8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。
FTX宣布收購交易平臺Liquid母公司Quoine:2月2日消息,FTX 宣布收購在金融廳注冊的加密資產交易平臺 Liquid 的母公司 Quoine,以便為日本客戶提供產品和服務。根據慣例成交條件,此次收購預計將于 2022 年 3 月完成。該交易的財務條款尚未披露。Quoine 成立于 2014 年,是 2017 年在日本金融廳注冊的首批加密資產交易平臺之一。2021 年 10 月,Quoine 被金融服務局注冊為一級金融工具業務,并繼續為其客戶提供衍生品交易平臺。在 FTX 收購之后,Quoine 將逐步將 FTX 的產品和服務整合到其服務中,FTX 現有的日本客戶將轉移到 Quoine 的平臺。[2022/2/2 9:27:54]
商戶支付技術Bitfinex Pay已支持比特幣側鏈Liquid Network:10月9日消息,商戶支付技術Bitfinex Pay已支持比特幣側鏈Liquid Network,允許商家接收Liquid Bitcoin (L-BTC) 和USDt)。(PR Web)[2021/10/9 20:15:59]
從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。
Zilliqa:分片節點在epoch 1315200未能加入網絡 交易短時禁用后已恢復:官方消息,分片公鏈Zilliqa表示,分片節點在epoch 1315200未能加入網絡,因此交易處理在7月28日的10:15至10:53暫時被禁用。目前分片節點已成功重新加入,網絡進展順利。交易處理已恢復。[2021/7/28 1:19:56]
截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。
Zcash官方:已接到Liquid的Zcash摘牌通知 理解監管要求并期待重新上市:7月23日,Zcash開發公司Electric Coin Company(ECC)官方發布推文稱,已接到數字貨幣交易平臺Liquid的通知,Zcash和其他28種代幣將被摘牌。而這是Liquid申請新加坡經營許可證的程序的一部分。ECC認為,Liquid的決定是出于快速獲得執照的審慎考慮。但同時ECC也稱,Zcash完全兼容AML/CFT規定,包括適用于新加坡交易所的規定。目前不知道還有沒有其他交易所采取類似的行動。但如果交易所希望更好地了解Zcash如何適應監管框架,以及交易所如何履行其反洗錢義務,Zcash將始終提供幫助。最后,ECC表示,期待在不久的將來Zcash在新加坡重新上市。據悉,Liquid成立于2014年,在日本、新加坡、越南和菲律賓設有辦事處。[2020/7/23]
原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。
在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?Tornado.cash是一個完全去中心化的以太坊私人交易協議。首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。
圖源:Tornado.cash官網Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
分析師|Carol編輯|Tong出品|PANews備受矚目的以太坊EIP-1559改革方案已經上線十余天,根據DuneAnalytics的監測,截至8月19日.
1900/1/1 0:00:00將抖音去中心化的初衷是其作為當前最具文化影響力的平臺,以自身利益為先,忽略人文心理,將短視頻作為國民心智的狩獵場,拿走了本來屬于創作者的經濟利益.
1900/1/1 0:00:00收錄于話題#每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供。在經歷了比較平靜的周末后,期權市場再次活躍起來.
1900/1/1 0:00:00本輪融資由羅斯柴爾德家族成員JacobRothschild男爵的英國投資旗艦RITCapitalPartners及紐約著名風投基金LibertyCityVentures聯合領投.
1900/1/1 0:00:00最近,區塊鏈分析平臺推出了一個NFTMarketOverview功能,可以幫助用戶通過巨鯨行為找到一些最近啟動的優質NFT項目,效果很好.
1900/1/1 0:00:00撰文:0xBEW,YuntCapitalDAO全球推廣大使翻譯:Odaily|不一樣的NFT“你以為嶄新的一天會有一個嶄新的NFT項目嗎?并不.
1900/1/1 0:00:00