比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

如何追蹤交易所被盜資金_區塊鏈

Author:

Time:1900/1/1 0:00:00

在區塊鏈行業,地址追溯是一個相對敏感的話題。雖然在反洗錢,丟幣事件以及追蹤黑客時,我們可以通過追溯地址和鏈上轉賬行為獲取更多信息,但由于區塊鏈本身具有的匿名/加密屬性,再加上各種反追蹤和匿名技術的發展,地址追溯似乎成了一件“苦差事。”這次我們就以追蹤近期Upbit交易所被盜的以太坊資金為例,也談談以太坊上的地址追溯方法和工具。大體來說,我們可以將地址追溯拆分為以下四個步驟:1.大額轉賬指路2.關注小額資金流動3.分析交易所出入金地址4.對地址進行持續性的監控一、大額轉賬

我們在收到某交易所/地址資金被盜后,通常會先拿到一個可疑地址,也就是黑客將盜來的資金轉出的地址。這時我們可以先關注該地址的大額轉賬動向,從而確定黑客盜取資金后的第一步動作。具體方法是通過區塊鏈瀏覽器輸入可疑地址,查詢該地址的交易,從交易結果列表中尋找出大額的資金流向,按照新的流向打開每層地址,逐層深入查詢,即可得出大額資金的流向圖。此處以Upbit交易所被盜的以太坊資金流動為例:被盜以太坊從交易所流出的地址是0x5e032243d507c743b061ef021e2ec7fcc6d3ab89,而流入的黑客地址是0xa09871aeadf4994ca12f5c0b6056bbd1d343c029。依據下圖步驟即可獲取黑客的第一步行動:1.打開Tokenview區塊瀏覽器,輸入黑客地址0xa09871aeadf4994ca12f5c0b6056bbd1d343c029,點擊“搜索”

谷歌搜索趨勢:如何購買黃金和比特幣的搜索量激增:金色財經報道,在美國銀行業動蕩期間,谷歌趨勢顯示與黃金收購相關的搜索量顯著激增,搜索查詢在 2023 年 4 月的第一周達到滿分 100。同樣,搜索兩周前,即 2023 年 3 月 20 日,術語“如何購買比特幣”達到了相同的分數。除了黃金,谷歌趨勢數據還顯示,人們對黃金的興趣在搜索詞“如何購買比特幣”中的排名也有所上升,根據 90 天的統計數據,在 2023 年 3 月 20 日達到了 100 的高分。Bitcoin.com News數據顯示,從 3 月中旬到 4 月,搜索查詢“比特幣”也在增加。[2023/4/28 14:32:37]

2.在搜索結果中點擊地址,打開地址的交易詳情頁

截止本篇文章截稿,可以看到該地址已進行114筆交易,我們可以先查看該地址的前2筆交易。第一筆交易是來自上面提到的0x5e03開頭的Upbit交易所地址,說明該黑客地址是新的鏈上生成地址,轉出金額為342000枚ETH。接下來觀察后續交易中的轉出交易,從第一筆轉出交易開始的后續轉出交易,他的轉出地址即會是第一層的分散地址。依次觀察到從0xa098轉出111000枚ETH給地址0x9a207194cbed9f229694fdf5a28caab59157920d,轉出111010枚ETH給地址0x3408edca2d47ddaa783a3563d991b8ddebcd973b,轉出120280.16枚ETH給地址0xc7d64e6509333a3b68f6fc09d7d19404bfdd229a;至此該地址中絕大部分以太坊已被轉出,我們就可以重點監控以上三個地址,并分析隨后的資金流動,從而得出更進一步的資金流向:

幣安正組建團隊研究區塊鏈和加密貨幣如何對Twitter有所幫助:10月28日消息,幣安正在組建一個團隊致力于研究區塊鏈和加密貨幣如何對 Twitter 有所幫助,該團隊將探索如何構建鏈上解決方案來解決 Twitter 的機器人賬戶等問題。此前在馬斯克與 Twitter 的訴訟中公布的短信也顯示,馬斯克討論了將 Twitter 置于區塊鏈上的可能性,但后來又認為該舉措無法實現。

此前,特斯拉CEO埃隆·馬斯克已正式完成以每股54.2美元(約合440億美元)的價格收購推特公司的交易,馬斯克還罷免了首席執行官Parag Agrawal和首席財務官Ned Segal。(路透社)[2022/10/29 11:54:05]

