以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOT > Info

成都鏈安:Tornado Cash混幣后的資產如何快速追蹤?_ETH

Author:

Time:1900/1/1 0:00:00

據成都鏈安監測到的數據統計,2022年第一季度,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起。

在眾多黑客盜竊事件中,我們總可以看到這個名字的身影“TornadoCash”:BeanstalkFarms被盜的8000萬美元已通過TornadoCash完成洗錢;OpenSea郵件釣魚事件黑客將攻擊所得部分NFT出售后,使用以太坊隱私交易平臺Tornadocash洗錢1,100$ETH;KuCoin交易所超2.7億美元資金被盜事件中,黑客大量使用了TornadoCash來清洗ETH;區塊鏈橋RoninNetwork,在3月份被盜超6億美元中,黑客通過TornadoCash轉移了價值數千萬美元以太幣;

成都鏈安:whaleswap.finance項目遭受攻擊,至少損失5,946 個BUSD和5964個USDT:6月21日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,whaleswap.finance項目遭受攻擊,成都鏈安技術團隊分析發現原因可能是因為whaleswap.finance Pair合約的K值校驗存在問題。每當用戶在進行交換時,K值校驗中傳入的參數量級存在問題,造成K值校驗失效。攻擊者先通過閃電貸借一筆BSC-USD,之后歸還閃電貸時K值校驗參數量級為10000^4。而K值校驗時采取的參數校驗量級為10000^2,導致K校驗失效。[2022/6/21 4:41:57]

在多個黑客盜竊事件中都扮演重要洗錢角色的TornadoCash是何方神圣?為何黑客都鐘愛TornadoCash?通過TornadoCash清洗過后的虛擬貨幣還能否追蹤?如何追蹤?

成都鏈安:BAYC項目具有被無限鑄幣的風險:據成都鏈安安全輿情監控數據顯示,BAYC項目具有被無限鑄幣的風險。成都鏈安安全團隊分析發現,合約的擁有者并非多簽錢包,合約擁有者可以任意調用reserveApes()函數進行鑄幣,每次調用函數可以直接鑄造30枚無聊猿NFT,如果合約所有者遭到釣魚攻擊或私鑰泄露等,可能會導致大量無聊猿NFT被鑄造并售賣。后面成都鏈安會持續監控該合約擁有者的動向。[2022/6/6 4:04:55]

在回答這些問題之前,我們先來了解下混幣服務和洗錢。

ONE,什么是混幣?

隱私交易催生混幣技術

虛擬貨幣的交易信息在鏈上是公開可查的,只要知道一個人的虛擬貨幣地址,他在鏈上的所有操作都是清晰可視且可追蹤的,在這種情況下,為了解決隱私性和匿名性問題,混幣技術誕生了。

成都鏈安:Feminist Metaverse項目遭受攻擊,攻擊者已將1838BNB轉入tornado.cash:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,BNB Chain上Feminist Metaverse(FM_Token)項目遭受攻擊。

攻擊者地址:

0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50

攻擊交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d

目前攻擊者已將1838BNB轉入tornado.cash,約54萬美元。[2022/5/19 3:26:26]

混幣是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。

成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]

混幣的作用就是將若干相互沒有關系的人和相互沒有關系的交易整合放到一個交易中,此時,從外界看來就不知道哪個輸入的交易應該對應哪個輸出交易,通過這種方式起到混淆交易的作用,從而達到真正的匿名交易。舉一個簡單的例子,假設有很多人在募捐箱中投錢獻愛心,并且規定只能投入同一個年份的一元硬幣,那么在人們投錢時,我們雖然可以知道什么時間什么人捐贈了多少錢,但是在打開募捐箱進行核算時,是沒有辦法知道哪枚硬幣是由哪個好心人投入的了。

比原鏈牽手成都鏈安科技,共建區塊鏈安全新生態:近日,比原鏈基金會與成都鏈安科技簽署戰略合作協議。雙方將在區塊鏈安全技術領域達成初步合作意向,未來成都鏈安科技將會為比原鏈提供底層平臺的形式化安全驗證,智能合約的開發、審計、安全驗證等服務,保證比原鏈平臺和智能合約的安全性、功能正確性。[2018/5/10]

TWO,

混幣的實現方式有哪些?

混幣器有兩種類型:即中心化混幣器和去中心化混幣器。

中心化混幣器:所有交易都在混幣網站的數據庫內進行處理。混合器會匹配不同的錢包地址和不同的金額,并往地址中發送隨機數量的虛擬貨幣,直到指定地址上達到了發送方請求的總金額。

去中心化混幣器:去中心化混幣器使用像CoinJoin這樣的協議,使用完全協調或點對點(P2P)方法來混淆交易。從本質上講,該協議允許一大群用戶聚集一定量的虛擬貨幣,然后重新分配,這樣每個人都能收到一定數量的虛擬貨幣。然而,沒有人知道誰收到了什么,或者它來自哪里。

THREE,混幣服務有哪些類型?

