自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

扎克XBT揭露黑客如何利用NFT掩盖犯罪痕迹

2025-10-16 17:29:12
收藏

知名链上侦探揭露Bittensor黑客攻击内幕

著名链上加密货币与NFT调查专家ZackXBT日前成功追踪到Bittensor重大黑客攻击事件的嫌疑人。2024年7月4日,Bittensor遭遇安全漏洞,导致超2800万美元资产被盗。ZackXBT的调查显示,此次攻击与Bittensor前员工存在关联。


黑客身份浮出水面

在10月15日发布的调查报告中,ZackXBT确认已锁定这起2800万美元盗窃案的实施者。Bittensor是一个开源的去中心化协议,通过区块链网络构建人工智能全球市场,以原生代币TAO奖励贡献优质AI模型和算力的参与者。

2024年5月至7月期间,32名TAO持有者遭遇未经授权的转账,损失总额超过2800万美元。7月2日,Bittensor网络被迫暂时关闭。团队事后分析表明,此次盗窃源于PyPi包管理器的供应链攻击。


攻击手法解析

黑客上传了官方Bittensor代码6.12.2版本的恶意文件,表明攻击者可能已获取Bittensor的PyPI账户权限,或在代码上传前注入了恶意程序。PyPI是Python编程语言的软件包托管平台,此次攻击影响了所有下载使用该版本代码的用户。

调查显示,攻击者通过Bittensor原生桥将被盗资金转移至以太坊网络,随后在多个地址间转移约494万美元至隐私协议Railgun,最终兑换为门罗币。值得注意的是,犯罪分子还将约10万美元赃款用于购买动漫NFT,利用NFT交易的复杂性掩盖资金流向。


关键证据链

ZackXBT特别指出,黑客攻击涉及NFT洗盘交易的情况极为罕见。所有涉案地址的资金流转模式存在高度巧合性——这些地址在购买NFT前均获得不明资金注入,并以高于藏品底价多次交易。

最终调查将目标锁定为X平台用户"Rusty",其真实身份是Bittensor前身Opentensor的工程师。该嫌疑人曾发起NFT预售,其中部分资金直接来源于黑客攻击赃款。基于这些发现,相关民事诉讼已于今年早些时候启动。随着证据链完善,本案有望进入刑事司法程序。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