比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Fil > Info

報告解讀之 Ronin Network 安全事件及反洗錢分析_TOR

Author:

Time:1900/1/1 0:00:00

本篇主要集中解讀 Ronin Network 安全事件反洗錢分析及工具方法介紹。

事件背景

工具及方法

在正式開始反洗錢分析之前,先介紹一個高效的工具和一套有效應對復雜洗錢情況的分析方法。

(MistTrack 反洗錢追蹤系統示例圖)

MistTrack 反洗錢追蹤系統是一套由慢霧科技創建的專注于打擊加密貨幣洗錢活動的 SaaS 系統,具有資金風險評分模塊、交易行為分析模塊、資金溯源追蹤模塊、資金監控模塊等核心功能。

AML Risk Score

MistTrack 反洗錢追蹤系統主要從地址所屬實體、地址歷史交易活動、慢霧惡意錢包地址庫三方面為其計算 AML 風險評分。當地址所屬實體為高風險主體(如混幣平臺)或地址與已知的風險主體存在資金來往時,系統會將該地址標記為風險地址。同時,結合慢霧惡意錢包地址庫中的惡意地址數據集,對已核實的勒索、盜幣、釣魚欺詐等非法行為的涉案地址進行風險標記。

報告:土耳其擁有加密交易賬戶的人數超500萬:1月16日消息,據加密貨幣交易所KuCoin相關報告顯示,隨著里拉崩盤,土耳其加密投資者對加密穩定幣等資產產生興趣,大部分投資者正在選擇比特幣BTC和USDT對抗通貨膨脹。據悉,目前,土耳其擁有加密貨幣交易所賬戶的人數超過500萬。(amb crypto)[2022/1/16 8:52:21]

Address Labels

MistTrack 反洗錢追蹤系統積累了超 2 億個錢包地址標簽,地址標簽主要包含 3 個分類:

(1)它歸屬于什么實體,如 Coinbase、Binance

(2)它的鏈上行為特征,如 DeFi 鯨魚、MEV Bot 以及 ENS

(3)一些鏈下情報數據,如曾使用過 imToken/MetaMask 錢包

Investigations

追蹤和識別錢包地址上的加密資產流向,實時監控資金轉移,將鏈上和鏈下信息整合到一個面板中,為司法取證提供強有力的技術支持。

韓國發布首個政府主導DeFi研究報告:據加密貨幣投資人兼市場分析師、福布斯加密內容貢獻者Joseph Young透露,韓國政府已發布DeFi研究報告——《基于區塊鏈的創新金融生態系統研究論文》,這也是世界上首個由政府主導的DeFi研究。據悉,這份報告由韓國科學技術信息通信部和韓國互聯網與安全局于1月29日發布。韓國科學技術信息通信部主要負責該國創新科學技術政策之制定、統整、調配;科學技術革新政策、相關產業政策等制定與調整;通信科技之創新技術政策的制定與調整等方面工作。[2021/1/30 18:28:29]

(MistTrack 追蹤分析示例圖)

通過標記 1 千多個地址實體、2 億多個地址標簽,10 萬多個威脅情報地址,以及超過 9000 萬個與惡意活動相關的地址,MistTrack 為反洗錢分析和研究提供了全面的情報數據幫助。通過對任意錢包地址進行交易特征分析、行為畫像以及追蹤調查,MistTrack 在反洗錢分析評估工作中起到至關重要的作用。

MistTrack 可以滿足常見的反洗錢分析場景,而遇到復雜特殊的情況就需要其他的方法輔助分析。從區塊鏈反洗錢資金態勢中我們可以看到很多被黑事件發生后,在 ETH/BSC 鏈上的資金都不約而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成為 ETH/BSC 鏈上反洗錢的主戰場。

報告:DeFi的增長可能被嚴重夸大了:DappRadar在周三發布的一份報告中指出,DeFi的增長可能被嚴重夸大了。最重要的DeFi指標是被鎖定資產總價值(TVL)。根據DeFi Pulse的數據,目前TVL為65.5億美元,與8月初的40.1億美元相比有了巨大的增長。然而,根據該報告,這一驚人的增長被嚴重夸大了。該報告采用了經通脹因素調整后的公式,來確定各個DeFi產品的實際TVL增長。DappRadar的專家認為,“MakerDAO TVL增長的75%是由前三名代幣價格的上漲推動的,”這意味著只有四分之一的增長來自于新資金的流入。(Bitcoin Exchange Guide)[2020/8/21]

新的洗錢手法需要新的分析方法,對 Tornado.Cash 轉出分析的需求變得越來越普遍,此處我們將提出一個針對 Tornado.Cash 資金轉出的分析方法:

記錄目前已知的信息,已知信息包括轉入 Tornado.Cash 總數,第一筆 Tornado.Cash 存款時間,第一筆 Tornado.Cash 存款的區塊高度。

