当地时间周二美国司法部发布公告称,它已经查获了价值36亿美元的比特币,这些比特币与2016年加密货币交易所Bitfinex的黑客事件有关。34岁的IlyaLichtenstein和其31岁的妻子HeatherMorgan在纽约被捕,两人被指控共谋和罪。
美国司法部公告称,这是司法部有史以来最大规模的金融扣押,此次调查由IRS-CI华盛顿特区办事处的网络犯罪部门、联邦调查局的芝加哥办事处和国土安全调查局纽约办事处领导,德国安斯巴赫警察局在此次调查期间提供了协助。
事件背景
根据慢雾AML掌握的情报数据分析显示,Bitfinex在2016年8月遭受网络攻击,有2072笔比特币交易在Bitfinex未授权的情况下转出,然后资金分散存储在2072个钱包地址中,统计显示Bitfinex共计损失119,754.8121BTC。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。
基于Solana的Cypher协议遭遇漏洞利用,智能合约被冻结:金色财经报道,由于漏洞利用或安全事件,基于Solana的去中心化交易所Cypher周一损失了40万美元的加密货币,协议贡献者在官方推文中表示,正在试图与黑客联系以协商资金返还,协议的智能合约现已被冻结。[2023/8/8 21:30:56]
慢雾AML曾于2月1日监测到?Bitfinex?被盗资金出现大额异动,后被证实该异动资金正是被司法部扣押了的94,643.2984BTC,约占被盗总额的79%,目前这些资金保管在美国政府的钱包地址
bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。
事件梳理
慢雾AML根据美国司法部公布的statement_of_facts.pdf文件进行梳理,将此案的关键要点和细节分享如下:
0x882E开头巨鲸地址从Binance转出7000枚ETH:7月13日消息,据Lookonchain监测,0x882E开头巨鲸地址于2小时前从Binance转出7,000枚ETH(约合1320万美元)。自6月8日以来,该鲸鱼已从Binance中累计提出了57,100枚ETH(约合1.08亿美元),随后将36,640枚ETH(约合6,900万美元)进行质押。[2023/7/13 10:53:05]
1、美国执法部门通过控制Lichtenstein的云盘账号,获取到了一份写着2000多个钱包地址和对应私钥的文件。该文件中的地址应该就是上文提到的2072个盗币黑客钱包地址,然后美国司法部才有能力扣押并将比特币集中转移到
bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。
Shiba Inu生态系统正在开发可用于将现实世界的资产与NFT链接起来的服务:金色财经报道,Shiba Inu生态系统正在开发可用于将现实世界的资产与NFT链接起来的服务,以帮助证明所有权,作为其Shibarium生态系统推广的一部分。
Shibarium专注于元宇宙和NFT 应用程序,将使用SHIB、BONE和LEASE进行操作。开发人员表示,区块链有望在今年晚些时候上线。[2023/6/22 21:54:45]
2、从2017年1月开始,被盗资金才开始转移,其通过剥离链技术,将被盗资金不断拆分、打散,然后进入了7个独立的AlphaBay?平台账号进行混币,使BTC无法被轻易追踪。从结果看,使用AlphaBay进行混币的比特币约为25000BTC。
Coinbase股价未受裁员影响开盘突破40美元涨幅近8%:金色财经报道,由于 Coinbase 今日宣布重组并裁员 20%,分析师盘前预期 Coinbase 股价将受到裁员影响下跌 3.1%,但美股今日开盘后 Coinbase 股价并没有收到裁员影响一路上涨到 40 美元上方,目前已达到 41.31 美元,涨幅为 7.94%。值得一提的是,Coinbase 裁员前“木头姐”Cathie Wood 旗下资管公司 Ark Invest再次增持了价值 500 万美元的 Coinbase 股票。[2023/1/11 11:05:15]
3、混币后,大部分资金被转入到8个在交易所-1注册的账号,这些账号的邮箱都是用的同一家印度的邮箱服务提供商。除此之外,这8个账号使用过相同的登录IP,并且都是在2016年8月左右注册的。
