区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必APP > 正文

HTE:慢雾:美国执法部门破获 2016 年 Bitfinex 被黑案件细节分析_TENS

作者:

时间:

当地时间周二美国司法部发布公告称,它已经查获了价值36亿美元的比特币,这些比特币与2016年加密货币交易所Bitfinex的黑客事件有关。34岁的IlyaLichtenstein和其31岁的妻子HeatherMorgan在纽约被捕,两人被指控共谋和罪。

美国司法部公告称,这是司法部有史以来最大规模的金融扣押,此次调查由IRS-CI华盛顿特区办事处的网络犯罪部门、联邦调查局的芝加哥办事处和国土安全调查局纽约办事处领导,德国安斯巴赫警察局在此次调查期间提供了协助。

事件背景

根据慢雾AML掌握的情报数据分析显示,Bitfinex在2016年8月遭受网络攻击,有2072笔比特币交易在Bitfinex未授权的情况下转出,然后资金分散存储在2072个钱包地址中,统计显示Bitfinex共计损失119,754.8121BTC。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。

Signature Bank联创、总裁兼CEO计划在2023年转型为高级顾问:金色财经报道,加密友好银行 Signature Bank 宣布,联合创始人、总裁兼 CEO Joseph J. Depaolo 计划在 2023 年转型为高级顾问,首席运营官 Eric R. Howell 将自 3 月 1 日起接替 Depaolo 担任总裁,并继续担任首席运营官和董事会成员。Depaolo 保留 CEO 职位,并继续留在银行董事会中。在 Depaolo 完成高级顾问的转型后,Howell 届时将被任命为新任 CEO。[2023/2/16 12:11:10]

慢雾AML曾于2月1日监测到?Bitfinex?被盗资金出现大额异动,后被证实该异动资金正是被司法部扣押了的94,643.2984BTC,约占被盗总额的79%,目前这些资金保管在美国政府的钱包地址

goblintown.wtf系列NFT24小时交易额增长超300%:金色财经报道,OpenSea最新数据显示,goblintown.wtf系列NFT过去24小时的交易额为114 ETH,增长率为302%。24小时交易额排名位列OpenSea第12。[2022/10/10 12:50:58]

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

事件梳理

慢雾AML根据美国司法部公布的statement_of_facts.pdf文件进行梳理,将此案的关键要点和细节分享如下:

1、美国执法部门通过控制Lichtenstein的云盘账号,获取到了一份写着2000多个钱包地址和对应私钥的文件。该文件中的地址应该就是上文提到的2072个盗币黑客钱包地址,然后美国司法部才有能力扣押并将比特币集中转移到

安永在深圳开设亚太技术实验室,创新领域包括区块链、Web3等:12月13日消息,安永会计事务所在深圳开设亚太技术实验室,该技术旨在利用新兴技术提升创新潜力,如AI、AR、VR、区块链、Web3等。该实验室目前已推出一种基于 Web3 的医疗保健数据分析模型,由去中心化身份 (DID) 规范支持,以帮助与主要制药公司合作运行合规、经过身份验证的医疗数据分析。(prnewswire)[2022/12/13 21:42:15]

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

2、从2017年1月开始,被盗资金才开始转移,其通过剥离链技术,将被盗资金不断拆分、打散,然后进入了7个独立的AlphaBay?平台账号进行混币,使BTC无法被轻易追踪。从结果看,使用AlphaBay进行混币的比特币约为25000BTC。

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

3、混币后,大部分资金被转入到8个在交易所-1注册的账号,这些账号的邮箱都是用的同一家印度的邮箱服务提供商。除此之外,这8个账号使用过相同的登录IP,并且都是在2016年8月左右注册的。

更为致命的是,在Lichtenstein的云盘里有一份Excel表格,记录着这8个账号的各种信息,而且其中6个账号还被他标记为FROZEN。美国司法部统计发现,交易所-1里的8个账号共冻结着价值18.6万美元的资产。

4、混币后还有部分资金被转入到交易所-2和一家美国的交易所,在这两家交易所上注册的账号,有些也是使用的上文提到的那一家印度的邮箱服务提供商。这些信息也是在上文提到的Lichtenstein的云盘中的Excel表格里发现的。

