以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

還原資產轉移全過程:DragonEX 交易所被盜602萬美元_SDT:USDT

Author:

Time:1900/1/1 0:00:00

北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。

PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。

Celsius在Lido Finance上發起價值約8億美元的stETH提款請求:5月17日消息,破產加密借貸平臺Celsius在Lido Finance啟用提款功能后,已發起價值約8.19億美元的42.8萬枚stETH的提款請求。Celsius解質押的以太坊可用作平臺重組和債權人償還工作的一部分,Celsius欠債權人47億美元。[2023/5/17 15:07:25]

PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。

具體黑客實施的盜幣和洗錢行為可分為兩個階段:

1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;

Fantom鏈上地址數超過5000萬個:4月8日消息,Fantom最近達到一個新的里程碑,網絡上唯一地址數超過5000萬個。不過,Token Terminal數據顯示,FTM的日活用戶數在過去30天里出現下降。Dune數據顯示,Fantom網絡交易量也有所下降。(AMBCrypto)[2023/4/8 13:51:44]

2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。

盜幣時間線回顧:

PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:

芝商所首席經濟學家:美國或可避免衰退:金色財經報道,芝商所首席經濟學家兼總經理Bluford Putnam表示,所有推升通脹的原因都在慢慢得到解決,通脹正在回落,美國經濟將會放緩,但或可避免陷入衰退。他表示:“我同意軟著陸仍然很有可能實現,事實上這是最有可能的情況,但這個觀點存在很大爭議,因為美聯儲在盡可能地升高利率。要記住的是,從零開始加息時,前幾次加息,事實上一直到九月,都可以想象為開車時將腳從油門上移開,但并未真正踩下剎車。美聯儲直到現在才開始加息至我們認為的限制性利率區間,即開始踩下剎車,因此經濟將會放緩,但或許可以避免陷入衰退。”[2023/1/2 22:20:16]

損失資產明細:

下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:

USDT主鏈:

美SEC主席:SEC有權促進企業家對其持有的加密貨幣披露:9月16日消息,美SEC主席Gary Gensler在參議院銀行委員會聽證會上表示,SEC有權促進加密貨幣的披露。而提交加密安全披露的義務應該在于企業家而不是公眾。(TheBlock)[2022/9/16 7:00:02]

一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:

1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;

2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;

3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;

凌迪Style3D完成近1億美元Pre B+輪融資,打造數字時尚基礎設施:6月21日消息,物理世界數字化基礎設施服務商凌迪Style3D宣布完成近1億美元Pre B+輪融資,由高瓴創投、鼎暉等多家機構連續投資,該融資將主要用于核心技術與產品的研發迭代,以及海外市場的推廣建設。高榕資本曾于2020年初領投凌迪Style3D的A+輪融資,并在后續輪融資中加注。

據悉,凌迪Style3D成立于2015年,主要提供自主仿真引擎的底層技術服務及產業鏈級工業軟件,打造以科技為驅動的3D設計一體化協同平臺,成為數字時尚的基礎設施。目前已落地應用于服裝產業,助力服飾類企業的研發、協同、展銷、生產全鏈路數字化。(高榕資本公眾號)[2022/6/21 4:42:07]

4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;

5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;

6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;

二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:

其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;

245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;

208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;

140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;

135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;

126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;

剩余277,790枚USDT分散在多個不同的賬號中。

TRON主鏈:

下圖描述了交易所公布的TRON地址被盜資產過程:

細節過程如下:

1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;

2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;

3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;

4、至此,1,453,956TRX全部轉入幣安交易所。

小結:

本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。

不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。

總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。

Tags:USDSDTUSDTGONUSDH價格usdt幣提現到銀行卡會凍結嗎南瓜usdt幣Dragon Evolution Augmented Reality

火幣下載
如果說Staking是2019的主題,那么StaaS一定是重頭戲_STAK:ING

隨著Cosmos、Tezos、LivePeer等平臺的推出,以及未來Eth2.0、Dfinity、Polkadot和Harmony等平臺的使用.

1900/1/1 0:00:00
如何理解以太坊2.0的經濟激勵?_ARB:FSAFE幣

前言:以太坊2.0采用pos共識機制,它如何來激勵人們質押代幣,如何保證網絡的安全?什么是合適的發行率?本文作者EricConner,由“藍狐筆記”社群的“王澤龍”翻譯.

1900/1/1 0:00:00
大佬手札:PoW、PoS、Staking詳解_STA:stake幣騙局

StakingEconomy的興起,使得越來越多的用戶開始關注POS共識機制,這一新興的商業機制,一方面吸引著大佬的目光,另一方面也像是一個理財產品撩撥著幣圈用戶的心弦.

1900/1/1 0:00:00
充值、交易、轉發送 BigONE VIP ,享手續費超低優惠_ONE:DogeZone

親愛的用戶: 為慶祝「BigONE手續費分級優惠制度」上線,我們將開啟「充值、交易、轉發送BigONEVIP,享手續費超低優惠」的活動.

1900/1/1 0:00:00
一文讀懂Augur市場經濟學運作_USD:ZRX

前言:大家都知道Augur是構建于以太坊上的預測市場協議,但從用戶的角度,它具體是如何運作?本文有詳細的介紹,當然想要理解更深入,莫過于實踐.

1900/1/1 0:00:00
比特幣是怎么進行交易的?_COI:MetaWhale BTC

好了,經過前面幾節課程的學習,大家對比特幣及其區塊鏈的基本概念有了初步的理解了吧!那么新的問題來了,比特幣是怎么交易的呢?今天我們來講講比特幣的交易機制的問題吧!大家都知道.

1900/1/1 0:00:00
ads