COM:深挖 Gatehub 瑞波币被盗事件

6月1日,XRPForensics发现了201,000瑞波币被盗并立即开展了调查。

事实证明,被抢劫的账户是由Gatehub.com管理的,违规账户从其他几个瑞波币账户偷走了大量资金,而这几个账户可能也是由Gatehub.com管理的。

同一天,XRPForensics与Gatehub取得了联系,提醒他们系统存在潜在的安全漏洞,同时继续对这起盗窃事件展开独立调查,而且还联系了一些加密货币交易所,因为黑客可能试图通过这些交易所进行。

经过进一步调查,一些与本次盗窃事件有关的账户浮出水面,目前发现了12个主要的可疑账户:

rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST

rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN

rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i

数字资产数据提供商Pyor获得400万美元种子轮融资:金色财经报道,数字资产数据提供商PYOR宣布在其种子轮融资中获得400万美元。此次融资由Castle Island Ventures领投,Hash3、Antler、Future Perfect Venture、Force Ventures、CoinSwitch Ventures、Coinbase Ventures和著名天使投资人Balaji Srinivasan进一步投资。

利用本轮融资的资金,PYOR将通过建立其数字资产解释层和加速全球机构参与数字资产,推动其核心基础设施和产品平台的扩张。这些资金还将用于扩大团队和招聘一些新角色。[2023/5/19 15:12:33]

rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt

rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48

新加坡授予Vauld母公司为期三个月的债权人保护:8月1日消息,新加坡高等法院授予加密货币贷方Vauld的母公司为期三个月的债权人保护,让该公司在寻求将自己出售给竞争对手Nexo时有喘息的空间。 根据周一的法庭听证会,法官Aedit Abdullah向Defi Payments Ltd. 提供了暂停期限,该期限将持续到11月7日,是该公司要求的一半。在此期间,该公司的147,000名债权人将被禁止对其采取法律行动。 (彭博社)

金色财经此前消息,加密借贷平台Vauld向新加坡法院提交债权人保护申请。Vauld表示正继续与Nexo进行谈判,Nexo在7月初与Vauld签署了一份条款清单,以进行可能的收购,但需进行60天的尽职调查。[2022/8/1 2:51:39]

rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh

rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX

MakerDAO关于“增加咨询委员会以精简领导结构”的提案被否决:6月29日消息,MakerDAO社区成员投票反对增加一个咨询委员会,该委员会将管理DAO内部的内部制衡,并就未来提案的复杂性对MKR持有者进行教育。

该提案由Luca Prosperi提出,旨在让该协议在目前22个其他核心单元(CUs)之外创建一个贷款监督核心单元(Lending Oversight Core Unit),从而在DAO内实现更精简的领导结构。

但更广泛的社区并不支持这个概念,最终有超过60%的投票反对该提案,38%的投票支持,因此该提案未获得通过。(Blockworks)[2022/6/29 1:40:08]

r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k

rKZ14F9KT65chQ382M33U41a4eniGMAyfG

Compound Labs CEO:监管机构处于高度戒备状态:金色财经报道,Compound Labs首席执行官兼创始人Robert Leshner在Permissionless峰会上表示,Terra稳定币的崩溃如何影响加密行业的问题仍然存在,监管机构处于高度戒备状态。Leshner称:Terra、Luna和UST是他们自己的生态系统,但它对整体都有很大的影响。我担心项目间的细微差别会消失,积极因素会被风险所掩盖,未来几年将是试图区分‘好演员’和‘坏演员’”。[2022/5/19 3:27:10]

rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ

rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1

rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

实际上,XRPForensics早在UTC时间2019-05-3012:25:40就已经通过分析数据发现了第一个受害者,黑客通过交易30FBBD47F6791A00BF0C1DCFF6CBD8AECBF9EF71141544C031B8FAF3EACB4C41窃取了该受害者10,000瑞波币。

截至UTC时间2019-06-0516:00,大约有80-90个受害者受到黑客攻击,被窃总量大约为23,200,000瑞波币,其中大约有13,100,000瑞波币已经通过加密货币交易所和混合服务“洗白”了。之后,XRPForensics与一些受害者取得了联系,同时Gatehub也联系了一些涉及黑客的加密货币交易所。

本次攻击的潜在场景分析

虽然XRPForensics目前没有确凿证据指出攻击的中心来自何处,但在调研中分析了以下几个潜在的攻击场景:

1、Gatehub账户遭黑客攻击

通过分析受害者的访问日志和瑞波币分类账上的交易,似乎没有任何账户因为直接在Gatehub.net上使用客户端登陆凭证而受到攻击。

2、网络钓鱼

通过与受害者交流,他们似乎没有任何人成为网络钓鱼手段的受害者,比如没有人收到过电子邮件,让他们打开冒充Gatehub.net的链接。

3、重放攻击

大多数受害者的账户都是在2017年12月注册的,最初有人认为旧账户更容易受到交易签名软件部署的弱加密影响,但似乎情况并非如此。据现实情况所知,只有少数账户容易受到这种攻击,而且没有一个人是本次攻击事件的受害者。

4、增量nonce

虽然重放攻击不是本案的核心,但仍然有可能是一个执行不佳的签名库使用了增量nonce,这使得暴力破解成为可能。不过,现阶段还无法证实或否认这一可能。

5.RippleTrade迁移

由于大多数受害者帐户注册时间都在2017年12月,并且许多帐户都带有RippleTrade用户名,因此处理用户帐户迁移的不可靠做法可能是这些帐户被黑客访问的一个原因。但是,并非所有黑客攻击的账户都是旧的RippleTrade帐户。所以从这个角度来看,这个攻击原因也不太可能。

6、浏览器客户端黑客攻击

虽然可以通过利用Gatehub.net应用程序接口中的漏洞来检索用户信息,但我们发现这个手段也不太可能成为攻击的原因。因此本次被攻击的受害者遍布全球,任何此类攻击都可能通过嗅探共享WiFi上的访问而发生。

7.旧数据库泄漏

由于Gatehub.com是托管钱包提供商,因此他们会自己存储加密货币的私钥。很有可能是因为一次未知的数据库泄漏被黑客利用,然后通过暴力破解私钥,直到罪犯发现可以获得足够的资金。

黑客已经开始套现

目前,XRPForensics确定了一些收到被盗瑞波币的加密货币交易所,但是只能了解到一些金额估计值,而非准确数字:

changelly.com:6,000,000XRP

changenow.io:3,250,000XRP

kucoin.com:1,500,000XRP

huobi.com:930,000XRP

exmo.me:135,000XRP

hitbtc.com:115,000XRP

binance.com:110,000XRP

alfacashier.com:50,000XRP

总结

如上图所示,黄色代表了用于兑现被盗瑞波币的加密货币交易所和账户;蓝色代表了受害者;红色代表了九个可疑账户。

由于本次受害者遍布全球多地,因此需要通过各国的执法机关来处理,XRPForensics强烈建议受害者向其辖区内的相关执法机构提出投诉。

本文翻译自https://medium.com/xrp-forensics/overview-of-the-gatehub-hack-f88a441c9203。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

屎币区块链:区块链是啥?

先说一个新消息。 医疗票据电子化后,市民看病无需先去窗口排队付钱了,通过支付宝就可一键挂号、付款、查看票据,平均就医时间降低六成.

[0:0ms0-0:616ms