買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 屎幣 > Info

NEX:手握13億美金卻佛系持幣,Bitfinex黑客內心最隱秘的角落_FINE

Author:

Time:1900/1/1 0:00:00

在加密世界里,黑客猶如幽靈般幾乎無處不在。從交易所到智能合約再到類DApp以及現在的DeFi領域,黑客們已然把加密世界當成提款機,總是在離熱點和離錢最近的地方肆意妄為。仿佛在這個不受法律約束的開源世界里作惡,技術就是正義。區塊鏈安全公司PeckShield旗下可視化資產追蹤平臺CoinHolmes復盤了數十起包括幣安、Cryptopia、DrgonEX等黑客攻擊事件以及PlusToken、TokenStore等資金盤跑路事件發現,不同黑客在攻擊得手后處理贓款的態度也迥然不同。有的黑客,攻擊得手后會第一時間想辦法洗錢套現獲利,不過,這樣需要依賴交易所提供的流動性,很容易因交易所的KYC信息而曝光身份,比如Twitter事件幕后的黑客;有的黑客廣撒網撈魚,對攻擊對象的選擇和獲利結果態度都比較隨意,因此僥幸得手后很可能因防護舉措沒做好而暴露身份,比如此前Lendf.Me事件幕后的黑客;而有一種黑客,攻擊手法專業刁鉆,得手后銷贓方式也比較佛系,縱使手握數十億巨額資產,也慢慢小額淡定處理,心思縝密到令人細思極恐。我們今天,要帶大家復盤的Bitfinex被盜事件就是典型:四年前,2016年08月03日,知名數字資產交易所Bitfinex發公告稱,黑客入侵了該交易所系統,造成119,756枚比特幣被盜。在當時這次攻擊,造成Bitfinex交易所損失額就達到了7,500萬美元,而在17年牛市最高觸達23.95億美元,即使現在其價值超過13.51億美元。值此Bitfinex被黑客攻擊四周年之際,黑客盜取的近12萬枚BTC巨額資產,如今怎么樣了呢?CoinHolmes團隊基于億級的鏈上地址標簽,對Bitfinex黑客攻擊事件做了一次系統的技術復盤,發現:1)2016年08月那次黑客攻擊事件,Bitfinex被盜BTC資產共計119,754.8122個,贓款分布于超2,072個地址上。如下圖所示:我們能看到的密密麻麻的小紅點,都是經CoinHolmes標記為Bitfinexhacker的高風險地址。

鮑威爾:美聯儲可能會在12月FOMC會議上放緩加息步伐:12月1日消息,美聯儲主席鮑威爾表示,美聯儲已經在足夠嚴格的政策上取得了實質性進展,但還有更多的工作要做;歷史經驗強烈警告不要過早放松政策。10月通脹數據令人驚喜,但是需要更多的證據才能說通脹實際上是在下降;現在就宣布商品通脹已經消退還為時過早,但如果下行趨勢持續下去,未來幾個月商品價格應該會開始對整體通脹施加下行壓力;美聯儲可能會在12月FOMC會議上放緩加息步伐。

此前消息,美聯儲主席鮑威爾表示,美聯儲在一段時間內將需要采取限制性政策,最快12月就會放緩加息步伐,適度加息是有意義的。[2022/12/1 21:13:56]

BitTorrent File System(BTFS)技術社區升級公告已發布:據官方消息,BitTorrent File System(BTFS)技術社區升級公告現已發布。BTFS技術社區迎來全新升級。升級后的社區進行了功能細分,并新增BTFS生態和資源板塊,可以更好地滿足開發者和商務對接的需求。[2022/9/5 13:09:26]

大部分黑客在攻擊得手后一般會把資產進行一次匯聚整理,再分步驟進行周密洗錢套現。不過,Bitfinex黑客當初實施攻擊就是一次針對用戶充值地址的地毯式攻擊,得手的資金最初就分散于超兩千個地址上,黑客并沒有對資產進行匯總整理。2)北京時間07月28日凌晨起,黑客開始密集轉移資產,在此后的一周時間內,黑客共分12筆轉移了合計3,487枚BTC。CoinHolmes研究人員對最近Bitfinex黑客資金動向初步分析發現,如下圖所示,黑客只是將被盜資產中的若干個賬號進行了進一步轉移。黑客這樣做顯然是要分散資金,混淆注意力然后再通過混幣系統進行洗錢操作。

去中心化預言機網絡Empiric Network完成700萬美元融資,Variant領投:金色財經消息,基于StarkNet的去中心化區塊鏈預言機Empiric Network在由Variant領投的一輪融資中籌集了700萬美元,其他參投方包括數據合作伙伴Alameda、CMT、Flow Traders、Gemini和Jane Street以及生態系統合作伙伴StarkWare和Polygon聯合創始人Sandeep Nailwal等。

