Upbit黑客如何使用加密货币交易所数百万?

2019年,黑客在攻击中窃取了价值2.83亿美元的加密货币。在这次攻击中,黑客还成功锁定了Upbit交易所。在本文中,我们将分析Upbit黑客攻击行为,并使用Coinpath?API跟踪被盗的加密货币。

Coinpath?API为超过24个区块链提供区块链资金流分析。借助Coinpath的API,您可以监控区块链交易,调查比特币等加密犯罪,并创建加密取证工具。

2019年11月27日下午1:06,韩国加密货币交易所Upbit观察到一笔大笔交易从交易所钱包中流出。第二天,Upbit的团队通知说存在安全漏洞,黑客窃取了34.2万以太币(约合4810万美元),并将资金转移到了该地址。

在本文中,我们将通过跟踪黑客在随后的几天和几个月内创建的交易来调查Upbit的赃款。

犯罪分子经常使用多个中间钱包和其他服务来清洗被盗的加密货币。换言之,它们创建了一系列交易,使得在将资金转换为法定货币或其他加密货币之前难以追踪。这个过程称为分层,每一层代表一段。

BBKX平台已于今日上线部分波卡生态交易币对:据BBKX官方消息,BBKX平台已于2020年8月27日上线一批新波卡币对(6对),包括AKRO/USDT、MXC/BTC、EDG/USDT、DOCK/USDT、OCEAN/USDT、OM/USDT,并开放交易。

BBKX成立于2019年,致力于打造综合性交易平台,现已集合币币交易、ETF杠杆、量化交易、永续合约、混合合约、云算力等多项功能,已获得节点资本与链上基金联合战略投资。[2020/8/27]

跳数是指资金从来源地转移到目的地的段数(钱包组)。

Coinpath?技术有助于跟踪多跳资金,以发现资金的来源或目的地。

现在,让我们跟踪资金流出Upbit的黑客地址超过5跳。如下图所示,黑客将大量以太币转移到未知地址。如果你注意到的话,许多地址通过多个事务(超过3-5个跃点)收到了类似数量的ETH(不包括5000ETH)。?这些地址很可能属于黑客。

HyperPay第二期DeFi挖矿理财即将开启:据官方消息,HyperPay钱包第二期DeFi挖矿理财将于8月13日20:00开启,本期支持用户投资币种为ETH,无高昂gas费用。DeFi挖矿理财是一个浮动收益保本型理财产品,用户无需自行参与DeFi挖矿项目及甄别相关项目挖矿价值,HyperPay DeFi挖矿理财会根据市场热点变化进行最优调仓,目标项目为Balancer、Curve、Uniswap等,可满足不同用户对收益率的需求,用户可通过链上交易对产品调仓进行透明监管。[2020/8/13]

让我们把跳数增加到10来深入挖掘。注意,在后端,Coinpath?正在处理数千个事务以提供这些结果。

如你所见,超过10跳,一些已知的转移情况开始出现。例如一个Binance交换钱包通过10跳以上的多次交易获得了59,833 ETH。

Coinpath?还提供了Paths API,您可以使用该API获取从源到目的地的所有中间交易。例如让我们看看黑客如何将被盗资金转移到Bity.com。

如您所见,交易所Bity.com在7跳中从黑客的地址接收了541 ETH。但是黑客创建了多个中间钱包,并分配了资金以使其无法追踪。

Upbit黑客的初始钱包→6个中间钱包→Bity的钱包(第七跳)。

借助Path的API数据,我们创建了下图,以可视化资金在到达Bity.com之前如何通过中间钱包流动。

此外,我们还可以获得黑客发送到bity.com的交易。通知,日期和交易金额。所有交易都在45分钟内发送到了Bity,它们都是大约60 ETH。

但是当我们检查12跳时,我们发现黑客向Bity发送了3,661 ETH。此外,黑客还将大部分资金发送到了著名的加密货币交易所。

在下图中您可以注意到,黑客向Binance发送了超过100K ETH。此外,他们还向Huobi,Bitmex,Kraken和Liquid交易所等交易所汇款。

我们不知道Upbit已经收回了多少资金。然而,通过对被盗的加密货币进行实时监控,可以追回大量资金。像Binance和Bitmex这样的交易所一旦收到可疑钱包的交易,就可以冻结资金。

原文作者:Gaurav Agrawal

译者:链三丰

译文出处:http://bitoken.world

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

欧易okex官网金色前哨 | CRV上线市值超ETH 但这些风险要注意

继COMP、BAL和YFI之后,交易员们向包括Curve在内的借贷协议投入了数亿美元,与此同时,这些代币的价格飙升,越来越多的人猜测,CRV将成为下一个热门的DeFi代币。 8月14日上午9时40分,稳定币兑换平台Curve团队正式公布代币CRV正式推出,已经开始发放,并在去中心化交易平台Matcha推出CRV/USDC交易对。

DOGE以太坊期权数据表明 专业交易者预计ETH价格将突破400美元

期权分为两种基本工具:看涨期权,主要针对看涨策略;看跌期权,主要用于看跌交易。 这是一个简单化的观点,但它提供了一个专业交易者的期望值的鸟瞰图,因为大额交易对指数的影响更大。 这个看跌/看涨比在3月中旬触及0.37,表明看跌期权的未平仓量比看涨期权低63%。在3月12日加密市场暴跌后,所有这一切都发生了变化,当时ETH价格暴跌超过40%。

DOT纳斯达克上市公司MicroStrategy宣布买入2.5亿美元的比特币

今日,纳斯达克(Nasdaq)上市商业智能公司 MicroStrategy (股票代码:MSTR)正式宣布,该公司已累计买入?21454 枚比特币,总价值约 2.5 亿美元(含手续费用)。 自此,MicroStrategy 也成为了首家公开买入比特币作为资本配置战略选择的上市公司。

以太坊交易金色前哨|YAM实验失败 DeFi代币纷纷大跌

DeFi社区瞩目的YAM最终宣布失败了。 8月13日,Yam Finance发现弹性供应调整合约存在漏洞,导致弹性供应调整(rebase)时铸造大量额外的 代币——目前已产生大约 50 万美金的yCRV。Yam Finance团队紧急呼吁Yam代币持有人委托手中代币,投票通过紧急提案修复漏洞。

[0:15ms0-7:964ms