比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

黑客的天堂?Tornado Cash混幣后的資產如何快速追蹤?_ADO

Author:

Time:1900/1/1 0:00:00

據成都鏈安監測到的數據統計,2022年第一季度,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起。

在眾多黑客盜竊事件中,我們總可以看到這個名字的身影“TornadoCash”:

BeanstalkFarms被盜的8000萬美元已通過TornadoCash完成洗錢;

OpenSea郵件釣魚事件黑客將攻擊所得部分NFT出售后,使用以太坊隱私交易平臺Tornadocash洗錢1,100$ETH;

KuCoin交易所超2.7億美元資金被盜事件中,黑客大量使用了TornadoCash來清洗ETH;

區塊鏈橋RoninNetwork,在3月份被盜超6億美元中,黑客通過TornadoCash轉移了價值數千萬美元以太幣;

Tether CTO:AI可提高黑客的能力,不要選擇太簡單的密碼:6月19日消息,Tether首席技術官Paolo Ardoino在推特上發布提示稱,“人工智能可以提高惡意黑客的能力,以減少暴力破解字典的大小,學習和推導你的個人偏好。選擇密碼時不要太明顯。”[2023/6/19 21:47:22]

在多個黑客盜竊事件中都扮演重要洗錢角色的TornadoCash是何方神圣?為何黑客都鐘愛TornadoCash?通過TornadoCash清洗過后的虛擬貨幣還能否追蹤?如何追蹤?

Mango Markets 社區將批準 4700 萬美元與黑客的交易:金色財經報道,Mango Markets 治理論壇正在通過投票,批準為通過該協議竊取1.14億美元的黑客提供巨額漏洞賞金。根據提供的交易條款,黑客將返還大約6700萬美元的代幣,并保留剩余的 4700 萬美元作為漏洞賞金。治理投票還規定,該項目將使用國庫資金注銷任何剩余的壞賬,一旦返還部分代幣,將不再進行刑事調查。治理投票有1.19億個代幣投票贊成,460萬個反對該交易。投票已達到法定人數,這意味著投票可能會在10月15日早些時候結束時通過。?

金色財經此前報道,10月12日,Mango遭黑客攻擊,損失約1.14億美元。[2022/10/15 14:28:08]

在回答這些問題之前,我們先來了解下混幣服務和洗錢。

什么是混幣?

隱私交易催生混幣技術

美國已追回支付給Colonial?Pipeline黑客的數百萬美元加密貨幣:美國追回了支付給Colonial?Pipeline勒索軟件黑客的價值數百萬美元的加密貨幣。法庭文件顯示,美國政府從此前支付的75枚比特幣中追回了63.7枚。美國司法部已授權政府沒收這63.7枚比特幣。 此前消息,美國最大的成品油管道運營商Colonial Pipeline遭攻擊,黑客索要價值數百萬美元的加密貨幣贖金。(CNN)[2021/6/8 23:19:24]

虛擬貨幣的交易信息在鏈上是公開可查的,只要知道一個人的虛擬貨幣地址,他在鏈上的所有操作都是清晰可視且可追蹤的,在這種情況下,為了解決隱私性和匿名性問題,混幣技術誕生了。

混幣?是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。

聲音 | 慢霧創始人余弦:優秀的公鏈是敬畏黑客 但又不懼黑客的:區塊鏈安全公司慢霧創始人余弦在線上表示,至少有四個理由表明黑客攻擊事件多的公鏈反而更可能快速發展:1、只要不會出現超巨額不可挽救損失,積極的社區治理總能渡過難關,而且可以大大提高公鏈的知名度;2、公鏈如果關注度低或價值低,攻擊者也不一定會感興趣,機會成本的問題,除非攻擊者本身就屬于這條公鏈生態的一部分或可以輕易了解這條公鏈;3、越偏應用層的攻擊會越多,比如 DApp 越多,原則上被攻擊成功的數量也會多,這可能會造成一種假象:這條公鏈似乎很不安全,但真相可能恰恰相反;4、類比早期的 Windows XP,安全問題極多,但卻奠定了個人電腦操作系統生態的霸主地位。與此同時,余弦總結道:持續黑客攻擊導致破產倒閉、低價被收購的血淋淋案例。所以優秀的公鏈是敬畏黑客,但又不懼黑客的。[2019/3/5]

動態 | 疑似發現攻擊Zaif交易所的黑客的比特幣地址:疑似發現攻擊Zaif交易所的黑客的比特幣地址,該地址記錄顯示其在9月14日分多次共收到5966.1枚比特幣,與Zaif被盜的比特幣數額5966枚相當,之后,該地址的所有比特幣被匯入其他不同地址,目前余額已為零,但仍有可能通過這一錢包進行追蹤。[2018/9/20]

混幣的作用就是將若干相互沒有關系的人和相互沒有關系的交易整合放到一個交易中,此時,從外界看來就不知道哪個輸入的交易應該對應哪個輸出交易,通過這種方式起到混淆交易的作用,從而達到真正的匿名交易。舉一個簡單的例子,假設有很多人在募捐箱中投錢獻愛心,并且規定只能投入同一個年份的一元硬幣,那么在人們投錢時,我們雖然可以知道什么時間什么人捐贈了多少錢,但是在打開募捐箱進行核算時,是沒有辦法知道哪枚硬幣是由哪個好心人投入的了。

混幣的實現方式有哪些?