虛擬貨幣混幣服務分為兩種類型,托管和非托管。

托管混幣服務

當用戶將“臟”的貨幣提交給可信的第三方,并在超時后返回“干凈”的貨幣時,這一過程即為托管混幣。但是可能發生提供混幣服務方卷款跑路的情況;

非托管混幣服務

使用公開可驗證和透明的智能合約或安全的多方計算來取代可信的混幣方,是非托管混幣器中一個常見的元素。非托管混幣的操作過程如下:

用戶首先從A地址將相同數量的ETH或其他代幣存入混幣器合約中;然后,在用戶定義的時間間隔之后,他們可以通過提現交易將其存入的幣提現到B地址。

FOUR,

為什么黑客都鐘愛TornadoCash?

什么是TornadoCash?

TornadoCash是基于ZK-SNARK技術的以太坊和其他支持智能合約的區塊鏈的去中心化、非托管隱私解決方案。它可以通過打破源地址和目標地址之間的鏈上連接來提高交易隱私。

TornadoCash使用智能合約從一個地址接受代幣存款,然后用一個全新的地址將資金提取出來,該協議的舊版本可在Ethereum、BNBChain、Polygon、GnosisChain、Avalanche、Optimism和Arbitrum上運行。目前,它僅支持六種代幣的固定金額池:ETH、DAI、cDAI、USDC、USDT和wBTC。

80%的黑客在洗幣過程中都用到了TornadoCash?

TornadoCash的用戶想要將一筆資產進行匿名轉移或者混幣,先需要將資產轉移至TornadoCash的智能合約上,TornadoCash給用戶一個隨機生成的密鑰作為憑據,此憑據可以證明你已經執行了存款,但未透露原始地址;取出時只需向TornadoCash提交之前系統給予的隨機密鑰,同時用戶提交一個新地址后,智能合約會將資產轉到新地址中并完成資產的“混幣”,這樣就無法追溯到該筆交易了。這也是大多數黑客選擇TornadoCash的原因。

據相關數據顯示,TornadoCash推出至今,混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。舊協議已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,收到了超過59億美元的存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。

FIVE,TornadoCash混幣資產如何追蹤?

使用混幣技術增強了鏈上交易的匿名性和隱私性,但也被濫用于洗錢等犯罪,混幣技術增加了犯罪資產的鏈上追蹤難度。為助力虛擬貨幣犯罪打擊,成都鏈安早早就開始對混幣技術以及混幣資產追蹤展開研究攻堅,并將研究成果應用到了我們的虛擬貨幣鏈上追蹤服務中。

在近期的一起客戶技術協助中,我們就成功幫助客戶追蹤到了通過TornadoCash混幣后的資產流向。

Tags:ETH區塊鏈以太坊ETH錢包地址ETH挖礦app下載Etherael指什么寓意區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢以太坊幣是什么幣

DOT
戰火下的烏克蘭,成了加密貨幣巨頭的“營銷秀場”_加密貨幣

11天集資6983萬美元,誰在給戰火中的烏克蘭捐加密貨幣? 鏈新原創作者|廖羽 俄烏局勢背后,加密貨幣的暗流也在涌動.

1900/1/1 0:00:00
帶著一支USB 和2 千美元的比特幣,烏克蘭男子逃出生天_加密貨幣

在俄羅斯舉兵攻打烏克蘭的那個早晨,睡眼惺忪的Fadey一早就被Telegram訊息轟炸,朋友們都在好奇,烏克蘭西部城市西部城市利維夫發生什么事.

1900/1/1 0:00:00
2022 Defi爆發之年,Parallel、Ardana、NPC等5大值得關注的項目_NPC

毋庸置疑,NFT是2021年的加密貨幣領域最受關注的對象,但DeFi的發展也不容小覷。眾所周知,DeFi憑借去中心化、準入門檻低等優勢,借助BRC、NPC中立金融公鏈等基礎設施,有效規避了傳統金.

1900/1/1 0:00:00
松贊酒店獲3億融資;放哈咖啡獲千萬級人民幣融資|駝鹿融資周報_SKU

本周摘要 本周內,新消費賽道有12家相關企業獲得融資,其中過億融資的品牌有藏式酒店品牌松贊酒店獲得3億元融資.

1900/1/1 0:00:00
小鵬P7全攻略:小鵬汽車及P7車型、技術及行業表現_EDC

首先,小鵬P7的設計比任何特斯拉都更舒適,這是小鵬跟特斯拉比的一個賣點。G3是一款緊湊型跨界車/SUV,是小鵬汽車的首款車型.

1900/1/1 0:00:00
背影初中作文「精心整理」_比特幣

背影初中作文 背影初中作文合集15篇 背影初中作文1 每天清晨,在路燈微弱的燈光下,一個背影顯得十分矮小,佝僂著身子,手上拿著一把破舊的掃把,為了保持我們樓道的干凈整潔,每天四五點鐘就來打掃.

1900/1/1 0:00:00
ads