USDT:还原资产转移全过程:DragonEX 交易所被盗602万美元

北京时间03月24日凌晨,DragonEX交易所发出公告称其平台数字资产被盗,并呼吁各方共同阻击黑客。从公告中可获悉DragonEX交易所上BTC、ETH、EOS等总共20余种主流虚拟货币资产均被盗取,虽交易所官方未公布具体数额,但初步估计下来,此次交易所被盗,涉及币种之多,受损资产总额之大,在整个区块链发展过程中实属少见。

PeckShield安全团队接收到DragonEX交易所预警之后,立马着手分析『黑客』攻击全过程,并对链上资产转移全路径进行还原。经PeckShield数字资产护航系统初步统计发现,DragonEx交易所共损失了价值6,028,283美元的数字资产,且已经有价值929,162美元的数字资产流入了交易所,目前尚有价值5,099,121美元的数字资产掌握在黑客手里。

美SEC主席:当前的监管制度不具备应对AI危险的能力:金色财经报道,美国证券交易委员会(SEC)主席Gary Gensler淡化了对加密货币的关注,将注意力转向人工智能,Gensler表示,大规模自动化可能会对在SEC监管的市场上交易的数万亿美元资产产生连锁影响。他警告说,虽然人工智能的预测能力可以帮助公司更好地服务客户,但当事情出现问题时,它也可能被用来掩盖责任。

Gensler认为,当前的监管制度不具备应对这些危险的能力。协调主要贸易公司之间的人工智能模型可能会导致更大的市场波动和不稳定。

Gensler将重点转向人工智能并不意味着SEC放松对加密货币的控制。涉及Ripple、Binance和Coinbase等主要加密货币公司的几起诉讼正在悬而未决,这表明在Gensler的领导下,SEC仍致力于执行其针对加密货币公司的当前行动。[2023/8/4 16:17:34]

PeckShield安全人员初步分析认为:黑客大概率是通过窃取交易所钱包私钥或非法获得API服务器访问,进而实施数字资产批量转移。

BitKeep已上线赔付申领页面,并以站内信形式向受损用户推送:2月6日消息,Web3多链钱包BitKeep昨日在电报群公告中表示,针对729 APK安装包遭黑客劫持导致部分用户资金被盗,BitKeep将提前垫付被盗款项,目前赔付申领页面已正式上线。公告称:“黑客攻击发生在2022年12月26日03:00-06:15 (UTC+8),我们统计受影响地址和资产数据后,决定将以USDT币种-BEP20形式发放赔付资金。”官方提醒道,赔付页面仅以站内信的形式向受影响用户推送。

金色财经此前报道,BitKeep钱包因APK版本劫持而被盗,被盗资金价值达800万美元。1月19日消息,BitKeep称2月将上线赔付入口并赔付50%资金,3月底完成剩余资金赔付。[2023/2/6 11:49:32]

具体黑客实施的盗币和行为可分为两个阶段:

数据:Decentraland和Sandbox的日活跃用户均低于1,000:金色财经报道,根据DappRadar的数据,基于以太坊的虚拟元宇宙Decentraland在过去24小时内拥有38个活跃用户,而竞争对手The Sandbox在同一时间拥有522个活跃用户,活跃用户被定义为与平台智能合约交互的唯一钱包地址。数据还显示,Decentraland的每日最大用户数为675,The Sandbox约为4,503。

尽管用户指标较低,但Decentraland和TheSandbox的估值很高。根据Messari的数据,Decentraland和The Sandbox的市值均在13亿美元左右。[2022/10/8 12:49:05]

1、盗币阶段:发生在03月24日凌晨1点至早上8点,黑客将交易所所属BTC、ETH、EOS等20余个币种资产转移到其个人账号上,完成资产转移窃取;

南非Nedbank宣布进军元宇宙领域:金色财经报道,南非第四大贷款机构Nedbank集团宣布与与Africarare合作,并在Ubuntuland为自己建立了一个村庄,从而在元宇宙中建立了自己的存在。

该集团营销和公司事务主管 Khensani Nobanda 在周三的电子邮件声明中表示,我们进入元宇宙不仅仅是为了在这个领域占有一席之地,而是为了在与他们产生共鸣的平台上满足我们客户的需求。[2022/9/22 7:13:53]

2、洗币阶段:开始于03月26日至今,截至目前,黑客已将价值929,162美元的数字资产转入了各个不同交易所,很可能已被抛售,剩余的5,099,121大部分资金还在攻击者的关联账号当中,存在进一步流入交易所的可能,需要各方联动共同实施资金封堵。

盗币时间线回顾:

英国前财政大臣苏纳克和英国前国防大臣莫当特成为最终两名首相候选人:7月19日消息,市场消息:英国前财政大臣苏纳克和英国前国防大臣莫当特成为最终两名首相候选人。[2022/7/20 2:24:27]

PeckShield安全人员通过DragonEX公布的黑客地址,初步还原了其中BTC、ETH、EOS、TRX、USDT等主流币种的链上转账记录行为,并还原了交易所被盗币的全过程:

损失资产明细:

下面以USDT和TRON主网为示例,分析『黑客』盗币全过程:

USDT主链:

一、03月24日清晨02:42,DragonEx名为1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六个地址转账大量USDT:

1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;

2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;

3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;

4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;

5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;

6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;

二、上述6个地址在接收到USDT之后,经过多层地地转换,逐步往交易所转移资产。目前,经过PeckShield研究人员初步定位当前的USDT资产分布如下:

其中330,031枚USDT经过多个地址转换,最终通过1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名为1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;

245,429枚USDT也经过多个地址转换,最终通过1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名为17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;

208,127枚USDT流入一个未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;

140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;

135,282枚USDT也经过多个地址转换,最终通过1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名为12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;

126,994枚USDT也经过多个地址转换,最终流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;

剩余277,790枚USDT分散在多个不同的账号中。

TRON主链:

下图描述了交易所公布的TRON地址被盗资产过程:

细节过程如下:

1、03月24日DragonEX名为TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址转账1,453,956TRX;

2、03月24日—03月26日之间TjeM…DGFB地址没有任何变化;

3、03月26日早上9点—10点之间地址TJeM...DGFB前后向6个新地址分离03-24收到的1,453,956TRX;同时,这6个地址前后将所获资产全部转移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,经PeckShield研究人员分析发现,TR8T...kwrR地址疑似币安交易所收款地址;

4、至此,1,453,956TRX全部转入币安交易所。

小结:

本次DragonEX交易所被盗安全事件中,黑客在短时间之内将一个交易所内几乎所有主流数字货币全部转移,之后再通过其它数字货币交易所混淆资金输入,将资金顺利洗出。

不过,目前大部分被盗资产还控制在黑客手中,包括交易所在内的社区各方可根据黑客账户资金实时异动预警,协助安全公司进行被盗资产锁定和封堵,尽可能帮助受害用户减少数字资产损失。

总体而言,交易所黑客攻击事件事关众多用户的数字资产安全,PeckShield安全人员呼吁各大交易所需提升平台的安全和风控能力,必要时可寻找专业第三方安全团队协助支持。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

MATIC比特币:赚钱之道,取之有道!

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.

[0:0ms0-0:855ms