广告

Upbit 黑客攻击行为

Upbit黑客如何使用加密货币交易所洗钱数百万?

2019年,黑客在攻击中窃取了价值2.83亿美元的加密货币。在这次攻击中,黑客还成功锁定了Upbit交易所。在本文中,我们将分析Upbit黑客攻击行为,并使用Coinpath®API跟踪被盗的加密货币。

什么是Coinpath®?

Coinpath®API为超过24个区块链提供区块链资金流分析。借助Coinpath的API,您可以监控区块链交易,调查比特币洗钱等加密犯罪,并创建加密取证工具。

Upbit 黑客攻击行为

2019年11月27日下午1:06,韩国加密货币交易所Upbit观察到一笔大笔交易从交易所钱包中流出。第二天,Upbit的团队通知说存在安全漏洞,黑客窃取了34.2万以太币(约合4810万美元),并将资金转移到了该地址。

在本文中,我们将通过跟踪黑客在随后的几天和几个月内创建的交易来调查Upbit的赃款。


跟踪资金流出

犯罪分子经常使用多个中间钱包和其他服务来清洗被盗的加密货币。换言之,它们创建了一系列交易,使得在将资金转换为法定货币或其他加密货币之前难以追踪。这个过程称为分层,每一层代表一段。

跳数是指资金从来源地转移到目的地的段数(钱包组)。

Coinpath®技术有助于跟踪多跳资金,以发现资金的来源或目的地。

现在,让我们跟踪资金流出Upbit的黑客地址超过5跳。如下图所示,黑客将大量以太币转移到未知地址。如果你注意到的话,许多地址通过多个事务(超过3-5个跃点)收到了类似数量的ETH(不包括5000ETH)。 这些地址很可能属于黑客。

让我们把跳数增加到10来深入挖掘。注意,在后端,Coinpath®正在处理数千个事务以提供这些结果。

如你所见,超过10跳,一些已知的转移情况开始出现。例如一个Binance交换钱包通过10跳以上的多次交易获得了59,833 ETH。

使用Coinpath®追踪资金

Coinpath®还提供了Paths API,您可以使用该API获取从源到目的地的所有中间交易。例如让我们看看黑客如何将被盗资金转移到Bity.com。

如您所见,交易所Bity.com在7跳中从黑客的地址接收了541 ETH。但是黑客创建了多个中间钱包,并分配了资金以使其无法追踪。

Upbit黑客的初始钱包→6个中间钱包→Bity的钱包(第七跳)。

借助Path的API数据,我们创建了下图,以可视化资金在到达Bity.com之前如何通过中间钱包流动。

此外,我们还可以获得黑客发送到bity.com的交易。通知,日期和交易金额。所有交易都在45分钟内发送到了Bity,它们都是大约60 ETH。

大部分上行资金最终流向交易所

但是当我们检查12跳时,我们发现黑客向Bity发送了3,661 ETH。此外,黑客还将大部分资金发送到了著名的加密货币交易所。

在下图中您可以注意到,黑客向Binance发送了超过100K ETH。此外,他们还向Huobi,Bitmex,Kraken和Liquid交易所等交易所汇款。

使用Coinpath®API调查加密犯罪

我们不知道Upbit已经收回了多少资金。然而,通过对被盗的加密货币进行实时监控,可以追回大量资金。像Binance和Bitmex这样的交易所一旦收到可疑钱包的交易,就可以冻结资金。

原文作者:Gaurav Agrawal

译者:链三丰

译文出处:http://bitoken.world

24小时热点

Aptos本周将解锁7000万美元APT

公链Aptos(APT)最近发生意外爆炸,它是Meta稳定币 ...

2143

币信

TRX波场币大涨!背后风险因素必看!

近期的加密货币市场随着比特币ETF总资产管理规模不断上升,比 ...

3517

波场区块链浏览器

浅谈加密市场第四季度有哪些值得关注的叙事

区块链网QKLW.COM记者报道:我们终于迎来了 2022 ...

10382

ImToken 多链钱包

8个理论证明PoW是未来货币的根基

区块链网QKLW.COM记者报道:2022年9月15日,以太 ...

12329

元本空间

区块链治理的真实价值在哪里

治理是以基于参与者利益的协作为特征的,区块链是一种大规模协作 ...

18706

Coinboard

2024年即将出现的百倍币有哪些

2024年即将出现的百倍币有TWT、LDO、LTC、CVX、 ...

33664

波场区块链浏览器

详解Layer1、侧链及Layer2扩展方案

截至2021年底,以太坊(Ethereum)已经发展到支持成 ...

149681

摩点

区块链的Consensus Layer 共识层是什么?

Consensus layer是区块链系统中的一个重要层次。 ...

9255

OTCBTC

GTC泽汇资本 黑平台欺诈

GTC泽汇资本外汇黑平台欺诈:客户利润被无情剥夺,出金遭拒绝 ...

29734

安猫数字藏品交易平台

STO 证券化通证发行 是什么?

STO 证券化通证发行(Security Token Off ...

49985

PKEX
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2757330

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2430330

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2101197

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1891758

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1849128

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1483309

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1272297

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1177941

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1158071

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1147322

bitFlyer交易所