PANews5月31日消息,據(jù)BeosinAlert監(jiān)測,日本加密交易所DMMBitcoin被盜的45028枚BTC被轉(zhuǎn)至1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P地址后,目前已分發(fā)到10個地址。
PANews 5月31日消息,據(jù)Beosin Alert監(jiān)測,日本加密交易所DMM Bitcoin被盜的4502.8枚BTC被轉(zhuǎn)至1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P地址后,目前已分發(fā)到10個地址。針對本次事件,Beosin安全團隊推測攻擊手法可能有兩種:1. 一種是傳統(tǒng)的交易所攻擊,交易所的簽名服務(wù)遭受攻擊,或者多簽私鑰泄露,然后攻擊者為了避免人員察覺異常,使用了相似的歷史轉(zhuǎn)賬地址來接收資金;2. 交易所控制相關(guān)錢包人員遭受假地址騙局,即轉(zhuǎn)賬時只校驗了地址的前5位后2位,未做仔細的全地址校驗,導(dǎo)致向黑客地址發(fā)起了轉(zhuǎn)賬。歷史的正常交互地址為1B6rJ6ZKfZmkqMyBGe5KR27oWkEbQdNM7P;而本次攻擊的黑客地址為1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P。上述10個地址分別為:1. bc1qx6jpnnfjrfcx9ehhdmj7qqyzpyd8pek00trrq72. bc1qrtltlc7zjzj3knde2tqjt7tl2p5l2keh4l2uka3. bc1qr4vnu4f4tl3gwfxt6a5hgt6vuusgsd0j2cnz744. bc1qgcv2j80009apvjekph40wagwutfu6l3gcm2fw05. bc1qegcazuxnp5wxxxamdqvjv345fpve6656vpjln46. bc1q7p3atj3v95k4pd7qxnnqlhjwu843ty2hqn9gy07. bc1q3ur23g02rq5w0x6y8vek3xradjgs080nzksfje8. bc1q2u9m2eqy8glvrjeqr5sceqngpad6dnxrtyxlf39. bc1q2tu4dxyvnaquar96mj99yqjanfzgg3fv4gzytd10. bc1q7pdecv2raf3x84unxlv9ghtpjfpwlam6dx27xd此前消息,DMMBitcoin的錢包價值約3億美元的比特幣被盜,平臺已對部分服務(wù)采取限制措施。