六波攻击席卷 DCENT,近 2000 万美元瑞波被盗
核心要点
XRPL.to追踪显示,9月15日至20日DCENT钱包遭六波攻击,1175万枚XRP从6678个钱包流出,资金经THORChain等跨链转移,DCENT正联合执法部门追踪并警示用户迁移资产。
据 Woofun AI 消息, 钱包遭遇大规模安全危机,六波攻击导致近 2000 万美元瑞波()被盗,引发行业高度关注。
此次攻击的时间线与规模呈现出极高的组织性与破坏力。区块链分析机构 追踪数据显示,在 9 月 15 日至 9 月 20 日这一周多的时间内,共有 1175 万枚瑞波从 6678 个不同的钱包中被转出。按当时约 1.59 美元的瑞波价格计算,这些被窃走的 token 总价值约为 1868 万美元。
值得注意的是,即便 DCENT 在向其移动端应用钱包的用户发出关于未经授权转账的警告后,盗取行为仍未停止。.to 确定第一波盗取行为发生的时间为 9 月 15 日世界标准时间 15:35。DCENT 表示,它在 9 月 16 日收到了首例来自韩国的客户报告,并于当天开始通过其应用程序及官方渠道向用户发出通知。
然而,盗取行为在此后再度发生。另一波盗取行为始于 9 月 17 日世界标准时间 07:05,而其在调查中发现的最后一批被盗资产则出现在 9 月 20 日世界标准时间 20:56。从操作手法来看,调查人员在其追踪的数据集中发现,有 4208 个钱包是通过支付交易被盗取的,还有 2470 个钱包是在没有相应支付操作的情况下通过账户删除功能被清空的。该机构还发现了源自 4950 个钱包的 5001 笔账户删除交易,其中一些账户此前就已经被部分清空过。
账户删除功能使得掌握私钥的人能够取出普通支付盗取行为可能遗漏的余额。瑞波账本(XRPL)上的账户在处于开启状态时会保留一定储备金,但账户删除交易可以关闭符合条件的账户,并将其剩余的瑞波在扣除删除费用后转至另一个地址。有一笔此类删除交易转移了 107507 枚瑞波,按当前价格计算其价值约为 171000 美元。XRPL.to 表示,这些支付和删除交易均使用了相关账户的私钥进行了有效签名。
不过区块链上的痕迹并未显示这些私钥是如何被获取的,DCENT 也尚未披露该事件的技术成因。
Woofun AI 整理数据显示,资金流向的追踪揭示了攻击者利用跨链技术增加追回难度的复杂路径。在调查人员追踪到资金流向之时,大部分被窃的瑞波已经开始离开瑞波账本。截至 9 月 21 日世界标准时间 11:26,XRPL.to 追踪到有 567 万枚瑞波通过 被转移,其中包括通过某些交易转出的约 559 万枚瑞波,这些交易的备注信息中注明了以太坊地址作为接收方。
另有 324 万枚瑞波流入了 XRPL.to 视为交易所的 ,约 546080 枚瑞波到了 ,还有 535666 枚瑞波进入了币安的存款地址。在调查人员所记录的那一刻,仍有大约 131 万枚瑞波留在与此次盗取事件相关的钱包中。这些资金的去向使得追回这些资产的工作变得更加复杂。THORChain 和 NEAR Intents 能够在不同区块链网络之间转移资产,这就意味着一旦瑞波在另一个区块链上被兑换成其他资产,调查人员就必须跟进更多的资金流向痕迹。
与此同时,转移到与交易所相关的地址或许能为追回资金提供切入点,不过仅凭一个存款地址并无法确定这些资金是被卖出还是依然可以取用。DCENT 表示,它一直在与韩国执法部门、外部安全专家、各类区块链项目以及交易所合作,试图追踪这些资金,并在可能的情况下申请冻结相关账户。该公司尚未宣布已成功完成冻结或追回行动,它指出任何此类行动都取决于执法部门、各交易所以及控制资金流转路径的其他第三方。

评论
暂无评论