更为致命的是,在Lichtenstein的云盘里有一份Excel表格,记录着这8个账号的各种信息,而且其中6个账号还被他标记为FROZEN。美国司法部统计发现,交易所-1里的8个账号共冻结着价值18.6万美元的资产。
4、混币后还有部分资金被转入到交易所-2和一家美国的交易所,在这两家交易所上注册的账号,有些也是使用的上文提到的那一家印度的邮箱服务提供商。这些信息也是在上文提到的Lichtenstein的云盘中的Excel表格里发现的。
通过VCE2和VCE4,Lichtenstein夫妇成功把Bitfinex被盗的BTC换成了法币,收入囊中。不过,他们在VCE4上有2个用俄罗斯邮箱注册的账号,因为频繁充值XMR而且无法说明资金来源,导致账号被平台封禁。美国司法部统计发现,上面冻结了价值约15.5万美元的资产。
5、在账号被冻结前,从交易所-1提币的资金,大部分到了另一家美国的交易所。在Bitfinex被盗前的2015年1月13日,Lichtenstein在VCE5交易所上用自己真实的身份和私人邮箱注册了账号并进行了KYC认证。在VCE5交易所上,Lichtenstein用BTC与平台上的商户购买了黄金,并快递到了自己真实的家庭住址。
6、除了前面提到的VCE1、VCE2、VCE4、VCE5这几家交易所被他们用来,Lichtenstein夫妇还注册了VCE7、VCE8、VCE9、VCE10等交易所用来。资金主要都是通过从VCE1提币来的,不过在VCE7-10这些交易所上注册的账号,都是用Lichtenstein夫妇的真实身份和他的公司来做KYC认证的。
美国司法部统计发现,从2017年3月到2021年10月,Lichtenstein夫妇在VCE7上的3个账号共计收到了约290万美元等值的比特币资金。在这些交易所上,Lichtenstein进一步通过买卖altcoins、NFT等方式来,并通过比特币ATM机器进行变现。
链路
事件疑点
从2016年8月Bitfinex被盗,到现在过去了约6年的时间,在这期间美国执法部门是如何进行的深入调查,我们不得而知。通过公布的statement_of_facts.pdf文件内容我们可以发现,Lichtenstein的云盘中存储着大量的账号和细节,相当于一本完美的“账本”,给执法部门认定犯罪事实提供了有力的支撑。
但是回过头全局来看,执法部门是怎么锁定Lichtenstein是嫌疑人的呢?
还有个细节是,美国司法部并没有控诉Lichtenstein夫妇涉嫌非法攻击Bitfinex并盗取资金。
最后一个疑问是,从2016年8月Bitfinex被盗,到2017年1月被盗资金开始转移,这其中的5个月时间发生了什么?真正攻击Bitfinex的盗币黑客又是谁?
整理|Rachel火星编辑时刻《万字专访Vitalik:以太坊将成为主流和最安全的基础层》自2015年成立以来,以太坊已经成为最活跃、规模最大的智能合约平台.
1900/1/1 0:00:00来源|etherscan-blog作者|HarithKamarul?对于以太坊与其逐渐壮大的生态来说,2021年是重要的一年.
1900/1/1 0:00:00作者:DaveWhite,Frankie,Paradigm研究员JustinRoiland,知名动画《瑞克和莫蒂》主创之一编译:Kyle介绍本文介绍了恒定速度发行销售协议,这是一种定价机制.
1900/1/1 0:00:00原文标题:《Meta、微软在元宇宙上栽了跟头》作者:ChenglinPua元宇宙在2021年吸引了许多人的目光。许多公司都纷纷布局相关的业务,当中以Meta公司最为激进.
1900/1/1 0:00:00原标题|StarkWare:估值超20亿美金,Vitalik投资,下一波机会在Layer2吗?作者|阿法兔为什么研究这家公司?StarkWare这家公司的几个特性:首先,虽然是科学工程驱动.
1900/1/1 0:00:00NFT的增长值得关注。许多人愿意为数字艺术支付数百万美元,世界正在走向数字化。报告显示,NFT市场和NFT收藏从2020年的1.06亿美元增加到了2021年的442亿美元.
1900/1/1 0:00:00