據成都鏈安監測到的數據統計,2022年第一季度,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起。
在眾多黑客盜竊事件中,我們總可以看到這個名字的身影“TornadoCash”:?BeanstalkFarms被盜的8000萬美元已通過TornadoCash完成洗錢;?OpenSea郵件釣魚事件黑客將攻擊所得部分NFT出售后,使用以太坊隱私交易平臺Tornadocash洗錢1,100$ETH;?KuCoin交易所超2.7億美元資金被盜事件中,黑客大量使用了TornadoCash來清洗ETH;?區塊鏈橋RoninNetwork,在3月份被盜超6億美元中,黑客通過TornadoCash轉移了價值數千萬美元以太幣;
在多個黑客盜竊事件中都扮演重要洗錢角色的TornadoCash是何方神圣?為何黑客都鐘愛TornadoCash?通過TornadoCash清洗過后的虛擬貨幣還能否追蹤?如何追蹤?
加密環保初創公司Ecoterra已完成超350萬美元預售輪融資:金色財經報道,加密環保初創公司Ecoterra宣布已完成超350萬美元預售輪融資,該公司通過發行原生代幣激勵用戶從事環保工作,其開發的Web3應用能讓用戶掃描他們想要回收的材料的條形碼,用戶每次回收塑料瓶、容器和其他可重復使用的材料時都可以獲得代幣激勵,其智能合約由CertiK進行審計。另據Ecoterra官網數據顯示,本次預售輪融資預計將于下周結束。(雅虎財經)[2023/5/13 15:00:41]
在回答這些問題之前,我們先來了解下混幣服務和洗錢。
ONE,什么是混幣?
隱私交易催生混幣技術
虛擬貨幣的交易信息在鏈上是公開可查的,只要知道一個人的虛擬貨幣地址,他在鏈上的所有操作都是清晰可視且可追蹤的,在這種情況下,為了解決隱私性和匿名性問題,混幣技術誕生了。
上海升級后凈提款62.66萬枚ETH,89.62萬枚ETH處于待提款狀態:金色財經報道,據Token.Unlocks數據顯示,以太坊完成上海升級后至今,已完成約99.5萬枚ETH提款,約36.84萬枚ETH新存入質押,凈提款約62.66萬枚ETH。此外,當前驗證者數量約為46.9萬名,89.62萬枚ETH處于待提款狀態,其中待提款的實體中Kraken占比約46.2%,位列第一。[2023/4/17 14:07:53]
混幣是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。
混幣的作用就是將若干相互沒有關系的人和相互沒有關系的交易整合放到一個交易中,此時,從外界看來就不知道哪個輸入的交易應該對應哪個輸出交易,通過這種方式起到混淆交易的作用,從而達到真正的匿名交易。舉一個簡單的例子,假設有很多人在募捐箱中投錢獻愛心,并且規定只能投入同一個年份的一元硬幣,那么在人們投錢時,我們雖然可以知道什么時間什么人捐贈了多少錢,但是在打開募捐箱進行核算時,是沒有辦法知道哪枚硬幣是由哪個好心人投入的了。
加密資產軟件提供商Lukka收購Web3區塊鏈分析公司Venato:金色財經報道,加密資產軟件及數據管理提供商Lukka宣布完成對Web3區塊鏈分析公司Venato的收購,具體收購金額暫未披露,Venato將并入Lukka的DeF和Web3研發和工程團隊,幫助Lukka利用智能框架來標記和識別DeFi交易、訪問具有創新損益跟蹤的分析引擎,目前Venato已支持90多種DeFi協議。
據此前消息,Lukka公司于2022年1月完成1.1億美元融資,對沖基金Marshall Wace領投。(prnewswire)[2023/2/20 12:17:02]
TWO,
混幣的實現方式有哪些?
混幣器有兩種類型:即中心化混幣器和去中心化混幣器。
中心化混幣器:所有交易都在混幣網站的數據庫內進行處理。混合器會匹配不同的錢包地址和不同的金額,并往地址中發送隨機數量的虛擬貨幣,直到指定地址上達到了發送方請求的總金額。
加密初創公司KaJ Labs完成4億美元種子輪融資,GEM Digital領投:5月18日消息,加密初創公司 KaJ Labs 通過銷售LITHO Token募集到4億美元資金,創下2022年迄今全球規模第二大的種子輪融資,本次融資交易的投資方包括 Global Emerging Markets (GEM) Digital、Four Digital、以及一批個體投資人,其中 GEM Digital 是一家管理 50 億美元的另類投資集團,總部位于巴哈馬。KaJ Labs 旗下區塊鏈平臺 Lithosphere 是第一個利用嵌入式深度神經網絡使智能合約變得智能的區塊鏈,而且支持跨鏈網絡運作,這種互操作性在單一管理結構下實現了多種價值轉移方式,從而消除了現有區塊鏈網絡中固有的許多問題。(prnewswire)[2022/5/19 3:26:27]
去中心化混幣器:去中心化混幣器使用像CoinJoin這樣的協議,使用完全協調或點對點(P2P)方法來混淆交易。從本質上講,該協議允許一大群用戶聚集一定量的虛擬貨幣,然后重新分配,這樣每個人都能收到一定數量的虛擬貨幣。然而,沒有人知道誰收到了什么,或者它來自哪里。
THREE,混幣服務有哪些類型?
