链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 狗狗币 > 正文

VCE:慢雾:美国执法部门破获 2016 年 Bitfinex 被黑案件细节分析_TENS

作者:

时间:

当地时间周二美国司法部发布公告称,它已经查获了价值36亿美元的比特币,这些比特币与2016年加密货币交易所Bitfinex的黑客事件有关。34岁的IlyaLichtenstein和其31岁的妻子HeatherMorgan在纽约被捕,两人被指控共谋和罪。

美国司法部公告称,这是司法部有史以来最大规模的金融扣押,此次调查由IRS-CI华盛顿特区办事处的网络犯罪部门、联邦调查局的芝加哥办事处和国土安全调查局纽约办事处领导,德国安斯巴赫警察局在此次调查期间提供了协助。

事件背景

根据慢雾AML掌握的情报数据分析显示,Bitfinex在2016年8月遭受网络攻击,有2072笔比特币交易在Bitfinex未授权的情况下转出,然后资金分散存储在2072个钱包地址中,统计显示Bitfinex共计损失119,754.8121BTC。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。

马化腾:随着元宇宙概念兴起,局部领域出现投机炒作:金色财经报道,今年两会,全国人大代表、腾讯公司董事会主席马化腾提到,随着“元宇宙”、NFT(非同质化代币)、Web3等新概念的兴起,局部领域出现投机炒作、避实就虚的现象,带来金融、技术和社会治理等领域的新风险隐患。他建议,引导数字科技企业面向核心产业和重点领域进行研发;发挥技术标准的统领作用,推进数字化转型技术标准制定,降低传统企业使用门槛和成本;提高对“专精特新”企业数字化升级支持的精准性和有效性;统筹安全与发展,前瞻研究新一代互联网的关键技术与治理规则;引导技术、资金等资源要素真正流向实体领域;持续增加对偏远地区、特殊群体的公共服务数字化供给,让全民共享“数实融合”成果。[2022/3/5 13:39:06]

慢雾AML曾于2月1日监测到?Bitfinex?被盗资金出现大额异动,后被证实该异动资金正是被司法部扣押了的94,643.2984BTC,约占被盗总额的79%,目前这些资金保管在美国政府的钱包地址

声音 | 证券时报头版:随着区块链等快速发展,金融科技正快速改变着资本市场的发展格局:11月27日,证券时报头版刊文《巴交所装上“中国脑” 中国证券系统成功出海》。文章表示,26日,深交所与巴交所正式签署技术输出协议。一个强大的证券技术系统,能够保障资本市场高效运转,是维护资本市场安全运行的关键环节,对于资本市场的健康持续发展具有重要意义。自主研发技术系统,拥有完全独立的知识产权,不仅是提升一国资本市场核心竞争力的法宝,更是国家金融经济安全的基础。随着人工智能、区块链、大数据等为代表的新一代信息技术的快速发展,金融科技正以令人惊叹的速度改变着资本市场的发展格局。[2019/11/27]

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

事件梳理

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

慢雾AML根据美国司法部公布的statement_of_facts.pdf文件进行梳理,将此案的关键要点和细节分享如下:

1、美国执法部门通过控制Lichtenstein的云盘账号,获取到了一份写着2000多个钱包地址和对应私钥的文件。该文件中的地址应该就是上文提到的2072个盗币黑客钱包地址,然后美国司法部才有能力扣押并将比特币集中转移到

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

2、从2017年1月开始,被盗资金才开始转移,其通过剥离链技术,将被盗资金不断拆分、打散,然后进入了7个独立的AlphaBay?平台账号进行混币,使BTC无法被轻易追踪。从结果看,使用AlphaBay进行混币的比特币约为25000BTC。

3、混币后,大部分资金被转入到8个在交易所-1注册的账号,这些账号的邮箱都是用的同一家印度的邮箱服务提供商。除此之外,这8个账号使用过相同的登录IP,并且都是在2016年8月左右注册的。

更为致命的是,在Lichtenstein的云盘里有一份Excel表格,记录着这8个账号的各种信息,而且其中6个账号还被他标记为FROZEN。美国司法部统计发现,交易所-1里的8个账号共冻结着价值18.6万美元的资产。

