前言:可以承認,由于加密貨幣的高度隱秘性與跨境能力,從加密貨幣出現以來,已經被公眾將其與暗網、洗錢等網絡犯罪“聯系”起來。不可否認,暗網是加密貨幣最大的應用。以前的“絲綢之路”,可以看作“暗黑版京東”,是暗網中非常具“品牌價值”的電商,其上進行著、槍支等多種多樣的非法交易,在2013年被執法部門關閉。但暗網卻沒有完全消失,絲綢之路已死,卻出現了新的“替代者”,相反暗網市場規模和數量出現逆勢增長,據成都鏈安"反洗錢合規和調查取證系統Beosin-AML"追蹤統計,相較于2019年,2020年暗網市場活動倍增。2020年,暗網犯罪為什么變得越來越頻繁,請往下看。黑客暗網叫賣Zoom賬號密碼
2020年4月14日晚,有媒體曝出53萬Zoom賬號密碼被公開在暗網叫賣,被公開賬號包含來自花旗銀行、佛羅里達大學等知名機構,并且價格特別便宜,1個賬號只賣0.002美分,總共才10美元左右。
成都鏈安:BAYC項目具有被無限鑄幣的風險:據成都鏈安安全輿情監控數據顯示,BAYC項目具有被無限鑄幣的風險。成都鏈安安全團隊分析發現,合約的擁有者并非多簽錢包,合約擁有者可以任意調用reserveApes()函數進行鑄幣,每次調用函數可以直接鑄造30枚無聊猿NFT,如果合約所有者遭到釣魚攻擊或私鑰泄露等,可能會導致大量無聊猿NFT被鑄造并售賣。后面成都鏈安會持續監控該合約擁有者的動向。[2022/6/6 4:04:55]
事情曝光后,該媒體聯系了部分免費曝光的用戶,里面大多數數據都吻合,并發現一位用戶的密碼是之前的舊密碼,推測來看,Zoom極大可能遭到了撞庫攻擊。簡單來講,黑客從之前各種賬號密碼泄露事件中,私下收集了賬號名單,利用這些名單通過自動程序篩選,逐一在Zoom上識別,一旦撞庫成功,就能竊取用戶的隱私。這次事件可以看出,Zoom可能沒有做足充分的保護措施,同時導致每個用戶賬號被泄露包括郵箱、密碼、個人url地址,還有HostKey的信息損失。
成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:
1.注意簽名服務器的安全性;
2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]
成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]
暗網交易離不開加密貨幣
Zoom賬號密碼被盜,只是暗網里冰山一角。在傳統的暗網交易環境中,貨物和資金的交互模塊一直是最受關注的關鍵點。金融監管領域的層層關卡使得跨國的資金流動較為困難且已被審查,但加密貨幣的發展改變了這一趨勢,比特幣等加密貨幣在暗網等非法交易市場的應用正在加速。據統計,在過去的一年中僅比特幣在暗網市場創下了超過10億美元的交易記錄。比特幣在暗網市場中是最受歡迎的加密貨幣,其次則是門羅幣,萊特幣,大零幣,達世幣,以太坊在近年來也越來越多地出現在各類非法交易中。1、2020年3月,國內某大型社交平臺5.38億用戶數據泄露,并出現在暗網兜售。2、2020年3月6日,加密投資基金Tridentt遭黑客攻擊26.6萬用戶數據泄露。3、2019年2月3日,DreamMarket暗網市場有賣家出售6.2億用戶信息,交易通過比特幣轉賬,打包售價不高于2萬美元。該賣家宣稱這些數據來自16個被攻擊的網站:
