区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 以太坊 > 正文

GAT:深挖 Gatehub 瑞波币被盗事件_GATE

作者:

时间:

Odaily星球日报译者|Moni6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。本次攻击的潜在场景分析

网易星球更新7月项目进展:区块链隐私保护1.0平台已研发完成:网易星球官方更新项目7月进展。在区块链底层技术发展方面:网易区块链3.0引擎项目第一阶段正在内测;区块链隐私保护1.0平台已经研发完成,该平台支持匿名联合风控、交易链路匿名、交易信息匿名、匿名投票、暗拍等市面上95%以上的隐私保护产品。

网易星球还提到,后续拟筹备网易星球社区,并创建科普专栏,旨在为用户提供更多价值,目前已处于前期规划阶段。[2020/8/5]

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:1、Gatehub账户遭黑客攻击通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。2、网络钓鱼通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。3、重放攻击大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。4、增量nonce虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。5.RippleTrade迁移由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。6、浏览器客户端黑客攻击虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。7.旧数据库泄漏由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。黑客已经开始套现

辟谣:朱嘉伟否认网易星球要登陆火币:今日有媒体传言称网易星球要登陆火币,据证实火币COO朱嘉伟只是在会场上调侃,“你们玩网易星球,是不是指望着要上火币”,此消息被误传为网易星球要上火币。随后,有媒体向网易星球方面求证,相关负责人回复称:“假的,完全没接触过火币的人”。[2018/5/12]

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP总结

网易星球黑钻拍卖活动将于3月27日开启:3月26日晚间,网易星球微信公众号发布消息称,3月27日-30日,网易星球将举办为期4天的拍卖活动,用户可用“黑钻”竞拍由我们提供的各种奖品。据透露,“竞拍”活动将于在3月27日上午10点正式开始,每件商品拍卖1小时。竞拍商品方面,主要由网易严选、网易考拉海购、网易味央、网易云音乐等网易系产品提供。[2018/3/27]

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

分析 | Fomo3D第一轮结束疑为“黑天鹅” 获奖者回报超13,000倍:据PeckShield数据监测中心显示,备受瞩目的Fomo3D游戏第一轮结束,10,469个ETH被一用户名为“oooo”的用户斩获。PeckShield安全人员追踪该用户地址发现,该用户于8月15日开始投注,每次投注金额约为一个Key的价钱 ,截至获得大奖,共计投入了0.8个ETH,投资回报率超13,000倍。而,该地址为普通账户并非“合约”,只不过采用了一个简单的自动交易“脚本”。由于最后40次平均投注间隔长约183秒,频率不算太高。之所以该用户能如此轻松斩获大奖,PeckShield分析原因在于:其一、近一段时间来,Fomo3D均DAU在300左右徘徊,活跃玩家较少;其二、相继出现了Last Winner、Super Card等类Fomo3D游戏,分散了大家的注意力。因此很大可能是由于游戏关注度持续减弱而诱发的一次“黑天鹅”事件。[2018/8/22]

标签:XRPGATGATEHUBxrp币最新价格Aggregated Financedebt币gateSkyHub Coin

以太坊热门资讯
比特币:浪潮人物:早在14年去世,为何被选为中本聪真身的最大嫌疑人?_区块链

区块链浪潮正席卷全球,除了中本聪,这背后还有很多对加密货币生态有贡献的人,不管他们如今身附盛名还是背负骂名,都值得被一一记录.

TRI:星球前线 | Kin与BTC、ETH一样占据主导地位?美SEC或许需要看这份报告_Electrify.Asia

Odaily星球日报译者|余顺遂在调查Kik针对美国SEC本月早些时候提起的诉讼的回应时,CoinMetric数据报告了Kik原生代币Kin的链上活跃度和采用率方面的不一致之处.

METRIC:“黑猫与白猫”的再思考:区块链除了孙宇晨还有什么?_cointiger官网

在区块链行业里,幺蛾子年年有,今年特别多。孙宇晨天价拍下巴菲特午餐这件事,引发公众的热烈争论,褒贬不一,而传统行业的部分朋友大多呈现出嗤之以鼻的态度,这是一种可怕的现象.

MOVE:星球前线 | Libra项目负责人:Facebook不会访问Calibra钱包上的财务数据_VIDA

Odaily星球日报译者|AzumaFacebook加密货币项目Libra负责人、PayPal前总裁DavidMarcus在接受Decrypt的采访时就Libra相关问题进行了解答.

RES:Move语言:我眼中的 Libra 最大亮点_xrp币价格今日行情非小号

编者按:本文来自安比实验室SECBIT,作者:安比实验室创始人郭宇,星球日报经授权发布。在区块链领域里面,凡是套用传统方法的方案,无一胜出,唯有创新才有未来.

LIB:星球日报 | Coinbase 上约3万枚ETH疑似被抛售;SWIFT将在全球支付系统中采用区块链_区块链域名成交

头条 数据显示:Coinbase上曾出现滑点,约3万枚ETH疑似被抛售6月22日23时54分,Coinbase上约有3万枚ETH被人抛售,导致了近40分钟的滑点.