題記:3月22日20時,PeckShield聯創JeffLiu受邀參加了由火星財經總編輯猛小蛇主持的公開課社群AMA分享,主題為《數字資產合規化機遇和反洗錢挑戰:以美國司法部訴訟OTC承兌商案件為例》。在此將昨晚的主題內容和大家分享一下。
今年1月初,PeckShield發布了《2019全球數字資產反洗錢研究報告》,報告中,我們從過去一年的重大安全事件和受損情況、暗網市場交易規模、國際間未受監管的資金流動情況三方面說明了,目前全球數字資產市場面臨的合規化和反洗錢必要性。PeckShield安全團隊全面梳理了近幾年使用數字資產進行的“非法或未受監管”的交易現狀,并深入分析了以下三方面的數據:1.重大安全事件和損失情況:PeckShield統計發現:2017年共發生重大安全事件11起,共計損失2.94億美元;2018年共發生重大安全事件46起,共計損失47.58億美元。2019年共發生重大安全事件63起,總共損失達到了76.79億美元。2.暗網市場交易規模:截至目前,運行TOR協議的暗網網站已有6萬個左右,其中大約一半從事非法交易。暗網市場中的交易需求非常大,不斷有大型黑市被關閉,但很快又會有新的黑市涌現出來,其總交易額還在不斷增長。2018年流入暗網的比特幣總數為33萬枚,2019年為54萬枚,按交易時價計算,總金額分別是21億美元和39億美元。3.國際間未受監管資金流動情況:以數字資產作為載體的資金在國際間的流動已經非常巨大,但不同國家對比特幣等數字資產的法律界定還很模糊,意味著這些流動資金并未受到合理、合規的監管。2017年通過數字資產從中國流到國外的資金總量為101億美元,2018年為179億美元,2019年為114億美元。這是什么概念呢?意味著中國未受監管監管的數字資產,三年總額超出中國3萬億美元外匯儲備的1%。這個數據大家可能沒概念,但可以肯定的說,這一數據情況已經受到各國政府的高度重視:未受監管的數字資產數據還在持續增長;各國政府和國際金融監管機構對數字資產領域的監管正逐漸清晰。各國政府和國際金融監管機構對數字資產領域是怎樣的態度呢?
Flow市值超越Apecoin、Algorand和BCH:8月6日消息,隨著Flow價格站上2.74美元上方創下近兩個月新高,其市值已突破28億美元(截至目前為2,822,862,496美元)并超越Apecoin、Algorand和BCH。市場分析,本次上漲或與Meta宣布旗下平臺Instagram將在100個國家/地區推出NFT功能有關,據傳Meta或將使用Flow區塊鏈作為其NFT托管的官方合作伙伴。
此前報道,8月4日,Meta創始人Mark Zuckerberg宣布Instagram正在向非洲、亞太地區、中東和美洲的100多個國家或地區引入數字收藏品(以在Instagram上展示NFT),還啟動了與Coinbase Wallet、Dapper的集成以及對Flow區塊鏈的支持。(Newsbtc)[2022/8/6 12:06:20]
從上圖中大家可以看到,世界各個國家中,對數字資產比較友好的國家分別有瑞士、韓國、英國等;保持中立態度的國家有印度、印尼等;態度較強硬,明確限制的國家有俄國等。世界上最重要的國際金融監管機構是FATF(FinancialActionTaskForce),它是一家總部位于巴黎,專門做反洗錢和打擊金融恐怖主義的機構,有39個成員國。2018年10月,FATF聲明它的監管規則同樣適用于虛擬資產(VA,VirtualAsset)和虛擬資產服務提供商(VASP,VirtualAssetServiceProvider),包括數字資產交易所和數字錢包等。2019年6月,FATF發布了INR15(InterpretiveNotetoRecommendation15),進一步明確了對數字資產的監管細節,并給出了實施時間表。INR15規定各國和VASP必須在一年以內,也就是2020年6月以前,開始執行FATF的監管要求。二十國集團(G20)已表示支持這一決定。INR15最核心的一項要求就是“TravelRule”,它要求所有超過1000美元/歐元的交易,必須把交易的發起人信息,受益人信息,和交易金額報備。這項規定對VASP是一項巨大挑戰,意味著數字資產交易所等機構要在不到一年的時間內建立起完整的KYC和大額交易監控和匯報機制,與此同時,還要克服對沒有KYC的地址進行溯源等技術難題。之所以FATF如此迫切的要推出監管舉措,最根本的問題還是未受監管的資產在國家之間的流動越來越頻繁。
