以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣安幣 > Info

以太坊異常手續費轉賬「新疑犯」:PlusToken 企圖通過混合器隱匿蹤跡來進行洗錢?_以太坊

Author:

Time:1900/1/1 0:00:00

神秘地址可能是一個正在洗錢的僵尸機器程序,大部分交易是向韓國的幾家交易所進行存取款。

撰文:FrankTopbottom編譯:婁月

6月10日,一個未知地址轉移了0.55ETH,然而交易交易費用卻高達10,668.7ETH,這筆交易由SparkPool打包。

在第一筆交易發生大約20小時后,該地址再一次轉出350ETH,同樣支付了高達10,668.7ETH的巨額交易費,這一次交易的打包方為Ethermine礦池。

這一神秘地址兩天內的魔幻操作創下了以太坊鏈上史上最高手續費記錄。究竟是『善舉』還是『被盜』?這兩筆足以載入以太坊史冊的交易引發了市場極高的關注。

攻擊Ronin的黑客向中間地址轉入3302.6枚以太坊,并將1400枚以太坊轉入Tornado Cash:4月14日消息,攻擊 Ronin 的黑客向中間地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)轉入 3302.6 枚以太坊,并將 1400 枚以太坊分 14 次轉入 Tornado Cash 中。[2022/4/14 14:23:41]

既然這兩筆異常手續費交易都來自同一地址,那么動機也可能一致。

關于這一神秘地址的幾個公開特征:

該地址是一個新地址,第一筆交易日期為6月7日;該地址有「自動化操作」痕跡,因為交易非常頻繁,Gas費用為60Gwei;許多交易都與韓國交易所相關,主要集中在Upbit;在第一筆交易中,ETH被發送到Bithumb存款錢包,第二筆交易被發送到Upbit存款錢包;從該地址發送的大多數交易的值都不是整數,因此不太可能是交易所使用的地址;開采礦池不同的;在第二次異常交易之前,交易沒有停止。由于大量資金從Bithumb熱錢包流向神秘地址,聯系到Bithumb最近的錢包遷移活動,以及大多數交易都發送到Bithumb所屬地址進行放入,因此這一神秘地址或與Bithumb的托管有關。不過客戶通過錢包與交易所進行資金轉換的情況是比較常見的。

數據:以太坊沖入全球資產市值百強:據全球資產市值排行網站companiesmarketcap最新數據顯示,比特幣以6431.5億美元的市值暫列第十一位,以太坊以1277.5億美元的市值沖進前100名,目前暫列第99位。[2021/1/6 16:34:30]

根據DuneAnalytics數據顯示,Upbit似乎與神秘地址關系更密切。普遍來看,接收者和發送者經常是相同的交易所地址,但數據顯示出,一些以太坊直接進入交易所的用戶存款錢包,這看上去就不是很合理了。

上圖顯示了第二筆交易的接收者中的資金如何轉移到Upbit熱錢包。發送者通過一次性地址向Upbit熱錢包發送資金。圖表中一次性使用的地址是隨機選擇的、而且數量巨大。這表明可能與加密貨幣混合服務有關,并且與韓國個人或實體交易所有關聯。

以太坊智能合約自動執行工具GelatoNetwork上線主網:以太坊智能合約自動執行工具GelatoNetwork上線主網,作為一個經過審核的智能合約協議,它允許開發人員自動執行用戶交易,無需運行任何底層服務器基礎架構,GelatoNetwork的設計目標是激勵一個開放和去中心化化的網絡中繼器自動化智能合約執行且抗審查。GelatoNetwork是以太坊零編程自動化工具GelatoAlpha版Gelato.finance背后運行功能,今年2月,由Gnosis生態基金和MetaCartel資助的Gelato團隊正式公開首個工具GelatoFinance,這是一個無需編程就可以創建基于以太坊的自動化程序的工具,Gelata的目標是幫助用戶全天候自動執行基于以太坊平臺的任務,用戶可通過Gelato創建自己的以太坊機器人,類似于互聯網的IFTTT。目前,GelatoFinance功能已被棄用。[2020/7/4]

神秘地址牽扯到龐氏騙局PlusToken?

動態 | OKEx比特幣及以太坊合約精英賬戶多頭持倉比例繼續超過空頭:截至今日8:00,OKEx比特幣合約精英賬戶中,多頭平均持倉比例為25.24%,空頭平均持倉比例為16.79%,多頭持倉比例繼續超過空頭,多空比例差距縮小。以太坊合約精英賬戶中,多頭平均持倉比例為19.02%,空頭平均持倉比例為18.34%,多頭持倉比例繼續超過空頭,多空比例差距縮小。當前BTC合約持倉總量約為4.91萬個BTC,持倉量減少;ETH合約持倉總量約為51.41萬個ETH,持倉量有所增加。[2019/8/24]

