北京時間03月24日凌晨,DragonEX交易所發出公告稱其平臺數字資產被盜,并呼吁各方共同阻擊黑客。從公告中可獲悉DragonEX交易所上BTC、ETH、EOS等總共20余種主流虛擬貨幣資產均被盜取,雖交易所官方未公布具體數額,但初步估計下來,此次交易所被盜,涉及幣種之多,受損資產總額之大,在整個區塊鏈發展過程中實屬少見。
PeckShield安全團隊接收到DragonEX交易所預警之后,立馬著手分析『黑客』攻擊全過程,并對鏈上資產轉移全路徑進行還原。經PeckShield數字資產護航系統初步統計發現,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5,099,121美元的數字資產掌握在黑客手里。
某巨鯨6小時前從MakerDAO提取1000萬枚DAI并全部兌換為stETH:金色財經報道,Lookonchain監測數據顯示,某巨鯨從MakerDAO中提取1000萬枚DAI,并以6小時前的均價1,851美元再次購買了5,403枚stETH。[2023/8/10 16:16:56]
PeckShield安全人員初步分析認為:黑客大概率是通過竊取交易所錢包私鑰或非法獲得API服務器訪問,進而實施數字資產批量轉移。
具體黑客實施的盜幣和洗錢行為可分為兩個階段:
1、盜幣階段:發生在03月24日凌晨1點至早上8點,黑客將交易所所屬BTC、ETH、EOS等20余個幣種資產轉移到其個人賬號上,完成資產轉移竊取;
2、洗幣階段:開始于03月26日至今,截至目前,黑客已將價值929,162美元的數字資產轉入了各個不同交易所,很可能已被拋售,剩余的5,099,121大部分資金還在攻擊者的關聯賬號當中,存在進一步流入交易所的可能,需要各方聯動共同實施資金封堵。
全國首例轉售數字藏品侵權案:NFT交易法律性質采用“債權轉讓說”:金色財經報道,四川省高級人民法院對海南鏈盒侵害其作品信息網絡傳播權糾紛一案作出終審判決,該案被認為是人民法院首次在判決中回應了NFT作品轉售行為的法律性質以及轉售收入是否屬于侵權人違法所得的問題。四川高院認為,本案中對被控侵權數字藏品的轉售行為并非著作權法意義上的侵權行為,亦沒有證據證明鏈盒公司在被控數字藏品的后續轉讓中與涉案網絡用戶存在共同侵權的合意,或實施了幫助侵權行為,故其不應就網絡用戶的轉售行為承擔侵權責任。分析認為,此次法院對于NFT交易的法律性質未采用“數字商品所有權轉移說”,而是采用了“債權轉讓說”,更加符合NFT交易的法律本質。(湞江司法)[2023/8/8 21:30:35]
盜幣時間線回顧:
PeckShield安全人員通過DragonEX公布的黑客地址,初步還原了其中BTC、ETH、EOS、TRX、USDT等主流幣種的鏈上轉賬記錄行為,并還原了交易所被盜幣的全過程:
孫宇晨對話MarketAcross執行合伙人:加密貨幣更多的機會在于解決現實問題:7月25日消息,WebX大會在日本東京舉行,波場TRON創始人、火幣Huobi全球顧問委員會成員孫宇晨受邀出席,并與MarketAcross 執行合伙人Itai Elizur進行了對話。雙方就加密領域熱點話題進行了探討和回應,孫宇晨表示,加密貨幣需要為全球用戶服務,而不僅僅是行業內的交易者。他相信加密貨幣未來會像支付寶一樣普及,有很多機會可以挖掘,且不僅限于基礎設施。
孫宇晨認為,目前更多的機會在于實際應用和解決現實問題層面。他對加密貨幣行業的發展前景充滿信心,同時他表示愿意傾聽新人觀點,并希望通過充分交流和合作,共同推動行業的發展。[2023/7/25 15:57:39]
損失資產明細:
下面以USDT和TRON主網為示例,分析『黑客』盜幣全過程:
Foundry向開源Stratum V2協議開發者提供BTC捐款:金色財經報道,數字資產挖礦和押注行業提供商Foundry Digital LLC(“Foundry”),宣布向Stratum V2匿名開發者4ss0捐贈1比特幣。除了BTC撥款,Foundry將把開發者和Stratum V2團隊與Foundry USA Pool團隊聯系起來,并提供比特幣ASIC和hashrate的使用權用于測試。(prnewswire)[2022/8/3 2:56:57]
USDT主鏈:
一、03月24日清晨02:42,DragonEx名為1QBaDdhCTC2k9WWFhCXCJvYHpVSqLSRxaJ的地址向以下六個地址轉賬大量USDT:
1.1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN273,597枚USDT;
數字時尚平臺DRAUP完成150萬美元Pre-Seed輪融資,Variant Fund領投:7月14日消息,數字時尚平臺DRAUP宣布完成150萬美元Pre-Seed輪融資,Variant Fund領投,TCG Crypto、FLAMINGO DAO、NEON DAO、GMoney、Cozomo de' Medici 和 Ashleigh Schap)、Ian Rogers 、Trevor McFedries、Andy Weissman, First Minute Capital 和 Amber Atherton等參投。[2022/7/14 2:12:26]