Empiric Network希望找到去中心化數據的底層來源,加密貨幣交易所和大型做市商,該公司已與業內一些知名公司(其中許多是當前融資輪的投資者)簽署了合作伙伴關系,以將他們的專有數據上鏈,StarkWare創建的StarkNet提供了更低的費用、更高的交易速度和執行鏈上計算的能力。Empiric聯合創始人Karl Oskar Schulz表示,新資金將主要用于招聘和擴大開發團隊。(CoinDesk)[2022/7/16 2:16:51]

Solana生態代幣發行平臺Solanium上線Solanium Swap:金色財經消息,Solana生態代幣發行平臺Solanium上線Solanium Swap,用戶可進行平臺內的代幣交易。[2022/5/23 3:34:42]

如下圖所示,我們對其中一個地址的資金進行系統梳理發現,疑似有少量資產流入閃兌平臺類型的承兌商,最終流向了幣安交易所,還有一部分資金疑似通過混幣服務系統流入了OKEx交易所。閃兌平臺和混幣服務系統以及一些免KYC的中心化倒賣機構,目前都是洗錢的重災區。黑客這樣洗錢幾乎可以做到天衣無縫,不會留下任何痕跡,其行事縝密程度可見一斑。

3)算上最近的這次密集轉移,在過去四年時間內,截至目前,黑客共計轉移了其中419個地址,共計5,638個BTC,主要時間段集中在,2017年1月、2019年4月以及2020年期間。令人意外的是,在2017年12月比特幣價格觸達頂峰后的很長一段時間內,縱使有高達23.95億美元的資產躺在賬上,黑客也沒有表現出套現出貨的意思。4)我們發現Bitfinex被盜119,756枚BTC中尚有114,116個BTC未發生轉移,分散于1,653個地址上。如下圖,我們對黑客資產進行整理發現,最大的一個停留資產的賬號包含比特幣2,038.74枚,大部分地址包含比特幣都在1,000枚以下。

通過過往4年黑客的行蹤軌跡我們可以大致給黑客做一個身份畫像:1)該黑客極可能是一個技術專業過硬技術極客,攻擊得手后并沒有很快套現分贓的壓力;2)該黑客套現時間點比較隨意,并沒有受比特幣行情大漲大跌影響,僅僅是需要周轉的時候挪用一點;3)該黑客每一步資金轉移都小心翼翼,其出金通道也會經混幣服務以及中心化倒賣機構等,幾乎沒有任何通過交易所KYC鎖定其身份的機會。如今,超11萬枚的BTC控制在黑客手里,會不會選擇某個時機點突然砸盤?成了大家一致擔心的問題。不過,目前看來,黑客采取此行動的可能性非常小:一方面因為,以目前的市場流通性,短期消化11萬枚BTC還不露出馬腳幾乎不可能;另一方面也可能是黑客對比特幣未來的增值空間還抱有很大預期,篤定了要長期佛系持幣。但不管怎樣,黑客每一次招搖過市轉移資金,都讓人極度不適,不僅是給Bitfinex交易所傷口上撒鹽,更像是一次次向白帽世界發起宣戰。這不,Bitfinex基金會為此推出了獎勵計劃,對于幫助Bitfinex與黑客建立聯系的人和主動退還比特幣的黑客,Bitfinex會以被盜30%的比特幣作為賞金,按現價計算獎金高達4億美元。但面對如此老練狡猾的黑客,這樣的努力又有多少勝算?

Tags:BITNEXFINETFIbitmart下載iosNEXT幣digifinexappROCKETFI

屎幣
ANC:Bancor V2上線,Link做市年化330%,能再次激發DEX嗎?_DEX

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。DeFi的異常火爆,離不開以UniswapBalancer為代表的AMM模式DEX.

1900/1/1 0:00:00
BTC:行情分析:比特幣突破11000美元,后市怎么走?_數字貨幣

今日無要聞,直接進入正題。BTC行情分析 截圖昨天的分析,我們并不是牛市的吹噓者,從年初一直到現在的牛市死多頭選手,從9300看多,9100看多,8600看多,再到9500看多,9600看多,任.

1900/1/1 0:00:00
RON:Deribit期權市場播報:0720 - 主力交易區間_Archimedes Finance

點差一直是困擾期權交易者的一個難題,尤其是虛值期權,點差是交易中必須考慮的問題。一般而言,主要交易價格區域的點差比較小,比如目前比特幣價格為9150左右,一般8500到9500這個價格范圍的買一.

1900/1/1 0:00:00
DEFI:一文了解以太坊的殺手級應用_EFI

區塊鏈應用平臺,這是以前的官網對以太坊表述。改版后的官網更注重開放的哲學,不再重點強調一些大而泛的標語,諸如世界計算機,區塊鏈應用平臺等,而多了一些務實.

1900/1/1 0:00:00
DEFI:年化超1000%? YFI為何能成為DeFi新寵?_AurusDeFi

編者按:本文來自加密谷Live,作者:MartinYoung,翻譯:凌杰,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ITT:推特被黑一周后,我們發現了這些_WIT

編者按:本文來自加密谷Live,作者:ChainalysisTeam,翻譯:Liam,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads