Криптовалютное столкновение: Пекин обвиняет США в эксплойте биткоина LuBian на 127 000 BTC
Дебаты об атрибуции масштабного эксплойта для биткоина LuBian в 2020 году обострились: китайский Национальный центр реагирования на компьютерные вирусы (CVERC) публично обвинил США в его авторстве. Это противоречит результатам западных криминалистических исследований, которые определили причину события как недостаток в генерации случайных чисел, не назвав ни одного государственного субъекта. Инцидент, хорошо

Дебаты об атрибуции масштабного эксплойта для биткоина LuBian в 2020 году обострились: китайский Национальный центр реагирования на компьютерные вирусы (CVERC) публично обвинил США в его авторстве.
Это противоречит результатам западных криминалистических исследований, которые определили причину события как недостаток в генерации случайных чисел, не назвав ни одного государственного субъекта.
Инцидент, хорошо задокументированный в открытых источниках, таких как Arkham, привел к перемещению около 127 000 BTC с кошельков, связанных с майнинговым пулом LuBian, между 28 и 29 декабря 2020 года.
Команда исследователей MilkSad и CVE-2023-39910 установила, что кошельки были созданы с помощью программного обеспечения, которое использовало только 32 бита энтропии для семени MT19937, что подвергало партии адресов P2SH-P2WPKH атакам грубой силы.
Формирование и окончательное хранение
Средства, после нескольких лет бездействия, теперь находятся под контролем правительства США. Министерство юстиции США (DOJ) добивается конфискации около 127 271 BTC, связывая их с предполагаемым мошенничеством и отмыванием денег, связанными с Чэнь Чжи и Prince Group.
Elliptic и ищейки на цепочке, такие как ZachXBT, подтвердили, что адреса, указанные в жалобе Минюста, совпадают с ранее выявленным кластером слабых ключей LuBian.
Кроме того, технические специалисты, которые первыми обнаружили дефект, не заявили о том, что им известен исполнитель эксплойта 2020 года, назвав его "хакером" или "неизвестным лицом".
Китайский скачок в атрибуции
Команда CVERC, усиленная принадлежащей КПК газетой Global Times, обосновывает атрибуцию США двумя косвенными выводами: четырехлетним периодом бездействия средств (что считается ненормальным для обычной преступности) и последующим окончательным хранением монет правительством США. В остальном технический отчет CVERC соответствует независимым исследованиям.
Существует как минимум три правдоподобных варианта прочтения фактов:
В то время как первые два утверждения соответствуют доказательной позиции Минюста и судебно-экспертных фирм, третье является политическим утверждением, не подкрепленным новыми независимыми техническими доказательствами в открытом доступе.
Читать далее
Взлом Trust Wallet на Рождество: похищено 7 миллионов долларов
Критическая ошибка в расширении Trust Wallet для Chrome привела к краже криптовалюты на сумму около 7 миллионов долларов. Вот что произошло, кто подвергается риску и как защитить свои средства.
Solana выдержала рекордную DDoS-атаку в 6 Тбит/с
Solana преодолевает одну из крупнейших DDoS-атак в истории без простоя, знаменуя собой прорыв в устойчивости сети.
Северокорейские хакеры украли $300 млн с помощью фальшивых криптовалютных встреч
Киберпреступники, связанные с Северной Кореей, похитили более $300 млн из криптовалютного сектора, используя фальшивые видеовстречи, взломанные аккаунты Telegram и продвинутое вредоносное ПО.
Взлом WeChat с участием сооснователя Binance
Хакеру удалось взломать аккаунт WeChat соучредителя Binance И Хэ, чтобы организовать схему "pump-and-dump" с токеном Mubarakah, которая принесла около 55 000 долларов прибыли.