JPEX 事件安全报告:需要关注的 28 个关联地址

Web3Traveler
2023-09-21 18:38:21
收藏
解读 OKLink 安全团队 JPEX 事件的安全报告,目前平台地址仍有千万 USDT 沉淀。
作者:Web3Traveler

刚刚结束的 TOKEN2049 活动展现出了 Web3 的精彩纷呈,也在某些方面让从业者看到了其中的危机四伏。

9 月 13 日大会第一天还门庭若市的展台,在香港证监会当晚发布公告后瞬间沉寂,第二天展位已然人去楼空。公告中指出,JPEX 旗下的加密货币交易所没有取得相应的牌照,并且也没有提交 VATP 申请。这一消息引起了广泛关注,并且自此之后,JPEX 出现了提币困难的情况。同时,陆续有用户向警方报案,涉及的投资者数量超过 1600 人,涉及金额约为 12 亿港币。

据香港警方商业罪案调查科高级警司孔庆勋对媒体表示, JPEX 案涉嫌串谋诈骗,通过广告、社交媒体、不同平台以及网红 KOL 的宣传,积极向公众推广所谓的服务和产品,并标榜“低风险高回报”,以吸引投资者加入。这一事件引起了社会的广泛关注,也进一步凸显了加密行业合规和风险防控的紧迫性。

昨日晚间,笔者注意到 OKLink 链上天眼安全团队已关注到此次事件并出具了详细的安全报告,根据公开资料搜集相关信息,并对涉案资金流向进行了分析。经过研究和数据挖掘,根据现有公开资料初步得出以下分析结果:

1、时间线还原

JPEX 是一家中心化的交易所,于 9 月13日被香港证监会点名该交易所未获发牌、其推广手段存在可疑之处,随后就有 JPEX 用户表示无法提领资产,事件至今仍在发酵,综合媒体公开报道,复盘整个事件的时间线如下(以下均为北京时间):

● 9 月 13 日下午 5 点左右:香港证监会警告 JPEX 「未获发牌」

● 9 月 13 日下午 6 点左右: JPEX 停止出金

● 9 月 13 日下午 6 点半左右: JPEX 发文回应,证监会是恶意打压

● 9 月 14 日凌晨 1 点左右:根据社交媒体用户反馈 JPEX 提币额度被限制至 1000 USDT ,手续费高达 999  USDT

● 9 月 14 日凌晨 1 点半左右: JPEX 疑似开始转移资产

● 9 月 14 日下午 3 点左右: TOKEN2049 会场, JPEX 展位已无工作人员

● 9 月 14 日下午接近 4 点: JPEX 用户群内,有网友表示 JPEX 仍在正常营运(指用户仍可出金 1 美元, App 尚未停止运行)

● 9 月 14 日下午 5 点:针对 JPEX 用户表示一度无法提取资金,以及 JPEX 将提款额度提高到 1000 USDT ,提币手续费改至 999 USDT ,即用户最多仅能出金1美元的情况,证监会向港媒表示,已转介警方跟进

● 9 月 14 日晚上 7 点半: JPEX 回应用户如有紧急提币需求,可填表申请「优先提款」,并将提币手续费调降至 980 USDT

● 9 月 14 日晚上 8 点半:匿名爆料 JPEX 「区块链大楼」空无人影

● 9 月 15 日早上 10 点: JPEX 用户疑似接获诈骗讯息(在提交「优先提币」的表格后,竟被平台要求「先投资 30%才能全额提款」) ,香港警方开启调查

● 9 月 15 日下午 1 点半:台湾币托集团( BitoGroup )发表声明,旗下交易所 BitoPro 与 JPEX 集团及旗下公司并无任何业务合作关系

● 9 月 15 日下午 5 点: JPEX 说提币要等证监会的回复,随后香港证监表示从来没联络过

● 9 月 15 日晚间:香港警方表示商业罪案调查科正跟进事件,呼吁有关 JPEX 的投诉可透过电子报案方式举报

● 9 月 16 日早上:香港警务处处长萧泽颐表示 JPEX 案已接获83宗报案,暂涉款约3400万港元

● 9 月 17 日晚间: JPEX 宣布下架理财页面的所有交易

● 9 月 18 日早间:香港警方逮捕了疑涉 JPEX 案件的林作,其曾向香港公众积极推广 JPEX

● 9 月 19 日:警方以「串谋诈骗」罪拘捕4男4女,并与另外7名被捕人获准保释候查,须于 10 月中旬向警方报到

2、关联地址发现和标注

通过对链上数据的全面分析和用户投诉, OKLink 链上天眼安全团队成功识别了与平台相关的其他地址,并对已经核实过的 28 个相关地址标记了“ scam ”标签,方便预防和监控涉案资金的流向。

(平台涉案地址-标签情况)

3、平台地址资金沉淀分析

根据平台地址, OKLink 链上天眼安全团队对重点地址资金流向进行了深入分析,识别了关键地址的沉淀资金和转账记录。分析指出,截止 2023 年 9 月 19 日,目前掌握的 JPEX 链上地址余额总计约 968.6 万 USDT ,共分布在 19 个不同的区块链地址。其中,资金沉淀排名前两名的地址累计沉淀 524.4 万 USDT ,占比 54%,沉淀资金分别相对集中。

部分余额大于 10000 USDT 的地址资金沉淀情况如下:

4、资金流向追踪

根据观察和分析,自 9 月 13 日起, JPEX 平台用户无法正常提币,因此在此之后,平台行为可能导致大额资金流出。经过 JPEX 链上地址资金转移后,截至 9 月 19 日,约有 527.4 万 USDT 在链上沉淀。其中,511 万 USDT 集中分布在 8 个区块链地址上,剩余资金则以小额分散方式存储在多个区块链地址上,已有部分资金转入到了交易所账户。

JPEX 平台地址地址资金关联如下:

部分资金链路图如下:

以上内容不构成投资建议,仅作为分享。在进行链上交互时,我们作为用户不仅需要提高防范意识,更需要关注其背后的原因,了解其中的原理与脉络,再次感谢 OKLink 安全团队对此次事件给出的报告,值得我们反复阅读与学习。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
banner
ChainCatcher 与创新者共建Web3世界