Coinbase將與BAYC、ApeCoin合作制作互動電影:4月12日消息,Coinbase官方推特發布預告“Something is coming, probably nothing”。之后Coinbase發推稱,將制作與Bored Ape Yacht Club(BAYC)、ApeCoin社區相關的互動電影三部曲。用戶可以在degentrilogy.com提交自己的Bored Ape(需要先創建Coinbase錢包),參與電影選角。據悉,“The Degen Trilogy”動畫短片系列的第一部將于今年6月在NFT.NYC首映。
Coinbase正在測試制作其電影的新媒體部門,該部門由娛樂和文化營銷總監William Swann領導。這些電影上映后,用戶必須創建Coinbase錢包才能觀看。Swann表示,該系列還將與人們期待已久的Coinbase NFT市場相結合,該市場將“很快”發布。(CoinDesk)[2022/4/12 14:18:56]
上圖是我們統計的從中國向國外各大交易所流出資金總量的情況。這里邊的交易所包括大家耳熟能詳的,火幣,OKEx,Bitfinex,Binance,Bitflyer,Bitmex,Bitstamp,Bittrex,Coinbase,Coincheck,Gate.io,Kraken,Poloniex,和Upbit等主流數字資產交易所。我們只是以幾個大的交易所來代表整個國家,所以統計數據只是一個保守的估計,實際的資金流動量會大于我們所統計的數據。即便這樣,我們發現每年通過交易所流出的資金也相當巨大,超過了百億美元。作為參照物,2018年中國對外直接投資的總額為1,430億美元。另外,還有一個不容忽視的暗網市場在數字資產的流通量上也逐年增大。經PeckShield研究發現,2019年從暗網直接流入各大交易所的比特幣總數為29,471.64個,按交易時價計算總值為2.16億美元。需要注意的是,暗網中的比特幣只有一小部分會直接流向交易所,但2019年超過2億美元的總資金量也足以表明反洗錢監管的必要性。以上,就是我的全部分享,大家不難看出目前未受監管的資產流動已經占據相當大的市場份量,到了監管機構亮明態度進行監管的時候了。對數字資產交易所而言,加速合規化也成了迫在眉睫的事情。接下來,我從一個我們最近跟蹤的反洗錢案例中和大家具體聊聊,反洗錢工作的復雜性。2020年03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。理由是,他們二人在2017年12月至2019年04月期間,幫助朝鮮政府下轄黑客組織LazarusGroup提供了價值超1億美元的洗幣服務。究竟是哪幾個交易所被盜了,黑客具體洗錢路徑又是怎樣的,田和李兩位承兌商是在哪個環節參與的?這些美國司法部并沒有公布被盜交易所的名稱和地址以及田和李涉案的關鍵細節。PeckShield,我們能基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。
PeckShield:ThePULSE DAO存在跑路風險,已刪除其社交帳戶并關閉網站:3月14日消息,PeckShieldAlert發推提示,ThePULSE DAO存在跑路風險,目前ThePULSE DAO已經刪除了其社交帳戶并關閉其網站,pSHARE價格下跌了94.91%,提醒用戶注意風險。[2022/3/14 13:54:56]