2.1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca222,738枚USDT;
3.114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR238,652枚USDT;
4.1HapWDybdWW1H61saGokQ88xVaHvfukgu2240,971枚USDT;
5.17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q240,971枚USDT;
6.1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU247,390.31777枚USDT;
二、上述6個地址在接收到USDT之后,經過多層地地轉換,逐步往交易所轉移資產。目前,經過PeckShield研究人員初步定位當前的USDT資產分布如下:
其中330,031枚USDT經過多個地址轉換,最終通過1GirA64XdJjH6HHzgH7Tj5WoBmyH5Z3wjn及1CdbfukQ1JsJK5csqYGonP1mDp3hVyePc3流入名為1HCviLYNqHAyeZxGTj9Mtgvj1NJgQuSo91的CoinBene交易所地址;
245,429枚USDT也經過多個地址轉換,最終通過1AEJpcgLUrMyqz3iPAF3ETozwV3PaZkjGo流入名為17ScKNXo4cL8DyfWfcCWu1uJySQuJm7iKC的KuCoin交易所地址;
208,127枚USDT流入一個未知的交易所地址1DUb2YYbQA1jjaNYzVXLZ7ZioEhLXtbUru;
140,666枚USDT停留在1J3tVZrmQFiH2R8fCsGab7AfWVKh6wHTQ6;
135,282枚USDT也經過多個地址轉換,最終通過1CNwEPguYVUhziMEiCe1PKKSHv2Ur5B1KC及1CNuTqmJcwfyWKdtuqhitUL4pewWcPJuzf流入名為12vCxak5xc1t6T275xbm6AJ4xsZCxkTSc5的BitForex交易所地址;
126,994枚USDT也經過多個地址轉換,最終流向135gVHBkLUidwpd6va9eZyECGVLCek2z4y地址;
剩余277,790枚USDT分散在多個不同的賬號中。
TRON主鏈:
下圖描述了交易所公布的TRON地址被盜資產過程:
細節過程如下:
1、03月24日DragonEX名為TPTwvsifK6EiQ1mm6b4eEQAcammL5215g6的地址向TJeMF6CpEDeG94UAF7d4dzjXkgrwwtDGFB地址轉賬1,453,956TRX;
2、03月24日—03月26日之間TjeM…DGFB地址沒有任何變化;
3、03月26日早上9點—10點之間地址TJeM...DGFB前后向6個新地址分離03-24收到的1,453,956TRX;同時,這6個地址前后將所獲資產全部轉移至TR8T47ouBgr7V2ssDjDaz9PJ7JaPH3kwrR地址中,經PeckShield研究人員分析發現,TR8T...kwrR地址疑似幣安交易所收款地址;
4、至此,1,453,956TRX全部轉入幣安交易所。
小結:
本次DragonEX交易所被盜安全事件中,黑客在短時間之內將一個交易所內幾乎所有主流數字貨幣全部轉移,之后再通過其它數字貨幣交易所混淆資金輸入,將資金順利洗出。
不過,目前大部分被盜資產還控制在黑客手中,包括交易所在內的社區各方可根據黑客賬戶資金實時異動預警,協助安全公司進行被盜資產鎖定和封堵,盡可能幫助受害用戶減少數字資產損失。
總體而言,交易所黑客攻擊事件事關眾多用戶的數字資產安全,PeckShield安全人員呼吁各大交易所需提升平臺的安全和風控能力,必要時可尋找專業第三方安全團隊協助支持。
尊敬的ZG.TOP用戶:ZGLaunchpad二期項目BRDT已經順利完成!根據上線規則,ZG.TOP將根據每個人的下單情況和中簽系數進行BRDT分發.
1900/1/1 0:00:00什么是ZGToken? ZG.top是專業的區塊鏈資產綜合服務商,致力于打造區塊鏈項目的一站式服務平臺,集ZGEX、ZGLabs、ZGnews、ZGtoken、ZGFund等業務板塊于一體.
1900/1/1 0:00:00據外媒近日報道,泰國最大的商業銀行暹羅商業銀行(SCB)宣布,其已經與國有石油公司PTTExploration和ProductionPublicCompanyLimited成功測試了區塊鏈在跨境.
1900/1/1 0:00:00DragonEx支持USDT-TRON及USDT-ETH充值業務公告 2019-04-22 親愛的用戶: 為滿足用戶對穩定幣交易的多方面需求.
1900/1/1 0:00:00DragonEx新增TNB/USDT杠桿交易對 2019-04-27 親愛的用戶: DragonEx將于2019年4月28日15:00(UTC8)對TNB/USDT交易對開啟杠桿交易功能.
1900/1/1 0:00:00親愛的用戶: 為更好的服務用戶,Binance即日起,簡體中文公告網站更換為https://support.binance.co.
1900/1/1 0:00:00