成都链安:被盗巨鲸用户可能遭到了持续性攻击

Beosin
Beosin 机构得得号

Feb 22, 2020 Beosin是总部位于新加坡的全球知名区块链安全公司,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,已为全球2000多个区块链企业服务,保护客户资产5000多亿美元。

该文章已上链

摘要: 今日被曝被盗至少1500 BTC和约6万 BCH 的大户可能早就被黑客选为攻击目标。

今日被曝被盗至少1500 BTC和约6万 BCH 的大户可能早就被黑客选为攻击目标。

被盗地址 1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone 自2018年1月23日起共收到5423枚BTC,其中绝大数来自长期持有BTC占据大户榜前50的地址 1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。

2019年2月8日,用户生成了一笔金额为1662.4的巨额utxo并在19年多次使用该笔资金拆出小额进行交易,我们猜测黑客可能通过该地址与 1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh 的资金联系等确认了用户的身份,黑客可能在19年就确定了目标并进行了持久化的社会工程学攻击。

攻击者在攻击得手后立刻开始了混币和资金转移。

值得注意的是攻击者用于拆分资金的两个地址之一在19年颇为活跃,经成都链安AMl系统分析发现其中部分资金来自币安等交易所,这些交易所可能有相关提币记录,成都链安正在跟踪这一线索。

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 Beosin 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(1

    • 链aFYBC8 链aFYBC8
      回复
      0

      不能冻结已经交易的资金吗?那你这个交易平台有啥用?

      Feb 29, 2020 via android

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信