如上圖所示,事情經過初步看為:北韓黑客組織LazarusGroup先通過釣魚獲取交易所私鑰等手段,攻擊了四個數字資產交易所;之后黑客用PeelChain等手法把所竊的資產轉入另外4個交易所,VCE1到VCE4;再然后黑客又使用PeelChain把資產轉移到負責洗錢的兩位責任人的交易所VCE5和VCE6的賬戶中,最后換成法幣完成整個過程。美國司法部這次起訴的就是最后一環負責洗錢的田寅寅和李家東。作為安全公司,我們就得通過鏈上數據和我們已經掌握的交易所地址標簽等關鍵數據,盡可能的還原整個市場的前因后果。
如上圖,我們發現黑客一般在攻擊得手后,都會分三大步進行洗錢操作。1.處置階段:非法獲利者將被盜資產整理歸置并為下一步實施分層清洗做準備;2.離析階段:Layering是一個系統性的交易,也是整個流程中最關鍵技術含量最高的一個過程,用于混淆資產來源和最終收益者,使得當初的非法資產變成“合法所得”;3.歸并階段:將洗白后的資產“合法”轉走,至此之后,攻擊者手里擁有的非法資產的痕跡已經被抹除干凈,不會引起有關部門的關注。我們首先通過鎖定田和李兩人的20個關聯比特幣地址在鏈上數據,根據這些鏈上行為特性,結合PeckShield交易所被盜資料庫的數據信息,最終鎖定是下面四個交易所被盜:Bter、Bithumb、Upbit、Youbit。在攻擊得手后,攻擊者開始利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所。為了讓大家形象的理解這一過程,我再舉一個例子。
PeckShield:Multichain漏洞或已被利用,超過450枚ETH被盜:1月18日消息,針對此前“Multichain發現影響WETH等六種代幣的漏洞并成功修復”一事,PeckShield發推稱,漏洞似乎已經被利用,并附上了被盜資金(超過450枚ETH,價值約143萬美元)目前存放的地址:0x4986e9017eA60e7AfCd10D844F85c80912C3863c。
今晨消息,跨鏈橋Multichain表示,官方發現了一個對WETH、PERI、OMT、WBNB、MATIC、AVAX六種代幣有影響的重要漏洞,現在該漏洞已經成功修復,所有用戶的資產都是安全的,跨鏈交易也不會受影響。不過,如果用戶曾經授權過這六種資產,需要盡快登錄撤銷授權,否則資產可能面臨風險。[2022/1/18 8:57:06]
如上圖,1.攻擊者的其中一個地址先前獲利1,999BTC,先將這一筆大額資產拆分成1,500+500BTC;2.其中1,500BTC再拆分成三個各500BTC的地址,此時看到原先的2,000BTC被拆到了4個新地址之中,而原地址中的余額已經歸零;3.500BTC轉成20~50BTC的大小往Yobit交易所充值,并將剩下的資產找零到一個新的地址中,此時完成一筆充值;4.使用新地址重復步驟3,直到原始的500BTC全部存入交易所為止。這一過程中攻擊者也往其它交易所充值記錄,比如Bittrex、KuCoin、HitBTC。完成PeelChain的操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。在完成以上這一系列操作后,攻擊者開始將非法所得進行OTC拋售套現。根據我們的數據統計,從2018年11月28日到12月20日,攻擊者總共把3,951個BTC分一百多次存入田寅寅的Huobi和Coincola三個OTC帳號中變現。美國司法部正是通過交易所提供的KYC信息以及田和李二賬戶和被盜資金的關聯性,對二人進行了起訴。以上就是整個案例的全部。PeckShield認為,黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。PeckShield安全團隊基于機器學習算法、威脅情報和暗網信息等積累了超6,000萬+地址標簽信息,掌握了大量了黑客團伙及在逃贓款關聯地址和交易信息,并做了7*24小時鏈上異動預警服務。典型安全事件包括,PlusToken跑路資產、幣安被盜資產、Upbit被盜資產等。這些贓款的每一步流向不僅牽動著投資者的心,更有可能對關聯交易所資產產生污染,因此,交易所資產合規化接下來將是大勢所趨,務必得引起高度重視。相關交易所若需開展資產合規化服務,可及時與我們取得聯系。我的主題分享就這么多。更多詳情,大家可以關注PeckShield微信公眾賬號進一步了解。AMA互動問答
