動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

FBI 如何破獲 DarkSide 勒索贖金 , 比特幣私鑰真能被攻破?業內專家給出可能解釋

美國司法部宣布已追回此前 Colonial Pipeline 支付給駭客組織 DarkSide 的部分加密貨幣贖金。此前美國最大的燃油管道 Colonial Pipeline 遭到 DarkSide 攻擊,DarkSide 索要價值 500 萬美元的比特幣贖金。Colonial Pipeline 於美國時間 5 月 8 日支付贖金 75 BTC。
(前情提要: 美國油管案引市場恐慌?FBI 如何追到「6,000萬比特幣贖金」、獲取私鑰的手法是?)
(事件背景: 美東油管癱瘓案》美國司法部「已追回6,000萬的比特幣」勒索贖金,共63.7BTC)

 

Peckshield「派盾」旗下的反洗錢反詐欺系統 CoinHolmes 顯示,Colonial Pipeline 支付贖金 75 BTC 後,這 75 BTC 被分別轉至開頭為 bc1qxu 和開頭為 bc1qu5 的兩個錢包地址,贖金佔比分別大約為 84% 和 16%。

 

筆者此前分析過 DarkSide 這個駭客組織已經形成完整的「勒索即服務(RaaS)」產業鏈,開發者向下游提供作案工具和方法,然後抽成獲利。從資金流轉圖可以看出,這一次被 FBI 凍結的是下游勒索的資金(開頭為 bc1qxu,63.7 BTC),開發者的資金自收到後就沒有動過(開頭為 bc1qu5,11.2 BTC)。

屬於下游勒索錢包的開頭為 bc1qxu 的 63.7 BTC 先是轉到了開頭為 3EYkxQ 的地址,隨後轉入開頭為 bc1qq2 的地址,再分兩筆分別轉入開頭為 bc1qpx 的目標地址(FBI 掌握私鑰的地址,63.7 BTC)和另一地址(5.9 BTC)。

本週一釋出的一份宣誓書顯示,追回此筆贖款源於聯邦調查局(FBI)掌握了轉帳過程中某一關鍵錢包的私鑰,但並未透露 FBI 是如何獲得該私鑰的。

PeckShield反洗錢專家表示:FBI 很可能追蹤到了勒索軟體在美國的伺服器代理,然後被查獲,私鑰可能存在伺服器上面。

延伸閱讀:美國油管案引市場恐慌?FBI 如何追到「6,000萬比特幣贖金」、獲取私鑰的手法是?

早前 DarkSide 的網站遭封鎖,他們隨後發文宣布解散,並將支付伺服器上的資金轉移到了一個未知的地址。

以我們以往幫助警方追蹤涉及洗錢的虛擬貨幣案例來看,一般情況下,通過追蹤和分析資金流向,分析交易模式和對方訊息,如果犯罪嫌疑人使用中心化交易機構洗錢,可通過定位中心化交易機構,並出具司法對證,封堵疑似涉案資金,鎖定涉案嫌疑人。

但是,在 Colonial Pipeline 的案例中,資產並未流入中心化交易機構,所以 FBI 應該不是通過這種方式查封這筆款項的。此外,目前還沒有跡象顯示有私鑰洩漏的可能,我們的判斷傾向於 FBI 從伺服器代理著手追回這筆贖金。PeckShield反洗錢專家解釋道。

📍相關報導📍

付駭客 1,100 萬鎂比特幣!最大肉商 JBS 花錢買心安,執行長:做了最正確的決定

美國司法部警戒! 歷經JBS、油管案「勒索軟體攻擊」調查升級,層級比照「恐怖主義」案件

台灣|全球筆電代工一哥「仁寶」疑中勒索病毒,贖金錢包今存入約 1500 萬台幣的比特幣


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
國際貨幣基金 IMF 表態:薩爾瓦多比特幣列法幣恐致「總體經濟、金融、法律問題」

國際貨幣基金 IMF 表態:薩爾瓦多比特幣列法幣恐致「總體經濟、金融、法律問題」

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.