比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

黑客的天堂?Tornado Cash混幣后的資產如何快速追蹤?_ASH

Author:

Time:1900/1/1 0:00:00

據成都鏈安[鏈必應-區塊鏈安全態勢感知平臺]監測到的數據統計,2022年第一季度 ,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起。

在眾多黑客盜竊事件中,我們總可以看到這個名字的身影“Tornado Cash”:

Beanstalk Farms 被盜的 8000 萬美元已通過 Tornado Cash 完成洗錢;

OpenSea 郵件釣魚事件黑客將攻擊所得部分 NFT 出售后,使用以太坊隱私交易平臺 Tornado cash 洗錢 1,100 $ETH;

KuCoin 交易所超 2.7 億美元資金被盜事件中,黑客大量使用了 Tornado Cash 來清洗 ETH;

區塊鏈橋Ronin Network ,在 3 月份被盜 超6 億美元中,黑客通過Tornado Cash轉移了價值數千萬美元以太幣;

CZ:Binance不支持Poly Network黑客的存款,其安全團隊正協助調查:7月2日消息,針對Poly Network黑客出售SHIB、COOK、RFuel等代幣,并轉移資產到多個新錢包,Binance創始人CZ發推表示,Poly Network黑客不會影響Binance用戶,Binance不支持來自該網絡的存款。不過,Binance的安全團隊正在協助進行調查。

此前據Lookonchain監測,Poly Network黑客已經出售940億枚SHIB換取360枚ETH,出售4.95億枚COOK換取16枚ETH,出售1500萬枚RFuel換取27枚ETH。黑客正在將資產和1枚ETH轉移到多個新錢包中,很可能用于出售。[2023/7/2 22:13:31]

Tether CTO:AI可提高黑客的能力,不要選擇太簡單的密碼:6月19日消息,Tether首席技術官Paolo Ardoino在推特上發布提示稱,“人工智能可以提高惡意黑客的能力,以減少暴力破解字典的大小,學習和推導你的個人偏好。選擇密碼時不要太明顯。”[2023/6/19 21:47:22]

在多個黑客盜竊事件中都扮演重要洗錢角色的Tornado Cash 是何方神圣?為何黑客都鐘愛Tornado Cash?通過Tornado Cash清洗過后的虛擬貨幣還能否追蹤?如何追蹤?

在回答這些問題之前,我們先來了解下混幣服務和洗錢。

什么是混幣?

隱(洗)私(錢)交易催生混幣技術

BitKeep CEO:已凍結黑客的部分金額并正全力追回用戶剩余損失,將徹底重構升級技術方案:金色財經報道,BitKeep CEO Kevin 針對攻擊事件表示,目前已凍結黑客的部分金額,追回用戶剩余損失的工作也在全力推進中。BitKeep 團隊目前非常穩定,我和其他核心骨干都會全力以赴為用戶追回資產,這是目前最重要的事。此后,我們將徹底重構和升級技術方案,將安全作為整個業務的中心。請丟幣的用戶亦不用擔心,我們一定會給大家一個滿意的交待。

Kevin表示,BitKeep APK 7.2.9 安裝包被黑客劫持替換,因此部分用戶使用到了已被黑客植入代碼的應用包以致私鑰泄漏。再次呼吁用戶,為了資產安全考慮,如果通過 Android APK 下載和更新 7.2.9 版本,都有一定的概率已經泄露私鑰。請盡快把資產轉移至新生成的錢包地址。[2022/12/28 22:11:28]

虛擬貨幣的交易信息在鏈上是公開可查的,只要知道一個人的虛擬貨幣地址,他在鏈上的所有操作都是清晰可視且可追蹤的,在這種情況下,為了解決隱私性和匿名性問題,混幣技術誕生了。

動態 | 自稱黑客的推特用戶聲稱將公布更多幣安KYC信息:8月16日,名為Bnatov Platon的Twitter賬戶發推稱公布了一份據稱掌握在其手中的Binance KYC信息概要,推文的附帶評論為“熱身”(Warming up)。 Bnatov隨后又發布了多張據稱是與幣安安全團隊成員的Telegram聊天截圖。截圖透露出的一個信息顯示,黑客似乎試圖以一個包含新KYC數據的地址為幌子,引導對方訪問一個危險的網站地址。(Cointelegraph)[2019/8/16]

混幣(Coin Shuffle)?是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。

動態 | 菲律賓游戲玩家成為非法加密貨幣采礦黑客的主要目標:據Cryptovest消息,網絡安全專家Pilao稱,菲律賓游戲玩家成為網絡犯罪分子的主要目標,其被犯罪分子利用計算機來挖掘數字貨幣,計算機面臨崩潰的風險。Pilao還稱:“游戲玩家必須意識到所涉及的隱私風險,特別是當大多數流行游戲最近都有在線組件或付費游戲商業模式時更需注意。“[2018/8/13]

混幣的作用就是將若干相互沒有關系的人和相互沒有關系的交易整合放到一個交易中,此時,從外界看來就不知道哪個輸入的交易應該對應哪個輸出交易,通過這種方式起到混淆交易的作用,從而達到真正的匿名交易。舉一個簡單的例子,假設有很多人在募捐箱中投錢獻愛心,并且規定只能投入同一個年份的一元硬幣,那么在人們投錢時,我們雖然可以知道什么時間什么人捐贈了多少錢,但是在打開募捐箱進行核算時,是沒有辦法知道哪枚硬幣是由哪個好心人投入的了。

混幣的實現方式有哪些?

