图文追踪TokenStore『跑路』资产行踪_NST:SHIELD

6月10日,巴比特发出消息称,一款叫做TokenStore的理财钱包疑似跑路。区块链安全公司PeckShield随即介入对”跑路”资金展开追踪调查。几天以来,PeckShield数字资产护航系统(AML),通过对一些涉及”跑路”的关键链上地址进行锁定追踪发现,本次跑路事件关乎超2,100名投资者和数亿元数字资产。被卷走加密资产涉及:BTC、ETH、ETC、XRP、EOS、LTC、USDT等多个主流加密货币。截至目前,PeckShield已经追踪到部分币种的”跑路”流向,并在巴比特媒体和火币交易所等生态伙伴的协助下,尽可能的帮助受害者挽回资产损失:06月11日早晨,PeckShield追踪到跑路资金中EOS资产,分别有25,803个EOS流入火币交易所,1,581个EOS流入ZB交易所,XRP资产中,有281,807个XRP流入币安交易所,708,178个XRP流入火币交易所。06月11日晚间,火币和ZB交易所分别对涉及的可疑账号实施了”冻结”或”提币功能限制”等紧急处理。6月12日,PeckShield追踪到跑路资金中ETH资产,总计约36,271个ETH被分散在4个主要地址当中,暂未发现流入交易所。06月13日下午,PeckShield追踪到跑路资金中ETC资产,已经有5笔总计42,746个ETC流入一个疑似交易所的地址。……与此同时,已经有将近千名”受害者”向PeckShield安全人员提供了一些相关交易地址,给PeckShield安全人员锁定跑路资金流向提供了非常大的帮助。整体而言,此次TokenStore钱包”跑路”事件,所波及用户数目,造成损失之大,涉及加密货币代币种类繁多,波及面之广,影响之恶劣触目惊心。PeckShield正持续追踪赃款进一步流向,并及时披露给媒体、交易所等生态伙伴,合大家之力,众志成城,尽可能帮助受害者挽回资产损失。关于TokenStore钱包,官方宣称其具有“AlphaGo智能搬砖套利”,“稳赚不赔,收益稳定”等功能,同时鉴于它采用推荐人获取收益手段,吸引了大量用户参与。一般区块链链上资产进行转移/都会经历逃离追踪和抛售两个阶段:将资产分散至不同地址,进行批量转移,以提高追踪的难度;等待合适时机,将赃款分批汇入交易所,进行。此次TokenStore跑路事件涉及的加密货币共有BTC、ETH、ETC、XRP、EOS、LTC、USDT等。PeckShield目前已经追踪到BTC、ETH、EOS、XRP、ETC等重点数字资产的流向情况,接下来将分几个篇章分别向大家介绍。ETH篇

Open Campus推出价值1000万美元全球教育工作者基金:5月16日消息,据官方推特,Web3教育协议平台Open Campus宣布推出价值1000万美元的全球教育工作者基金,旨在奖励全球的教师和创作者,为Open Campus及其合作伙伴平台开发K-12教育内容。申请者可以是合格的教师、教育机构以及具有主题知识的个人或团队。OC 社区(EDU代币持有者)将被邀请投票并决定应选择哪些应用程序。[2023/5/16 15:05:01]

根据受害者反馈的信息,追查到其中有一部分TokenStore钱包的用户最近20天频繁与以下地址交互:

以0x6634...地址为例,该地址仅05月31日当天就有398笔资金流入,而这一天正是TokenStore官方宣称『系统全面升级维护』的日子,至此之后TokenStore钱包就“消失”了,数千名用户踏上了维权之路。从ETH区块链浏览器可以看到该地址于06月10日出现了”异动”,余额中21,476个ETH被转移到了一个新地址0x5d9f…中,下图为ETH转移的动向图。

CleanSpark以1.45亿美元购买45,000台比特币矿机:金色财经报道,比特币矿业公司 CleanSpark 斥资 1.45 亿美元购买了 45,000 台比特币矿机,计划在年底前将其挖矿能力翻一番。所有挖矿设备都是 Antminer S19 XP,CleanSpark 首席执行官 Zach Bradford 称其是市场上最高效的矿机。该制造商的目标是在 8 月交付 25,000 台机器,其余机器将于 9 月到货。[2023/4/11 13:57:23]

