9个加密货币交易所被查封,交易所安全审计后仍不安全

news2025/1/16 8:05:27

 

美国联邦调查局和乌克兰警方查封了九个加密货币交易网站,这些网站为包括勒索软件参与者在内的诈骗者和网络犯罪分子洗钱提供了便利。

联邦调查局 FBI 在其公告中表示,该行动是在虚拟货币响应小组、乌克兰国家警察和该国法律检察官的帮助下进行的。

此次行动中查封的九个网站及其服务器分别是:

  • 24xbtc.com

  • 100btc.pro

  • pridechange.com

  • 101crypta.com

  • uxbtc.com

  • trust-exchange.org

  • bitcoin24.exchange

  • paybtc.pro

  • owl.gold

今天访问这些网址中的任何一个都会在下面显示扣押横幅,其信息在俄语和英语之间交替。

被查封的网站允许用户匿名将加密货币转换为更难追踪的硬币,以掩盖资金踪迹,并帮助网络犯罪分子在不被执法部门追踪的情况下洗钱。

这些平台中的大多数为用户提供俄语和英语的实时支持和说明,涵盖广泛的网络犯罪社区。

“不合规的虚拟货币交易所,其反洗钱计划松懈或收集最少的了解你的客户信息或根本不收集信息,是网络犯罪生态系统中的重要枢纽,并且违反美国法典第 18 篇第 1960 节和1956 节,”联邦调查局的公告中写道。

通过提供这些服务,虚拟货币交易所故意支持其客户的犯罪活动,并成为犯罪计划的同谋。

该网站的服务器位于美国、乌克兰和欧洲多个国家,在执法行动中也被查获。

执法部门可以对查封的基础设施进行分析,以揭露通过这些网站洗钱的网络犯罪分子,这可能会在未来导致更多人被捕。

打击加密货币洗钱网络非常重要,因为这些平台使黑客能够继续他们的勒索活动有增无减,并在现实世界中使用被盗资金。

通过拆除这些服务,执法机构不仅阻碍了勒索软件集团的金融运作,而且向此类平台的运营商发出了一个强烈的信息,即不会容忍非法或阴暗的活动。

2023 年 3 月,FBI 与欧洲刑警组织和德国警方一起没收了“ChipMixer”加密货币混合服务,黑客、勒索软件团伙和诈骗者使用该服务洗钱。

最近,2023 年 4 月 24 日,美国财政部外国资产控制办公室 (OFAC) 制裁了 支持朝鲜加密货币洗钱网络的经纪人。

最后,在今年年初,美国司法部逮捕了在 香港注册的加密货币交易所Bizlato 的创始人,罪名是帮助网络犯罪分子洗钱非法所得。

Level Finance 加密货币交易所在两次安全审计后仍遭到黑客攻击

黑客利用 Level Finance 智能合约漏洞从去中心化交易所抽取 214000 个 LVL 代币,并将它们换成 3345 个 BNB,价值约 110 万美元。

虽然 Level Finance 表示此次攻击并未影响其流动资金池和 DAO 资金库,并且该漏洞与所有其他合约隔离开来,但 LVL 代币在攻击曝光后立即损失了大约 50% 的价值。

该公司承诺,一旦调查揭示更多信息,就会提供最新情况。此后,DAO 发布了一项提案 ,要求就社区应如何处理因攻击而添加到流通中的 214K LVL 代币进行投票。

区块链安全和数据分析公司 PeckShield 解释说 ,被破坏的智能合约“LevelReferralControllerV2”在 claimMultiple 函数中存在逻辑错误,允许用户在同一时期(时间段)内重复领取推荐奖励。

智能合约审计机构 BlockSec 得出了相同的结论,并补充说自上周以来黑客已多次尝试利用该漏洞,但都失败了。

具体来说,索赔奖励是由推荐层级和奖励积分决定的,因此攻击者做了以下准备:

(1)创建和设置许多推荐人;

(2)使用闪贷进行数十次交换(奖励在 postSwap 中更新)功能)

