Derek Chan

Derek Chan is a Cybersecurity Analyst specializing in Web3 threats at CFTime.io. He reports on crypto-related phishing campaigns, DeFi rug pulls, smart contract reentrancy attacks, and Hong Kong's evolving cyber landscape amid increasing blockchain adoption. Derek focuses on real-time threat monitoring, security audits, and user protection tips.

黑客盜走Coinbase

大快人心!黑客盜走Coinbase 3億 卻因「恐慌拋售」反虧93萬美元 鉅額贓款慘被市場收割

加密貨幣市場再起波瀾。據報導,盜走Coinbase逾3億美元的網絡黑客,在恐慌性拋售中損失慘重。該黑客在短短兩天內,將此前以每枚4756美元價格購入的3976枚以太幣(總值1890萬美元),以每枚4522美元的價格全部拋售,造成約93.2萬美元的損失。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 黑客將以太幣兌換為DAI 避險價格波動 根據區塊鏈分析公司Arkham Intelligence的數據,該黑客將所有以太幣兌換為DAI穩定幣。此舉被分析師認為是為了規避加密貨幣市場價格波動的風險,並方便資金轉移。DAI的去中心化特性使其成為犯罪分子理想的洗錢工具,因為它缺乏中心化機構可以凍結資產或將地址列入黑名單。 相比之下,USDT、USDC、TUSD和PAX等中心化穩定幣則更容易受到監管機構的追蹤和干預。 盜走Coinbase巨額以太幣提款加劇市場波動 與此同時,市場觀察到多個「巨鯨」帳戶進行了大規模的以太幣提款,進一步加劇了市場波動。Lookonchain數據顯示,多個新錢包在Binance、FalconX、Kraken和Bitget等交易平台進行了巨額以太幣提款,總額超過2.08億美元。其中,一個名為0x4d43的新錢包在40分鐘內從Binance提取了4208枚以太幣(約1950萬美元);另一個新錢包0x9D99則從Binance和Bitget提取了5297枚以太幣(約2470萬美元);而錢包0x7451從FalconX提取了約6160萬美元的以太幣;Kraken更是出現了單筆1.02億美元的以太幣提款。 這些巨額提款活動,加上過去24小時內CoinGlass數據顯示超過1.08億美元的以太幣在期貨市場被拋售(其中約86%為多頭倉位),共同導致以太幣價格在創下新高後回落至4522美元,跌幅達1.57%。 監管不確定性影響市場情緒 市場分析指出,監管不確定性也是影響市場情緒的重要因素。BlackRock申請的以太幣ETF計劃中加入質押功能的決定被美國證券交易委員會(SEC)推遲至10月30日,21Shares和Grayscale的類似計劃也面臨延期。 這種監管不確定性加劇了投資者的觀望情緒。 以太幣ETF市場表現強勁 儘管短期市場波動劇烈,但以太幣ETF市場的整體表現依然強勁。截至9月12日,總淨流入已達133.6億美元,總資產淨值達到303.5億美元,上週單日交易額更突破25.5億美元。 這顯示機構投資者對以太幣的興趣持續高漲,也預示著以太幣的價格長期仍有上漲的潛力。 Coinbase黑客事件以及隨之而來的以太幣市場波動,凸顯了加密貨幣市場的高風險性。 然而,以太幣ETF市場的強勁表現也暗示著其長期增長潛力。 投資者需密切關注市場動態,謹慎評估風險與機遇。

