比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

THORChain遭遇三連擊預示著安全領域的新挑戰_以太坊

Author:

Time:1900/1/1 0:00:00

以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的,但這些地址無法直接和真實生活中的個人身份相聯結。這使得大眾對參與交易的交易者的真實身份進行定位變得相當困難,這導致數字貨幣被部分不法分子用于非法交易甚至洗錢。

這個狀況從一開始就引起靈蹤安全的高度重視,并開始借助大數據、人工智能等技術對交易進行監測和跟蹤,識別和定位非法交易。一般來說,使用大數據、人工智能的主要方式是從鏈上交易中找到一些典型的特征和規律,識別高度可疑的地址和交易。

我們常用一句俗語“魔高一尺,道高一丈”來形容正義始終會戰勝邪惡。然而這句話在數字貨幣領域似乎顯得蒼白無力。我們甚至看到的是相反的狀況:“道高一尺,魔高一丈”,因為每當業界花費了很大的力氣發明出高效的交易監測技術后,匿名技術會迅速實現突破,從而再次使得追蹤技術無能為力。

美股區塊鏈概念股盤前走低 Marathon Digital跌近4%:1月7日消息,美股盤前,區塊鏈概念股走低;Marathon Digital(MARA.US)跌3.55%;Coinbase(COIN.US)跌0.95%;Riot Blockchain(RIOT.US)跌2.20%,MicroStrategy(MSTR.US)跌0.12%。[2022/1/7 8:32:20]

這個狀況一直延續到現在,并且愈演愈烈,甚至使得數字貨幣成為一個法外之地、黑客作惡的天堂。在區塊鏈公鏈領域,尤其是像以太坊這樣承載了龐大應用生態的公鏈,黑客對各種應用的攻擊層出不窮。

以以太坊公鏈上的攻擊為例:早期黑客們的作案手法是在成功攻擊合約后,將獲得的代幣轉入某個以太坊地址。盡管靈蹤安全難以從這種攻擊中定位黑客的現實身份,但卻可以通過鎖定錢包地址來屏蔽這些存有“贓款”的地址,并聯合各大中心化交易所拒絕接收或者報警來自這些屏蔽地址的“贓款”。

聲音 | Anthony Pompliano:第1800萬個BTC預計將于本周五被開采:美國知名投資者、投資公司摩根溪數字資產公司聯合創始人Anthony Pompliano在推特上發文稱,第1800萬個比特幣(BTC)預計將于本周五被開采。Anthony Pompliano指出,目前只剩下300萬比特幣的當量可供開采。他曾在CNBC上表示,今年8月,他的凈資產一半以上都是比特幣。他暗示道,到目前為止,已經有17,997,150個比特幣被開采,而根據比特幣數字網站BitcoinBlockHalf上的數據,系統中被硬編碼的比特幣數量的上限是2100萬個。[2019/10/18]

這在一定程度上遏制了黑客的行為,因為即便黑客獲得代幣,在這樣的“圍攻”下,想要花費這些代幣,難度也會變大。

而后來,以太坊生態中出現了知名的隱私應用TornadoCash。這款應用通過混幣的方法將一筆交易的發送者和接收者之間的關聯關系對監測者切斷,給交易的追蹤帶來了很大的困難。

動態 | Peter Schiff稱Libra對比特幣來說是壞消息,遭Anthony Pompliano等人反駁:據CryptoDaily報道,Euro Pacific Capital首席執行官Peter Schiff發推表示,Facebook的Libra對比特幣來說不是好消息,“Facebook的新加密貨幣Libra對比特幣來說是個壞消息。Facebook將瞄準比特幣賴以增長的市場,即高通脹國家中沒有銀行賬戶的市場。Libra會很穩定,作為交換媒介比比特幣更容易、更便宜。” 加密社區對其評論作出了回應。Morgan Creek Digital聯合創始人Anthony Pompliano回應稱,“假的。事實上,恰恰相反。就像十字路口的餐館一樣,越多的餐館可供選擇,對每個餐館來說都越好。\"兩人隨后進行了辯論。 BlockTown Cap執行合伙人James Todaro表示,“比特幣的價值主張是一種無國籍、去中心化、抗審查和通貨緊縮的貨幣。Facebook的加密貨幣有哪些屬性?任何認為Facebook加密貨幣是比特幣直接競爭對手的人,都不了解比特幣。”[2019/6/19]

具體地說,它的交易過程如下:

VEN與物流公司合作開發供應商評估系統VeChain Thor:VeChain官方發布消息:已與德國物流公司DB Schenker合作開發了一個名為VeChain Thor的供應商評估系統,旨在追溯第三方物流合作方的服務。[2018/6/12]