攻击者创建了多个推荐账户,以最大化他们可以通过利用智能合约漏洞获得的奖励。

闪电贷(单笔交易借贷和返还)被用来进一步放大推荐奖励,允许攻击者从一个代币到另一个代币进行数十次交换,每次都获得奖励。

最终,攻击者昨天执行了正确的步骤并发动了黑客攻击,使他们赚了 110 万美元。

尽管 Level Finance 通过命令独立公司进行两次审计来尽最大努力保护资产,但黑客仍然找到了一种利用代码利用遗漏的漏洞窃取资金的方法。

然而,虽然 Level Finance 在 2023 年接受了两次审计,但尚不清楚该漏洞功能是在之后被审计还是添加的。

安全审计既不是万无一失的,也不应该像我们过去多次看到的那样,将其视为安全保障。

上周,DEX Merlin 由于“平台结构完整性和控制方面的重大缺陷”而受到损害, 损失了 182 万美元 ,流氓内部人士从其流动资金池中抽走了 182 万美元。

这发生在 DEX Merlin宣布区块链安全公司 CertiK 成功审计后几天 。

去年,去中心化音乐平台 Audius 损失了价值 600 万美元的代币 ,原因是攻击者利用了系统中的一个漏洞,该系统自推出以来已经接受了独立审计员的两次深入安全评估。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/501302.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ai皮带跑偏撕裂监测算法 yolov7

ai皮带跑偏撕裂监测系统算法基于yolov7网络模型人工智能视觉技术,ai皮带跑偏撕裂监测算法模型自动识别现场画面中传送皮带撕裂、跑偏、偏移等情况,立即告警抓拍存档同步回传后台。YOLO 的核心思想就是把目标检测转变成一个回归问题,利用整张图…

Git入门学习

Git是什么? 是一种免费开源的分布式版本控制系统,区别于集中式挂历系统(SVN,CVS)的是分布式每人都有一个“档案馆”,而集中式是只有一个“档案馆”。 这样的话,如果你使用git进行开发,感觉自己…

多层PCB层叠结构

在设计多层PCB电路板之前,设计者需要首先根据电路的规模、电路板的尺寸和电磁兼容(EMC)的要求来确定所采用的电路板结构,也就是决定采用4层,6层,还是更多层数的电路板。确定层数之后,再确定内电…

全景丨0基础学习VR全景制作,平台篇第18章:热点功能-音频

大家好,欢迎观看蛙色VR官方——后台使用系列课程! 功能说明 应用场景 热点,指在全景作品中添加各种类型图标的按钮,引导用户通过按钮产生更多的交互,增加用户的多元化体验。 音频热点,即点击热点后会直接播…

低代码开发重要工具:jvs表单动态字段配置方式

在表单中常常会有动态字段的场景,也就是如下图所示,根据一个字段的内容选项去控制另外字段的内容展示 配置的思路:根据第一个单选框选择的内容,通过关联筛选的方式去选择第二个单选框的内容,那么第二个单选框的物理存储…

K8s基础7——DaemonSet控制器、Job批处理调度、Cronjob定时调度

文章目录 一、DaemonSet二、Job三、Cronjob 一、DaemonSet 控制器介绍: DaemonSet 可以确保全部(或者某些)节点上运行一个 Pod 的副本。当有节点加入集群时, 也会给这新节点新增一个 Pod 。当有节点从集群移除时,此节点…

redis最大连接数查询与设置

redis客户端连接数 redis通过监听一个TCP端口或socket的方式接收来自客户端的连接, 当与客户端建立连接后,redis内部会进行如下操作: (1)客户端socket会被设置为非阻塞模式,因为redis在网络时间处理上采用的是非阻塞多路复用模…

基于JavaWeb实现的汽车维修管理系统

【简介】 本系统基于springboot mybatis jps架构开发,前后端分离,开发环境为jdk1.8、mysql、maven。系统功能主要分为汽车维修管理、配件管理、财务管理、基础数据管理、系统维护5大模块。 【功能结构】 【技术架构】 系统架构:springboot …

不会做大数据实时计算?10年数据分析师整理,一文给出解决方案

本文分为四个章节介绍实时计算,第一节介绍实时计算出现的原因及概念;第二节介绍实时计算的应用场景;第三节介绍实时计算常见的架构;第四节是实时数仓解决方案。 一、实时计算 实时计算一般都是针对海量数据进行的,并…

RISC-V OS(老师的OS) 基于 汪辰老师的视频笔记

前言 最后面没写完,以后再补。。。 RISC-V OS RVOS 介绍 操作系统定义 操作系统(英语:Operating System,缩写:OS)是一组系统软件程序: 主管并控制计算机操作、运用和运行硬件、软件资源。提…

