生死时速 区块链数字货币交易所Bithumb被盗

  • 时间:
  • 浏览:569
分享到:

“韩最大数字货币交易平台Bithumb被黑,2亿资产被盗,据Bithumb介绍,公司19日下午11时发现异常情况,于20日凌晨1时30分许采取限制存储措施后清点资产发现了平台被黑情况,除发表声明之外,Bithumb今天上午连发三条Twitter,通知各位用户存取款业务暂停,不要再向钱包中存款。”
Chaindigg作为区块链+大数据领域分析专家通过对Bithumb比特币流向深度分析,力求精确还原此次被盗的案发现场!
(以下时间皆为北京时间)
案发还原
6月19日23点07分
在韩国(Bithumb)大多数人已经或即将入睡的时刻,在Bithumb服务器潜伏已久的黑客终于开始了他们的盗币行动。黑客利用其已经掌握的Bithumb热钱包地址私钥,将Bithumb热钱包中的比特币转移至自己的钱包地址,第一笔交易转移了50BTC(合人民币200余万元)。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720194827068.jpg" popup>


(Chaindigg钱包浏览器疑似被盗交易截图)
此刻,危险正在一步步逼近.....
从这笔交易开始,黑客利用其掌握的Bithumb热钱包地址私钥,不断地将钱包中的余额转移至自己的不同的钱包地址。值得注意的是,黑客的每一笔交易,都是将数百个热钱包地址中的余额进行合并一次性的转至一个新生成的地址。此外,为了加快交易速度,使交易尽快得到确认,黑客将每一笔转账交易的交易Fee都设置为高到惊人的0.1BTC(约人民币4200元),较正常的交易Fee高出百倍!!

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720195888713.jpg" popup>


(Chaindigg钱包浏览器:可疑交易的交易Fee截图)
6月19日23点37分
半小时后,后知后觉的Bithumb终于察觉了其热钱包动向的异常行为。此期间黑客已经持续不断将Bithumb热钱包中的比特币进行转移,半小时内转移了约1268个BTC。此时的Bithumb显然没有做好应急的准备,紧急将其热钱包中的余额向冷钱包进行转移,实现资产保护。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720196929625.jpg" popup>


(Chaindigg钱包浏览器:Bithumb第一笔转移交易截图)
自此,Bithumb与黑客的数字资产转移竞赛拉开了序幕!
由于黑客已经掌握了Bithumb钱包地址的私钥,双方均可对这些数字货币进行转移交易,所以此时,比拼的就是速度。但,由于黑客不计成本,每一笔交易的交易Fee均设定为0.1BTC,矿工再对同一个地址中的比特币进行交易时,会优先确认交易Fee高的交易,因此,黑客占得绝对先机。
Bithumb则首先将高余额钱包地址中的比特币转移至其冷钱包。随后,开始对小余额地址进行转移交易。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720197495322.jpg" popup>


(Chaindigg钱包浏览器:Bithumb将高余额地址进行资产转移)
在此过程中,虽然已经是凌晨,仍然有用户从Huobi、Binance等交易所提现向Bithumb进行充值。当然,这些用户完全不知道Bithumb正与黑客进行数字货币转移的赛跑。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720198143018.jpg" popup>


(Chaindigg钱包浏览器:Bithumb充值截图)
6月20日01点01分
经过了一个多小时的厮杀,Bithumb终于意识到低手续费使得自己的转移效率远比不上黑客,为了保护自己的资产,尽快将资产进行转移,Bithumb将每笔交易的Fee设定为0.02BTC或以上。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720198895272.jpg" popup>


(Chaindigg钱包浏览器:Bithumb交易Fee为0.1BTC)
此时,距离黑客第一笔交易已经过去了将近2小时。在此期间,双方资产转移量分别如下:
Bithumb:847 BTC、黑客:1370 BTC。
高额交易Fee
过程中,Bithumb为了加快交易速度,不断提升交易Fee。一度曾经出现了2个BTC的惊天交易Fee。(木有看错,就是2个BTC!!当然我们不排除后台管理人员慌张手抖少打了小数点,毕竟2个BTC的手续费确实夸张了点。)

