据coindesk今日消息,昨日在社交网络上公布币安KYC的人声称,他是为了“引起币安对真正的幕后黑手”的注意才这样做的,而他是一个“白帽黑客”,自五月份币安交易所被盗7000个比特币以来,他一直在追踪这笔资金,且发现币安被盗事件中,有币安内部人士的参与。
事件回顾:7000比特币被盗,客户信息泄露
2019年5月8日,币安交易所被黑客盗取7000枚比特币。2天后币安回应称将对API、2FA和提币验证流程进行重大调整,也通过活动形式向用户赠送1,000个YubiKeys作为补偿。
荷兰加密货币经纪商LiteBit拟停止运营,当地监管批准其用户转移至Bitvavo:金色财经报道,总部位于鹿特丹的加密货币经纪商LiteBit已宣布,由于市场发展、竞争加剧和监管压力决定停止运营。目前,荷兰消费者和市场管理局(ACM)已批准该交易平台的用户可以切换到另一家加密货币交易所Bitvavo。Bitvavo是荷兰当地最大的加密货币交易所,该交易所称本次当地监管批准用户转移符合加密货币交易所和经纪人市场的整合趋势,预计未来几个月会有更多规模较小的加密交易平台倒闭,此前还吸纳了Bitzeb和Bitqist的用户。(prnewswire)[2023/6/17 21:43:53]
根据coindesk今日发布的文章显示,在币安被盗后,coindesk方面与名叫“BnatovPlaton”的黑客取得了联系,并从7月份开始一直在交流。
mfer创始人:End Of Sartoshi NFT持有者可免费铸造新项目:1月25日,NFT项目mfers创始人sartoshi在社交媒体上发文表示,其此前退圈作品“End Of Sartoshi”NFT持有者自2月开始将有资格免费铸造LifeDeath&Crypto art策展加密艺术收藏品系列,每件艺术作品限量供应300枚。[2023/1/25 11:29:21]
而文章中表明,Platon说他一直在追踪这笔被盗资金,他发现盗取币安比特币的黑客首先通过一个币安内部人士公开的API来对用户的账户进行远程访问,然后黑客存储了用户的API钥匙,还有电子邮箱、护照、驾照等隐私信息,并放在了文件夹中。
而Platon表示,黑客盗取的客户信息中,涉及到的客户都是在2018-2019年开设的币安账户。
委内瑞拉银行监管机构监督加密货币交易以保持货币稳定:金色财经报道,委内瑞拉银行监管机构 Sudeban 目前正在研究一种机制,以实时审查与加密相关的交易,以控制这些交易对交易市场稳定性的影响,委内瑞拉银行监管机构 Sudeban解释说,在国家加密货币监管机构 Sunacrip 的帮助下,它正在设计一个实时监控银行交易的系统。虽然没有提供更多细节,但该组织解释说,其目标是“打击损害我们货币和外汇市场稳定的不正常行为。[2023/1/1 22:18:56]
接着,Platon表示,黑客写了一个程序,这个程序的运作模式是:先买一个叫做‘BlockMasonCreditProtocol’的代币,然后将这些代币转换成比特币。
这些文件Platon也有一份,当然这是他从黑客那里盗取来的。而黑客写的这个程序允许黑客可以一次性提取0.002个比特币。通过追踪发现,黑客已经通过Bitmex、Yobit、Huobi洗了2000个比特币,每天兑换100万美元的比特币。
安全团队:Astrobot Society项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Astrobot Society项目Discord服务器遭到攻击,攻击者发布了一条钓鱼链接。请社区用户不要点击链接,铸造或批准任何交易。[2022/9/27 22:33:59]
区块链开发公司VisibleMagic的CTO维克托?施帕克也表示:“这极有可能是内部人士创建了一个处理程序来访问用户的API,黑客可以用这个来访问用户数据,然后建立一个工具包进行处理。”
事实上,Platon也确实证实了这一点。此外,Platon还发现,被盗的比特币被黑客存储在Blockchain的钱包中,而这个钱包的运行方,是7月31日才上线的交易所PIT。
事件追踪:向币安索要300个比特币不成,公开信息
Aave团队Web3社交协议Lens上线Polygon网络:5月18日消息,借贷协议Aave团队开发的Web3社交协议Lens Protocol已在Polygon上线,Lens于2022年2月首次推出,目前其生态内已有50多个应用程序,其中包括Lenster、Lens Booster、SpamDAO、GoldenCircle、Peer Stream、Swapify、SocialLink等。
据了解,Lens是一个软件堆栈,使开发人员能够搭建分散内容和用户帐户所有权的社交网络,协议使用加密地址和NFT进行身份验证和货币化。此前报道,Aave的CEOStaniKulechov曾在今年4月因发布以临时CEO身份加入推特的笑话而被推特禁封。[2022/5/18 3:25:59]
Coindesk文章显示,Platon在发现盗取币安比特币的黑客行踪后,与币安的CGOTedLin取得了联系。
他表示:
“我个人而言想让币安成为世界上第一个抓住黑客的交易所,这将对币安的声誉极为有利。我告诉TedLin我得到了内幕信息,包括这个人的详细信息、与外界的沟通细节,甚至还有这个人的照片。我还告诉他我有黑客的详细信息,包括服务器信息、他们的身份、他们的电话号码等。”
而后,Platon希望向币安提供这些极具价值的信息,然后币安能向他提供奖金。根据昨日币安发布的公开声明显示,Platon要求币安支付300个比特币作为提供这些信息的报酬。
一开始TedLin也表示愿意用奖金来换取这些信息。但后来TedLin却表示“考虑到你已经造成损失,我们对你提供的信息所支付的报酬会大大减少”。
图为coindesk文章透露的两人对话截图
Platon表示,经过大约一个月的谈判后,“币安一分钱也没付”。然后Platon威胁币安要公开客户信息。
根据coindesk文章表示,这个威胁在8月5日变成了现实,他上传了一个包含166人的KYC信息,将一个具有500张照片的文件转储到一个文件共享网站,化名为“guardianM”。
然后在昨天早上,Platon将数百张持有身份证的个人照片发送到了一个Telegram的小组,进而引起了轩然大波。
真实动机:“警告在币安交易的人”
Platon在推特上表明了自己公开客户信息的真实动机:
“我要警告那些在币安上进行交易的人。”
同时他还解释说自己不是为了钱:
“如果我需要钱的话,我不会把信息公开出来,而是把这些信息拿到地下去卖。”
图为Platon推文截图
在接受记者采访时他也表示自己对经济报酬不感兴趣:
“当我需要钱的时候,我只需要破解一个黑客的账户,就可以轻松取出超过600或700个比特币。”
然而从coindesk文章中透露的Platon与TedLin的谈话中可以看出,“不是为了钱”这个意思与他之前表达的意思完全相反。
图为coindesk文章透露的两人对话截图
而Platon也回复了关于对他用信息换取300个比特币的质疑,但他并没有直接回复,而是表示:
“用10000张图片换取300个比特币?币安应该自己好好看看会有多少照片被上传到网上去。”
来源/31QU整理自网络
文/小壳
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。