Odaily星球日报译者|Moni6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。本次攻击的潜在场景分析
5月份有1397台ATM被重新添加到全球加密ATM网络:金色财经报道,CoinATMRadar数据显示,在2023年前四个月,全球净加密货币ATM减少了5850台。然而,在5月份有1397台ATM被重新添加到全球加密ATM网络。虽然比特币ATM对比特币网络的发展没有贡献,但它充当了人们将法定货币兑换成加密货币的物理网关。仅在2023年,澳大利亚就安装了233台ATM,排名上升,成为世界第三大加密ATM中心。[2023/6/3 11:56:05]
虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:1、Gatehub账户遭黑客攻击通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。2、网络钓鱼通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。3、重放攻击大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。4、增量nonce虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。5.RippleTrade迁移由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。6、浏览器客户端黑客攻击虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。7.旧数据库泄漏由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。黑客已经开始套现
超900万枚以太坊被质押在流动性质押协议中:金色财经报道,据DefiLlama数据显示,现有超900万枚以太坊(约165亿美元)被质押在流动性质押协议中。其中Lido的份额最多,占74.47%,质押的以太坊约为671.8万枚(约122亿美元)。Coinbase Wrapped Staked ETH份额排第二,质押的以太坊约为113.2万枚(约214亿美元),Rocket Pool ETH份额排第三,质押的以太坊约为64.76万枚(约118亿美元)。[2023/5/17 15:07:48]
目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP总结
Paradigm:美国SEC的加密监管尝试是“糟糕的政策”:金色财经报道,Web3风投机构Paradigm今日发表了一篇关于美国SEC注册问题的政策文章。文章称,美国SEC主席GaryGensler“试图将甚至可能不构成‘证券’的加密资产强行纳入不合适的披露框架,这是一项糟糕的政策。”该机构指出,SEC未能向加密资产用户和投资者提供他们所需的信息,并还否认了SEC的说法,即该监管机构为加密企业家提供了一条可行的合规途径。Paradigm表示,目前的信息披露政策是在互联网出现很久之前的20世纪30年代制定的,当下的政策“为发行证券的中心化公司量身定制”,而加密市场从根本上是不同的。该机构补充称,证券为持有者提供了对于中心化实体的合法权利,然而,大多数加密货币没有“合法权利”,只有“协议中的技术能力”。(Cointelegraph)[2023/4/21 14:18:08]
如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。
数据:19,998枚ETH从Liquity转移到未知钱包:金色财经报道,据Whale Alert数据显示,19,998 枚ETH (31,093,017 美元) 从Liquity转移到未知钱包。[2023/1/17 11:15:28]
编者按:本文来自腾讯科技,碳链价值略有编辑,Odaily星球日报经授权转载。在Libra的参议院听证会召开的24小时前,该场听证会的听证人、Libra项目负责人马库斯的听证词在参议院官网上曝光.
1900/1/1 0:00:00当下最沸沸扬扬的热点莫属于Facebook即将发币一事了,情报局这两天也在不断盘点Facebook发币的新细节,实时追踪这一重大新闻.
1900/1/1 0:00:00通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;田志远;金佳豪特别顾问:沈波;Rin导读针对BTC在隐私性方面的问题,各种各样的匿名通证应运而生.
1900/1/1 0:00:00编者按:本文来自区块律动BlockBeats,作者:0x2,星球日报经授权发布。「老婆你再给我1万块钱,我求求你了!」「你让我怎么相信你?这次是不是比特币要涨到1万美元?」5月底的一天晚上,张超.
1900/1/1 0:00:00先说一个关于瑞波币的小情报,据Bitcoinist报道,瑞波公司旗下风险投资基金Xpring的高管伊森·比尔德(EthanBeard)说,在不到12个月的时间里.
1900/1/1 0:00:00编者按:本文来自币安研究院,Odaily星球日报经授权转载。关键要点:加密货币和数字资产市场经历了自2017年以来涨势最好的3个月比特币(BTC)在2019年第一季度与其他加密资产之间展现出较高.
1900/1/1 0:00:00