Upbit黑客如何使用加密货币交易所数百万?

2019年,黑客在攻击中窃取了价值2.83亿美元的加密货币。在这次攻击中,黑客还成功锁定了Upbit交易所。在本文中,我们将分析Upbit黑客攻击行为,并使用Coinpath®API跟踪被盗的加密货币。

Coinpath®API为超过24个区块链提供区块链资金流分析。借助Coinpath的API,您可以监控区块链交易,调查比特币等加密犯罪,并创建加密取证工具。

2019年11月27日下午1:06,韩国加密货币交易所Upbit观察到一笔大笔交易从交易所钱包中流出。第二天,Upbit的团队通知说存在安全漏洞,黑客窃取了34.2万以太币(约合4810万美元),并将资金转移到了该地址。

在本文中,我们将通过跟踪黑客在随后的几天和几个月内创建的交易来调查Upbit的赃款。

犯罪分子经常使用多个中间钱包和其他服务来清洗被盗的加密货币。换言之,它们创建了一系列交易,使得在将资金转换为法定货币或其他加密货币之前难以追踪。这个过程称为分层,每一层代表一段。

跳数是指资金从来源地转移到目的地的段数(钱包组)。

Chainmonsters将于4月26日发布beta版本的第二阶段:金色财经报道,Chainmonsters即将推出的类似Pokemon的MMORPG,并将很快开放其beta版本的第二阶段,第一阶段beta已于4月15日结束。该游戏的 alpha 和 beta 版本可供早期访问的玩家使用。Beta 阶段 2 将专注于测试游戏玩法和平台的不同方面。第二阶段还将带来参与奖励功能。随着越来越多的玩家加入游戏的测试,将会公布更多的奖励。开发人员尚未透露奖励系统。

Chainmonsters 是由 B-Side Games 开发的基于区块链的 MMORPG 游戏。该游戏最初在以太坊区块链上运行, 然后 迁移到 Flow 区块链。[2022/4/25 14:46:06]

Coinpath®技术有助于跟踪多跳资金,以发现资金的来源或目的地。

现在,让我们跟踪资金流出Upbit的黑客地址超过5跳。如下图所示,黑客将大量以太币转移到未知地址。如果你注意到的话,许多地址通过多个事务(超过3-5个跃点)收到了类似数量的ETH(不包括5000ETH)。 这些地址很可能属于黑客。

让我们把跳数增加到10来深入挖掘。注意,在后端,Coinpath®正在处理数千个事务以提供这些结果。

如你所见,超过10跳,一些已知的转移情况开始出现。例如一个Binance交换钱包通过10跳以上的多次交易获得了59,833 ETH。

Coinpath®还提供了Paths API,您可以使用该API获取从源到目的地的所有中间交易。例如让我们看看黑客如何将被盗资金转移到Bity.com。

如您所见,交易所Bity.com在7跳中从黑客的地址接收了541 ETH。但是黑客创建了多个中间钱包,并分配了资金以使其无法追踪。

Upbit黑客的初始钱包→6个中间钱包→Bity的钱包(第七跳)。

借助Path的API数据,我们创建了下图,以可视化资金在到达Bity.com之前如何通过中间钱包流动。

此外,我们还可以获得黑客发送到bity.com的交易。通知,日期和交易金额。所有交易都在45分钟内发送到了Bity,它们都是大约60 ETH。

但是当我们检查12跳时,我们发现黑客向Bity发送了3,661 ETH。此外,黑客还将大部分资金发送到了著名的加密货币交易所。

在下图中您可以注意到,黑客向Binance发送了超过100K ETH。此外,他们还向Huobi,Bitmex,Kraken和Liquid交易所等交易所汇款。

我们不知道Upbit已经收回了多少资金。然而,通过对被盗的加密货币进行实时监控,可以追回大量资金。像Binance和Bitmex这样的交易所一旦收到可疑钱包的交易,就可以冻结资金。

原文作者:Gaurav Agrawal

译者:链三丰

译文出处:http://bitoken.world

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

以太坊交易所Gas费暴涨 zkSync 能否解决以太坊扩容困境?

zkSync是一个用于以太坊扩容的无信任协议,由zkRollup技术驱动。它使用零知识证明为以太坊解决扩容、数据可用性和隐私等问题,且所有数据都不会离开主网。 虽然安全和去中心化是Matter Labs的考虑的优先事项,但用户和开发者体验是zkSync设计的核心。我们正在思考如何消除以太坊中的用户摩擦和复杂性。

Ethereum持创新之矛 乘风破浪锻造ZG.COM品牌发展之路

如今,加密货币市场已经发展成为一个由交易所、投资者、项目组成的多样化生态系统。其中交易所作为加密货币市场的核心基础设施,人人都在抢着分食这块大蛋糕。在交易所程序源代码开源的情况下,开家数字货币交易所已经不再是件难事,这也导致了全球交易所数量居高不下的情况。但真正能够被市场接受并认可的仍是少数。

火币网下载官方app谷燕西:酒店使用权 新型数字资产交易所的下一个交易品种

在未来的数字资产交易所当中,会有新型的交易品种。 这些交易品种可能是所有权,如不动产和艺术品的所有权,也可能是债权,如基于个人消费贷款和房屋贷款的债权。同样也可能是使用权。在当代的商业模式发展和消费方式的发展当中,相对于传统的所有权,使用权越来越受到欢迎。这些使用权譬如汽车的租赁和度假酒店的共享等等。

[0:15ms0-0:516ms