广告

揭秘Bitfinex黑客内心最隐秘的角落

手握13亿美金却佛系持币 揭秘Bitfinex黑客内心最隐秘的角落

在加密世界里,黑客犹如幽灵般几乎无处不在。

从交易所到智能合约再到博彩类 DApp 以及现在的 DeFi 领域,黑客们已然把加密世界当成提款机,总是在离热点和离钱最近的地方肆意妄为。仿佛在这个不受法律约束的开源世界里作恶,技术就是正义。

区块链安全公司 PeckShield 旗下可视化资产追踪平台 CoinHolmes 复盘了数十起包括币安、Cryptopia、DrgonEX 等黑客攻击事件以及 PlusToken、TokenStore 等资金盘跑路事件发现,不同黑客在攻击得手后处理赃款的态度也迥然不同。

有的黑客,攻击得手后会第一时间想办法洗钱套现获利,不过,这样需要依赖交易所提供的流动性,很容易因交易所的 KYC 信息而曝光身份,比如 Twitter 事件幕后的黑客;

有的黑客广撒网捞鱼,对攻击对象的选择和获利结果态度都比较随意,因此侥幸得手后很可能因防护举措没做好而暴露身份,比如此前 Lendf.Me 事件幕后的黑客;

而有一种黑客,攻击手法专业刁钻,得手后销赃方式也比较佛系,纵使手握数十亿巨额资产,也慢慢小额淡定处理,心思缜密到令人细思极恐。

我们今天,要带大家复盘的 Bitfinex 被盗事件就是典型:

四年前,2016年08月03日,知名数字资产交易所 Bitfinex 发公告称,黑客入侵了该交易所系统,造成 119,756 枚比特币被盗。在当时这次攻击,造成 Bitfinex 交易所损失额就达到了7,500万美元,而在17年牛市最高触达23.95亿美元,即使现在其价值超过13.51亿美元。

值此 Bitfinex 被黑客攻击四周年之际,黑客盗取的近12万枚 BTC 巨额资产,如今怎么样了呢?

CoinHolmes 团队基于亿级的链上地址标签,对 Bitfinex 黑客攻击事件做了一次系统的技术复盘,发现:

1)2016年08月那次黑客攻击事件,Bitfinex 被盗 BTC 资产共计119,754.8122个,赃款分布于超 2,072 个地址上。

如下图所示:我们能看到的密密麻麻的小红点,都是经 CoinHolmes 标记为 Bitfinex hacker 的高风险地址。

大部分黑客在攻击得手后一般会把资产进行一次汇聚整理,再分步骤进行周密洗钱套现。不过 ,Bitfinex 黑客当初实施攻击就是一次针对用户充值地址的地毯式攻击,得手的资金最初就分散于超两千个地址上,黑客并没有对资产进行汇总整理。

2)北京时间 07月28日凌晨起,黑客开始密集转移资产,在此后的一周时间内,黑客共分12笔转移了合计3,487枚BTC。

CoinHolmes 研究人员对最近 Bitfinex 黑客资金动向初步分析发现,如下图所示,黑客只是将被盗资产中的若干个账号进行了进一步转移。黑客这样做显然是要分散资金,混淆注意力然后再通过混币系统进行洗钱操作。

如下图所示,我们对其中一个地址的资金进行系统梳理发现,疑似有少量资产流入闪兑平台类型的承兑商,最终流向了币安交易所,还有一部分资金疑似通过混币服务系统流入了 OKEx 交易所。

闪兑平台和混币服务系统以及一些免KYC的中心化倒卖机构,目前都是洗钱的重灾区。黑客这样洗钱几乎可以做到天衣无缝,不会留下任何痕迹,其行事缜密程度可见一斑。

3)算上最近的这次密集转移,在过去四年时间内,截至目前,黑客共计转移了其中419个地址,共计5,638个 BTC ,主要时间段集中在,2017年1月、2019年4月以及2020年期间。