Read More
伊朗加密貨幣交易所遭黑客攻擊

伊朗加密貨幣交易所遭黑客攻擊 疑以色列背景組織所為

伊朗最大的加密貨幣交易所Nobitex於6月18日遭遇重大安全事件,損失超過4800萬美元的Tether (USDT)。 聲稱對此負責的是一個自稱Gonjeshke Darande(Predatory Sparrow)的網絡犯罪組織,該組織與以色列存在關聯。區塊鏈安全公司Onchain Labs迅速發現了伊朗加密貨幣交易所遭黑客攻擊事件,並追蹤到被盜資金流向Tron網絡。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次攻擊並非單純的財物損失,Gonjeshke Darande過往曾發動多起針對伊朗基礎設施和金融機構的網絡攻擊,包括癱瘓70%的伊朗加油站以及攻擊與伊朗軍方相關的Sepah銀行。 該組織在公開聲明中指控Nobitex協助伊朗政府規避國際制裁,並為恐怖主義活動提供資金,甚至聲稱在Nobitex工作等同於服兵役。 他們威脅將在24小時內公開Nobitex的源代碼和內部信息。 伊朗加密貨幣交易所遭黑客攻擊 表示僅部分熱錢包資金受影響 Nobitex方面已證實遭到黑客入侵,並在X平台上發佈聲明,表示僅部分熱錢包資金受影響,大部分資產安全存放在冷錢包中,並承諾將利用保險基金和自身資源賠償所有損失。 目前平台仍處於離線狀態,以進行全面調查。 Onchain調查員ZachXBT在Telegram上也證實了這宗事件,指出Nobitex多個錢包出現可疑資金外流,損失金額達4865萬美元。 此次事件凸顯出加密貨幣交易所在地緣政治衝突中日益成為軟目標,尤其在中東等高風險地區。 隨著網絡攻擊的政治色彩日益濃厚,加密貨幣交易所需要重新評估其安全措施,以應對日益複雜的威脅,保障用戶資產安全及地區穩定。 目前事件仍在持續發展中。

Read More
Bybit黑客事件侵竊取14億美元

Bybit黑客事件 引發加密貨幣產業監管隱憂

全球第二大加密貨幣交易所Bybit於2月21日遭黑客竊取14億美元,創下加密貨幣交易所史上單次遭竊金額最高紀錄。Bybit黑客事件引發業界對反洗錢(AML)和打擊資恐融資(CFT)機制的嚴重關注,並凸顯部分去中心化平台監管漏洞。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! Bybit黑客事件 手法疑為內部人員勾結 此次黑客攻擊手法疑為內部人員勾結,Bybit高層管理人員簽署惡意交易,導致黑客得以從多重簽名錢包中竊取大量以太幣(ETH)。事件發生後,客戶恐慌性提領超過40億美元存款。Bybit雖聲稱在約12小時內透過取得貸款補充流動性,以1:1比例償還客戶存款,但事件已嚴重衝擊市場信心,並引發監管機構的密切關注。 黑客在事件後三天內積極進行洗錢活動,將部分贓款兌換成比特幣和其他山寨幣。多個號稱去中心化或無需許可的加密貨幣協議,例如Memecoin生成器Pump.fun和無需許可的代幣交易所ThorChain,被迫緊急干預,以阻止贓款流動。此舉顯示,即使是去中心化平台,在面對大型犯罪活動時,也難以完全避免人工干預,其去中心化程度受到質疑。 由於有研究人員指出黑客可能與北韓有關,國際制裁可能適用於被竊資金。因此,各平台不僅面臨道德壓力,更可能因未能遵守CFT/AML規定而面臨刑事追訴。 資安研究員ZachXBT指出,黑客利用ChainFlip、ThorChain、LiFi、DLN和eXch等管控相對鬆散的交易所,將超過37,000枚被竊取的ETH兌換成其他加密資產。eXch已否認其參與洗錢活動。此外,Pump.fun管理員已移除一個與北韓相關的代幣,該代幣與北韓資助的Lazarus集團將被竊取的Solana轉移至Pump.fun地址有關。 部分平台已採取行動阻止贓款流動,例如mETH Protocol追回4,300萬美元被竊的cmETH代幣,Tether凍結了18.1萬美元的USDT。 JAN3行政總裁Samson Mow和BitMEX共同創辦人Arthur Hayes曾呼籲回滾以太坊區塊鏈以逆轉此次黑客事件,但此提案遭到以太坊創辦人Vitalik Buterin拒絕,並被比特幣最大主義者批評為不切實際。Solana社群也曾提出類似的回滾區塊鏈提案,但同樣未獲通過。 Bybit事件凸顯加密貨幣產業在監管和反洗錢方面的不足,也引發對去中心化平台安全性和監管責任的廣泛討論。 未來,更嚴格的監管措施和更強大的安全防護機制將成為加密貨幣產業發展的關鍵。

