以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

安全公司揭秘 ETC 51% 算力攻擊的來龍去脈_ETC:區塊鏈

Author:

Time:1900/1/1 0:00:00

北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。

次日,得到了ETC官方、Coinbase官方的回應和分析。

ETC官方推特發布:

ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team

Coinbase官方博客發布:

Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC

2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:

安全公司:BNBChian的MevBot被利用,損失約9.6萬美元:7月4日消息,據Web3網絡安全公司Ancilia監測,BNBChian的MevBot被利用,損失約9.6萬美元,黑客為0x0070開頭地址。[2023/7/4 22:17:24]

0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338

0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577

0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655

0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a

攻擊者擁有和操縱的ETC錢包地址有:

安全公司:APE空投遭閃電貸攻擊,攻擊者套利約60564枚APE:3月18日消息,BlockSec告警系統檢測到APE空投遭受閃電貸攻擊,攻擊者套利了約60564枚APE代幣,價值約40萬美元。攻擊者首先借用BAYC代幣flashloan并贖回BAYC NFTs。然后BAYC NFTs被用于在Airdrop Grapes Token合約(0x025c6da5bd0e6a5dd1350fda9e3b6a614b205a1f)中索賠獎勵。在獲得獎勵后,NFT將被歸還并用于鑄造BAYC代幣,這些代幣隨后將用于償還閃電貸款。[2022/3/18 14:04:48]

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:

動態 | 區塊鏈安全公司CertiK下周將推出認證鏈的公開測試版:據CoinTelegraph今日報道,區塊鏈安全公司CertiK宣布將在下周推出其認證鏈CertiK Chain的公開測試版CertiK Chain Testnet 3.0。[2019/11/22]

跟蹤發現,與惡意錢包地址

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

第一次有交叉的地址是:

0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da

在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

時間:

2019-01-0519:58:15UTC

0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:

動態 | 安全公司:InnfiRAT惡意軟件潛伏在機器中竊取加密貨幣錢包數據:研究人員記錄了一種新特洛伊木馬程序的出現,該木馬程序專門竊取與加密貨幣相關的數據。InnfiRAT惡意軟件包括許多標準的特洛伊木馬功能,但會專門潛伏在受感染的系統中尋找加密錢包憑證。新木馬還將從打開的瀏覽器會話中獲取信息。網絡安全公司zScaler周四表示,用.NET編寫的InnfiRAT很可能通過包含惡意附件或隱藏下載的網絡釣魚電子郵件傳播。 (ZDNet)[2019/9/14]

也就是說:

攻擊者從幣安錢包提了大量的ETC到:

0x24fdd25367e4a7ae25eef779652d5f1b336e31da

然后,將幣轉入賬戶:

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:

區塊鏈安全公司BitGo與數字貨幣公司合作推出現金貸款平臺:區塊鏈安全公司BitGo為數字貨幣公司Nexo提供服務,該公司籌措5000萬美元,為用戶提供即時貸款所需的流動資金,無需等待信用審查所帶來的時間延遲。[2018/5/1]

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

由此我們追蹤到攻擊:

查詢區塊高度:7254355

區塊:7254430

我們從區塊上發現下圖這筆原有的交易不存在了:

此時完成了對Bitrue的第一次4000ETC的攻擊。

剩下對Bitrue9000ETC的攻擊也相同。

Bitrue官方也在推特上確認:

我們繼續向前追蹤:

時間點:

2019-01-0603:26:56UTC

查詢區塊:

時間點:

2019-01-0603:27:11UTC

查詢區塊:

完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。

這與Coinbase博客發布的信息相同:

基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。

同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。

參考地址:https://www.crypto51.app

備注:

Gate.io錢包地址:

0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72

我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627108.html

ETC以太經典

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單

Tags:ETCBIT0X0區塊鏈etc幣怎么獲得bitmart合約0x0.ai: AI Smart Contract為什么現在不提區塊鏈了

XRP
比特幣Logo史:拍板做決定的不是中本聰 而是他_比特幣:OGO

一個logo能象征一個行業,一場運動的精神嗎?目前為止-比特幣做到了!就是那個橙色的B。比特幣不屬于任何一家公司,也不屬于硅谷任何一家閃亮的初創企業的內部平面設計團隊,它的logo給了這個匿名項.

1900/1/1 0:00:00
火星一線 | “王峰十問”走進2019數博會,與凱文·凱利、吳忌寒等人聊聊區塊鏈_COIN:TopCoinFX

火星財經APP一線報道,2019年5月27日,2019數博會區塊鏈高峰論壇將開幕。「王峰十問」將走進2019數博會.

1900/1/1 0:00:00
美元穩定幣市值超過40億美元,創歷史新高_穩定幣:SDC

根據Diar的數據,美元穩定幣已突破43億美元的市值。該報告還顯示,美元穩定幣交易量穩定上升,Circle和Coinbase支持的USDC在4月至5月期間交易量增長130%,本月迄今為止達到36.

1900/1/1 0:00:00
比特幣算不算虛擬財產?杭州互聯網法院法官這樣看_XBT:XBTC21幣

來源|每日經濟新聞 5年前,吳某通過淘寶向上海某科技公司運營的“FXBTC”網站購買了2.675個比特幣,之后便忘了這事,直到2017年5月,當其想要再次登錄“FXBTC”網站時卻發現.

1900/1/1 0:00:00
BTC上漲突破7800美元,還會繼續形成漲勢嗎?_BTC:mass幣今日價格

BTC又在凌晨進行一波下跌走勢,從7900美元直接跌至7500美元,甚至下午最低跌到了7467美元,雖然未形成有效突破,但是也可以看得出目前空方力量不容小噓,從市場情緒而言總體是偏向空方市場的.

1900/1/1 0:00:00
Gate.io 首期Startup打折福利BTC八折認購結果公布_GATE:Gate.io

Gate.io首期Startup主流幣打折福利BTC八折認購已經成功完成,用戶參與地址為:https://www.gateio.co/startup本次BTC八折認購總計銷售250.4491枚B.

1900/1/1 0:00:00
ads