STA:Stake.com被攻击损失4000万美元 追踪被盗资金流向

9月4日,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,加密平台Stake.com遭遇黑客攻击。

攻击发生后,Stake.com表示其ETH和BSC上热钱包发生未经授权的交易,正在进行调查,并将在钱包完全重新确保安全后尽快恢复存提款。

据Beosin安全分析团队查看之后,发现本次事件主要原因为Stake项目私钥泄露,导致约4千万美元资产的损失。因此,我们使用Beosin KYT虚拟资产反合规和分析平台对该事件进行了资金追踪。

事件跟踪

ETH链上资金流向

攻击发生后,在ETH链上,攻击者首先向0x3130662aece32F05753D00A7B95C0444150BCd3C地址发送1ETH。

巴黎初创公司Stage11完成570万美元种子轮融资,以构建音乐元宇宙:10月14日消息,巴黎初创公司Stage11宣布完成570万美元种子轮融资,欧洲风投基金Otium Capital领投。Stage11致力于打通音乐、游戏、混合现实与数字藏品,为元宇宙重新构想音乐。Stage11可在桌面和移动设备上访问,首次音乐体验将于2022年亮相。新资金将用于引进战略人才、签署关键音乐人,建立品牌合作伙伴关系,以及打造技术平台。该公司已与Martin Garrix、David Guetta、Snoop Dogg、Ne-Yo、Akon、Salif Gueye等音乐人以及时装厂牌Institut Fran?ais de la Mode建立合作关系,并将帮助他们推出NFT。(Venture Beat)[2021/10/14 20:28:15]

在同一个块中,再向0x3130662aece32F05753D00A7B95C0444150BCd3C钱包发送6000ETH。

接着,Stake钱包向0x3130662aece32F05753D00A7B95C0444150BCd3C地址发送3,900,000 枚USDC。再向0x3130662aece32F05753D00A7B95C0444150BCd3C地址发送9000,000枚DAI。

NFT STARS将拍卖著名音乐制作人Eva Shaw的独特NFT收藏:NFT STARS宣布将拍卖由加密爱好者、流行音乐制作人DJ Eva Shaw创建的独特NFT。据悉,Eva Shaw的每一个NFT都是她艺术视野的独特展示,本次推出的“Exploration”系列代表了她对密码创新、音乐和图形艺术的热爱和热情。(NewsBTC)[2021/7/2 0:22:55]

最终攻击者将DAI,USDC等Token兑换为ETH沉淀至如下4个地址:

0xba36735021a9ccd7582ebc7f70164794154ff30e

0x94f1b9b64e2932f6a2db338f616844400cd58e8a

0x7d84d78bb9b6044a45fa08b7fe109f2c8648ab4e

0xbda83686c90314cfbaaeb18db46723d83fdf0c83

Beosin KYT/AML追踪ETH链上资金详情图如下图所示:

币安Staking加码IOST申购额度:据币安Staking官方消息,为更好的服务用户,币安Staking于今日21:00(香港时间)开放IOST更多额度,定期30天,60天和90天均增加更多额度,锁仓收益每日分发。[2021/2/2 18:43:21]

Beosin KYT追踪的盗币资金流向简图

Polygon链上资金流向

在Polygon链, 攻击者先向0xfe3f568d58919b14aff72bd3f14e6f55bec6c4e0地址发送3,250,000 枚MATIC。

向0xfe3f568d58919b14aff72bd3f14e6f55bec6c4e0地址发送4,220,000 枚USDT。

向0xfe3f568d58919b14aff72bd3f14e6f55bec6c4e0地址发送1,780,000枚USDC。

加密安全公司Fireblocks已完成与Bitstamp的整合:加密安全公司Fireblocks已完成与Bitstamp的整合,允许后者机构客户仅通过一次确认就完成交易。此外,这一合作还将使得Bitstamp用户能够将他们的账户与其他平台连接起来,帮助Fireblocks优化平台交易效率。(Finance Magnates)[2020/4/15]

向0xfe3f568d58919b14aff72bd3f14e6f55bec6c4e0地址发送70,000枚DAI。

最终攻击者将DAI,USDC等Token兑换为MATIC沉淀至如下4个地址:

0x32860a05c8c5d0580de0d7eab0d4b6456c397ce2

0xa2e898180d0bc3713025d8590615a832397a8032

0xa26213638f79f2ed98d474cbcb87551da909685e

0xf835cc6c36e2ae500b33193a3fabaa2ba8a2d3dc

动态 | 1201枚BTC转入Bitstamp交易所 价值1241万美元:据WhaleAlert数据显示,北京时间18:16,1201枚BTC从多个地址转入Bitstamp交易所,按当前价格计算,价值约1241万美元,交易哈希为:fecc5773667631769e2650b955daf60d7b410f3c3e2fa74af65f5c6fb5be2287。[2020/2/15]

KYT/AML追踪Polygon链上资金详情:

BNB Chain链上资金流向

在BNB Chain链上,攻击者用Stake钱包向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送7,350,000枚BSC-USD。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送1,800,000枚USDC。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送1,300,000枚BUSD。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送83,900,000,000枚SHIB。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送300,000枚MATIC。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送12,000枚BNB。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送2,300枚ETH。

向0x4464e91002c63a623a8a218bd5dd1f041b61ec04地址发送40,000枚LINK。

最终将BNB chain上面的资产兑换为BNB沉淀至如下4个地址:

0xff29a52a538f1591235656f71135c24019bf82e5

0x95b6656838a1d852dd1313c659581f36b2afb237

0xe03a1ae400fa54283d5a1c4f8b89d3ca74afbd62

0xbcedc4f3855148df3ea5423ce758bda9f51630aa

KYT/AML追踪BNB chain资金详情:

9月5日,加密平台Stake.com发布公告称,平台所有服务已恢复,所有货币的存提款都在即时处理。这次事件让Stake.com在以太坊上被盗1570万美元,也在BNB Chain和Polygon网络被盗价值2560万美元的加密资产。这个事件的教训使Stake.com加强了安全措施,包括加强私钥管理和采取额外的防护措施,以确保用户资产的安全。

同时,Beosin将继续致力于提供最先进的安全审计和风险监控解决方案,为加密资产的持有者和交易平台提供可靠的保障。这次事件向整个加密行业提出了警示,强调了安全性的重要性,并进一步推动了安全技术和合规措施的发展,以保护用户的数字资产免受潜在的威胁。

Beosin作为一家全球领先的区块链安全公司,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,公司致力于Web3生态的安全发展,已为全球3000多个企业提供区块链安全技术服务,包括HashKey Group、Amber Group、BNB Chain等,已审计智能合约和公链主网超3000份,包括PancakeSwap、Ronin Network、OKCSwap等。欢迎点击公众号留言框,与我们联系。

Beosin

企业专栏

阅读更多

白话区块链

神译局

Gryphsis Academy

CertiK中文社区

新浪科技

元宇宙之心

金色早8点

Web3小律

MarsBit

ForesightNews

吴说区块链

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

SHIBEPE:团队成员监守自盗?PEPE丢币始末

上周末,沉寂许久的PEPE冷不丁地弄出了个大新闻。三名前团队成员被指控窃取16万亿枚PEPE代币并在各加密货币交易所出售,并随即删除了他们的社交媒体账户.

[0:15ms0-3:223ms