此外,對于資金轉移過程中余額較大的地址,我們都需要持續的關注。在第4個部分“地址持續監控“中我們會講到具體使用的工具和方法。二、關注小額資金流動

SWIFT探索如何支持代幣化資產市場發展中的互操作性:金色財經報道,銀行合作機構SWIFT將與 Clearstream、Northern Trust、SETL 和其他市場參與者合作,探索如何支持代幣化資產市場發展中的互操作性。相對于加密貨幣和穩定幣,目前代幣化資產的市值很小,但預計到 2027 年,交易量可能會達到約 24 萬億美元。銀行和證券公司正競相通過開發數字資產服務能力來進入這個新興市場,例如私鑰保管和對數字證券全生命周期的支持。Swift 正在探索如何在代幣化資產的交易生命周期中提高參與者和系統之間的互操作性。

Swift 首席創新官 Thomas Zschach 表示,這些實驗將使用既定的支付形式和中央銀行數字貨幣 (CBDC)。“作為一個中立的合作機構,覆蓋 200 多個國家/地區的 11,000 家機構,并受到全球中央銀行的監督,Swift 處于獨特的位置,可以密切參與證券的未來”。(finextra)[2021/12/23 7:59:31]

得出大額流向圖之后,我們還需要對涉及到的小額資金進行梳理。通常小額資金會在多層轉移之后通過各種渠道找到交易所的入口。針對這種情況,我們需要對地址和交易記錄進行多層梳理。1.多層轉移,小額滲透仍然以Upbit黑客地址為例,我們來解釋第一種進入交易所的方式。交易hash為0x8237dc359f2af9d23759cfa7c692da3e12a21cdc45e3d8a8e28190d29974bf2a的交易就是在黑客地址進行到第9層轉移時轉入荷蘭交易所60cek的,他的轉移金額為123.99枚ETH。具體的交易轉移情況如下圖,方法是通過此前追蹤大額交易時的交易詳情頁,找到轉出地址0xf4678169b1eb0c141fd99942ac02191145fefe3f,然后點擊該地址,查看交易詳情頁,繼續點擊該地址的轉出交易的轉出地址,依次重復這個步驟,就可以得出下面的9層轉移圖:

美眾議員:將繼續就如何將數字資產納入監管框架與金融服務委員會進行對話:金色財經報道,美國眾議員Don Beyer(非委員會成員)發表了一份聲明,贊賞了金融服務委員會今天舉行的聽證會,并提到了他關于加密貨幣監管的法案。他說:“我的全面數字資產立法是針對這些努力的絕佳起點。我期待與主席Maxine Waters和委員會其他成員繼續就國會如何將數字資產納入監管框架進行對話,這是行業和監管機構一直以來越來越強調的需求。[2021/12/9 13:00:06]

最后一筆進入60cek的交易詳情如下:

截止12月10日15時,黑客通過多層轉移、小額滲透的方式,已經將超過2000枚ETH轉入了交易所地址,涉及到的交易所有60cek、幣安、Cryptonator、Bitmax、MXC、Bilaxy、Bitfinex、Bit-Z、ZB等。當然,我們有充分的理由相信,黑客依舊只是在試探交易所閾值,這可能也是為何黑客至今尚未進行大額交易所充值的原因。2.調用交易所充值接口這種進入交易所的方式不被普遍使用,但不排除這個可能性。我們以Upbit為例,簡要了解一下這種操作方式。首先,創建一個智能合約,例如0x9d5b674163336c0945c28990a4ff364541282777;第二,在該合約中調用交易所的充值API;第三,調用該智能合約轉賬進入交易所。具體的實施方法需要通過開發者的代碼來實現,本篇不詳細涉及。3.調用智能合約分散資金除以上兩種方式之外,黑客還可以通過將幣轉入不同的智能合約,再調用智能合約的transfer進行分贓。該方式有一個缺點,就是不容易辨別幣到底入了誰的口袋,但同時分贓的地址會作為新一層線索來追蹤黑客行為軌跡。具體的方法同上,也需要通過開發者的代碼來實現,本篇不詳細涉及。三、分析交易所入金/出金地址

薩爾瓦多居民仍對如何使用比特幣和Chivo錢包感到困惑:11月27日消息,薩爾瓦多政府此前通過Chivo錢包向當地居民發放了價值30美元的比特幣,兩個月后,許多人仍然對如何使用比特幣和該應用感到困惑,他們在花掉或兌現比特幣后,已經完全放棄使用Chivo。其他人則表示,他們仍在坐等價格上漲。30歲的機修工Luis Mauricio表示:“Chivo還不能完全運作,但我希望隨著時間的推移,它能得到修復,這會讓人們對它的使用更有信心。”他補充說,自己在周末使用Chivo ATM機時也遇到了問題。