混幣器有兩種類型:即中心化混幣器和去中心化混幣器。

中心化混幣器:所有交易都在混幣網站的數據庫內進行處理。混合器會匹配不同的錢包地址和不同的金額,并往地址中發送隨機數量的虛擬貨幣,直到指定地址上達到了發送方請求的總金額。

去中心化混幣器:去中心化混幣器使用像CoinJoin這樣的協議,使用完全協調或點對點(P2P)方法來混淆交易。從本質上講,該協議允許一大群用戶聚集一定量的虛擬貨幣,然后重新分配,這樣每個人都能收到一定數量的虛擬貨幣。然而,沒有人知道誰收到了什么,或者它來自哪里。

混幣服務有哪些類型?

虛擬貨幣混幣服務分為兩種類型,托管和非托管。

托管混幣服務?

當用戶將“臟”的貨幣提交給可信的第三方,并在超時后返回“干凈”的貨幣時,這一過程即為托管混幣。但是可能發生提供混幣服務方卷款跑路的情況;

非托管混幣服務?

使用公開可驗證和透明的智能合約或安全的多方計算來取代可信的混幣方,是非托管混幣器中一個常見的元素。非托管混幣的操作過程如下:

用戶首先從A地址將相同數量的ETH或其他代幣存入混幣器合約中;然后,在用戶定義的時間間隔之后,他們可以通過提現交易將其存入的幣提現到B地址。

為什么黑客都鐘愛TornadoCash?

什么是TornadoCash??

TornadoCash是基于ZK-SNARK技術的以太坊和其他支持智能合約的區塊鏈的去中心化、非托管隱私解決方案。它可以通過打破源地址和目標地址之間的鏈上連接來提高交易隱私。

TornadoCash?使用智能合約從一個地址接受代幣存款,然后用一個全新的地址將資金提取出來,該協議的舊版本可在Ethereum、BNBChain、Polygon、GnosisChain、Avalanche、Optimism和Arbitrum上運行。目前,它僅支持六種代幣的固定金額池:ETH、DAI、cDAI、USDC、USDT和wBTC。

80%的黑客在洗幣過程中都用到了TornadoCash??

TornadoCash的用戶想要將一筆資產進行匿名轉移或者混幣,先需要將資產轉移至TornadoCash的智能合約上,TornadoCash給用戶一個隨機生成的密鑰作為憑據,此憑據可以證明你已經執行了存款,但未透露原始地址;取出時只需向TornadoCash提交之前系統給予的隨機密鑰,同時用戶提交一個新地址后,智能合約會將資產轉到新地址中并完成資產的“混幣”,這樣就無法追溯到該筆交易了。這也是大多數黑客選擇TornadoCash的原因。

據相關數據顯示,TornadoCash推出至今,混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。舊協議已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,收到了超過59億美元的存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。

TornadoCash混幣資產如何追蹤?

使用混幣技術增強了鏈上交易的匿名性和隱私性,但也被濫用于洗錢等犯罪,混幣技術增加了犯罪資產的鏈上追蹤難度。為助力虛擬貨幣犯罪打擊,成都鏈安早早就開始對混幣技術以及混幣資產追蹤展開研究攻堅,并將研究成果應用到了我們的虛擬貨幣鏈上追蹤服務中。

在近期的一起客戶技術協助中,我們就成功幫助客戶追蹤到了通過TornadoCash混幣后的資產流向。

Tags:ADOTORORNDOCAmetadoge幣預售地址STORUNICORN幣DOCA價格

狗狗幣
金色趨勢丨BTC離大底還有多遠?_數字貨幣

通過威廉姆指數可以看出,歷史上每次該指數從高位回落至下方水平線以下,意味著BTC到達這一輪熊市的大底區域,例如2011年、2014年和2018年熊市.

1900/1/1 0:00:00
如何利用推特發現加密貨幣的投資機會?_區塊鏈

Twitter上有太多的Alpha。僅憑Twitter上的信息,你可以很快從0美元漲到10萬美元,但你需要了解如何去做,下面從CryptoTwitter獲得更多阿爾法的6種方法?: 使用Twit.

1900/1/1 0:00:00
模因、神話和NFT是如何建立文化認同的?_SHI

人類一直都是講故事的人,最早的知識就是口頭流傳下來的,但歷史的種種跡象表明在發明書面語言之前,視覺敘事對人們來說至關重要.

1900/1/1 0:00:00
Will Gottsegen:a16z正在壟斷NFT_NFT

不要錯過區塊鏈,不要旁觀元宇宙 MarcAndreessen|知名投資人不得不承認,如今的NFT領域已經越來越中心化了,而其背后的推手很可能就是a16z.

1900/1/1 0:00:00
元宇宙合規報告(十九)StepN+X2E_STEP

與火爆出圈的元宇宙、NFT和DeFi等賽道相比,GameFi在加密資產圈大家族里,一直以來都處于一個不溫不火的尷尬境地.

1900/1/1 0:00:00
Service DAOs :前景、挑戰和解決方案_RUM

原文標題:《ServiceDAOs-Landscape,Challenges,andSolutions》盡管傳統公司向咨詢公司尋求建議,但協議和DAO通常具有完全不同的需求、運營機制和文化.

1900/1/1 0:00:00
ads