Odaily星球日報譯者|Moni6月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶可能也是由Gatehub.com管理的。同一天,XRPForensics與Gatehub取得了聯系,提醒他們系統存在潛在的安全漏洞,同時繼續對這起盜竊事件展開獨立調查,而且還聯系了一些加密貨幣交易所,因為黑客可能試圖通過這些交易所進行洗錢。經過進一步調查,一些與本次盜竊事件有關的賬戶浮出水面,目前發現了12個主要的可疑賬戶:rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBSTrN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbNrprMix9uYyQng5vgga1Vg8HTeBMCzaeM2irUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHtrJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62CbhrpBDxqWArAQTEfPeWwkUvBh1cbc885nirXr9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8krKZ14F9KT65chQ382M33U41a4eniGMAyfGrpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZrHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c實際上,XRPForensics早在UTC時間2019-05-3012:25:40就已經通過分析數據發現了第一個受害者,黑客通過交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41竊取了該受害者10,000瑞波幣。截至UTC時間2019-06-0516:00,大約有80-90個受害者受到黑客攻擊,被竊總量大約為23,200,000瑞波幣,其中大約有13,100,000瑞波幣已經通過加密貨幣交易所和混合服務“洗白”了。之后,XRPForensics與一些受害者取得了聯系,同時Gatehub也聯系了一些涉及黑客洗錢的加密貨幣交易所。本次攻擊的潛在場景分析
去中心化保險替代方案Nexus Mutual為英國店主提供保險:金色財經報道,去中心化初創公司Nexus Mutual與管理互助保險組織公司InShare合作,為現實世界的風險帶來基于區塊鏈的保險。通過此次合作,Nexus將其2.74億美元的鏈上資本池容量中的一部分添加到The Retail Mutual,這是一家總部位于英國的互助組織,由5,000多名店主和小型零售企業組成。
Nexus為火災、盜竊和意外損壞等風險提供的總保險額為230萬美元。InShare管理The Retail Mutual,并做出有關索賠、風險管理和超額承保的所有關鍵決策。根據協議,如果The Retail Mutual在任何一年中承擔超過57%的社區捐款以及超過200,000英鎊(255,000美元)的單一索賠,Nexus將進行賠償。零售互助銀行每年收入約200萬英鎊,因此如果索賠金額超過114萬英鎊,Nexus將承擔超額部分。[2023/8/8 21:32:32]
雖然XRPForensics目前沒有確鑿證據指出攻擊的中心來自何處,但在調研中分析了以下幾個潛在的攻擊場景:1、Gatehub賬戶遭黑客攻擊通過分析受害者的訪問日志和瑞波幣分類賬上的交易,似乎沒有任何賬戶因為直接在Gatehub.net上使用客戶端登陸憑證而受到攻擊。2、網絡釣魚通過與受害者交流,他們似乎沒有任何人成為網絡釣魚手段的受害者,比如沒有人收到過電子郵件,讓他們打開冒充Gatehub.net的鏈接。3、重放攻擊大多數受害者的賬戶都是在2017年12月注冊的,最初有人認為舊賬戶更容易受到交易簽名軟件部署的弱加密影響,但似乎情況并非如此。據現實情況所知,只有少數賬戶容易受到這種攻擊,而且沒有一個人是本次攻擊事件的受害者。4、增量nonce雖然重放攻擊不是本案的核心,但仍然有可能是一個執行不佳的簽名庫使用了增量nonce,這使得暴力破解成為可能。不過,現階段還無法證實或否認這一可能。