交易”直接進入.

1900/1/1 0:00:00
數據顯示:2019年上半年,區塊鏈公開市場融資共25.9億美元_FIN

據互鏈脈搏消息,2019年第一季度,IEO、ICO、STO逐漸呈三足鼎立之勢。從融資額的角度來看加密貨幣的融資情況。2019年上半年,三種融資方式的融資總額為25.9億美元.

1900/1/1 0:00:00
這個時代最好的策略:干——VNT Chain 主網預啟動公告_AIN

各位親愛的社區愛好者、朋友們:經過一年多的開發與測試,歷經DUST版和PLANET版兩個版本的測試網更新迭代之后,VNTChain主網將于新加坡時間7月1日步入Galaxy版本時代.

1900/1/1 0:00:00
K網國際站關于VGO上線優惠活動_CHA

尊敬的用戶: K網國際站將于新加坡時間2019年7月4日上線VGO。計劃于7月4日14:00開啟VGO的充提幣服務,7月4日20:00正式開啟交易.

1900/1/1 0:00:00
美國立法者公開信表達對Libra三大顧忌:隱私、監管和敏感數據_ACE

金色財經比特幣7月3日訊美國立法者們正式給社交網絡巨頭Facebook高管致信,要求他們暫停加密貨幣Libra所有工作.

1900/1/1 0:00:00
新興交易所的崛起之路:日交易已過千萬,小幣種缺少流動性_PAD

區塊鏈行業自來就有“幣圈”和“鏈圈”之分,當“鏈圈”還在埋頭開拓技術邊界之時,“幣圈”已經憑借各種“造富神話”迅速擴大了規模.

1900/1/1 0:00:00
ads