比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

Liquid被盜事件后續追蹤反思:安莫大于防_ORN

Author:

Time:1900/1/1 0:00:00

8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。

今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:

北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。

沉浸式冷卻技術公司LiquidStack完成B輪融資:3月22日消息,沉浸式冷卻技術公司LiquidStack宣布獲得由Trane Technologies(TT)投資的B輪融資,金額未披露。該輪融資將用于擴大制造規模,并在第三季度在美國設立工廠,擴大產品的研發與商業運營。

LiquidStack曾在比特幣挖礦早期就在香港開始發展,2015年被并入德國礦企Birfury,2021年再次獨立運營,其不僅為挖礦部署沉浸式冷卻,還大規模進行挖礦。(CoinDesk)[2023/3/22 13:20:14]

從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。

Aptos生態AMM交易平臺LiquidSwap已上線LayerZero跨鏈橋UI,并開放測試網:10月14日消息,Aptos生態AMM交易平臺LiquidSwap已上線互操作性協議LayerZero的跨鏈橋UI界面,目前測試網已開放,用戶很快就可以將ETH跨鏈至Aptos。

此前報道,10月11日,公鏈項目Aptos已集成跨鏈互操作性協議LayerZero,Aptos生態系統將使用LayerZero解鎖跨鏈機會,LayerZero將使Aptos團隊能夠為整個Move生態系統及其他領域提供關鍵基礎設施、應用程序和高級工具。[2022/10/14 14:27:30]

北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。

動態 | 分析師因評論Liquid網絡表現欠佳被Blockstream推特賬號屏蔽:據Bitcoin.com報道,Adamant Capital聯合創始人Tuur Demeester此前在推特上轉發了一條關于Blockstream的Liquid網絡已增加14名新成員的消息。The Block分析師Larry Cermak回復稱,迄今為止,在其7個月的歷史中,Blockstream幾乎沒有獲得任何牽引力。Liquid總共進行了61,700筆交易,目前資本總額為313,000美元。然而,Cermak轉天發現他已被Blockstream的官方推特賬號屏蔽了。Blockstream首席戰略官Samson Mow聲稱是他屏蔽了Cermak,并稱“因為他是個白癡”。[2019/5/11]

截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。

原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。

在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?

Tornado.cash是一個完全去中心化的以太坊私人交易協議。

首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。

圖源:Tornado.cash官網

Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。

這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。

艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。

L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

Tags:TORCASTornado.CashORNeCashCORN幣

Polygon
以太坊上的NFT平臺需要Filecoin進行巨大變革_COI

JigstackGallery的NFT的去中心化存儲通過Filecoin合作得到鞏固。在過去的幾周里,我們一直在談論JigstackGallery,如果你讀過它,你應該和我們一樣興奮.

1900/1/1 0:00:00
PandaFe熊貓關于ETH永續合約梯度檔位調整的公告_PAN

尊敬的用戶: 為進一步提升ETHUSDT永續合約的市場流動性,防范市場風險,PandaFe熊貓將于2021年8月25日調整普通賬戶ETHUSDT永續合約梯度檔位規則.

1900/1/1 0:00:00
RACA(Radio Caca)_RAC

項目簡介: Caca電臺是NFT的付款令牌,Caca廣播電臺將在全世界的音樂,數字藝術和時尚領域迅速得到全球的采用.

1900/1/1 0:00:00
Gate.io榮登CoinGecko中國十大熱搜中心化交易所榜單第1名_Gate.io

根據第三方行情網站CoinGecko加密貨幣交易所數據顯示,在2021年8月21日——8月27日期間,Gate.io全球交易所榮登中國十大熱搜中心化交易所榜單第1位.

1900/1/1 0:00:00
yiToken已支持HPB芯鏈_TOKE

近日,HPB芯鏈與yiToken達成戰略合作,yiToken已支持HPB芯鏈及鏈上資產和生態DApps.

1900/1/1 0:00:00
關于XMR變更充值地址的公告_PHA

親愛的ZT用戶: ZT已恢復XMR的充值、提現服務。充值開放后都需要重新獲取新的充值地址,請不要充幣到您之前的ZT充值地址上,以免造成充幣不到賬的情況.

1900/1/1 0:00:00
ads