成都鏈安CEO楊霞:DeFi項目方應重視合約安全問題:據官方消息,在由OKEx主辦的“后疫情時代:DeFi的機遇與挑戰”社群活動上,成都鏈安創始人兼CEO楊霞談到最近dForce攻擊事件,她表示,DeFi項目正在快速發展壯大,據我們統計截止2020年,鎖定在以太坊DeFi應用中資產已達到10億美元。DeFi項目火爆主要來源它的高收益。DeFi又被稱為“去中心化金融”,開放式金融基礎,則是高達8%-10%收益率必然會伴隨巨大風險。各方DeFi團隊開發自己合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格安全審計,這就導致各種合約漏洞與相關安全問題層出不窮,此次事件項目方就應該進行重入防護:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合約狀態變量,再進行外部調用。任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。[2020/4/30]
分析 | 成都鏈安:錢包Safuwallet服務器是否存儲了用戶的私鑰是關鍵:針對“網頁加密貨幣錢包Safuwallet被黑與幣安服務器出現問題是否存在關聯”一事,成都鏈安在接受金色財經采訪時指出:“safuwallet是第三方extension插件錢包,用戶資產被盜,主要原因還是私鑰被盜,發生了這樣的問題,對于錢包服務器而言只要不存儲用戶的私鑰,只做相關交易數據的處理的話,兩者之間就沒有關系,如果服務器存儲了用戶的私鑰,那黑客就有可能通過攻擊服務器獲取到用戶的私鑰。推特消息稱是safuwallet被注入了惡意代碼,黑客可能先將惡意代碼注入到safuwallet中,然后引誘受害者安裝錢包,再獲取到受害者的私鑰后,進行相關代幣的轉移。事實上,對于非官方錢包,安全性確實不太好保障。對于此類錢包,私鑰被盜的時間時有發生。對于這個事件,后續的影響主要是用戶的損失、錢包和交易所的聲譽。”[2019/10/12]
4、2018年8月,五億條華住酒店集團旗下酒店用戶開房數據泄露,被打包后以37萬元的價格在暗網售賣。5、2018年8月1日晚,有人在暗網出售某省1000萬學籍數據,500萬條數據0.01個比特幣,1000萬條數據0.02個比特幣。暗網里,加密貨幣如此受“寵”,最重要的原因是其不須經過第三方金融機構,不僅沒有中央發行機構,也無法任意增發。其交易在全球網絡中運行時,高度便捷且加密匿名。解碼黑客:追蹤暗網加密貨幣難點
暗網里,加密貨幣都有各自的“特點”優勢,相比于比特幣,萊特幣更加便宜便捷,門羅幣的隱秘性更強,相比于前幾者,達世幣算是“老大哥”了,最大特點是利用三輪混幣來提高匿名性,實現更快速即時支付的功能。ps:混幣技術是指將幾筆交易的全部代幣混在一起,然后再發往不同的收款方,優勢在于較難追查到交易發起方地址。因為匿名的原因,區塊鏈技術一方面可以依靠其去中心化特點保護用戶隱私,但同時也給了犯罪分子可乘之機,并且這樣的趨勢在2020年愈加嚴峻。根據成都鏈安安全分析人員分析,黑客洗錢最常用的手法是使用數字貨幣兌換服務,即加密貨幣轉為中間貨幣,通常為在線游戲貨幣,再轉換為法幣。犯罪分子會把加密貨幣先轉到一個地址,一段時候后再轉到新的地址中,在這個過程中犯罪分子會利用混幣服務將加密貨幣分成小數額進行操作,同時延長每份之間的跨度,這被稱為分流。分流過后,最后進入整合階段,但整合階段對于犯罪分子有一定風險,原因在于交易所及第三方會定時監控交易記錄,這對于最終必須將加密貨幣整合進主流二級交易所或OTC等金融體系的犯罪分子來說是一個風險。2020年,需要加強監管體系
從近期暗網犯罪分子活躍度倍增趨勢來看,成都鏈安預測,2020年將是去中心化犯罪之年。犯罪活動將轉向新的去中心化平臺,比如Telegram、Signal、WhatsApp,犯罪分子會更加狡猾,據我們所知,已經有犯罪組織引進了加密貨幣專家為他們提供關于將加密貨幣與欺詐、洗錢和非法賭博活動相結合的建議,這對執法部門是一個挑戰,也會對金融穩定帶來新的沖擊。所以,成都鏈安認為,需要建立相應的監管體系來應對加密貨幣所帶來的挑戰:1、運用KYT功能識別犯罪活動傳統機構所遵循的KYC政策要求對賬戶持有人進行強化審查,它有效地防止了洗錢等非法金融活動,這使得KYT對區塊鏈有了想象空間。