月亮链 月亮链
Ctrl+D收藏月亮链
首页 > AAVE > 正文

XRP:深挖 Gatehub 瑞波币被盗事件_GAT

作者:

时间:1900/1/1 0:00:00

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

老挝优先考虑区块链技术进行数字化转型:金色财经报道,5月26日,老挝政府在该国首都万象举办了首届区块链4.0数字化转型部长级会议。会议由老挝总理Sonexay Siphandone主持,区块链专家和该国主要经济部门的各种领导人出席了会议。根据新加坡软件公司MetaBank的一份报告,会议的主要焦点围绕着利用数字技术加快老挝的数字化转型。值得注意的是,它引入了区块链4.0的概念,强调了开放协作的重要性,并将老挝定位为新兴全球数字格局的催化剂和受益者。[2023/5/30 9:49:57]

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

美国财务会计准则委员会宣布将在3月发布首个加密货币标准草案:金色财经报道,美国财务会计准则委员会在其 2 月 1 日举行的会议上通过投票决定拟于三月下旬发布首个加密货币和数字资产标准征求意见稿,该草案发布后,利益相关者将由 75 天时间对内容提供意见反馈。美国财务会计准则委员会主席 Rich Jones 此前透露,该机构认为“数字资产”一词范围过于宽泛,因此相关草案中或将特别针对持有比特币和其他加密货币资产的公司制定明确的会计和披露规则。[2023/2/3 11:46:18]

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

Mutant Ape Yacht Club系列NFT24小时交易额涨幅达237.18%:金色财经消息,据NFTGo.io数据显示,Mutant Ape Yacht Club系列NFT总市值达8.44亿美元,在所有NFT项目总市值排名中位列第4;其24小时交易额为1,648,672.24美元,涨幅达237.18%。截止发稿时,该系列NFT当前地板价为15ETH,跌幅达-3.23%。[2022/8/11 12:17:13]

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

Layer1区块链Linera完成600万美元种子轮融资,a16z领投:金色财经消息,Layer1区块链Linera宣布完成600万美元种子轮融资,a16z领投,Cygni Capital、Kima Ventures和Tribe Capital等参投。

据悉,Linera创始人兼首席执行官Mathieu Baudet是Meta前员工并曾帮助创建Libra区块链。Linera区块链具有低延迟和线性可扩展性等特性,由分片或单个线程组成,增加了额外的验证器以提高网络效率,使大多数基于帐户的操作能够在几分之一秒内得到确认。(CoinDesk)[2022/6/29 1:37:44]

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

标签:XRPHUBCOMGATxrp币最新价格行情KISHUBABYonwchaincomGATSBY

AAVE热门资讯
LIB:突发:国会要求FB立即停止数字货币/钱包项目_LIBRAF

“如果不立即停止该项目的实施,我们将面临一个一旦失败将会引发金融海啸的新体系。”文|光谱美国时间周二下午,美国众议院财政服务委员会突然向扎克伯格等Facebook高管致函,要求其立即停止数字货币.

1900/1/1 0:00:00
比特币:分析:Tether增发USDT往往“恰逢”比特币价格上涨_togetherbnb怎么开启H

比特币和大多数其他加密货币在7月1日经历了大幅下跌,与此同时WhaleAlert数据监测显示,Tether在以太坊网络新增发1亿枚USDT.

1900/1/1 0:00:00
HUB:GXChain迎来重磅生态项目Hub,携3000万用户有望突破已有用户规模_区块链游戏币有哪些

今日,GXChain官方宣布生态内再迎重磅生态合作伙伴——Hub。Hub是一个基于区块链的数字内容分发网络,是一个分布式数字内容激励系统,旨在利用区块链技术构建一个高效自治的内容社区,重塑价值分.

1900/1/1 0:00:00
ION:【New currency online announcement】UOC online announcement_COI

DearHCoinusers:HCoinplatformisscheduledtoopenUOCchargingandcoinextractionservicesat20:00Beijingti.

1900/1/1 0:00:00
FAT:中方担任FATF轮值主席 将如何推动全球加密货币监管?_加密货币市场分析

6月24日,在外交部举行的中外媒体吹风会上,中国人民银行副行长陈雨露提到了一个国际反反恐融资组织:国际金融特别行动组,且人民银行将代表中方接任该工作组的轮值主席.

1900/1/1 0:00:00
虚拟币:肖飒:数字钱包“跑路”,为啥涉嫌奇怪的罪?_比特币

作者:肖飒前天还在某通证经济的论坛与业内老友们PK,飒姐认为涉币类业务的刑法风险很重,不仅在国内,而且在国际上虚拟币的反任务艰巨,且有道德风险,一不小心就会跟等犯罪挂钩.

1900/1/1 0:00:00