Read More
北韓黑客集團涉嫌竊取Bybit

北韓黑客集團涉嫌竊取Bybit 14.6億美元 交易所擠提 黑客疑已洗白資產

區塊鏈分析公司 Elliptic 發布報告指出,北韓黑客集團 Lazarus Group 疑似為週五發生的 Bybit 14.6億美元加密資產竊案的幕後黑手,目前已追蹤到超過1.4億美元的被盜資金正透過匿名交易所進行洗錢。北韓黑客集團涉嫌竊取Bybit加密資產,是加密貨幣史上最大規模的竊案,遠超2021年 Poly Network 6.11億美元的失竊案。 看更多:Bybit有史以來最大竊案 涉15億美元以太幣 加密貨幣市場震盪 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次攻擊主要竊取以太幣及其相關代幣,黑客利用社會工程手法,成功竊取資產後,立即將資金分散至50個不同的錢包,每個錢包約持有10,000 ETH。Elliptic 的分析顯示,黑客正系統性地將這些資金轉換為 Bitcoin,並利用匿名交易所和去中心化交易所(DEX)等服務,試圖掩蓋資金流向,增加追蹤和追回的難度。 Elliptic 指出,黑客首先將 stETH 和 cmETH 等代幣透過 DEX 轉換為以太幣,此舉可能旨在避免資產被凍結。這與 Lazarus Group 慣用的洗錢手法相符,即先將被盜代幣轉換為原生區塊鏈資產,再進行進一步的模糊化處理。 Elliptic 預測,接下來黑客很可能利用混幣器(Bitcoin Mixers)來進一步掩蓋交易軌跡,但龐大的資金量將增加操作難度。 北韓黑客集團涉嫌竊取Bybit加密資產 公司正面臨大規模提款壓力 Bybit 在事件發生後,已懸賞最高 1.4億美元(追回資金的10%)給予協助追回資產的區塊鏈安全專家。然而,Arkham Intelligence 的數據顯示,自週五下午以來,Bybit 的熱錢包已流出約 23,000 個比特幣,其 Bitcoin 餘額從 70,000 個比特幣下降至 52,000 個比特幣以上,資金外流約…

Read More
遭黑客竊取15億美元後 Bybit緊急購入以太幣 價格急劇震盪

遭黑客竊取15億美元後 Bybit緊急購入以太幣 價格急劇震盪

加密貨幣交易所Bybit在經歷一場15億美元的重大資安事件後,採取了積極的應對措施。根據區塊鏈分析公司Lookonchain的數據顯示,Bybit緊急購入以太幣,價值約7.42億美元,約為266,694枚。此舉被視為Bybit重建其資產儲備,並穩定市場信心的重要一步。 撰文時,以太幣報2,731美元,跌2%。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次黑客攻擊由朝鮮政府支持的黑客組織Lazarus集團所為,他們鎖定Bybit的多簽名冷錢包,造成巨額損失。然而,Lookonchain的分析指出,Bybit透過各種管道,包括貸款、大型投資者存款和直接購買,已獲得約446,870枚以太幣,價值約12.3億美元。此金額佔被盜資金總額的近87%,顯示Bybit積極努力填補損失。 Bybit緊急購入以太幣 已完全恢復等值以太幣 進一步的區塊鏈數據揭示,與Bybit相關的兩個錢包地址(0x2E45和0xd7CF)分別透過場外交易 (OTC) 和去中心化/中心化交易所 (DEXs/CEXs) 進行了以太幣的購買。其中,地址0x2E45從Galaxy Digital、FalconX和Wintermute等知名加密貨幣交易公司購買了157,660枚以太幣(價值約4.3782億美元);地址0xd7CF則購買了109,033枚以太幣(價值約3.0412億美元)。 Bybit行政總裁Ben Zhou也在X上證實,交易所已完全恢復在2月21日黑客攻擊中損失的14億美元等值以太幣。為重建用戶信心,Bybit計劃發布一份採用Merkle樹系統的全新審計儲備證明報告,以1:1比例驗證所有客戶資產的安全備份,確保透明度和安全性。 此次事件對以太幣價格造成短期衝擊。在黑客攻擊後,以太幣價格曾下跌,但在Bybit大規模購入以太幣後,價格反彈近6%。然而,截至目前,以太幣價格已回落約2%,目前交易價格徘徊在2,730美元左右。分析師指出,若跌勢持續,以太幣可能進一步下探至2,450美元的支撑位;反之,若能重新獲得動能,則可能再次挑戰3,000美元關卡。每日相對強弱指標 (RSI) 目前位於46,顯示市場趨勢偏弱。

Read More