KYT意味著我們將這一政策用于加密貨幣交易所中,有效地防止由加密貨幣的匿名性所產生的非法金融活動。而且現在已經有一些加密貨幣交易所在客戶注冊過程中要求客戶提供自己的個人完整信息,否則不予注冊。2、多方合作阻止犯罪組織加密犯罪趨勢不斷變化,企業、監管機構、執法部門、交易所如果能信息互通,共同協作幫助解碼犯罪活動,可以讓犯罪組織更難運作。3、不可或缺的國際合作沒有一個國家能獨自應對加密貨幣所帶來的挑戰。如果想要對加密貨幣進行真正有效的監管,那么各國之間必須要保持密切合作。加密貨幣本身是無國界的,它能在全球范圍內的網絡中進行流通,所以監管體系也應該是無國界的,各國應該要達成一致的協議。4、安全公司承擔起責任普遍而言,執法部門、交易所和商業服務處于一個獨特的位置,可以在犯罪分子竊取資金并轉移資金時協同識別犯罪分子。必要時,像成都鏈安這樣的公司可以充當中間人,以一種安全、中立的方式將市場參與者聯系起來,這樣他們就可以分享對所有人都有利的見解。當資金被盜時,通過在交易所和其他機構之間的快速通信,加密貨幣業務可以保護自己和客戶。這最終使得整個生態系統對所有人來說更加平易近人和安全。成都鏈安已通過Beosin-AML進行持續監控,協助執法和監管部門調查相關涉案加密資產動向,并提供可作為證據的調查報告。目前,成都鏈安已協助調查國內超40起涉及加密貨幣犯罪的案件,為機關及司法部門提供了有效的證據鏈及KYT信息,對案件的破獲起到了至關重要的作用。暗網犯罪的雙面性
2020年,暗網犯罪事件頻發。現實悲觀者對此感到失望,認為技術在這里變成了壓榨、犯罪、泯滅人性的工具。現實樂觀者則表示,盡管暗網用戶們也許會誤入歧途,然而他們卻是一群技術玩得最溜的人。與其費盡心思對其進行封查,不如向他們汲取經驗,并且好好想想該如何利用這些暗網用戶早已熟稔的技術為大眾謀利。我們認為,對加密貨幣犯罪采取置之不理的態度是很不明智的。我們應該要對其潛在的應用前景投以懷抱,但是我們也必須要明確它所可能帶來的風險。總之,未來,密切的國際合作和對技術的有效利用是對加密貨幣進行良性監管的有力手段。我們要確保加密貨幣的前景得到良好的發展,但也要確保它不會成為非法活動的溫床和擾亂金融秩序的源頭。
作者:NEST愛好者_九章天問312大跌,行業內很多人失去了信心,特別是DeFi領域。以穩定幣項目MakerDAO為代表,因為312的暴跌,導致抵押穩定幣的債倉出現穿倉情形,從而啟動了MKR的拍.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日報經授權轉載。國際清算銀行的研究人員發現,加密貨幣市場實際上對明確監管的消息做出了積極反應.
1900/1/1 0:00:00編者按:本文來自互鏈脈搏,作者:金走車,Odaily星球日報經授權轉載。擁有龐大用戶資源的電信運營商在上一輪移動支付競爭中,敗給了互聯網企業,眼睜睜看著互聯網公司用自己的網絡構建了金融支付的網絡.
1900/1/1 0:00:00公共區塊鏈網絡依賴于加密和激勵結構的結合,使系統無需集中控制即可工作。密碼技術實際上能使一些有害行為成為不可能,而博弈論則阻止了其他行為.
1900/1/1 0:00:00編者按:本文來自LongHash區塊鏈資訊,作者:LongHashKyleTorpey,Odaily星球日報經授權轉載。上月中旬,比特幣與標普500指數的關聯度創史上新高.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,作者:0x29,Odaily星球日報經授權轉載。去中心化金融平臺dForce內的Lendf.me協議在4月19日上午被黑客攻擊,預估損失達2500萬.
1900/1/1 0:00:00