1用戶向TornadoCash應用發送一筆交易,存入一定金額的ETH

2用戶得到一個該交易的回執

3一段時間后用戶使用該回執將存入的ETH取回到一個新的地址

用戶利用TornadoCash存款、取款的過程

在這個過程中,由于用戶需要等待一段時間,在這個等待期內一旦有其它交易發送進TornadoCash,則當用戶再取出ETH時,監測者就很難將哪一筆取款交易關聯到該用戶的存款交易。

TornadoCash的問世使得黑客在以太坊生態內通過攻擊獲取代幣后,可以將其兌換成ETH,然后發送到TornadoCash進行混幣,再取出,這樣黑客盜取的資金就難以再被繼續追蹤了。

這使得黑客能夠更加容易的“銷贓”。但即便如此,靈蹤安全還是能夠憑借現有的工具追蹤到黑客發起攻擊時的起始地址,對該地址進行標記和監控。

而近期跨鏈項目THORChain遭遇的三連擊則出現一個新的特點,使得依靠現有的技術和工具對發起攻擊的起始地址的鎖定和監控也變得困難起來。

2021年6月29日,THORChain遭遇“三連擊”中的第一次攻擊,損失近35萬美元。

2021年7月16日,THORChain遭遇“三連擊”中的第二次攻擊,損失近800萬美元。

2021年7月23日,THORChain遭遇“三連擊”中的第三次攻擊,損失近800萬美元。

這三次攻擊有個共同點:那就是三次攻擊的其實資金全部來自匿名平臺,這使得黑客的鏈上地址也變成了隱匿,難以追蹤和鎖定。

由此可見,隨著隱匿技術和方式的不斷進化,對黑客的追蹤和鎖定將變得越來越困難。

對此靈蹤安全在積極研發新的技術、開發新的系統,從多個維度、多個層面對新型攻擊的特點進行歸納和探索,以期找到新的行之有效的追蹤方式。

面對這種愈加嚴峻的形勢,對項目方來說,與其事后補救不如事前預防。而事前預防最好的方式就是對合約進行全面、深入的審計。這既是靈蹤安全孜孜以求,不斷努力的方向;更是靈蹤安全踏實鉆研、長期積累的優勢。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:比特幣區塊鏈CHA以太坊比特幣最高市值多少美元區塊鏈專業就業前景Redlight Chain以太坊價格今日行情幣幣情

以太坊交易所
為什么NFT頭像能這么貴?動物頭像席卷幣圈_PUN

如果你問現在的幣圈熱點是什么,NFT頭像當之無愧。無論是單價動輒幾十萬美金的CryptoPunk,還是剛剛宣布即將上線佳士得拍賣導致價格飆升的BoredApe,還是全球最大的NFT交易平臺Ope.

1900/1/1 0:00:00
美國銀行概述薩爾瓦多比特幣戰略的4個潛在好處_比特幣

美國銀行是美國總資產規模最大的金融機構之一。該行認為,薩爾瓦多可能會通過其最近的比特幣戰略獲得很多好處.

1900/1/1 0:00:00
NFT與加密游戲破圈:推動虛實相生發生了哪些巨變_NFT

8月3日,一篇題為《“精神鴉片”竟長成數千億產業》的新聞報道將網絡游戲稱為新型“”、“精神鴉片”,并迅速刷屏,熱議沸然,盡管經濟參考報隨后立即刪除了原文,但受消息面影響,當日游戲股重挫.

1900/1/1 0:00:00
「傳送」與「存在體驗」:Facebook能否解決元宇宙的兩項最基本的技術?_BOOK

我最近一直在虛擬世界中暢游,不過并不是元宇宙里的那種,而是一個相對而言的「沉浸式空間」。在這個沉浸式的空間里,你可以交友、參與各種活動,從一個場景傳送到其他的體驗,而且它還有著自己的經濟體系.

1900/1/1 0:00:00
區塊鏈技術在銀行業探索實踐:各行應用的情況_GART

在數字化轉型的大背景下,全球主要國家都在加快布局區塊鏈技術,搶占新一輪創新變革的高地。 1.區塊鏈技術概述 技術特征 區塊鏈技術是密碼學、共識算法、P2P通信、智能合約等多種技術的集成創新,打造.

1900/1/1 0:00:00
CBDC:是解決問題的好方法嗎?_數字貨幣

隨著個人要求更快的支付,為此包括美聯儲在內的央行以及非銀行實體尋求在促進支付方面發揮更大作用,支付系統正在發生深刻變化.

1900/1/1 0:00:00
ads