北京時間2019年01月06日,我們據慢霧區伙伴情報及BTI(區塊鏈威脅情報)系統的異常情報分析在慢霧區預警了ETC網絡的51%算力攻擊的可能性。
次日,得到了ETC官方、Coinbase官方的回應和分析。
ETC官方推特發布:
ChineseblockchainsecurityfirmSlowMistsentoutanalertthattheEthereumClassic(ETC)networkmighthavebeentargetedbya51%attack."Exclusive:One$ETCPrivatePoolClaimedover51%NetworkHashrate-Reportedvia@SlowMist_Team
Coinbase官方博客發布:
Jan.7,10:27pmPT:Coinbase官方已經確定了總共15次攻擊,其中12次包含雙花,共計219,500ETC
2019年01月08日收到消息,Gate.io官方確認ETC網絡51%算力攻擊,共檢測到7筆交易回滾。其中有四筆總計54200ETC來自攻擊者,這四筆交易的txHash為:
區塊鏈安全公司GK8將為Stellar網絡提供托管和代幣化服務:金色財經報道,區塊鏈安全公司GK8宣布與Stellar建立托管伙伴關系,將為Stellar Lumen網絡提供托管和代幣化服務。通過與Stellar集成,GK8的客戶可以在托管環境中訪問XLM投資。GK8表示,其基礎設施消除了網絡攻擊的風險,同時還提供了可擴展的高頻交易。[2021/9/7 23:05:00]
0xb5e074866653670f93e9fd2d5f414672df9f5c21baa12b83686e136444796338
0xee31dffb660484b60f66e74a51e020bc9d75311d246f4636c0eabb9fdf161577
0xb9a30cee4ff91e7c6234a0aa288091939482a623b6982a37836910bb18aca655
0x9ae83e6fc48f63162b54c8023c7a9a55d01b7085294fb4a6703783e76b1b492a
安全公司:注意防范ZooToken騙局:PeckShield派盾發推表示,有證據表明ZooToken與之前幾個騙局的聯系。ZooToken(ZOOT)將于22點在PancakeSwap上線,請注意防范風險。[2021/7/15 0:54:22]
攻擊者擁有和操縱的ETC錢包地址有:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
我們從2019年01月06日開始基于BTI系統、相關已披露情報及相關區塊瀏覽器進行了持續的關注與跟蹤:
跟蹤發現,與惡意錢包地址
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
安全公司Uppsala將為三星區塊鏈錢包提供支持服務:近期,安全公司Uppsala官方宣布與三星電子簽署了\"商業服務合作\"合同,從2020年7月1日起為三星區塊鏈錢包提供客戶支持服務。截至2020年6月,Uppsala安全公司的威脅情報數據庫(TRDB)中目前累計加密貨幣安全指標超過5000萬,并通過其「數字資產追蹤服務」收到/處理了100多起來自終端用戶和企業的加密詐騙或黑客案例。當三星區塊鏈錢包用戶在使用錢包服務時,因詐騙或黑客攻擊導致加密貨幣丟失的事件時,Uppsala全球加密事件響應中心(CIRC)將在客戶服務層面進行免費調查和分析事件。(medium)[2020/7/1]
第一次有交叉的地址是:
0x24FdD25367E4A7Ae25EEf779652D5F1b336E31da
在此地址基礎上我們繼續追蹤,追蹤到第一個時間點地址:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
動態 | 韓國電信巨頭KT與數字安全公司Gemalto將聯合推動基于區塊鏈的車載通信模塊:據Etnews消息,韓國電信巨頭KT和國際數字安全公司金雅拓(Gemalto)簽署了聯合商業協議,計劃將KT的5G安全解決方案GiGAstealth應用于Gualto的車載通信模塊,年內將向車輛制造公司及企業間交易(B2B)市場供應。據悉,GiGAstealth是一個基于區塊鏈的網絡安全平臺,可保護用戶免受黑客攻擊。[2019/5/21]
時間:
2019-01-0519:58:15UTC
0x3f5CE5FBFe3E9af3971dD833D26bA9b5C936f0bE是幣安錢包地址:
也就是說:
攻擊者從幣安錢包提了大量的ETC到:
0x24fdd25367e4a7ae25eef779652d5f1b336e31da
然后,將幣轉入賬戶:
