8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。
今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:
北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。
跨鏈錢包Liquality完成700萬美金融資:金色財經報道,ConsenSys旗下跨鏈錢包Liquality宣布完成700萬美金融資,風險投資公司Hashed與Galaxy Digital領投,Coinbase Ventures、White Star Capital和Accomplice參投。Liquality聯合創始人Simon Lapscher表示,這筆資金將用于構建新功能,并將該錢包的概念擴展到一個更加以開發人員為中心的平臺。[2021/8/11 1:47:10]
從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。
孫宇晨將 10 億美元投入到借貸平臺 Liquity 并將20億美元投入到 DEX Ellipsis:The Block 研究分析師 Igor Igamberdiev 發推稱,孫宇晨已將 10 億美元投入借貸平臺 Liquity,另外,還將 20 億美元投入到穩定幣去中心化交易所 Ellipsis 上。[2021/4/19 20:34:22]
北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。
截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。
動態 | Liquid推出BCH25倍杠桿保證金交易:據sludgefeed消息,法幣和加密貨幣交易平臺Liquid,已宣布推出比特幣現金( BCH)保證金交易和貸款,允許投資者獲得多達25倍的杠桿頭寸。據Liquid的網站信息,流動性提供者可以將一部分余額(BTC,BCH或法定貨幣)用于向保證金交易者發放貸款,這些貸款將支付每日利息。[2018/10/22]
原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。
在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?
Tornado.cash是一個完全去中心化的以太坊私人交易協議。
首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。
圖源:Tornado.cash官網
Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。
這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。
艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。
L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
尊敬WBF用戶: ????因項目調整,DMII現將暫時關閉充幣,恢復時間以公告為準,給您造成的不便敬請諒解,如有疑問,請咨詢WBF官方客服.
1900/1/1 0:00:008月23日-8月29日當周,明星項目進展中值得關注的事件有:Cardano已進入在主網激活智能合約功能前的最后階段;雪崩協議Avalanche總鎖倉量突破20億美元;MetaMask對代幣發行和.
1900/1/1 0:00:00尊敬的社區用戶: BHEX現已完成BitcoinCashABC對eCash的置換。XEC/USDT上線時間和XEC充提開放時間,BHEX將以公告另行通知.
1900/1/1 0:00:00MOVR/USDT,MOVR/ETH新版流動性礦池模式)已正式上線Gateio,8月27日,MOVR/USDT、MOVR/ETH流動性礦池獎勵共新增額外142MOVR限時獎勵.
1900/1/1 0:00:001.關于首發項目OctopusNetwork(OCT)免費分發結果Gate.ioStartup首發項目OctopusNetwork代幣OCT于2021年08月29日01:00開始認購下單.
1900/1/1 0:00:00一、項目介紹 UBIX.Network是一個DAG/區塊鏈的整合體,旨在將各種類型的共識區塊鏈集成到單個p2p網絡中。用戶可以創建自己的各種類型的區塊鏈,使用它們為其業務流程提供服務.
1900/1/1 0:00:00