動態 | PeckShield: EOS競猜游戲HotDice今晨遭隨機數破解:據 PeckShield 態勢感知平臺01月04日數據顯示:今日凌晨02:10-02:24之間,黑客向EOS競猜類游戲HotDice游戲發起攻擊,并不當獲利轉至交易所。我們注意到, 該HotDice游戲剛剛于1月2日下午上線,不到兩天時間就被攻破。PeckShield安全人員認為目前的EOS競猜類游戲屢遭黑客攻破,在于開發者沒能對合約類高危賬戶及已標為黑名單的賬戶缺乏有效檢測、阻斷和隔離舉措。[2019/1/4]
1.火星財經猛小蛇:隨著數字資產交易走向主流并引發監管關注,許多交易所都把“合規”提上了重要日程,不遺余力申請海外牌照,但進展緩慢。造成這種局面的主要原因有哪些?PeckShieldJeff:在我們看來進展緩慢的原因主要有三:1.數字資產基本都屬于全球化流通,缺乏明顯的監管界限,在資產流通開之后,國家介入以后很難進行有效管理。比如我們國家發了禁令,資產在海外照樣可以流通,除非全球所有國家同時下禁令,但這樣顯然是不太可能的;2.數字資產基于區塊鏈有去中心化、匿名性等數據特性,這讓在鏈上對數字資產的鎖定追蹤難度和成本都很大;3.數字資產的法律界限還比較模糊,它是積分還是商品,各國之間并沒有統一的共識和界定,這無疑加大了其監管難度。不過上面我們也提到,FATF的要求監管的開始時間是今年6月份,這會對各個數字資產交易所增加一些緊迫感。2.火星財經猛小蛇:對于想要謀求在海外特別是美國獲得發展的區塊鏈項目或數字資產交易所,從合規要求的角度來說,最重要的是做好哪些準備?PeckShieldJeff:對數字資產交易所而言,要做大合規,必須要強化KYC和KYT兩方面的資產監控,KYC就是注冊用戶的實名制掛鉤這個不難理解,比如現在普遍做法是登記身份信息,往后諸如人臉識別等技術手段也可能會利用到。KYT就是對流進流出的每一筆交易做監控,這個可以委托第三方權威安全機構來進行,安全機構比如說我們PeckShield掌握了超6000萬鏈上地址,對大部分黑客組織以及資金盤跑路資金都有監控,一旦這些贓款有流入交易所我們都會第一時間向交易所發出預警,交易所就可以介入進行凍結或其他舉措。此外,交易所對每筆交易,也可以根據不同額度進行報備。3.火星財經猛小蛇:你們如何理解中美兩國對于數字資產監管態度的差別?在你看來,美國的哪些做法是值得借鑒的?PeckShieldJeff:美國是區塊鏈技術的主要研發中心,世界上大約1/4的區塊鏈公司都位于美國,美國政府也積極鼓勵和推動區塊鏈技術的創新和發展。但是,美國對數字資產態度相對保守,對ICO等融資項目監管非常嚴格。美國證劵委員會(SEC)認為比特幣、以太幣等主流數字資產不是證券,僅可以作為商品流通和交易。如果一種數字資產被SEC認定是證劵,那它現階段基本不可能在美國流通。所以,很多交易所,發幣機構和ICO項目都不對美國公民開放,以避免來自美國政府的監管。不過,還是有數家世界上最大的數字資產交易所在美國運行,例如Coinbase,Kraken都是有執照的,可以從事法幣的存取和加密幣的買賣,還有像Bittrex的交易規模也比較大。4.火星財經猛小蛇:從央行不斷加快推出的DC/EP,去年1024國家頂層設計的定調到今年疫情危機下數字新基建布局,都預示著數字資產合規化已是大勢所趨,市場等待的無非是一個明確的政策信號。你們對中國市場的數字資產合規大趨勢帶來的機遇有何期待?PeckShieldJeff:其實從去年以來,火幣和OKEx相繼借殼上市已經透露出了一個信號,一些大的主流交易所接受監管是遲早的事,只不過目前還沒有明確的法律界定。