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
動態 | 安全公司:雙平臺挖礦木馬MServicesX借用白簽名躲避殺軟件:近日,一款擁有Windows和安卓雙版本的挖礦木馬MServicesX悄然流行,中電腦和手機會運行門羅幣挖礦程序,造成異常發熱乃至設備受損的現象。挖礦木馬MServicesX十分擅長偽裝,在電腦端使用具有合法數字簽名的文件,以躲避安全軟件的查殺;在安卓手機端更偽裝成Youtube視頻播放器軟件,不知情的用戶用其在手機上觀看視頻時,病會在后臺運行門羅幣挖礦程序。數據顯示,在國內,廣東、江蘇、香港三地的受感染量最大。[2018/11/8]
我們根據AnChain.ai提供給我們的獨家情報:Bitrue錢包地址是:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
由此我們追蹤到攻擊:
查詢區塊高度:7254355
區塊:7254430
我們從區塊上發現下圖這筆原有的交易不存在了:
此時完成了對Bitrue的第一次4000ETC的攻擊。
剩下對Bitrue9000ETC的攻擊也相同。
Bitrue官方也在推特上確認:
我們繼續向前追蹤:
時間點:
2019-01-0603:26:56UTC
查詢區塊:
時間點:
2019-01-0603:27:11UTC
查詢區塊:
完成第一次對0xD850560ccc2a5E50b5e678031ED2598713eb3E47600ETC的攻擊。
這與Coinbase博客發布的信息相同:
基于持續跟蹤,我們發現,鑒于各個交易所對區塊確認數的提高、對惡意錢包地址的封禁等措施下,攻擊者對ETC的51%惡意攻擊在UTC2019-01-0804:30:17(北京時間2019-01-0812:30:17)之后已經停止。我們認為攻擊者的每次大型攻擊都是有足夠的成本及風險考慮,其中涉及到攻擊前及攻擊過程需要花費的金錢及時間成本,攻擊后洗錢的對抗追蹤溯源成本。通過我們的情報分析,攻擊者的身份,如果各家相關交易所愿意協助,是可以最終定位出來的。
同時,我們認為,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,大家已經切實感受到針對ETC51%攻擊的影響,可預見未來伴隨攻擊成本降低此類攻擊將快速增多,我們在此特別建議對以下當前有獲利空間的幣種增加風控機制。
參考地址:https://www.crypto51.app
備注:
Gate.io錢包地址:
0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io給出疑似攻擊者所擁有和操縱的ETC錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72
我們已經第一時間將這些惡意錢包地址及惡意關聯地址加入BTI系統的惡意錢包地址庫并提供給合作伙伴,防止攻擊者進一步攻擊其他交易所。最后我們建議所有數字資產相關服務平臺阻止來自以上惡意錢包地址的轉賬,并加強風控、保持高度關注,警惕隨時可能再次爆發的雙花攻擊。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627108.html
ETC以太經典
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2萬美元就可以對以太坊經典雙花攻擊?沒那么簡單
核心摘要:有學者認為中國保衛人民幣可以使用黃金、稀土、比特幣等。比特幣確實當前具備一定的避險價值,體現在其信用背書機制、流動性及支付手段作用三個方面.
1900/1/1 0:00:00今日各幣種普跌,BNB跟隨市場出線回調,但是暫時還沒跌破5天線,本輪上漲就是依托5天線,注意5天線的得失以及方向,失守5天線也就意味著本輪的上漲可能會告一段落.
1900/1/1 0:00:00“我們談通政經濟是指去做工業,做創新,做科技,但大家現在更感興趣的、覺得更實在的還是挖金子。”近日,在接受火星財經APP專訪時,通證經濟發起人、CSDN副總裁孟巖分享了近期關于通證經濟的觀察和思.
1900/1/1 0:00:00出品/CoinVoice 文/霆鈞Ethan 起訴VC巨頭 “禁令對我造成了損失,我有權獲得紅杉資本的合理賠償.
1900/1/1 0:00:00比特幣開發者JimmySong近日對VitalikButerin的說法提出了質疑。VitalikButerin表示,為了推出與以太坊2.0相關的一系列升級,該項目取得了必要的“研究突破”.
1900/1/1 0:00:00金色財經比特幣5月25日訊自從加密貨幣價值不斷上漲,黑客便盯上了提供數字資產交易服務的交易所,自2011年以來已經掠奪了價值數十億美元的比特幣.
1900/1/1 0:00:00