区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DAI > 正文

HUB:深挖 Gatehub 瑞波币被盗事件_COM

作者:

时间:

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

BlockSec:由于StakingPool合约中参数检查不充分,OMNI ESTATE GROUP损失236枚BNB:1月17日消息,据BlockSec监测,欧洲房地产 NFT 市场 OMNI ESTATE GROUP 由于 StakingPool 合约中的参数检查不充分,被黑客攻击损失 236 枚 BNB。攻击者可以投资 1 wei 提取 ORT 代币奖励。该奖励通常根据存入持续时间和金额来通过 _Check_reward 函数计算,但持续时间始于输入参数 end_date,该值并未检查。在 _Check_reward 函数中,如果持续时间参数无效,则返回默认状态变量(total_percent),该变量在攻击开始时为 6000e18。该攻击资金来自于 FixedFloat,攻击者发动多次此类攻击后,将 ORT 代币兑换为 BNB。[2023/1/17 11:16:15]

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

L2 DeFi协议zkLend完成500万美元种子轮融资,Stark Ware和Three Arrows Capital等投资:金色财经消息,基于 StarkNet 的借贷协议 zkLend 完成 500 万美元种子轮融资,投资方包括 StarkWare、Three Arrows Capital、Alameda Research、MetaCartel DAO、Amber Group、Genesis Block Ventures 等。

zkLend将于2022年第三季度推出其无需许可的零售借贷产品Artemis,还将在2023年初推出机构产品Apollo。另外,zkLend将发布名为ZEND的原生代币,以激励用户增加流动性,不过暂未公布具体日期。(Decrypt)[2022/3/29 14:25:01]

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

分片项目Elrond公布与Orion Protocol集成路线图,年底将上线DeFi资产:8月1日,分片项目Elrond公布与Orion Protocol集成路线图。Elrond表示,正在支持自己的合作伙伴,使其平台能够从中心化和去中心化交易所以及流动性池中聚合全部流动性。Orion交易终端将作为交易所合约部署在Elrond网络上。根据公布的信息,在9月和10月,团队将完成以太坊桥接和Metamask的集成,年底将部署和上线DeFi钱包和资产。[2020/8/2]

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

标签:XRPHUBCOMGATSynth iXRPChubbiescombo币圈BITGATTI

DAI热门资讯
TOK:行情解析:比特币跌破1万美元大关,接下来怎么走?_EICT

BTC 比特币1小时级别走势图看标准的震荡下跌,趋势偏空。今日强势跌破10000大关,10000美金关口当时有1000多个托单几分钟被吃完,截止发文报价9820.67,日线级别的MACD昨日刚刚.

LIB:Facebook加密计划在英美两国再遭质疑_ACE

摘要:自上月社交媒体巨头Facebook推出加密项目Libra以来,来自各界的评论和质疑声音不断。英国金融监管机构的一位高级官员表示Facebook的加密货币将给社会和政府带来问题.

BAN:LBank 启动 VO (Voken) 净充值大赛 充值持币瓜分 300 万大奖_emobank

尊敬的LBank用户: 为庆祝?VO(Voken)上线LBank,支持社区生态。LBank将开启总奖励3,000,000VO的「充值奖励大赛」.

XRP:梅特卡夫定律下对区块链、物联网与人工智能的交集与前瞻_区块链

在未来人工智能、物联网和区块链三驾马车驱动的世界中,也许会发展出一个目前人类的想象无法触及的世界:一个远超历史任何时期的价值的世界.

ASH:互链独家|深圳文交所区块链应用基地叫停风波:业务调整还是另有隐情_区块链技术通俗讲解无中介

作者:互链脉搏·黑珍珠号2019年6月27日,深圳文化产权交易所发布两则公告:一是暂停文版通平台拍品康旅通-艺术影印拍卖;二是加强第三方服务机构业务管理.

区块链:监管来了!V20会议召集人:成立虚拟货币国际监管机构_FAT

看国际政经前景,G20是一个重要窗口;而看加密货币前景,重要窗口是V20。据news.bitcoin6月30日消息,在与G20同期同地举办的V20首脑会议上,加密货币行业代表与监管部门同意,就虚.