查看原文
其他

以太坊黑色情人节专题之恶意扫描 IP 披露

慢雾安全团队 慢雾科技 2019-09-10


上周一(2018.3.26)我们上线了以太坊黑色情人节专题页面,对 3 月 20 日我们披露的由以太坊生态安全缺陷导致的盗币事件进行持续的追踪。完整事件回顾可以查阅:


首次披露:

以太坊生态缺陷导致的一起亿级代币盗窃大案

首次披露(英文版):

Billions of Tokens Theft Case cause by ETH Ecological Defects

专题上线:

以太坊黑色情人节专题上线


从 3 月 20 日我们披露该事件至今,仍发生 94 起成功的盗币攻击,共计 81 枚 ETH 被盗,并且攻击者进行了 4 次提现操作,含 313 枚 ETH。


2018.3.20 ~ 2018.4.4 盗币攻击分布图


另外,对目前我们监测到的攻击者钱包地址进行分析发现,0x957cD4Ff9b3894FC78b5134A8DC72b032fFbC464 是最活跃的攻击者,截止发稿时总共盗取约 43370 枚以太坊,占比 93.38%。


攻击者盗取 ETH 数量占比


通过生态合作伙伴提供的情报及我们的蜜罐日志分析,我们得到活跃在全球各地的恶意扫描 IP,为更好的促进生态安全发展,我们决定将其披露在以太坊黑色情人节专题页面中。


恶意扫描 IP 曝光台


我们希望这种持续的追踪与披露能够让以太坊生态更加的安全,这是我们作为以太坊生态参与者的一份责任。


以太坊黑色情人节专题页面:

https://4294967296.io/eth214/




关于慢雾科技


厦门慢雾科技有限公司,专注区块链生态安全,总部位于厦门,由一支拥有十多年一线网络安全攻防实践的团队创建。团队曾为 Google、微软、W3C、公安部、腾讯、阿里、百度等输出过安全能力,团队多项成果也曾进入过 Black Hat 等全球黑客大会。慢雾科技的核心能力包括:安全审计、防御部署、地下黑客风向标追踪。慢雾科技已经为全球多家交易所、钱包、智能合约等做了安全审计与防御部署,并通过独有的地下黑客风向标追踪引擎,持续为合作公司及国家相关部门提供威胁情报。


慢雾科技官网:https://slowmist.com/


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存