買比特幣 買比特幣
Ctrl+D 買比特幣
ads

XRP:深挖 Gatehub 瑞波幣被盜事件_ENS

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。本次攻擊的潛在場景分析

Doodles擬更新Dooplicator固件:即將推出Doodles 2測試版通行證密鑰:金色財經報道,NFT 項目 Doodles 在社交媒體公布了 Dooplicators NFT 的更新信息,允許任何用戶利用各種特征和可穿戴裝備來定制自己的 Doodles 角色。Doodles 表示,他們即將對 Dooplicator 的固件進行更新,即使不持有 Doodles NFT 的用戶也可以直接從 Dooplicator Marketplace 購買可穿戴裝備。此外,Doodles 還表示 Doodles 2 的 beta 測試版通行證密鑰即將推出。[2023/1/28 11:33:46]

雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:1、Gatehub賬戶遭黑客攻擊通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。2、網絡釣魚通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。3、重放攻擊大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。4、增量nonce雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。5.RippleTrade遷移由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。6、瀏覽器客戶端黑客攻擊雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。7.舊數據庫泄漏由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。黑客已經開始套現

Rocket Pool創始人:Coinbase Ventures將加入Oracle DAO,負責協議部分治理職責:1月13日消息,Rocket Pool 創始人在官方社區發布公告稱,Coinbase Ventures 和加密節點運營商 Unit 410 將加入 Rocket Pool Oracle DAO,負責協議部分治理職責。

Oracle DAO 是一組特殊 Rocket Pool 節點,負責協議所需的部分管理職責,由于技術限制,這些職責暫時無法通過智能合約實現,包括根據質押量計算當前獎勵、向執行層傳遞信標鏈狀態等。[2023/1/13 11:10:26]

目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP總結

SEC主席:加密貨幣市場存在 \"中心化 \"現象:金色財經報道,美國證券交易委員會主席加里·詹斯勒并不認為去中心化是加密貨幣市場的一個事實,盡管數字貨幣的起源是為了規避中央集權。Gensler表示,中央中介機構傾向于從規模、網絡效應和訪問有價值的數據中受益。盡管技術創新不斷顛覆現有的商業模式,但集中化仍傾向于重新出現。

Gensler警告說:“我們甚至在加密市場上看到了中心化,這是建立在去中心化思想基礎上的。這個領域實際上在市場中間的中介機構中非常集中。因此,我們必須對那些集中度和潛在經濟租金已經或未來可能上升的領域保持警惕。”

Gensler要求交易所介入并詢問證券監管機構,他們是否不清楚加密貨幣或代幣是否可以被視為證券,并表示SEC可以在個案基礎上研究是否需要對特定項目進行豁免。(the block)[2022/10/25 16:37:40]

如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。

Enclave推出新平臺,通過暗池以提供更安全的交易市場:9月8日消息,Enclave推出名為Enclave Cross的新平臺,旨在允許加密交易,而不會出現任何信息泄漏、滑點或搶先交易。該平臺是一個為機構客戶提供服務的場外交易(OTC)暗池,將包括了解客戶(KYC)協議。該平臺目前支持比特幣(BTC)、以太(ETH)、Avalanche(AAVE)和Circle的美元硬幣(USDC)的交易,還有更多待添加。

Enclave首席執行官Daivd Wells表示,Enclave希望使用技術來解決上述交易問題,機構對加密貨幣興趣的增長為此類平臺打開了大門。(Coindesk)[2022/9/8 13:17:17]

Tags:XRPDOOENS加密貨幣onXRPdoo幣騙局Decentralized Tower Defense我國為什么禁止加密貨幣

狗狗幣價格
LAMB:收益過億,IPFS項目黃金期到來?_ECOREAL

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。2018年中旬備受幣圈關注的熱點項目,莫過于同樣被譽為「區塊鏈3.0」的EOS以及IPFS;前者憑借超級節點競選賺足眼球,后者還未.

1900/1/1 0:00:00
AKA:附體"國民App",Kakao的區塊鏈棋局_KAK

八維Insight|“國民app”Kakao的區塊鏈棋局區塊鏈技術的普及和跨越“鴻溝”有兩條路徑:自下而上的創新和自上而下的變革如果說KakaoTalk是微信,那么Kakao就是騰訊.

1900/1/1 0:00:00
區塊鏈:機構跑步入場:都是誰,為什么,做什么,有何影響?_XBT

今年提到最多的一個詞應該就是機構進場了,大家也已經聽了很多機構進場的消息,包括資管機構、投行、社交巨頭等等,大大小小真的可以說是很多了。不同的機構進場有不同的訴求、不同的目的.

1900/1/1 0:00:00
比特幣:比特幣遭遇多空雙殺,后市該如何走?_比特幣匯率兌換人民幣

昨天比特幣加速上行,提示大家留意沖高回落的風險,今天凌晨BTC拒絕回調,短時再次大幅上漲,并出現了巨額的成交量,這個是很危險的信號,隨后的走勢印證了莊家的伎倆.

1900/1/1 0:00:00
比特幣價格:法規都能被“回滾”?區塊鏈正在改造傳統證券業_加密貨幣

通過減少交易成本和增強投資者之間的信任,區塊鏈可以使產權和其他資產的轉移變得更加容易。但它有機會被世界上最大的證券交易所使用嗎?在過去的兩三個世紀里,金融資產交易的管理規則幾乎沒有改變.

1900/1/1 0:00:00
加密貨幣:億邦國際香港上市失敗:比特幣新一輪上漲未能解救第三大礦機商_2009年淘寶買了比特幣怎么保存

編者按:本文來自IPO早知道,作者:UncleC,Odaily星球日報經授權轉載。據IPO早知道消息,億邦國際在港交所遞交的招股書已顯示為失效,這意味著億邦國際的第二次港交所上市之路就此終止.

1900/1/1 0:00:00
ads