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720199654848.jpg" popup>


(Chaindigg钱包浏览器:Bithumb交易FEE为2BTC)
此后,Bithumb将其交易手续费设定在0.2BTC以上,而黑客方的交易手续费仍然为0.1BTC。在这个方面,Bithumb终于取得领先优势。
6月20日05点
随着东亚的日出,数字货币投资者和Bithumb的管理者也纷纷开始了工作。不明真相的投资者,照常向交易所充值,准备进行交易。自6月20日05点之后,向Bithumb充值的交易逐渐增多

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720200327979.jpg" popup>


(Chaindigg钱包浏览器:用户向Bithumb充值)
6月20日8点49分
按耐不住的Bithumb官方接连在twitter上发出了两条公告,请用户不要充值。
不明真相的用户,尚不了解发生了什么事情,在媒体曝出Bithumb被盗的新闻之后,仍有不明真相的用户认为是假新闻。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720201903940.jpg" popup>

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720202818261.jpg" popup>


6月20日11点30分,Bithumb官方又一次在twitter发出紧急公告,强烈要求用户不要在此时向Bithumb充值。

货币交易所Bithumb被盗后的16小时" src="http://www.juu5.com/ueditor/php/upload/image/20180623/1529720203391906.jpg" popup>


因为,就在Bithumb发出公告的同时,他们与黑客之间的赛跑还在继续……
后续
截止本篇分析文章写作时止(6月20日15点45分),疑似黑客已经累计从Bithumb转移 1900BTC(合计人民币81578400元)
按照官方公布情况,黑客除了攻击BTC账户,还可能攻击了其他币种账户。
本篇文章数据均通过区块链数据进行分析得出,仅作为此次事件的一种猜测,不能作为全部事实。


想了解更多区块链赚钱的方法,请添加一下微信号,资深分析师为你揭秘区块链圈币策略,次日热点早知道,让你提前布局,尽情在币圈中去赚钱。
区块链社群

版权声明:本文仅为传播消息之用,不代表聚优区块链立场,文章不构成投资建议。如需转载,请务必注明文章原作者以及来源聚优区块链(http://www.juu5.com),部分图片来源于网络,我们尊重版权,如有疑问敬请联系,我们将核实并删除。

猜你喜欢

数字货币交易模型胜率全解析

自从交易产生以来,无论是商品还是股票,无论是债券还是外汇,无论是期货还是数字货币,交易的本质从来就没有改变过,改变的仅仅是现象,或者说是标的和形式。交易的本质或秘密是什么为了说

2018-07-16

央行推进数字货币研发的价值在哪?

国家对于区块链的态度2018年3月28日,人民银行召开2018年全国货币金银工作电视电话会议,会议指出,“稳步推进央行数字货币研发。”随后央行公布的一篇工作论文中也提到,“央行

2018-07-10

数字货币与股票的区别有哪些?

数字货币算是近年来一种革命性的概念,区块链与比特币起始于2008年,不过直到三年前才开始大量吸引除了极客(Geek,专注于电脑知识的宅宅)之外的人的目光。我们对于实体资产股票、

2018-07-02

三件事让你看懂数字货币投资

货币价值来自于其背后的应用投资前,来谈谈币的价值来自于什么吧!我们为什么需要投资呢?就是不希望赚到的钱一直放在银行,赚取的定期利率还赶不上每年的通货膨胀率,多年前的奶茶一杯才7

2018-07-02

你该如何保护你的数字货币?

虽然比特币网络是安全的,但像保管方法不妥、恶意软件和用户错误等,都可能导致他们的血汗钱丢失。当你在令人困惑的加密货币的水域中航行时,请注意五个事项。你的数字货币是否安全丢失数字

2018-07-02