5.RippleTrade遷移由于大多數受害者帳戶注冊時間都在2017年12月,并且許多帳戶都帶有RippleTrade用戶名,因此處理用戶帳戶遷移的不可靠做法可能是這些帳戶被黑客訪問的一個原因。但是,并非所有黑客攻擊的賬戶都是舊的RippleTrade帳戶。所以從這個角度來看,這個攻擊原因也不太可能。6、瀏覽器客戶端黑客攻擊雖然可以通過利用Gatehub.net應用程序接口中的漏洞來檢索用戶信息,但我們發現這個手段也不太可能成為攻擊的原因。因此本次被攻擊的受害者遍布全球,任何此類攻擊都可能通過嗅探共享WiFi上的訪問而發生。7.舊數據庫泄漏由于Gatehub.com是托管錢包提供商,因此他們會自己存儲加密貨幣的私鑰。很有可能是因為一次未知的數據庫泄漏被黑客利用,然后通過暴力破解私鑰,直到罪犯發現可以獲得足夠的資金。黑客已經開始套現
A股收盤:深證區塊鏈50指數下跌2.34%:金色財經消息,A股收盤,上證指數報3195.34點,收盤下跌1.15%,深證成指報10773.45點,收盤下跌1.58%,深證區塊鏈50指數報3264.73點,收盤下跌2.34%。區塊鏈板塊收盤下跌2.06%,數字貨幣板塊收盤下跌2.26%。[2023/6/6 21:19:09]
目前,XRPForensics確定了一些收到被盜瑞波幣的加密貨幣交易所,但是只能了解到一些金額估計值,而非準確數字:changelly.com:6,000,000XRPchangenow.io:3,250,000XRPkucoin.com:1,500,000XRPhuobi.com:930,000XRPexmo.me:135,000XRPhitbtc.com:115,000XRPbinance.com:110,000XRPalfacashier.com:50,000XRP總結
Killabears:4月20日啟動鑄造Killacubs:金色財經報道,NFT項目Killabears在社交媒體宣布將于4月20日啟動鑄造Killacubs,總計8888枚,鑄造價格為0.25 ETH,鑄造后將通過八個孵化階段進化成為成熟的Killacubs,據悉3333枚將保留給Killabear持有者,333枚保留給KILLAPASSES 的所有者(地板價為0.55 ETH),2748枚保留給許可名單用戶,Killacubs可用于解鎖Killaverse生態系統中其他福祉。[2023/4/1 13:39:13]
如上圖所示,黃色代表了用于兌現被盜瑞波幣的加密貨幣交易所和賬戶;藍色代表了受害者;紅色代表了九個可疑賬戶。由于本次受害者遍布全球多地,因此需要通過各國的執法機關來處理,XRPForensics強烈建議受害者向其轄區內的相關執法機構提出投訴。
加密做市商Keyrock宣布完成7200萬美元B輪融資:金色財經報道,加密資產做市商Keyrock宣布完成7200萬美元B輪融資,Ripple領投。風險投資公司Six Fintech Ventures 與 Middlegame Ventures參投,該輪融資于9月中旬結束。?該公司計劃利用這筆資金來加強其做市服務,并擴大期權和場外交易業務。?[2022/11/30 21:13:09]
編者按:本文來自鏈捕手,作者楊光,Odaily星球日報經授權轉載。前言在誕生10多年以來,區塊鏈技術先是從比特幣所描繪的點對點的電子現金系統擴展到了可編程資產的公共賬本,然后又進一步發展出了以以.
1900/1/1 0:00:00想必大家周末都關注到了比特幣的行情,周末兩天,比特幣連續沖高,創下2019年年內新高9339美元,目前在9100美元上方震蕩。這是比特幣自2018年5月之后,再一次觸及9300美元.
1900/1/1 0:00:00近日,有網友稱PlusToken只能轉入無法提幣,App內的人工客服已停止服務;之后一些投資人紛紛表示自己提幣也不到賬。隨著眾多幣圈媒體的跟進曝光,這個幣圈資金盤傳銷項目崩盤基本已落實錘.
1900/1/1 0:00:00譯者|王也編輯|盧曉明出品|Odaily星球日報據Coindesk6月13日報道,在加密行業兩大著名的投資機構的支持下.
1900/1/1 0:00:00文:易柏伶編輯:王巧自比特幣和區塊鏈受關注以來,達沃斯論壇上便再也少不了這兩者的聲音。2016年,比特幣價格竄升引發了世界關注.
1900/1/1 0:00:00日本是對數字貨幣最為友好的國家,早在2017年四月的《支付服務方案》里,就承認了比特幣作為虛擬貨幣“支付手段”的合法性,隨后越來越多的商家開始支持使用比特幣來支付.
1900/1/1 0:00:00