2019年,黑客在攻擊中竊取了價值2.83億美元的加密貨幣。在這次攻擊中,黑客還成功鎖定了Upbit交易所。在本文中,我們將分析Upbit黑客攻擊行為,并使用Coinpath?API跟蹤被盜的加密貨幣。
Coinpath?API為超過24個區塊鏈提供區塊鏈資金流分析。借助Coinpath的API,您可以監控區塊鏈交易,調查比特幣洗錢等加密犯罪,并創建加密取證工具。
2019年11月27日下午1:06,韓國加密貨幣交易所Upbit觀察到一筆大筆交易從交易所錢包中流出。第二天,Upbit的團隊通知說存在安全漏洞,黑客竊取了34.2萬以太幣(約合4810萬美元),并將資金轉移到了該地址。
Upbit宣布將上線SUI:金色財經報道,據官方公告,Upbit 將在韓元(KRW)、比特幣市場新增 SUI,僅支持主網充值。SUI 充提支持時間以及交易開始時間將在核實網絡情況后另行通知。[2023/5/3 14:39:58]
在本文中,我們將通過跟蹤黑客在隨后的幾天和幾個月內創建的交易來調查Upbit的贓款。
犯罪分子經常使用多個中間錢包和其他服務來清洗被盜的加密貨幣。換言之,它們創建了一系列交易,使得在將資金轉換為法定貨幣或其他加密貨幣之前難以追蹤。這個過程稱為分層,每一層代表一段。
跳數是指資金從來源地轉移到目的地的段數(錢包組)。
Upbit為其LUNA交易費用制定使用計劃,將建立市場監督組織保護投資者:9月27日消息,韓國加密交易所Upbit表示,為了對“Terra事件”承擔道德責任,將把5月11日至5月20日Luna Classic(LUNC,原LUNA)交易產生的費用用來減輕“Terra事件”的損害并改善公平。該筆費用為239.13025970枚比特幣,價值約65億韓元(約468萬美元)。
為此,Upbit成立由內外部專家組成的委員會,制定短期和中長期計劃。其長期計劃是將建立一個公平的市場監督組織“虛擬資產監控中心(暫定名稱)”來保護投資者;中期計劃是以捐贈的名義向為損害救濟相關的組織提供資金;短期內將把一部分費用用于“Terra事件日志”編寫。Upbit尚未確認每個計劃的詳細投資金額。(News1)[2022/9/27 22:32:01]
Upbit母公司Dunamu創始人:Dunamu將通過三項核心服務加強和推動其業務發展:金色財經報道,加密交易所Upbit母公司Dunamu創始人兼董事長宋智亨在周四舉行的 2022 年 Upbit 開發者大會上表示,Dunamu將通過三項核心服務加強和推動其業務發展:Upbit 加密貨幣交易所、Upbit NFT 交易所和 Levvels。?據當地媒體報道,宋補充說,克服“加密貨幣寒冬”的驅動力是區塊鏈和加密貨幣的不同應用,例如DeFi、NFT 和P2E。Dunamu 的 CEO Lee Sir-goo 在同一場活動中也表示,他對 Levvels 的推出投入最多;Lee 認為 Levvels 是 Dunamu 向海外擴張的機會。Levvels 預計將提供與基于 K-pop 藝術家的知識產權 (IP) 的 NFT 相關的服務。[2022/9/23 7:16:34]
Coinpath?技術有助于跟蹤多跳資金,以發現資金的來源或目的地。
Upbit暫停韓元存款和帳戶注冊服務:Upbit發公告稱,由于韓元存取款服務提供商的緊急檢查,韓元存款和韓元帳戶注冊服務已暫停。[2021/5/6 21:27:57]
現在,讓我們跟蹤資金流出Upbit的黑客地址超過5跳。如下圖所示,黑客將大量以太幣轉移到未知地址。如果你注意到的話,許多地址通過多個事務(超過3-5個躍點)收到了類似數量的ETH(不包括5000ETH)。?這些地址很可能屬于黑客。
讓我們把跳數增加到10來深入挖掘。注意,在后端,Coinpath?正在處理數千個事務以提供這些結果。
如你所見,超過10跳,一些已知的轉移情況開始出現。例如一個Binance交換錢包通過10跳以上的多次交易獲得了59,833 ETH。
Coinpath?還提供了Paths API,您可以使用該API獲取從源到目的地的所有中間交易。例如讓我們看看黑客如何將被盜資金轉移到Bity.com。
如您所見,交易所Bity.com在7跳中從黑客的地址接收了541 ETH。但是黑客創建了多個中間錢包,并分配了資金以使其無法追蹤。
Upbit黑客的初始錢包→6個中間錢包→Bity的錢包(第七跳)。
借助Path的API數據,我們創建了下圖,以可視化資金在到達Bity.com之前如何通過中間錢包流動。
此外,我們還可以獲得黑客發送到bity.com的交易。通知,日期和交易金額。所有交易都在45分鐘內發送到了Bity,它們都是大約60 ETH。
但是當我們檢查12跳時,我們發現黑客向Bity發送了3,661 ETH。此外,黑客還將大部分資金發送到了著名的加密貨幣交易所。
在下圖中您可以注意到,黑客向Binance發送了超過100K ETH。此外,他們還向Huobi,Bitmex,Kraken和Liquid交易所等交易所匯款。
我們不知道Upbit已經收回了多少資金。然而,通過對被盜的加密貨幣進行實時監控,可以追回大量資金。像Binance和Bitmex這樣的交易所一旦收到可疑錢包的交易,就可以凍結資金。
原文作者:Gaurav Agrawal
譯者:鏈三豐
譯文出處:http://bitoken.world
7月21日,北京市地方金融監督管理局發文《北京股權交易中心獲得首批開展區塊鏈試點建設資格》,文中表示證監會7月7日發布《關于原則同意北京、上海、蘇州、浙江、深圳等5家區域性股權市場開展區塊鏈建設.
1900/1/1 0:00:00編者注:“setup” 的含義是一個系統的啟動階段,而 “trusted setup” 則表示這個系統的功能依賴于啟動階段的某些屬性.
1900/1/1 0:00:00對以太坊來說,從工作量證明(PoW)機制向權益(PoS)證明過渡一直是一個備受大家期待的事件。盡管以太坊2.0的上線時間有所延遲,也沒有一個明確的最后發布期限,但近期ETH的價格走勢非常難不錯,
1900/1/1 0:00:007月26日,比特幣市場忽然出現意外反彈,價格一度飆升到了10,272美元,截至今天發稿時,比特幣價格最高至10,315美元,現已回落到10,280美元.
1900/1/1 0:00:008月11日,全球領先的數字資產交易平臺OKCoin正式宣布,OKCoin日本站OKCoin Japan作為日本持牌交易所,將于2020年8月20日正式開展現貨交易服務.
1900/1/1 0:00:00金色財經 區塊鏈7月27日訊 在最近召開的以太坊2.0開發人員電話會議上.
1900/1/1 0:00:00