今日推荐 | 成都链安: 被盗巨鲸用户可能遭到了持续性攻击

IP归属:美国

被盗巨鲸用户可能遭到了持续性攻击

今日被曝被盗至少1500BTC和约6万BCH的大户可能早就被黑客选为攻击目标

被盗地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中绝大数来自长期持有BTC占据大户榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh,

成都链安: 被盗巨鲸用户可能遭到了持续性攻击配图(1)
成都链安: 被盗巨鲸用户可能遭到了持续性攻击配图(2)

2019年2月8日,用户生成了一笔金额为1662.4的巨额utxo并在19年多次使用该笔资金拆出小额进行交易,我们猜测黑客可能通过该地址与1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的资金联系等确认了用户的身份,黑客可能在19年就确定了目标并进行了持久化的社会工程学攻击,

成都链安: 被盗巨鲸用户可能遭到了持续性攻击配图(3)

攻击者在攻击得手后立刻开始了混币和资金转移

成都链安: 被盗巨鲸用户可能遭到了持续性攻击配图(4)

值得注意的是攻击者用于拆分资金的两个地址之一在19年颇为活跃,经成都链安AML系统分析发现其中部分资金来自币安等交易所,这些交易所可能有相关提币记录,成都链安正在跟踪这一线索。

成都链安: 被盗巨鲸用户可能遭到了持续性攻击配图(5)
本文来源:陀螺科技 文章作者:Beosin
收藏
举报
Beosin
累计发布内容50篇 累计总热度10万+

陀螺科技现已开放专栏入驻,详情请见入驻指南: https://www.tuoluo.cn/article/detail-27547.html

Beosin专栏: https://www.tuoluo.cn/columns/author182600/

本文网址: https://www.tuoluo.cn/article/detail-9991198.html

免责声明:
1、本文版权归原作者所有,仅代表作者本人观点,不代表陀螺科技观点或立场。
2、如发现文章、图片等侵权行为,侵权责任将由作者本人承担。

相关文章