北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。
PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。
dYdX創始人:過去兩周交易額一直增長,市場份額通常在35%-40%:6月24日消息,dYdX創始人Antonio Juliano發推稱,在過去的兩周里dYdX交易額一直在增長,通常占所有DEX交易額的35%-40%。社區在過去6個月內大幅減少了交易獎勵,在此情況下仍然實現這一增長。
根據其分享的數據,dYdX 24小時交易額達16.2億美元,市場份額超過40%。[2023/6/25 21:57:55]
PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。
具體黑客實施的盜幣和洗錢行為可分為兩個階段:
1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;
價值9640萬美元的LINK已解鎖,并轉入幣安:6月17日消息,據Spot On Chain監測,4個Chainlink非流通供應的代幣合約在5小時前解鎖釋放了1795萬枚LINK(約9640萬美元),并轉至幣安。[2023/6/17 21:43:41]
2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。
盜幣時間線回顧:
PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:
灰度推出以比特幣挖礦為中心的投資實體:10月6日消息,灰度宣布推出以比特幣挖礦為中心的投資實體Grayscale Digital Infrastructure Opportunities(GDIO),將對“合格”的個人和機構認可投資者的投資開放。
灰度投資者關系負責人Rayhaneh Sharif-Askary表示,GDIO將使用投資資金購買挖礦設備,因為它在未來幾個月內將以可能打折的價格出售。在接下來的幾個月里,我們預計一些礦工將被迫清算他們的挖礦設備。然后,GDIO將部署該設備來挖掘比特幣,每天出售比特幣,并將產生的現金分配給投資者,從而產生收入。(TheBlock)[2022/10/6 18:41:10]
損失資產明細:
下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:
當前以太坊橋TVL為76.6億美元:金色財經消息,Dune Analytics數據顯示,以太坊橋當前TVL為76.6億美元。其中鎖倉量最高的5個橋分別是PolygonBridges(40億美元)、ArbitrumBridges(23.07億美元)、OptimismBridges(7.32億美元)、NearRaibow(6.58億美元)、FantomAnyswapBridge(5.44億美元)。[2022/7/24 2:34:27]
USDT主鏈:
一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:
1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;
Twitter消費者產品營銷主管:Decentraland日活用戶不足千人:金色財經報道,據Twitter消費者產品營銷主管Justin Taylor披露數據顯示,The Sandbox和Decentraland的日活用戶分別只有1,180和978個,相比之下,《第二人生》日活用戶量約為20萬,Valorant為80萬,《堡壘之夜》(Fortnite)日活用戶為3000萬,Roblox為3700萬。[2022/7/11 2:04:29]
2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;
3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;
4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;
5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;
6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;
二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:
其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;
245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;
208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;
140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;
135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;
126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;
剩余277,790枚USDT分散在多個不同的賬號中。
TRON主鏈:
下圖描述了交易所公布的TRON地址被盜資產過程:
細節過程如下:
1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;
2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;
3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;
4、至此,1,453,956TRX全部轉入幣安交易所。
小結:
本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。
不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。
總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。
Tags:SDTUSDTUSDGONimtoken里的usdt提現人民幣教程bitvenus交易所USDT腫么提現穩定幣USDT行情polygon幣官網
年年說寒冬,但太陽照常升起,世界依然滾滾向前。我向來對販賣焦慮的行為很憤怒,認為不過是自媒體人重炒“月經熱點”的殘羹冷炙.
1900/1/1 0:00:00親愛的KuCoin用戶 按照先前的公告所述,KuCoin已完成對首輪Spotlight申購失敗用戶的MTV空投分發(首輪申購成功用戶的MTV將會在特別輪申購結束后一并發放.
1900/1/1 0:00:00龍網學院專題講座——金輝:閃鏈,以區塊鏈技術驅動未來保險新變革 2019-04-19 親愛的用戶: 來聽聽最近火爆幣圈的SHE——CEO金總帶來關于SHE的分享!主題:閃鏈.
1900/1/1 0:00:00親愛的Bit-Z用戶: 因項目方節點升級,Bit-Z已暫停MHC充幣服務,待升級完成后將盡快開放,充幣未到賬會在節點升級完成后自動入賬。請留意官方公告。由此給您帶來不便,敬請諒解.
1900/1/1 0:00:00Gate.io已為所有用戶部署完成OpenPlatform(OPEN)新合約,以1:1的比例將舊資產轉移到新的合約地址,并將會在4月12日14點開通交易.
1900/1/1 0:00:00如今,各類區塊鏈項目如火如荼,五花八門的白皮書如雨后春筍般涌現。初入幣圈的小白,往往不看甚至不會看白皮書,就容易被各種真真假假的消息左右,只知道“追漲殺跌”,一不小心就選擇了泡沫幣、空氣幣、傳銷.
1900/1/1 0:00:00