當法律政策明確了之后,對行業來說是一次徹底的肅清和打擊,同時也會孕育著蝶變重生的機會。國家要做資產合規化,交易所勢必是第一站,就看接下來政策怎么落地了。5.火星財經猛小蛇:可否披露一下,過去一年你們監測到了多少起區塊鏈領域的安全事件?涉及金額規模有多大?根據你們的觀察和分析,安全事件頻繁發生,主要原因是什么?可否規避?PeckShieldJeff:據PeckShield數據顯示,2019年全年區塊鏈安全事件共177件,其中重大安全事件63起,總共損失達到了76.79億美元,環比2018年增長了60%左右。從細分賽道來看,2019年,區塊鏈安全事件涉及交易所、智能合約&DApp、DeFi、理財錢包等多個領域,均是離交易最近的地方。主要原因還是開發者安全意識薄弱,以及早期市場黑客橫行導致的結果。事實上,近一兩年內,黑客的攻擊方式在不斷變化,開發者防御舉措也在加強,整體市場正趨近成熟。6.火星財經猛小蛇:3月19日,新浪微博也爆出5.8億條用戶信息泄露,被在暗網以數字貨幣形式售賣。和傳統的網絡安全相比,區塊鏈領域的安全威脅有哪些新的特點?PeckShieldJeff:傳統互聯網安全問題基本都是中心化的服務器,一般情況下不會出現問題,但一旦出現問題產生的危害也比較大,特別是一些人為監守自盜的問題。相比之下區塊鏈安全由于代碼開源和分布式的特點,受公眾監督,其問題暴露在陽光下,開發者在項目上線前對安全問題會比較重視,問題會發現的比較早,因為是開源和公鏈等因素,區塊鏈也容易受到攻擊,所以安全審計工作非常重要。7.火星財經猛小蛇:2月17日,FCoin真相一文暴露FCoin崩盤,數億用戶資金無法兌付;2月22日,Reddit.com的用戶“zhoujianfu”發帖求助,自己剛丟失了1547枚比特幣和不到6萬個比特幣現金。這兩個接踵而來的行業事件給許多用戶上了一場個人數字資產安全課。但一個月過去了,我觀察到周圍很多朋友依然我行我素。在您看來,個人用戶應該樹立怎樣的數字資產安全觀?PeckShieldJeff:1、數字資產保管并非易事,一定要保管好自己的私鑰,抄在紙上目前是相對安全的,任何在網上的痕跡都有可能被盜,黑客可以通過木馬、SIM卡攻擊等多種方式攻克防線;2、數字資產一旦丟失是不可逆的,傳統互聯網環境下,大家習慣了丟失后借助司法機構重新追回,但數字資產目前丟失后幾乎如石沉大海,不要抱有任何僥幸心理;3、盡可能避開一些中小型中心化交易所,資產還是掌握在自己手里比較安全。
Tags:數字資產ELDSHIELDSHI數字資產交易平臺Elden KnightsSunShieldyooshi幣最新消息
作者:AriChernoff譯者:Shirley 對于活著的人來說,這是一個奇怪的時刻。大流行使世界處于封鎖狀態,而且讓世界充滿了經濟不確定性.
1900/1/1 0:00:00溯源,也可稱作追根溯源。是上游尋找發源地,探求本源的象征。而追溯,逆水而行;后人則理解為追求根源。比喻回首往事、探尋淵源。溯源,在人們生活中無處不在。我國的溯源制度起源很早.
1900/1/1 0:00:00頭條 數據:BTC挖礦難度下調15.95%至13.91T,系歷史第二大下調幅度BTC.com數據顯示,昨日10:51:46,比特幣在區塊高度622944處調整挖礦難度至13.91T.
1900/1/1 0:00:00“不可篡改”是區塊鏈存證信息的特點之一,但在極端情況下該特性會被顛覆。想象一下,在某個平凡且毫無征兆的一天,世界上各個角落的人們各自按照既定的生活模式行止,突然之間,一股神秘的力量將人類從這刻藍.
1900/1/1 0:00:00N號房事件連日來一直是韓國社會關注的核心焦點。在這起事件中,出現了一種新的犯罪牟利工具,那便是加密貨幣.
1900/1/1 0:00:00文|辛巴推動人類進入有序的信息數據社會,必須走出區塊鏈誤區。3月18日美股第五次熔斷,華爾街11號的紐交所成為巨震震中,到處是惶恐無助的人群,我們熟悉的生活忽然進入未知節奏.
1900/1/1 0:00:00