4、混币后还有部分资金被转入到交易所-2和一家美国的交易所,在这两家交易所上注册的账号,有些也是使用的上文提到的那一家印度的邮箱服务提供商。这些信息也是在上文提到的Lichtenstein的云盘中的Excel表格里发现的。

通过VCE2和VCE4,Lichtenstein夫妇成功把Bitfinex被盗的BTC换成了法币,收入囊中。不过,他们在VCE4上有2个用俄罗斯邮箱注册的账号,因为频繁充值XMR而且无法说明资金来源,导致账号被平台封禁。美国司法部统计发现,上面冻结了价值约15.5万美元的资产。

5、在账号被冻结前,从交易所-1提币的资金,大部分到了另一家美国的交易所。在Bitfinex被盗前的2015年1月13日,Lichtenstein在VCE5交易所上用自己真实的身份和私人邮箱注册了账号并进行了KYC认证。在VCE5交易所上,Lichtenstein用BTC与平台上的商户购买了黄金,并快递到了自己真实的家庭住址。

6、除了前面提到的VCE1、VCE2、VCE4、VCE5这几家交易所被他们用来,Lichtenstein夫妇还注册了VCE7、VCE8、VCE9、VCE10等交易所用来。资金主要都是通过从VCE1提币来的,不过在VCE7-10这些交易所上注册的账号,都是用Lichtenstein夫妇的真实身份和他的公司来做KYC认证的。

美国司法部统计发现,从2017年3月到2021年10月,Lichtenstein夫妇在VCE7上的3个账号共计收到了约290万美元等值的比特币资金。在这些交易所上,Lichtenstein进一步通过买卖altcoins、NFT等方式来,并通过比特币ATM机器进行变现。

链路

事件疑点

从2016年8月Bitfinex被盗,到现在过去了约6年的时间,在这期间美国执法部门是如何进行的深入调查,我们不得而知。通过公布的statement_of_facts.pdf文件内容我们可以发现,Lichtenstein的云盘中存储着大量的账号和细节,相当于一本完美的“账本”,给执法部门认定犯罪事实提供了有力的支撑。

但是回过头全局来看,执法部门是怎么锁定Lichtenstein是嫌疑人的呢?

还有个细节是,美国司法部并没有控诉Lichtenstein夫妇涉嫌非法攻击Bitfinex并盗取资金。

最后一个疑问是,从2016年8月Bitfinex被盗,到2017年1月被盗资金开始转移,这其中的5个月时间发生了什么?真正攻击Bitfinex的盗币黑客又是谁?

标签:VCENSTEHTETENSVCEGG币SatoShi MonstersBBYWHTETGRMN价格Bittensor

狗狗币热门资讯
AUN:a16z前合伙人单飞:KRH会否成为下一个Paradigm?_ICA

原文标题:《加密风投新贵KRHPartners:a16z前合伙人KatieHaun和她的单干计划》作者:RichardLee,链捕手在加密发展早期,资本和投资人是市场关注的一大重点.

AUN:阿狸NFT盲盒变「明盒」,技术翻车引群嘲_TIE

文|凯尔 NFT浪潮的兴起让各大IP找到了新的市场,1月19日,国产知名动漫IP阿狸的官方社媒宣布进军NFT领域,推出「Ali&HisFriends」系列NFT.

NFT:纽约证券交易所提交关于NFT交易的商标申请_ALI币

2月10日,纽约证券交易所(NYSE)向美国专利商标局(USPTO)提交了一份商标申请,为几个区块链和加密相关产品和服务注册“NYSE”品牌.

区块链:随着俄罗斯继续进攻,人们正在发送比特币帮助乌克兰_区块链dapp开发框架

点击上方“蓝色字”可关注我们!暴走时评:据悉,一个为支持乌克兰军队筹集资金的数字钱包已经收到价值超过70万美元的比特币.

BRIDGE:全球最大资管公司贝莱德或将推出加密货币服务_IDG

记者|司林威 2022年伊始,华尔街的大资金机构持续进入加密市场。据多家外媒报道,有三位知情人士透露,全球最大的资产管理公司贝莱德正准备为其投资者客户提供加密货币交易服务.

区块链:读懂区块链「桥」:如何打破Crypto世界的信任边界?_BRI

原文标题:《读懂区块链「桥」:如何打破Crypto世界的信任边界?》原文作者:ArjunChand原文编译:南风,Unitimes加密生态系统在过去十年中迅速发展.