北京时间 2021 年 8 月 19 日 10:05,日本加密交易平台 Liquid 称其热钱包遭到攻击。从官方发布的报告来看,Liquid 交易平台上被盗币种涉及 BTC、ETH、ERC20 代币、TRX、TRC20 代币、XRP 等超 70 种,币种之多,数额之高,令人惊叹。 慢雾?AML 团队利用旗下?MistTrack 反洗钱追踪系统分析统计,Liquid 共计损失约 9,135 万美元(按事发当天价格计),包括约 462 万美元的 BTC (107.5 枚)、3,216 万美元的 ETH (10,851.27 枚)、4,290 万美元的 ERC20 代币、23 万美元的 TRX (2,600,933.17 枚)、160 万美元的 TRC20 (1,609,635.96 枚)、1,093 万美元的 XRP (11,508,516 枚)。(按文章发布当天价格计) 慢雾 AML 团队全面追踪了各币种的资金流向情况,也还原了攻击者的洗币手法,接下来分几个部分向大家介绍。 BTC 部分 攻击者相关地址
以攻击者地址(1Fx...f7q)为例:
攻击者对其他 BTC 地址也使用了类似的方法,这里就不再重复讲解。慢雾 AML 团队将对资金停留地址进行持续监控及标记,帮助客户做出有效的事前防范,规避风险。 ETH 与 ERC20 代币部分 攻击者相关地址
1. 部分 ERC20 代币通过 Uniswap、Balancer、SushiSwap、1inch 等平台将代币兑换为 ETH 后最终都转到地址 1。
以地址(0xC4C...7Fe)为例:
TRX/TRC20 部分 攻击者地址 TSpcue3bDfZNTP1CutrRrDxRPeEvWhuXbp 资金流向分析 据 MistTrack 反洗钱追踪系统分析显示,攻击者地址上的 TRC20 兑换为 TRX。 XRP 部分 攻击者相关地址 rfapBqj7rUkGju7oHTwBwhEyXgwkEM4yby 资金流向分析 攻击者将 11,508,495 XRP 转出到 3 个地址。
总结 本次 Liquid 交易平台被盗安全事件中,攻击者以迅雷不及掩耳之速就将一个交易平台内超 70 种货币全部转移,之后再通过换币平台、混币平台以及其他交易平台将资金顺利洗出。 截止目前,大部分被盗资产还控制在攻击者手中。21,244,326.3 枚 TRX 转入交易平台,11,508,516 枚 XRP 转入交易平台,攻击者以太坊地址 2 (0xefb...b53 )存有 538.27 ETH,以太坊地址 1 (0x557...946)仍有 8.9 ETH 以及价值近 540 万 美元的多种 ERC20 代币, 慢雾 AML 团队将持续对异常资金地址进行实时监控与拉黑。 攻击事件事关用户的数字资产安全,随着被盗数额越来越大,资产流动越来越频繁, 加速合规化成了迫在眉睫的事情。慢雾 AML 团队建议各大交易平台接入慢雾 AML 系统,在收到相关“脏币”时会收到提醒,可以更好地识别高风险账户,避免平台陷入涉及洗钱的境况,拥抱监管与合规的大势。 查看更多 —- 编译者/作者:慢雾安全团队 玩币圈申明:玩币圈作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币圈平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
慢雾:复盘Liquid交易平台被盗9000多万美元事件
2021-09-30 慢雾安全团队 来源:区块链网络
相关阅读:
- 比特币价格因 Bitfinex 关闭的消息而动摇2021-09-30
- CoolCats酷猫正式宣布发布代币预售与空投上线后涨势惊人2021-09-30
- 私募股权巨头 KKR 对 ParaFi 基金进行首次区块链投资2021-09-30
- Terra (LUNA) 的预期更新已经发生2021-09-30
- DEFI 更新:UNI、LINK 和 AAVE – DeFi 行业是否准备好转机?2021-09-30