PeckShield安全人员分析认为TokenStore跑路事件之ETH资产转移的几个阶段:大量用户通过交易所提现ETH至用户在TokenStore生成的用户地址中;05月31日前后,这些用户存在于TokenStore的地址都向0x6634…地址转账;而在06月10日,多达21,476个ETH从0x6634xxx地址转移至0x5d9f…地址中。这么多在TokenStore生成的地址在短时间内均向0x6634…地址转账?这一行为非常的可疑,PeckShield安全人员认为用户存在TokenStore中的地址很有可能私钥为他人控制了,是何人所为,相信大家炳若观火。由于以太坊网络上创建地址没有成本,地址没有标记说明,用户的资金被多次转往了多个不同地址,这给资产追踪带来了很大难度。PeckShield安全人员通过反复的查证地址关联和流向,最终发现用户的资产主要被汇聚到如下4个可疑地址:

郭明錤:台积电将独家供应高通5G旗舰芯片:7月14日消息,分析师郭明錤在社交平台表示,“我的最新调查显示,台积电将是高通在2023年和2024年5G旗舰芯片的独家供应商,这对两家公司来说,是一个超级双赢局面。”

?按照高通的规划,2023年与2024年将迭代几款骁龙8、骁龙8+5G旗舰芯片。从骁龙8+Gen1芯片开始,高通开始采用台积电工艺生产5G旗舰芯片。高通骁龙8Gen2是骁龙8Gen1的继任者,预计将在今年11月发布,将由台积电代工,可能依然采用4nm制程。?(财联社)[2022/7/14 2:12:09]

EOS篇

最早,06月11日,PeckShield安全人员在捕获一些关键地址后,就发现分别有25,803个EOS转入火币交易所,1,581个EOS流入ZB交易所,交易所已经对相关账户采取了冻结等举措。另外,根据PeckShield安全人员深入追踪发现,目前还有320,077个EOS存储于12个账户中,且尚未发生转移。如下为截至目前,EOS资产转移路径图:

稳定币协议Beanstalk将于6月6日启动筹款活动以挽回黑客攻击损失:金色财经报道,基于信用的去中心化稳定币协议Beanstalk周四正式宣布推出筹款活动“TheBarnRaise”,以恢复因治理漏洞而损失的7700万美元流动性。“TheBarnRaise”将于6月6日美国东部时间下午12点开始,将持续到所有“Fertilizer”代币(将作为参与证明的BarnRaise代币)售完为止。作为筹款活动的一部分,Beanstalk还将推出10,000个非同质代币(NFT),即TheBarnRaiseNFTCollection,该系列将提供给在协议重新启动之前至少贡献1,000USDC的第一批参与者。此前报道,Beanstalk在4月份遭到1.82亿美元的闪电贷攻击。[2022/6/3 3:59:43]

在此,PeckShield安全人员还原了TokenStore跑路事件中EOS资产转移的几个阶段:TokenStore钱包跑路后,用户存放于钱包中的大量资金被迅速转移至newaccountcc地址;newaccountcc将部分资金转入火币交易所;之后,newaccountcc中的剩余资金又被多次混淆到不同的地址和交易所。在分析这些地址行为时,newaccountcc账户引起了PeckShield安全人员的重点关注,该账户创建于2019年05月31日,第一笔资金就来源于TokenStore账户交易:

之后TokenStore的充币和提币账户多次往该账户转账,而该账户在收到EOS后立即向火币交易所进行了转账:

至此,PeckShield安全人员以ETH,EOS为例分析了此次TokenStore钱包跑路事件后的资产转移情况,由于大量的未知资产还在流动,PeckShield安全人员的追踪工作还在持续进行中,更多资产的转移详情PeckShield安全人员会在后续文章中持续更新。PeckShield数字资产护航系统基于各大公链生态数据的全面挖掘和剖析,积累了海量高风险黑名单库,能够从庞大的链上数据库中精准提炼出黑客的行踪,并联合全球各大交易所、社区治理单位等合作伙伴,对黑客行踪展开全链、全时段、反伪装等步步追踪和实时封堵。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:950ms