混幣器有兩種類型:即中心化混幣器和去中心化混幣器。

中心化混幣器:所有交易都在混幣網站的數據庫內進行處理。混合器會匹配不同的錢包地址和不同的金額,并往地址中發送隨機數量的虛擬貨幣,直到指定地址上達到了發送方請求的總金額。

去中心化混幣器:去中心化混幣器使用像CoinJoin這樣的協議,使用完全協調或點對點(P2P)方法來混淆交易。從本質上講,該協議允許一大群用戶聚集一定量的虛擬貨幣,然后重新分配,這樣每個人都能收到一定數量的虛擬貨幣。然而,沒有人知道誰收到了什么,或者它來自哪里。

混幣服務有哪些類型?

虛擬貨幣混幣服務分為兩種類型,托管和非托管。

托管混幣服務?

當用戶將“臟”的貨幣提交給可信的第三方,并在超時后返回“干凈”的貨幣時,這一過程即為托管混幣。但是可能發生提供混幣服務方卷款跑路的情況;

非托管混幣服務?

使用公開可驗證和透明的智能合約或安全的多方計算來取代可信的混幣方,是非托管混幣器中一個常見的元素。非托管混幣的操作過程如下:

用戶首先從A地址將相同數量的ETH或其他代幣存入混幣器合約中;然后,在用戶定義的時間間隔之后,他們可以通過提現交易將其存入的幣提現到B地址。

為什么黑客都鐘愛Tornado Cash?

什么是Tornado Cash??

Tornado Cash 是基于 ZK-SNARK(也稱零知識簡潔非交互式知識論證)技術的以太坊和其他支持智能合約的區塊鏈的去中心化、非托管隱私解決方案。它可以通過打破源地址(存款人)和目標地址(取款人)之間的鏈上連接來提高交易隱私。

Tornado Cash?使用智能合約從一個地址接受代幣存款,然后用一個全新的地址將資金提取出來,該協議的舊版本可在 Ethereum、BNB Chain、Polygon、Gnosis Chain、Avalanche、Optimism 和 Arbitrum 上運行。目前,它僅支持六種代幣的固定金額池:ETH、DAI、cDAI、USDC、USDT 和 wBTC。

80%的黑客在洗幣過程中都用到了Tornado Cash??

Tornado Cash的用戶想要將一筆資產進行匿名轉移或者混幣,先需要將資產轉移至Tornado Cash的智能合約上,Tornado Cash給用戶一個隨機生成的密鑰作為憑據,此憑據可以證明你已經執行了存款,但未透露原始地址;取出時只需向Tornado Cash提交之前系統給予的隨機密鑰,同時用戶提交一個新地址后,智能合約會將資產轉到新地址中并完成資產的“混幣”,這樣就無法追溯到該筆交易了。這也是大多數黑客選擇Tornado Cash的原因。

據相關數據顯示,Tornado Cash 推出至今,混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。舊協議已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,收到了超過 59 億美元的存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。

Tornado Cash混幣資產如何追蹤?

使用混幣技術增強了鏈上交易的匿名性和隱私性,但也被濫用于洗錢等犯罪,混幣技術增加了犯罪資產的鏈上追蹤難度。為助力虛擬貨幣犯罪打擊,成都鏈安早早就開始對混幣技術以及混幣資產追蹤展開研究攻堅,并將研究成果應用到了我們的虛擬貨幣鏈上追蹤服務中。

在近期的一起客戶技術協助中,我們就成功幫助客戶追蹤到了通過Tornado Cash混幣后的資產流向。

Tags:CASTornado.CashASHADObhpcashSASHIMI價格NINJADOGE幣

USDT
全方位對比 Lido 與 Rocket Pool:如何做出選擇?_POOL

經過多年的開發和等待,以太坊從工作量證明 (PoW) 到權益證明 (PoS) 的過渡已接近完成,預計最終將在 2022 年第二季度末或第三季度到來。合并將帶來許多廣泛的影響.

1900/1/1 0:00:00
Web3 建設者你們好 這份去中心化建設寶典請你收下_NFT

建設者如何使用 Web3 系統的新型構件來實現去中心化?關于去中心化前景的探討和爭論已經汗牛充棟,涵蓋的問題形形色色,從它的重要性,到誰將操控互聯網底層軟件的這樣的更大問題.

1900/1/1 0:00:00
以太坊合并將近:五個你最關心的問題與答案_MEV

隨著以太坊合并(The Merge)的臨近,社區對合并的相關影響以及未來以太坊的路線規劃愈發頻繁。本文,我們便圍繞這一主旨,提煉出五大常見問題,為大家畫畫重點.

1900/1/1 0:00:00
Terra的UST超越BUSD成為第三大穩定幣_USD

UST的市值飆升,超越了BUSD,但其交易量仍僅相當于BUSD的五分之一左右。Terra (LUNA)區塊鏈的算法穩定幣Terra USD (UST)已經超越Binance USD(BUSD)成.

1900/1/1 0:00:00
Cobie :ApeCoin 與 Staking 之死_APE

注:原文作者是 Cobie 。最近,ApeCoin 董事會的一位成員聯系了我,他們要求我對一些提案提供一些反饋,然后我在電話中提出了我的想法。我想寫一些公開討論的事,因為我認為它們是有趣的話題.

1900/1/1 0:00:00
誰將擁有創作者經濟?Web2與Web3的對決_TOK

前言 圍繞創作者經濟的炒作可能在一年前達到頂峰,但我相信,現在是決定創作者經濟命運的最重要時刻。這是過去18個月中出現的兩股強大但對立的力量之間拉鋸戰的結果,這兩股力量都應該對創作者有利.

1900/1/1 0:00:00
ads