hub数字货币(深挖 Gatehub 瑞波币被盗事件)
本文来自 Medium,原文作者:XRP Forensics 编辑 Thomas Silkjær
Odaily 星球日报译者 | Moni
6 月 1 日,XRP Forensics 发现了 201,000 瑞波币(通过交易F6E9E1385E11649A6C2F88723A821AF209B54030886539DCEF9DDD00E6446948)被盗并立即开展了调查。
事实证明,被抢劫的账户是由 Gatehub.com 管理的,违规账户(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k)从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。
同一天,XRP Forensics 与 Gatehub 取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行洗钱。
经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了 12 个主要的可疑账户:
rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
rKZ14F9KT65chQ382M33U41a4eniGMAyfG
rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
实际上, XRP Forensics 早在 UTC 时间 2019-05-30 12:25:40 就已经通过分析数据发现了第一个受害者,黑客通过交易 30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41 窃取了该受害者 10,000 瑞波币。
截至 UTC 时间 2019-06-05 16:00,大约有 80-90 个受害者受到黑客攻击,被窃总量大约为 23,200,000 瑞波币,其中大约有 13,100,000 瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRP Forensics 与一些受害者取得了联系,同时 Gatehub 也联系了一些涉及黑客洗钱的加密货币交易所。
本次攻击的潜在场景分析
虽然 XRP Forensics 目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:
1、Gatehub 账户遭黑客攻击
通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在 Gatehub.net 上使用客户端登陆凭证而受到攻击。
2、网络钓鱼
通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充 Gatehub.net 的链接。
3、重放攻击
大多数受害者的账户都是在 2017 年 12 月(或更早)注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。
4、增量 nonce
虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量 nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。
5. RippleTrade 迁移
由于大多数受害者帐户注册时间都在 2017 年 12 月(或更早),并且许多帐户都带有 RippleTrade 用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的 RippleTrade 帐户。所以从这个角度来看,这个攻击原因也不太可能。
6、浏览器客户端黑客攻击
虽然可以通过利用 Gatehub.net 应用程序接口(API)中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享 WiFi 上的访问而发生。
7.旧数据库泄漏
由于 Gatehub.com 是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。
黑客已经开始套现
目前,XRP Forensics 确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:
changelly.com: 6,000,000 XRP
changenow.io: 3,250,000 XRP
kucoin.com: 1,500,000 XRP
huobi.com: 930,000 XRP
exmo.me: 135,000 XRP
hitbtc.com: 115,000 XRP
binance.com: 110,000 XRP
alfacashier.com: 50,000 XRP
总结
如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。(星球君 o-daily 注:一些受害者资金可能没有通过可疑账户转出,而是直接将资金发送到了交易所)
由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRP Forensics 强烈建议受害者向其辖区内的相关执法机构提出投诉。
相关内容
相关资讯
-
虚拟币平台钱包(虚拟币 钱包)
虚拟货币钱包APP哪一种比较安全好用鏍规嵁銆婂叧浜庨槻鑼冧唬甯佸彂琛岃瀺璧勯闄╃殑鍏憡銆嬶紝鎴戝浗澧冨唴娌℃湁鎵瑰噯鐨勬暟瀛楄揣甯佷氦鏄撳钩鍙般€傛牴鎹垜鍥界殑鏁板瓧璐у竵鐩戠瑙勫畾锛屾姇璧勮
-
虚拟货币上币的平台 国内正规的虚拟货币交易有哪些
br/>鐏竵鍏ㄧ悆涓撲笟绔欐槸鐏竵闆嗗洟鏃椾笅鏈嶅姟浜庡叏鐞冧笓涓氫氦鏄撶敤鎴风殑鍒涙柊鏁板瓧璧勪骇鍥介檯绔欙紝鑷村姏浜庡彂鐜颁紭璐ㄧ殑鍒涙柊鏁板瓧璧勪骇鎶曡祫鏈轰細锛岀洰鍓嶆彁渚涘洓鍗佸绉嶆暟
-
虚拟币哪个平台好 虚拟币哪个平台好用
目前国内比较好的数字货币交易平台应该属于三巨头,不管从数字货币成交量资金量来讲是从网站的安全性来讲,币安、火币、OKEX这三家大平台交易所都是非常不错的
-
股指期货对冲平仓,股指期货对冲原理
现手最近一笔的成交手数开仓是指开新的多头仓位或者新的空头仓位,也就是新买进或者新卖出一定手数的股指期货合约平仓如果你已经开了多头仓位的话,就需要卖出手上的合约来进行对冲平仓
-
2016年期货双边手续费 2016期货最新手续费
但如果你有认识好的期货客户经理,那你开的户可以只在交易所收取的标准上+0.01元每手,还是黄金,你交的总手续费只需10.01元
-
比特币大牛(比特币大牛市)
在巴比特创始人长铗看来:“中本聪在密码朋克组中是一个年轻后辈(可能30岁出头),但地位十分显赫,在这个密码朋克组中,有菲利普·希默曼(PGP技术的开发者)、约翰·吉尔摩(太阳微系统公司的明星员工)、斯
实时快讯
-
半年前黄金电子货币?电子货币 金属货币
-
半年前鼓励数字货币(数字货币有哪些)
-
半年前辐射货币代码,辐射4动力装甲代码
-
半年前国际汇兑货币,国际汇兑的两种方法
-
半年前黄金储备 基础货币?基础货币和储备货币的区别
-
半年前宏观微观货币,货币的四个职能
-
半年前黄金 货币 关系(黄金货币投资)
-
半年前国际货币基金组织份额(收益好的十大货币基金)