通过VCE2和VCE4,Lichtenstein夫妇成功把Bitfinex被盗的BTC换成了法币,收入囊中。不过,他们在VCE4上有2个用俄罗斯邮箱注册的账号,因为频繁充值XMR而且无法说明资金来源,导致账号被平台封禁。美国司法部统计发现,上面冻结了价值约15.5万美元的资产。

5、在账号被冻结前,从交易所-1提币的资金,大部分到了另一家美国的交易所。在Bitfinex被盗前的2015年1月13日,Lichtenstein在VCE5交易所上用自己真实的身份和私人邮箱注册了账号并进行了KYC认证。在VCE5交易所上,Lichtenstein用BTC与平台上的商户购买了黄金,并快递到了自己真实的家庭住址。

6、除了前面提到的VCE1、VCE2、VCE4、VCE5这几家交易所被他们用来,Lichtenstein夫妇还注册了VCE7、VCE8、VCE9、VCE10等交易所用来。资金主要都是通过从VCE1提币来的,不过在VCE7-10这些交易所上注册的账号,都是用Lichtenstein夫妇的真实身份和他的公司来做KYC认证的。

美国司法部统计发现,从2017年3月到2021年10月,Lichtenstein夫妇在VCE7上的3个账号共计收到了约290万美元等值的比特币资金。在这些交易所上,Lichtenstein进一步通过买卖altcoins、NFT等方式来,并通过比特币ATM机器进行变现。

链路

事件疑点

从2016年8月Bitfinex被盗,到现在过去了约6年的时间,在这期间美国执法部门是如何进行的深入调查,我们不得而知。通过公布的statement_of_facts.pdf文件内容我们可以发现,Lichtenstein的云盘中存储着大量的账号和细节,相当于一本完美的“账本”,给执法部门认定犯罪事实提供了有力的支撑。

但是回过头全局来看,执法部门是怎么锁定Lichtenstein是嫌疑人的呢?

还有个细节是,美国司法部并没有控诉Lichtenstein夫妇涉嫌非法攻击Bitfinex并盗取资金。

最后一个疑问是,从2016年8月Bitfinex被盗,到2017年1月被盗资金开始转移,这其中的5个月时间发生了什么?真正攻击Bitfinex的盗币黑客又是谁?

标签:VCETENSSTEHTEVCE价格TENSHI币STEAMX价格Professional Fighters League Fan Token

火必APP热门资讯
PEN:DAOrayaki:创作者经济的未来和创作者DAO_OPEN

原文作者:kadeemclarke.eth;ClémentBourcart 创作者经济是什么? 如果?Facebook、Instagram、Twitter或TikTok由其用户拥有和运营.

VER:EVERCASH——彻底改变 DEFI 世界_COVER币

EverCash为DeFi市场的全新进入者提供丰厚的奖励和先进的实用程序,同时为币安智能链上的DeFi项目设定新的黄金标准.

ICH:一分钟速览1inch价格聚合器工作原理_加密货币市场总市值

什么是现货价格聚合器? 由1inchLabs团队开发的现货价格聚合器,是一个从区块链中提取在DEX上交易的加密货币价格数据的工具.

ING:当「冰墩墩」撞上NFT,冬奥链游开启全民新运动_The Kingdom Coin

作者:秦晓峰 “一「墩」难求”,这是过去一周喜爱「冰墩墩」的人共同的心声。作为第24届北京冬奥会吉祥物之一,凭借软萌造型成功出圈的「冰墩墩」,无疑是当下顶流.

ROLL:观点:Rollup的可组合性要优于L1公链_TOKE

作者|polynya.eth如果可组合性和互操作性是优先事项,那么rollup是要比L1更好的解决方案注:对于当前的区块链而言,有很多痛点是需要去解决的,比如吞吐量和隐私就是最明显的例子.

ING:深度探讨DAO的协作方式:如何引导与激励人们为DAO工作?_hotcoinglobal官网

原文作者:MIDDLE.X@PAKALabs 原文来源:PAKA 这是PAKA盘?DAO?系列的第二篇,上一篇我们对DAO的探讨围绕Token与治理展开,而本篇的探讨将围绕人和协作进行.