2019年,黑客在攻擊中竊取了價值2.83億美元的加密貨幣。在這次攻擊中,黑客還成功鎖定了Upbit交易所。在本文中,我們將分析Upbit黑客攻擊行為,并使用Coinpath?API跟蹤被盜的加密貨幣。
什么是Coinpath??
Coinpath?API為超過24個區塊鏈提供區塊鏈資金流分析。借助Coinpath的API,您可以監控區塊鏈交易,調查比特幣洗錢等加密犯罪,并創建加密取證工具。
Upbit黑客攻擊行為
2019年11月27日下午1:06,韓國加密貨幣交易所Upbit觀察到一筆大筆交易從交易所錢包中流出。第二天,Upbit的團隊通知說存在安全漏洞,黑客竊取了34.2萬以太幣,并將資金轉移到了該地址。
Upbit暫停ALGO存取款服務:Upbit交易所剛剛發布公告稱,由于ALGO錢包系統維護,Upbit已暫停ALGO存取款服務,待維護完成后恢復。[2020/9/11]
在本文中,我們將通過跟蹤黑客在隨后的幾天和幾個月內創建的交易來調查Upbit的贓款。
跟蹤資金流出
犯罪分子經常使用多個中間錢包和其他服務來清洗被盜的加密貨幣。換言之,它們創建了一系列交易,使得在將資金轉換為法定貨幣或其他加密貨幣之前難以追蹤。這個過程稱為分層,每一層代表一段。
跳數是指資金從來源地轉移到目的地的段數。
Upbit將于7月21日3:00-4:00進行韓元、BTC及USDT市場系統服務器檢查:Upbit官方剛剛發布公告稱,將于北京時間7月21日3:00-4:00進行韓元KRW、BTC及USDT交易市場系統服務器檢查。屆時將暫停韓元KRW、BTC及USDT市場交易,此前已有交易訂單將于檢查結束后自動恢復。[2020/7/20]
Coinpath?技術有助于跟蹤多跳資金,以發現資金的來源或目的地。
現在,讓我們跟蹤資金流出Upbit的黑客地址超過5跳。如下圖所示,黑客將大量以太幣轉移到未知地址。如果你注意到的話,許多地址通過多個事務收到了類似數量的ETH。?這些地址很可能屬于黑客。
公告 | Upbit將于11月28日23:00-24:00暫停存取款賬戶認證服務:Upbit剛剛發布公告稱,由于將對KFTC電子金融通用網絡系統進行檢查升級,將于11月28日23:00-24:00暫停存取款賬戶認證服務,用戶將不能激活或注冊存取款賬戶。待升級完成后,相關服務將恢復正常。[2019/11/27]
讓我們把跳數增加到10來深入挖掘。注意,在后端,Coinpath?正在處理數千個事務以提供這些結果。
如你所見,超過10跳,一些已知的轉移情況開始出現。例如一個Binance交換錢包通過10跳以上的多次交易獲得了59,833ETH。
使用Coinpath?追蹤資金
Coinpath?還提供了PathsAPI,您可以使用該API獲取從源到目的地的所有中間交易。例如讓我們看看黑客如何將被盜資金轉移到Bity.com。
如您所見,交易所Bity.com在7跳中從黑客的地址接收了541ETH。但是黑客創建了多個中間錢包,并分配了資金以使其無法追蹤。
Upbit黑客的初始錢包→6個中間錢包→Bity的錢包。
借助Path的API數據,我們創建了下圖,以可視化資金在到達Bity.com之前如何通過中間錢包流動。
此外,我們還可以獲得黑客發送到bity.com的交易。通知,日期和交易金額。所有交易都在45分鐘內發送到了Bity,它們都是大約60ETH。
大部分上行資金最終流向交易所
但是當我們檢查12跳時,我們發現黑客向Bity發送了3,661ETH。此外,黑客還將大部分資金發送到了著名的加密貨幣交易所。
在下圖中您可以注意到,黑客向Binance發送了超過100KETH。此外,他們還向Huobi,Bitmex,Kraken和Liquid交易所等交易所匯款。
使用Coinpath?API調查加密犯罪
我們不知道Upbit已經收回了多少資金。然而,通過對被盜的加密貨幣進行實時監控,可以追回大量資金。像Binance和Bitmex這樣的交易所一旦收到可疑錢包的交易,就可以凍結資金。
原文作者:GauravAgrawal
譯者:鏈三豐
譯文出處:http://bitoken.world
Tags:BITUPBUpbitPATHBitcoin Unicornupbit提款凍結要等多少天upbithoa金融資產交易所PATH幣
尊敬的LBank用戶: 自LBank上線BAL「幣生息」產品以來,收到了社區熱烈的反饋。為了回饋用戶,LBank「幣生息」將重新啟動BAL年化30%持幣生息。無需鎖倉,持有即得,每日結息.
1900/1/1 0:00:00公告編號2020080603各位關心ZBG的投資者們和項目方:ZBG2周年狂歡月系列活動已圓滿結束.
1900/1/1 0:00:00?作為一名新手,有虧損很正常,但也不能忽略造成虧損的原因,在這里總結了幾點一些新手會虧損的原因,其實失敗并不可怕總結出經驗并且改正它才會取得最終的勝利!具體如下五點.
1900/1/1 0:00:00尊敬的ZT用戶: 因DMCH,ETC節點不穩定維護,為保護用戶財產安全,ZT現已暫停其充提幣業務,維護完成后將恢復正常。具體恢復時間請關注官網公告,由此給您帶來的不便敬請諒解.
1900/1/1 0:00:00尊敬的LBank用戶: 為回饋LBK社區用戶,LBank將開啟「LBK周四GO」BAL八折專場售賣。本次售賣將于8月13日啟動,本輪售賣共打折出售5萬USDT等值BAL.
1900/1/1 0:00:00幣海引路人:登高后回落是多頭蓄力還是空頭發力狙擊市場需要敬畏,投資不是賭博,不要拿五五開的概率說話,看清趨勢,抓住節點,輕松獲利。只要你在,只要行情在,我們就在.
1900/1/1 0:00:00