月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 中币 > 正文

XRP:深挖 Gatehub 瑞波币被盗事件_COM

作者:

时间:1900/1/1 0:00:00

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

数据:7月比特币和以太坊期权均出现较大幅度下降,BTC期权持仓量跌幅近40%:金色财经报道,据The Block Pro数据显示,7月比特币和以太坊期权均出现较大幅度下降,其中BTC期权持仓量跌幅达到了38.5%,交易额下降16%至189亿美元,ETH期权持仓量下跌25%,但交易额上升8.1%至107亿美元。在期货方面,芝商所比特币期货持仓量下降15.8%跌至23.4亿美元(日均成交额下降2.9% 至16.3亿美元),以太坊期货月交易额下降25.2% 跌至3126亿美元。[2023/8/2 16:13:03]

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

Galaxy Digital:矿企将面临更加动荡的时期:1月25日消息,Galaxy Digital在最近的一份报告中表示,2023年的矿业格局将发生变化,托管服务商的固定费率合同可能会成为历史。他们认为,托管服务提供商受到的冲击最大。

“矿业目前正在清理过剩产能和资本配置不当的行为,这些行为在2021年牛市期间支撑了疲弱的商业模式。艰难求生的矿工度过了2022年,为2023年更加动荡的时期铺平了道路。”据Galaxy Digital估算,2022年,矿企拖欠了2.77亿美元ASIC矿机做抵押的贷款,已有算力达11.59 EH的机器被偿还给贷款机构。(theblock)[2023/1/25 11:29:56]

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

数据:持有超过100枚BTC的地址数量创11个月新高:金色财经报道,据Glassnodes数据显示,持有超过100枚BTC的地址数量刚刚达16,089个,再次创近11个月以来新高。[2022/12/18 21:51:40]

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

兴业银行数字人民币钱包正式上线:9月1日消息,近日,兴业银行数字人民币钱包正式上线,标志着兴业银行实现了从数字人民币合作银行到运营机构的角色转变。此前7月份,兴业银行获批成为第10家数字人民币运营机构。新上线的兴业银行数字人民币钱包可支持钱包开立、绑卡、充钱、转钱、收付、查询、随用随充等主流功能。[2022/9/1 13:03:02]

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

本文翻译自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。

标签:XRPHUBCOMGATiXRPSHUBI价格compound币最新消息GATSBY价格

中币热门资讯
区块链:EGT交易大赛5000000EGT大奖等你来拿_RET

昨日EGT价格再创新高,较1月份历史低价,涨幅已高达43倍!为感谢各位社群用户的大力支持,Egretia将联合OKEx共同举办闪电交易赛.

1900/1/1 0:00:00
SEC:印度拟定持币违法 美国交易所主动下架代币 监管的脚步又近了_ripple币是数字加密货币

作者:马莎卡上周五,彭博社旗下的网站BloombergQuint称:“印度可能会考虑对加密货币的投资者、交易者、开采者判处一至十年监禁。”新闻一出,引来无数家币圈的、非币圈的媒体争相转发.

1900/1/1 0:00:00
区块链:长三角“上链”添新:支付宝区块链就医排队时间降6成_区块链中的代币是什么

长三角“上链”又有好消息:今天,由浙江省财政厅和支付宝发起,联合省大数据局、省卫健委、省医保局共同打造的全国首个区块链电子票据平台——浙江区块链电子票据平台正式上线.

1900/1/1 0:00:00
加密货币:谷歌更改算法加密网站流量皆遭腰斩 CCN已宣布即将关停_CCN

谷歌降低加密货币搜索优先级,相关网站表示日子很难过,CCN网站今天甚至公布了即将关闭的消息。在最近进行的一轮内核升级之后,谷歌引擎引导至加密货币网站的流量开始明显减少.

1900/1/1 0:00:00
IDA:IDAX开放LINA充提、交易公告_CHTT价格

亲爱的用户:??IDAX将上线LINA。开通LINA/USDT交易,立即前往。充值开放时间:2019年6月15日10:00(UTC8)交易开放时间:2019年6月17日10:00(UTC8)提币.

1900/1/1 0:00:00
EDG:锁ETH得新币 红遍硅谷的波卡皇太子你还不知道?_EDGE

飘忽的两波行情过去之后,区块链与加密货币圈又陷入了平静。6月以来,一个名为Edgeware项目的糖果分发活动却在美国加密货币圈小火了一下,由于是明星项目Polkadot的第一条平行链,在平静的币.

1900/1/1 0:00:00