涉嫌虚拟资产欺诈行为,Beosin 关于BitForex事件分析

文摘   2024-12-03 10:50   中国香港  
在全球数字资产市场的快速发展中,安全事件和欺诈行为时有发生。尤其是在许多平台未能有效履行监管要求或未能及时披露运营异常时,用户的资产安全便面临巨大的风险。此前,关于BitForex的虚拟资产交易平台,频繁出现的资金异常流动和技术故障,引发了广泛的关注和讨论。

事件背景


2024年2月23日,知名链上侦探ZachXBT通过其分析工具披露,BitForex的热钱包出现了约5650万美元的资金流出,并且在这一过程中,平台暂停了提款服务。该事件立即引发了用户的关注和猜测。虽然资金流出情况异常严重,但BitForex至今未发布任何官方公告,令投资者对平台的资金安全产生了高度疑虑。

随之而来的是,越来越多的用户开始通过社交渠道向平台寻求回应。然而,BitForex的CEO早在一个月前便辞职,平台缺乏有效的管理层和公开信息更新,使得事态更加复杂。在此背景下,ZachXBT还特别提醒,监控平台的一些特定钱包地址,可能会揭示更多的资金流向细节。

2024年3月4日,香港证券及期货事务监察委员会(证监会)发布公告,正式警告公众提防一个宣称以BitForex名义运营的平台,涉嫌虚拟资产欺诈行为。证监会强调,BitForex并未在香港获得合法牌照,其在香港经营的虚拟资产交易平台也未向证监会申请许可。证监会特别指出,BitForex的用户在过去几天的提款过程中,因平台网站及钱包维护,资金提取变得越来越困难,并且目前该平台网站已完全关闭,用户无法访问账户及提取资产。


Beosin 安全团队的分析


Beosin安全团队通过Trace对BitForex事件进行深入追踪分析,以帮助用户和业内人士更好地理解此次事件的背景及影响。


ETH链


Bitforex交易所在北京时间2024年2月24日6:11分开始陆续将40,771USDT、258,700USDC、148.01ETH和471,405TRB转入ETH链跑路地址0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01f,随后在北京时间8月9日跑路地址将除了TRB以外的代币(包括147.9ETH、40,771USDT和258,700USDC)全部转回Bitforex交易所账户0xcce7300829f49b8f2e4aee6123b12da64662a8b8。

接着在北京时间11月9日至11月10日跑路地址通过7笔交易将355,000TRB转入四个不同的OKX交易所用户地址:

0x274c481bf400c2abfd2b5e648a0056ef34970b0a
0x45798ca76a589647acc21040c50562dcc33cf6bf
0x712d2fd67fe65510c5fad49d5a9181514d94183d
0xe8ec263ad9ee6947bf773837a2c86dff3a737bba

随后跑路地址地址将剩余全部116,414.93TRB转入一个中转地址0xbb217bd37c6bf76c6d9a50fefc21caa8e2f2e82e后由该地址分两笔将全部TRB转入了两个不同的币安交易所用户:

0x431c916ef45e660dae7cd7184e3226a72fa50c0c
0xe7b1fb77baaa3bba9326af2af3cd5857256519df

 
Beosin Trace追踪资金流向图

BSC链


北京时间2月24日Bitforex交易所提币166ETH、46,905USDT和57,810USDC至BSC链地址0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01f至今沉淀。


Beosin Trace追踪资金流向图

Polygon链


北京时间2月24日Bitforex交易所提币99,000MATIC、20,300USDT和1,700USDC至POL链地址:
0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01f。

其中99000MATIC于8月9日转入地址0xcce7300829f49b8f2e4aee6123b12da64662a8b8至今沉淀,其余USDT和USDC代币至今沉淀。


Beosin Trace追踪资金流向图
 

TRON链


北京时间2月24日Bitforex交易所提币44,000TRX和657,698USDT至TRON链地址TQcnqaU4NDTR86eA4FZneeKfJMiQi7i76o。8月9日将上述代币全部转移回Bitforex交易所用户地址:
TGiTEXjqx1C2Y2ywp7gTR8aYGv8rztn9uo。


Beosin Trace追踪资金流向图

BTC链


北京时间2月24日开始陆续有16个Bitforex地址将共计5.7BTC转入BTC链地址3DbbF7yxCR7ni94ANrRkfV12rJoxrmo1o2。该地址于8月9日将5.7BTC全部转回Bitforex交易所地址:
11dxPFQ8K9pJefffHE4HUwb2aprzLUqxz。

 
Beosin Trace追踪资金流向图
综上,Bitforex交易所在2月24日将40,771USDT、258,700USDC、148.01ETH和471,405TRB转入ETH链;将44,000TRX和657,698USDT转入TRON链;将5.7BTC转入BTC链;将166ETH、46,905USDT和57,810USDC转入BSC链;将99,000MATIC、20,300USDT和1,700USDC转入POL链。并于8月9日将BTC链全部代币、TRON链全部代币、ETH链除TRB代币转移回Bitforex交易所,于11月9日、10日将全部471,405TRB转入4个OKX账户和2个Binance账户。至此ETH链、TRON链和BTC链所有代币已全部转移,BSC上有166ETH、46,905USDT和57,810USDC沉淀,POL上有99,000MATIC、20,300USDT和1,700USDC沉淀


附充TRB交易所地址合计


交易所名称地址
OKX0x274c481bf400c2abfd2b5e648a0056ef34970b0a
OKX0x45798ca76a589647acc21040c50562dcc33cf6bf
OKX0x712d2fd67fe65510c5fad49d5a9181514d94183d
OKX0xe8ec263ad9ee6947bf773837a2c86dff3a737bba
Binance0x431c916ef45e660dae7cd7184e3226a72fa50c0c
Binance0x431c916ef45e660dae7cd7184e3226a72fa50c0c


结语


此类事件再次提醒了我们,虚拟资产交易平台的安全性与监管合规性至关重要。作为用户,应当时刻保持警觉,定期检查平台的安全状况和官方公告,以避免在遇到类似问题时遭受不必要的财产损失。同时,行业也应加强对平台的安全审核与合规监管,保护投资者的合法权益。


Beosin安全团队将继续密切关注这一事件的发展,致力于提供及时、准确的安全报告,并为用户提供更为安全的区块链环境。

英文版报告内容可在官网查阅和下载:
https://www.beosin.com/resources/Analysis_of_the_BitForex_Incident_.pdf
































Beosin
Beosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。
 最新文章