令人意外的是,在2017年12月比特币价格触达顶峰后的很长一段时间内,纵使有高达23.95亿美元的资产躺在账上,黑客也没有表现出套现出货的意思。

4)我们发现 Bitfinex 被盗119,756枚BTC中尚有114,116个 BTC 未发生转移,分散于1,653个地址上。

如下图,我们对黑客资产进行整理发现,最大的一个停留资产的账号包含比特币2,038.74枚,大部分地址包含比特币都在1,000枚以下。

通过过往4年黑客的行踪轨迹我们可以大致给黑客做一个身份画像:

1)该黑客极可能是一个技术专业过硬技术极客,攻击得手后并没有很快套现分赃的压力;

2)该黑客套现时间点比较随意,并没有受比特币行情大涨大跌影响,仅仅是需要周转的时候挪用一点;

3)该黑客每一步资金转移都小心翼翼,其出金通道也会经混币服务以及中心化倒卖机构等,几乎没有任何通过交易所 KYC 锁定其身份的机会。

如今,超11万枚的 BTC 控制在黑客手里,会不会选择某个时机点突然砸盘?成了大家一致担心的问题。不过,目前看来,黑客采取此行动的可能性非常小:一方面因为,以目前的市场流通性,短期消化11万枚BTC还不露出马脚几乎不可能;另一方面也可能是黑客对比特币未来的增值空间还抱有很大预期,笃定了要长期佛系持币。

但不管怎样,黑客每一次招摇过市转移资金,都让人极度不适,不仅是给 Bitfinex 交易所伤口上撒盐,更像是一次次向白帽世界发起宣战。

这不,Bitfinex 基金会为此推出了奖励计划,对于帮助 Bitfinex与黑客建立联系的人和主动退还比特币的黑客,Bitfinex 会以被盗30%的比特币作为赏金,按现价计算奖金高达4亿美元。

但面对如此老练狡猾的黑客,这样的努力又有多少胜算?

24小时热点

当前基于资产的链间互操作性方案

在上篇里,我们着重叙述了当前基于资产的链间互操作性方案。 ...

15570

Bithumb

生于暗影的NFT洗钱

去中心化思想是区块链技术的灵魂,而基于区块链而诞生的各种虚拟 ...

45887

CryptoGames

四川人民出版社携手3088#无聊猿 打造全新数字文化产业链

5月10日,四川人民出版社宣布将携手wow yeah沃野首席 ...

21881

NBA Top Shot

元宇宙控股下跌6.25%,0.75美元每股

4月17日消息,元宇宙控股盘中下跌6.25%,截止到当天晚上 ...

1955

区块链圈小菜鸡

MATIC币未来价值多少钱?MATIC币还会涨吗?

MATIC币是近年来备受关注的加密货币之一。它作为以太坊网络 ...

12121

Dune Analytics

大模型使得AIGC有了更多的可能

大模型使得AIGC有了更多的可能 视觉大 ...

9275

币信

台湾ACE王牌交易所卷欺诈风波 前负责人卖垃圾币不法获利逾10亿台币

ACE交易所作出声明,表示该交易所是以证人身分配合该案调查, ...

58039

Business2Community

韩国金融监管机构出台加密交易所监管新举措

带您一览本周区块链行业大事

30996

大都会资本

“IP无限”数字藏品(NFT)简介

IP无限(Infinite Possibilities)数字 ...

5398

HitBTC交易所

看完这几本书能帮助大家建立起对区块链较为全面的认知

区块链再度成为当下热词。那么,究竟什么是区块链?区块链将改变 ...

22008

WEEX数字货币
广告

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2292440

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1734454

iBox

“华英会”诈骗圈钱5000亿!崩盘后将会凄惨无比

“华英会”崩盘的预警已多次发出,尽管尚未正式宣布崩盘,但大家 ...

1251453

Magic Eden

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1134135

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

988322

区块链博客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

883562

DCG区块链孵化器

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

788991

CoinBene满币网

链圈百科:韩国政府机构组织图

一、行政院 韩国行政院是一个由政府的行政机构组成的中央政府 ...

757895

BitKeep钱包

元宇宙平台合法吗

现在,元宇宙平台备受热捧,但有人质疑其合法性。在此,我们将对 ...

699791

T网

宝二爷郭宏才的乘风破浪之旅

10年后的比特币会涨到10万美元吗?宝二爷说过:“先吹吹牛B ...

695880

QuillAudits