撰文:Arkham
编译:Wenser,Odaily星球日报
编者按:在加密货币市场处于震荡下行的当下,链上数据平台Arkham昨日发布了一篇长文揭露了一起堪称「史上最大BTC盗窃案」的黑客事件,涉事平台为BTC知名矿池LuBian。该平台一度控制比特币网络总算力资源的6%,却在2020年12月遭遇超12.7万枚BTC被盗,目前该笔资金价值约145亿美元。Odaily星球日报将于本文对这场尘封近5年的黑客事件予以整理,供读者参考。
史上最大BTC盗窃案:超12.7万枚BTC,现价值145亿美元日前,链上数据平台Arkham发文披露,「史上最大的BTC盗窃案」已浮出水面——涉事平台为LuBian矿池。
据了解,该矿池主要挖矿设备部署于中国和伊朗境内。根据链上数据分析,2020年12月,LuBian矿池中的127,426枚BTC被盗,该笔资产当时价值35亿美元,现在价值约145亿美元。截止发稿前,LuBian和此次盗窃案中的黑客均未公开承认此次黑客攻击。
链上数据分析图示
「LuBianBTC被盗案」详情如下:
2020年,作为世界上最大的BTC矿池之一,LuBian正式开始运营,有消息称该矿池由中国矿工创立并管理,为私有矿池。根据Glassnode数据,该矿池于2020年3月开始挖矿;BTC.com显示Lubian矿池首次于在2020年4月产出区块。截至2020年5月,其几乎控制了比特币网络总算力资源的6%。但自2021年2月28日672,636区块之后,该矿池的挖矿行为就此结束。
LuBian矿池排名一度位列行业前10
Lubian.com每月挖掘的区块数量
2020年12月28日,LuBian矿池首次遭到黑客攻击,矿池内超过90%的比特币被盗。
2020年12月29日,大约价值600万美元的比特币和USDT再次从归属于Lubian的某比特币Omni层上活跃地址被盗。
2020年12月31号,LuBian将剩余资金转入了其他钱包。
LuBian发给黑客的链上留言
根据屏幕截图可以看到,所有黑客地址都收到了来自LuBian方面的OP_RETURN链上消息,恳求黑客退还被盗资金。
据链上信息,LuBian通过1516笔交易、花费了1.4枚BTC来发送这些消息,这一现象表明,这些链上留言信息并非其他黑客通过暴力破解私钥而进行的信息伪造(Odaily星球日报注:毕竟,很少有人会发送这么多的消息以及花费如此高昂的成本进行链上沟通,除非被逼无奈)。
现有信息显示,LuBian矿池或许使用了一个容易遭到暴力破解攻击的算法来生成其私钥,而这一点成为了遭到黑客利用攻击的漏洞。
链上信息显示,LuBian矿池相关地址仍持有11,886枚BTC,目前价值13.6亿美元。
LuBian地址资产信息
另外一边,链上信息显示,LuBian盗窃案中的黑客仍持有盗窃所得的BTC,其最后一次链上活动为2024年7月进行的一次钱包归集。
LuBian黑客地址资产信息
彼时,LuBian被盗资产价值高达35亿美元,为有史以来规模最大的黑客盗窃安全事件。
由于自2020年以来比特币价格持续上涨,LuBian被盗的12.74万枚BTC当前价值约为145亿美元。该笔资产使得LuBian黑客由此成为Arkham平台统计数据中比特币第13大持仓个人,甚至超过了当年的Mt.Gox被盗案中的黑客。
另外,根据CompassMinging网站文章信息,LuBian矿池疑似已品牌升级为RoadsideMining。而在2020年5月至2021年2月期间,LuBian矿池的挖矿运营业务似乎处于全速运转状态,平均每月区块挖掘量高达174个。其在近一年的挖矿中累计获得超16,200枚BTC,在2021年4月的价格高点时,这些BTC的资产价值超过10亿美元。
而如今,曾经的头部矿池已经停止运转,只留下这段尘封5年的「史上最大BTC盗窃案」的历史,让人不胜唏嘘。