freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

34分钟抢走6.1亿美金!DeFi史上最大盗窃案
2021-08-23 13:54:15

通常在项目被攻击之后,项目方会联合投资方共同出力查找黑客或者对损失进行赔偿。但 StableMagnet 的问题是项目方监守自盗。为了自救,社区成员决定尽一切可能搜索并定位项目方。于是,一场浩浩荡荡的打击犯罪的行动开始了。

定位项目方

想要追回资产首先要找到人。据社区成员透露,负责通过技术手段搜查项目方踪迹的核心工作主要由一位 DeFi 领域的 KOL Ogle 以及其团队完成,而此人也是该事件的受害者之一。

在交流过程中,Ogle 分享了他们获取线索的一种特殊的方式——代码习惯。社区成员表示,每个写代码的人都不可避免地有个人习惯,而这些习惯会在代码的书写方式中体现地非常明显,这种痕迹堪比一个人的「字迹」。

Ogle 正是在 Github 上通过 StableMagnet 代码中某些特征找到了关联项目,并通过分析这些关联项目最终确定了项目方是香港的一个团队。调查组综合其他线索,继而发现项目成员注册的公司,并通过与公司关联的公开的信息成功寻找到了其他相关成员。

与此同时,币安的调查线索也指向了项目方可能在香港。获知此消息,香港受害者很快向香港警方报案。与此同时,社区调查组织也排查获取到了项目方成员的联系方式,并试图进行沟通。但团队成员无视所有的联络,拒绝沟通与还款。

此时,社区中出现希望直接曝光项目方身份的声音。除了核心社区调查组掌握他们的个人信息,社区中也有声称「拥有权限」的独立匿名组织表示已掌握他们的个人信息,他们希望直接公布个人信息,但被 Ogle 劝阻。

此后,核心社区调查组无数次公开呼吁项目方与 Ogle 取得联系,一方面是推动尽快退款,另外一方面是避免他们的个人信息被失去耐心的独立匿名人士 / 组织暴露造成不可控的后果。但项目方成员并未接纳这一「善意」。

错失最佳时机,项目方潜逃

虽然香港警方已立案,但或许是因为程序问题,香港警方并未采信社区提供的种种证据。由于项目方在币安交易所留有痕迹,香港方面希望币安提供相关证据。但由于一些原因,香港警方与币安的沟通陷入停滞。而社区成员没有执法权,即使他们已经确定项目方身份,也无法控制他们,于是只能等待警方能够推进案件的调查。案件一时间陷入了僵局。

不过或许是团队成员感受到了压力,也了解到社区已经大致定位了他们的身份与位置,于是在案件停滞不前的阶段,仓促逃往了英国。但是等待这些团队嫌疑人的并不是由于时间的推移而案件平息的剧本,而是一场新的「围剿」。

抓捕归案

在大家为香港的进展着急时,社区调查组发现了项目方团队成员逃往英国的最新行踪。这也成为了事件的转机。在社区成员的举报下,英国警方很快立案,并且由重案组专门跟进,而英国警方根据社区提交的信息,启动了对逃往英国的项目方成员的调查。事情发展到这一步,项目方团队成员窝藏在英国何处,成为了社区调查组与英国警方面对的新问题。

根据英国的防疫政策,所有前往英国的旅客都被要求进行 10 天的自我隔离与申报。如果潜逃的项目方成员按规定自我隔离,理论上是可以搜集到足够线索追查到他们的确切地址。而坏消息是,截至调查成员与英国警方截获这个线索时,团队成员的隔离期很可能即将结束。

Ogle 以及社区调查组对团队成员可能居留的地址进行了推测分析,并进行了地毯式搜索。最终获得情报的英国警方顺利抓获了项目方成员。被捕获的项目方成员随身携带了大量可疑的加密电子设备,这些设备中存储的就是投资者被盗的资产。在英国警方的努力下,被捕的项目方成员最终选择了配合调查,并同意将携带的赃款退回。

至此,这一长达月余涉及多个国家或地区涉案金额高达2400 万美元的 DeFi 诈骗案总算取得了重大进展。

挑衅与还击

但事情并未完全结束。被捕的成员退还的资产总计约 2250 万美元,但声称有部分资产遗失了。此外,目前仍有部分成员行踪不明。更蹊跷的是就在被捕的成员打算退款的时候,有部分价值几十万美元的资产被转移。警方最终接收到的资产,正好有同等数量的资产缺失。社区怀疑是在逃的项目方成员所为,如果事实如此,这无异于是对社区与警方的挑衅。

在挑衅下,失去耐心的独立匿名组织终于忍无可忍,选择直接公开曝光了他们的身份,并声称若在逃项目方人士持续拒绝沟通,将公布他们更多个人信息。而以 Ogle 为首的核心调查组也一直在努力取得与项目方联系,以追回全部资产并安抚社区。

(嫌疑人照片)

退还赃款

退款是所有受害者最关心的问题。英国警方成功找回了91%的被盗资产,所有资产将被退还给全球受害者。值得一提的是,由于部分地区的用户并不方便接受法币退款,在社区成员的努力与建言下,英国警方采用了链上退款,而并非法币退款。

(英国警方发布的新闻)

受害者需要通过小额打款验证钱包的所属权,并且提交一些当地的立案信息以及 KYC/AML 信息,经过验证后即可进行退款。虽然对于国内的受害者而言这样的方案仍有一定执行难度,但这已经为受波及的投资者提供了尽可能大的便利,而对于仍未追回的 10% 资金,目前社区仍然在努力与英国和国际警方进行追查,争取全部资产归还受害者,以及全力追踪在逃项目方成员。

(英国警方给社区成员的邮件)

截至目前,英国警方也留意到中国地区的受害者连报案立案都很困难,他们也在考虑进一步优化对中国地区受害者的退款流程。


# 网络安全 # 比特币 # 以太坊 # 区块链 # 勒索病毒
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录