虛擬貨幣混幣服務分為兩種類型,托管和非托管。
托管混幣服務
當用戶將“臟”的貨幣提交給可信的第三方,并在超時后返回“干凈”的貨幣時,這一過程即為托管混幣。但是可能發生提供混幣服務方卷款跑路的情況;
非托管混幣服務
使用公開可驗證和透明的智能合約或安全的多方計算來取代可信的混幣方,是非托管混幣器中一個常見的元素。非托管混幣的操作過程如下:
用戶首先從A地址將相同數量的ETH或其他代幣存入混幣器合約中;然后,在用戶定義的時間間隔之后,他們可以通過提現交易將其存入的幣提現到B地址。
FOUR,
為什么黑客都鐘愛TornadoCash?
什么是TornadoCash?
TornadoCash是基于ZK-SNARK技術的以太坊和其他支持智能合約的區塊鏈的去中心化、非托管隱私解決方案。它可以通過打破源地址和目標地址之間的鏈上連接來提高交易隱私。
TornadoCash使用智能合約從一個地址接受代幣存款,然后用一個全新的地址將資金提取出來,該協議的舊版本可在Ethereum、BNBChain、Polygon、GnosisChain、Avalanche、Optimism和Arbitrum上運行。目前,它僅支持六種代幣的固定金額池:ETH、DAI、cDAI、USDC、USDT和wBTC。
80%的黑客在洗幣過程中都用到了TornadoCash?
TornadoCash的用戶想要將一筆資產進行匿名轉移或者混幣,先需要將資產轉移至TornadoCash的智能合約上,TornadoCash給用戶一個隨機生成的密鑰作為憑據,此憑據可以證明你已經執行了存款,但未透露原始地址;取出時只需向TornadoCash提交之前系統給予的隨機密鑰,同時用戶提交一個新地址后,智能合約會將資產轉到新地址中并完成資產的“混幣”,這樣就無法追溯到該筆交易了。這也是大多數黑客選擇TornadoCash的原因。
據相關數據顯示,TornadoCash推出至今,混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。舊協議已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,收到了超過59億美元的存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。
FIVE,TornadoCash混幣資產如何追蹤?
使用混幣技術增強了鏈上交易的匿名性和隱私性,但也被濫用于洗錢等犯罪,混幣技術增加了犯罪資產的鏈上追蹤難度。為助力虛擬貨幣犯罪打擊,成都鏈安早早就開始對混幣技術以及混幣資產追蹤展開研究攻堅,并將研究成果應用到了我們的虛擬貨幣鏈上追蹤服務中。
理論計算機科學家、哥倫比亞大學教授TimRoughgarden被任命為AndreessenHorowitz(a16z)新加密研究部門的負責人.
1900/1/1 0:00:00「炒鞋、炒手辦潮玩早沒那么火熱了,現在圈子里都是炒數字藏品了。」球鞋玩家老劉介紹著。在2019年9月,Supreme19FW的開季贈品傘兵玩具在二級市場上被炒至2000多元的消息刷爆了鞋圈,限量.
1900/1/1 0:00:00新冠疫情之下,文旅產業遭受到很大沖擊,火爆全球的元宇宙如何賦能文旅產業,成為廣受熱議的話題。4月22日中國地球日當天,中國首個文旅元宇宙共創IP“數字地標”正式發布,為元宇宙賦能文旅產業按下快進.
1900/1/1 0:00:00作者:Chloe 最近火爆的跨鏈橋Stargate發了一篇文章,標題是《AFarewelltoBridges》,即再見跨鏈橋,引語是“bridgesaredead.
1900/1/1 0:00:00原文標題:《融資4500萬美元BobaNetwork能否改善貧瘠生態?》 撰文:湯圓 4月5日.
1900/1/1 0:00:00古代和歷史遺址的元宇宙事件可能很快就會成為旅游業的另一個未來。已經起草了其房產的增強現實藍圖的實體城堡和別墅的所有者認為,他們在虛擬世界中吸引游客的雄心勃勃的計劃將奏效,因為虛擬活動可以幫助他們.
1900/1/1 0:00:00