在對交易混合器的追蹤中發現了與龐氏騙局PlusToken的聯系。Elementus發現該項目已經收集了將近1000萬個以太坊,之后不久在交易所中發現了以太坊。

為防止洗錢行為發生,多數交易所都采用了反洗錢(AML)策略。不過,PlusToken的情況要復雜得多,因為參與者從2019年6月開始就面臨取款問題,當時這一龐氏騙局項目已經存在了一年多的時間。資金在當時就可以被轉移到幾個交易所并且可以在不同的錢包中移動,但卻沒有受到足夠的關注。

目前,PlusToken已知地址中約有79萬個ETH。剩下的ETH被分配到不同的錢包中,其中不僅限于交易所錢包地址,因此轉移的地址很難進行調查。

上圖顯示了資金從PlusToken到神秘地址的過程。PlusToken借助了一些低活躍地址到Upbit交易所內,來自Upbit熱錢包的ETH又使用一次性錢包最終出現在神秘地址中。

PlusToken地址同樣通向了交易所的存款錢包,這些存款錢包從神秘地址中收到了資金。在上面的例子中,來自PlusToken的ETH通過可能被錯誤標記為交易所的地址,從不同的被盜錢包中收取了資金,以便進一步清理痕跡。為了混淆對該地址的追蹤,還發出了一個未知的WOR代幣,此后從混合器地址分發。分發結束后,該代幣就不再使用了。

只是一個洗錢的僵尸程序?

綜上所述,發送兩次交易并收取500萬美元費用的地址可能是一個正在洗錢的僵尸機器程序,并且可能與PlusToken有關,同時僵尸程序大部分交易是向韓國的幾家交易所提款和存款。

另一個支持非法資金來源的論據是地址所有者和收取費用之間的聯系缺失。Ethermine礦池SparkPool和已經開始向其礦工分配費用,所以勒索假設值得推敲。

盡管如此,異常交易可以被解釋為嘗試利用礦池退款來進行快速洗錢的企圖。如果確實是PlusToken,也許可以通過這樣的方式來切斷與PlusToken地址的連接。

去年也發生過類似的案例,所有者只需從相同的地址發送一個交易,或者用他們的私鑰簽署一條消息,來證明自己是發送方,就可以驗證身份。

據鏈聞此前報道,2019年2月19日,以太坊鏈上出現一筆只有0.1ETH的交易,然而交易者卻給出了高達2,100個ETH的手續費,當時的打包方為Sparkpool,隨后韓國一家區塊鏈公司聯系了Sparkpool,最終將2100ETH的一半獎勵給礦工,并將另一半返還給這家韓國公司。

總而言之,Upbit、Bithumb和Coinone等交易所還應檢查與可能充當混合器的地址進行交互的用戶帳戶。

來源鏈接:medium.com

Tags:以太坊ETHBITKEN以太坊官網togetherbnb全劇情圖文攻略bitpie錢包有客服嗎Voyager Token

幣安幣
BTC6.20早間行情分析_BTC

前言:不謀全局者不足謀一域,市場風云,變幻莫測,定其心,觀其勢,謀定而后動,不亂于心,不困于情,運籌帷幄之中,方能決勝千里之外。弱水三千,只取一瓢,取己所需,不貪婪,不好戰,收放自如,穩操勝券.

1900/1/1 0:00:00
幣汐柔:6.17比特幣合約盈利的關鍵是這四個投資策略_BDC

投資者都應該明白,入市操作時必須要做到胸有成竹,有計劃地進行投資才能達到自己進場的目的,當然,每個投資者的交易策略都不相同,但最基本的比特幣投資策略在市場上還是占有主導作用的,那么.

1900/1/1 0:00:00
[持幣者]6月19號比特幣空頭強勢壓制,價格欲將下行_比特幣

:持幣者團隊以技術分析為中心,客觀分析幣市,實事求是。絕不弄虛作假,注重實戰交易技巧,波段抓取,趨勢現貨布局,超短線合約交易,合理資金投資配比,旨在為幣友們提供技術分析服務,努力打造自身品牌.

1900/1/1 0:00:00
幣圈投資要素隨環境而變化_INB

牛市的時候,我們聽到很多 “風險?什么是風險?” “風險是我的朋友,我承擔的風險越多,賺的錢就越多”熊市的時候,我們聽到很多“我根本不在乎能賺多少錢,我在乎的是不要再繼續虧錢,讓我能夠出手離場.

1900/1/1 0:00:00
關于ZT 暫停BRC充提幣的公告_GAT

尊敬的ZT用戶: 因BRC節點維護,ZT現已暫停其充提幣業務,更新完成后將恢復正常。具體恢復時間請關注官網公告,由此給您帶來的不便敬請諒解.

1900/1/1 0:00:00
幣凱言:6.20比特幣,以太坊精準行情分析,破位在即,耐心等待即可_BTC

贈言:一直堅持寫分析,也盡量寫的通俗易懂一點,有些東西寫出來很多投資者看不懂,也沒有意義。要想把一件事情做好,良臣認為那么必然是對別人有幫助,所以在分析上,我時常會寫一些技術形態和趨勢線的一些判.

1900/1/1 0:00:00
ads