此前消息,數百名薩爾瓦多人10月底表示,有黑客用其身份證號碼打開了Chivo錢包,以獲得政府提供的30美元比特幣獎勵。(Decrypt)[2021/11/28 12:36:42]

首先,我們需要了解一下什么是交易所入金/出金地址。交易所入金地址即個人充值到交易所的錢包地址。因為交易所擁有KYC認證,如果資金通過個人地址進入交易所,那么我們就可以從交易所的KYC信息獲取到具體的用戶信息。而出金地址就是指個人從交易所提幣的地址。以Upbit事件為例,黑客地址進行了9層轉移之后轉入Binance19.6枚ETH的小額。我們可以從Tokenview區塊瀏覽器查詢到這筆交易的詳情:Hash-0xd16223c470823219c73e7e357826fed73bc6514d03328039f877c4ba8cdc623d

如果Binance擁有相關的KYC記錄,我們即可確定一個詳細的用戶信息。當然,這種想法往往過于直接,黑客既然選擇轉入交易所賬戶,必然會考慮到自身信息的匿名性,其KYC信息大概率也就不會是真實的了。四、地址持續監控

一般來說,黑客不會在短期內將盜來的資金轉到交易所。從盜得資金到完全出手,整個過程可能會持續半年甚至更長的時間。這也給我們的監測帶來很多困難。這時候如果可以訂閱某個地址的余額變動情況,在第一時間獲取相關信息,那么監測就會變得容易很多。這里我們主要介紹Tokenview開發的功能。打開微信搜索并關注“Tokenvew區塊鏈瀏覽器“,在菜單欄點擊”數據監控“,隨后點擊”地址監控“,把需要監控的地址輸入隨后的頁面,選擇閾值即可。監控成功后,一旦該地址的余額變動符合監控的范圍,公眾號就會發送余額變動通知。

我們可以通過這個工具獲取任何地址的余額變動情況,不僅限于以太坊,還包括比特幣和Omni鏈上的USDT。當然,地址追溯的方法并不限于以上提到的幾點,而能夠突破交易所的黑客也必然會使用各種反追溯的手段來應對,包括利用去中心化交易所套現,利用混幣/攪拌機等技術手段阻礙追溯等。而不斷變化的地址背后,更反映出區塊鏈本身的監管與規范難題。如何在保證用戶的權利與隱私的前提下,合理有效的對區塊鏈網絡進行鏈上治理;是否應該在某些場景下,為了應對黑客或類似事件而預留超級權限;如何平衡不可能三角的關系?這些都是行業需要解決的問題。

Tags:比特幣BIT區塊鏈ETH比特幣走勢圖完整版bitkeep錢包下載安卓版區塊鏈域名成交eth錢包地址靚號生成器

SAND
如何防范SIM卡詐騙攻擊?_ROS

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活.

1900/1/1 0:00:00
硬核科普:掌握數字資產投資的風險管理技巧_COI

如果有人告訴你,相比于您被自己心愛的小狗偶爾不小心咬傷致死,其實您被雷擊致死的概率更小,您會相信嗎?如國家安全委員會所顯示,人一生中死于狗咬的機率是1:112,400.

1900/1/1 0:00:00
雄安、杭州政府自建區塊鏈底層平臺,自建、外包、加入三種模式誰是未來_300

編者按:本文來自互鏈脈搏,作者:互鏈脈搏·黑珍珠號,Odaily星球日報經授權轉載。在科技公司為政府開拓出逐漸明確的區塊鏈治理之路后,城市政府開始嘗試自建底層平臺.

1900/1/1 0:00:00
監管的前提,是清楚界定數字資產的準確涵義_BTC

近期管理機構鋪天蓋地地推出監管風暴,媒體推波助瀾地形成宣傳攻勢,一定程度遏制了幣圈的不良風氣,對于構筑風清氣正回歸初心的良好環境,促進區塊鏈技術造福于人和服務社會及經濟,起到積極的引領作用.

1900/1/1 0:00:00
火幣的合(xǐ)規(bái)之路_HUSD

編者按:本文來自互鏈脈搏,作者:互鏈脈搏·梁山花榮,Odaily星球日報經授權轉載。當近期監管大棒揮向幣圈交易所時,火幣卻離“洗白上岸”又近了一步.

1900/1/1 0:00:00
區塊鏈金融應用_區塊鏈

Overview概述區塊鏈是一項基礎技術,但這并不意味著我們應該僅僅從技術角度來考慮它。通過局部以及小規模的利用區塊鏈技術服務于金融系統能夠進一步為定義可靠的區塊鏈實施方案積累經驗和數據,從而最.

1900/1/1 0:00:00
ads