[oeasy]python049_帮助手册_pydoc_manual_document

帮助手册 回忆上次内容 上次了解了注释 注释是为了让程序更可读注释不会影响程序运行速度 注释分为两种 单行的 以#开头不能是字符串当中的# 多行的 三个"三个 多行注释还有什么特殊功能么?🤔 增加描述说明 #!/usr/bin/python3 #vim: set file…

技能梳理38@stm32+CC2530+超声波+光敏+oled

技能梳理38stm32CC2530超声波光敏oled 1、项目简介 2、实现逻辑 #主从机使用zigbee通信 #主机oled显示当前停车场位置图 #从机通过超声波和光敏一起检测是否有车 #当某位置车辆进出,在主机上oled进行提示 3、应用场景 #车辆无线检测 #货架商品有无检测 4、核心…

UWA Pipeline 2.4.2 版本更新说明

UWA Pipeline是一款面向游戏开发团队的本地协作平台,旨在为游戏开发团队搭建专属的DevOps研发交付流水线,提供可视化的CICD操作界面、高可用的自动化测试以及UWA性能保障服务的无缝贴合等实用功能。 在本次2.4.2版本更新中,我们对Pipeline的…

【Java+GS】GeoServer,通过配置自定义样式,实现不同图斑展示不同颜色。附java实现方法

文章目录 客户端发布样式一、[GeoServer中使用SLD样式](https://www.cnblogs.com/tuboshu/p/10752292.html)二、分属性渲染三、客户端操作发布图层 掌握使用java api 发布样式一、前置准备二、发布图层三、发布工具类 设计从数据库字段自定义样式一、数据库设计二、业务逻辑分享…

「容器云架构」K8s 多区域部署介绍

背景 Kubernetes的设计使得单个Kubernetes集群可以跨多个故障区域multiple failure zones运行,通常这些区域(zones )位于称为区域(region)的逻辑分组中。主要的云提供商将一个区域定义为一组故障区域 failure zones&am…

Linux高性能服务器编程|阅读笔记:第7章 - Linux服务器程序规范

目录 简介系列笔记7.1 日志7.1.1 Linux系统日志7.1.2 syslog函数7.2 用户信息7.2.1 UID、EUID、GID和EGID7.2.2 切换用户7.3 进程间关系7.3.1 进程组7.3.2 会话7.3.3 用ps命令查看进程关系7.4 系统资源限制7.5 改变工作目录和根目录7.6 服务器程序后台化结语简介 Hello! 非常感…

基于html+css的图展示50

准备项目 项目开发工具 Visual Studio Code 1.44.2 版本: 1.44.2 提交: ff915844119ce9485abfe8aa9076ec76b5300ddd 日期: 2020-04-16T16:36:23.138Z Electron: 7.1.11 Chrome: 78.0.3904.130 Node.js: 12.8.1 V8: 7.8.279.23-electron.0 OS: Windows_NT x64 10.0.19044 项目…

【UE】高级载具插件-02-坦克开火

1. 添加开火的操作映射 2. 创建一个actor蓝图类,添加一个静态网格体组件 添加发射物移动组件 设置初始速度和最大速度 发射物重力范围设为0.05 添加音频组件 设置音效 3. 打开炮管的静态网格体 在插槽管理器中创建插槽 将创建的插槽放到炮口位置 4. 打开“BP_BaseT…

《物联网安全关键技术白皮书》解读

物联网技术作为物理世界与信息世界融合的具象体现,有效地连接分离的物理世界和信息空间,囊括了传感器网络、通信网络以及互联网,构建物与物互联、人与物互联、人与人互联的协同共生关系,推进了信息产业的新变革,同时也…

南大通用数据库-Gbase-8a-学习-35-rmt(远程导出数据文件)

目录 一、测试环境 二、引入 三、rmt导出流程 四、Linux环境模拟实验 1、不加rmt导出数据 2、加rmt导出数据 一、测试环境 名称值CPUIntel(R) Core(TM) i5-1035G1 CPU 1.00GHz操作系统CentOS Linux release 7.9.2009 (Core)内存3G逻辑核数2目的端Gbase8a版本8.6.2-R43源…