在区块链世界的黑暗丛林中隐藏着一批技术专业实力过硬的黑客,也有着一群早期因投资比特币赚得盆满钵满的币圈大佬。
理论上,大佬只将其链上地址......
在区块链世界的黑暗丛林中隐藏着一批技术专业实力过硬的黑客,也有着一群早期因投资比特币赚得盆满钵满的币圈大佬。 理论上,大佬只将其链上地址透露出来的话,黑客技术实力再过硬也无可奈何,但倘若大佬的链下身份也被识破的话,一场蓄谋已久的盗窃大案也就此拉开序幕。 02月22日,一名自称“zhoujianfu”的用户在 Reddit 发帖称遭受黑客攻击,被盗了 1,547 个 BTC 和 60,000 个 BCH,价值约 2.6 亿人民币。 据受害者声称,他的SIM手机卡被破解从而导致资金被盗。PeckShield 安全团队认为,SIM 卡攻击,是通过绕过运营商的安全措施,将受害者的 SIM 卡进行复制或者重新办理,从而达到控制被盗者 SIM 卡的目的。一旦获得被盗者的手机号码控制权,通过短信验证码验证机制,就可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的加密货币账户。 锁定目标 这名 Twitter ID 为zhoujianfu 的用户,在宣称被盗后很快就被锁定身份为 Josh Jones,他有一个非常显赫的身份,曾经最大交易所 Mt.Gox 的第二大债权人,而门头沟拥有 43,768 枚比特币。 几乎在其 Reddit 发帖后的同时,大家就知道其真实身份,可见这位大佬平日在网络世界里处事并不低调,其拥有大量加密货币想必也是尽人皆知的事实,何况技高一筹的黑客。 因此,黑客或许早就盯上了他。 图文拆解:巨鲸账户被盗资产去向 此次 1,547 个 BTC 被盗是近几年最大的个人被黑大案。 据受害者反映,他的 BTC 链上地址是 1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone。 PeckShield 安全团队旗下可视化数字资产追踪系统 CoinHolmes 囊括了数十个交易所,超6,000万地址标签,涉及 BTC、ETH、EOS、USDT 等多种主流数字资产。 根据受害者提供的地址,CoinHolmes 很快锁定了黑客的相关地址,并展开了定向追踪和剖析,最终绘制了一个可视化路径转移全景图:
如图所示,此次黑客转移链上资金的手法非常专业、复杂,以致于用可视化工具做出来之后已经没了明晰的分层和脉络。比特币本身就有复杂的 UTXO 系统,基于此,黑客又用了大批量的账号分散和转移资金,甚至还启用了混淆系统。 以 bc1qre5 开头的地址为例,PeckShield 使用旗下数字资产可视化追踪平台 CoinHolmes 绘制了其资产流向转移图,从下图中我们可以看出地址上的资金在每笔交易中切割,转入大额资金的地址会沿着前进方向继续小额拆分。
资金与其他交易混淆
比特币混币并不是一个新的概念,它最早起源于暗网,黑客或者犯罪分子将获取的 BTC 混在一起,以避免被追踪。 |