币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」

世界最大的密码货币交易所币安在上周遭到骇客攻击后,损失了约 7,000 枚比特币(BTC),当时价值12亿台币,资安团队 PeckShield 分析了骇客在得手后的销赃模式,以及目前该笔遭窃资产的动态,本文出自PeckShield,原文为《图文还原币安被盗7,074枚BTC转移全过程》,动区授权转载。

 

球知名的交易所币安于5 月8 日上午发布公告称,当天凌晨1 时15 分,币安遭到了骇客大规模的系统性攻击,获取了大量API 密钥,谷歌验证2FA 码等信息,一次性提走了约7,000 枚BTC。

>>币安交易所在今天凌晨遭骇客攻击!损失 7,074 颗比特币,价值 12 亿台币

这是2019年以来,继Cryptopia、DragonEx和Bithumb之后,第四个遭黑客攻击的大型数字货币交易平台。根据区块链安全公司PeckShield数字资产护航系统的数据显示,本次骇客攻击事件中,币安共计损失了7,074枚BTC(按当天价格计,价值约4,200万美元),恰逢数字货币市场行情整体回暖的关键时刻,币安的突然遭袭会不会成为刺激行情下行的又一只黑天鹅?

PeckShield安全人员深入剖析了骇客实施攻击的全过程,并对被盗链上资产进行全路径还原发现:

1、骇客从攻击成功并未及时抛售,大概率会长期持币;
2、为了逃避追踪,骇客分批多次转移了被盗资产,但只是最基础的换地址操作;
3、资产最终被分散至7个主要新地址,暂时尚未监测到流入交易所,并没有抛售的迹象。

币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」

透过以下三张数字资产全路径转移图,我们可以清晰地看到币安被盗后的24 小时内,佛系骇客的淡定「销赃」全过程。

第一步:20 个主要分散存储地址

币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」– 图1:黑客将盗取的7,074 枚BTC 分散至20 个主要地址 –

大部分骇客攻击得手之后,如果是组织型犯案的话,第一步大概率是将资金转往非知名交易所,趁事情没曝光前悄悄抛售、提现、分赃。然而,本次骇客攻击得手之后,首先采取的是资金分散存储,将7,074 枚BTC 以每个地址100 枚- 600 枚不等的额度分散于20 个主要(大于1 枚BTC )新地址。

第二步:开始汇聚地址,实施资产转移

币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」– 图2:黑客开始启动资金整理 –

在将所盗取7,074 枚BTC 分散存储开后,7 个小时后,骇客再一次开始整理资金,先清空了20 个地址中的2 个地址,并将2 个分别存储有566 枚和671 枚的BTC 汇聚成1,226 枚BTC 转入bc1qkwu、bc1q3a5 开头的两个新地址。最终又将该笔资金中的其中519.9 枚BTC 汇入另一个地址,剩余的707.1 枚BTC 作为最终分布的7 个地址之一尚无异动。

第三步:资产最终分散至7 个新地址,暂无异动

币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」– 图3:币安被盗7,074 枚BTC 转移全过程 –

通过上一步操作,骇客表露出了进一步汇聚资产的意思,但并没有即时进行。

又隔了5 个小时,晚间22:35 分起,黑客将此前20 个地址中的若干地址余额汇聚起来,将资金转移至bc1q2rdpy、16SMGihY9、1MNwMURYw、bc1qw7g5u、bc1qnf2ja、bc1qx3628、bc1q3a5hd 开头的7 个新地址,其中前6 个地址分别有1,060.64 枚BTC,最后一个地址转入707.1 枚BTC,加上其他小额地址(一笔存储有1.3 枚BTC 的地址),本次币安被盗的7,074 枚BTC已基本全部被转移。

截止目前,黑客分散后的7 个主要地址,尚未监测到有进一步的异动。

初步判断,短时间内骇客应该不会有转往交易所销赃的意思,最终以每个地址1,060 枚BTC 分散存储,或许只是为了方便存储管理。整体而言,目前所有被盗资产尚控制在骇客手中,PeckShield 数字资产护航系统已对骇客全部关联地址实施了全程监控和实时异动预警。

附:被盗7,074 枚BTC 最终停留主要地址

最终被盗资产分布地址:

  • (1060.64 BTC)bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf62
  • (1060.64 BTC)16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC
  • (1060.64 BTC)1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR
  • (1060.64 BTC )bc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q
  • (1060.64 BTC)bc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k
  • (1060.64 BTC)bc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u
  • (707.1 BTC)bc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp

📍相关报导📍

币安(Binance)预计在周二「恢复充值和提现」,将启动 U2F 安全认证措施

币安交易所在今天凌晨遭骇客攻击!损失 7,074 颗比特币,价值 12 亿台币


BlockTempo动区动趋》LINE官方号开通囉~立即加入获得第一手区块链、加密货币新闻报导!

币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」

本文来源于互联网:币安(Binance)遭骇的 7,000 颗比特币去哪了?还原骇客组织攻击后的「销赃过程」

原创文章,作者:酷毙编辑,如若转载,请注明出处:https://www.dailybtc.cn/%e5%b8%81%e5%ae%89%ef%bc%88binance%ef%bc%89%e9%81%ad%e9%aa%87%e7%9a%84-7000-%e9%a2%97%e6%af%94%e7%89%b9%e5%b8%81%e5%8e%bb%e5%93%aa%e4%ba%86%ef%bc%9f%e8%bf%98%e5%8e%9f%e9%aa%87%e5%ae%a2%e7%bb%84/

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

在线咨询:点击这里给我发消息

邮件:[email protected]

工作时间:周一至周五,9:30-18:30,节假日休息

QR code