將參數填入我們準備的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。

報告:長期投資者在加密市場波動期間保持冷靜:金色財經報道,根據加密分析公司Glassnodes4月25日發布的報告,在3月的加密市場崩潰中,長期比特幣持有者仍然保持著冷靜。鏈上指標和行為表明,投資者認為下個月的減半事件將對比特幣有利。該報告稱,比特幣投資者正在增加頭寸,而長期持有者正在收緊頭寸。盡管近期市場動蕩不安,包括3月份的加密市場暴跌,但至少兩年沒有流通的比特幣數量已增加了百分之十以上。目前至少兩年沒有流通的BTC占總量的42.83%。在3月份的市場崩盤中,Glassnode的持有者持倉凈值變化一直保持正值,并在4月的下半月攀升至年度高點。根據該報告,長期投資者在市場波動期間保持穩定,并利用貼現后的BTC增加頭寸。[2020/4/27]

得到初步的 Tornado.Cash 提款數據結果,再使用特征分類的方式對數據結果做進一步篩選。

篩選后的結果是一批疑似黑客轉出的結果集,取概率最高的結果集并對它進行驗證。

Tornado.Cash 轉出分析結論。

eToro報告:圍繞加密資產作為替代資產類別的在線對話持續增長:加密投資平臺eToro今日發布季度報告。報告提出三個發現:1.在宏觀經濟不確定性的背景下,圍繞加密資產作為替代資產類別的在線對話持續增長;2.在談論比特幣的頭條新聞中,相對和絕對提及黃金的現象達到了歷史新高;3.隨著冠狀病在第一季度開始主導對話,與標準普爾500指數相比,比特幣的情緒與黃金之間的關聯變得更加明顯。(Dailyhodl)[2020/4/19]

(Dune Dashboard - Tornado.Cash 轉出分析)

通過這個 Tornado.Cash 資金轉出的分析方法,我們已成功分析出 Ronin Network 等多個安全事件從 Tornado.Cash 轉出后的資金詳情。

顯而易見,這個 Tornado.Cash 資金轉出的分析方法同樣存在局限性:

轉入 Tornado.Cash 的數量分類也是一個匿名集,資金量越大相應的匿名集數量越少,資金量越小則相反。所以對于資金量小的分析難度更大。

而在 BTC 鏈上,通過區塊鏈反洗錢資金態勢我們可以看到 ChipMixer 和 Blender 是黑客的常用洗錢平臺。Blender 目前已被美國財政部制裁,站點已不可用,這里不再做進一步的探討。

ChipMixer 流入洗錢資金量巨大,我們同樣需要提出一個針對 ChipMixer 資金轉出的分析方法。

識別 ChipMixer 的提款特征。

輸入地址類型

輸出地址類型

輸入數額特征

版本

鎖定時間

bech32(bc1q...)

所有的輸入數額都滿足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求

區塊高度 - 1/區塊高度 - 2/區塊高度 - ?3

根據上述提款特征對相應時間段的結構化區塊數據進行掃描和篩選,得到這個時間段內 ChipMixer 的提款記錄。

對提款記錄數據歸類結果集,取概率最高的結果集并對它進行驗證。

ChipMixer 轉出分析結論。

反洗錢分析詳述

根據上述方法,針對 Ronin Network 安全事件做出以下分析:

黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 鏈)

攻擊手續費來源:SimpleSwap

資金轉移:

(Ronin Bridge Exploiter 資金轉移時間線)

ETH 資金轉移:

黑客獲利資金流向主體詳情如下表:

注:其他未做統計的流向資金為洗幣過程損失。

Tornado.Cash 資金轉移:

注:數據有效時間截止于 7 月 20 日。

BTC 資金轉移:

注:0.1 BTC 以下轉移額不做統計。

ChipMixer 資金轉移:

注:0.1 BTC 以下轉移額不做統計。

總結

以上便是關于 Ronin Network 安全事件反洗錢分析以及工具方法介紹的全部內容,至此,關于?2022?上半年區塊鏈安全及反洗錢分析報告的四篇完整解讀已全部完成,可以直接點擊頂部專題合集#區塊鏈安全與反洗錢報告瀏覽查看。

完整報告下載:

https://www.slowmist.com/report/first-half-of-the-2022-report.pdf

慢霧科技

個人專欄

閱讀更多

金色早8點

Bress

PANews

鏈捕手

財經法學

成都鏈安

Odaily星球日報

區塊律動BlockBeats

Tags:TORORNTORNADOSektor TokenUNICORN價格torn幣最新利好消息PAPADOGE幣

Fil
“債權人”優先還是“股東”優先 Tribe DAO 清償提案引發信任危機_TRI

最大規模的 DAO 組織之一 Tribe DAO 提議關閉協議和清償資產,已成為近日加密社區最充滿爭議的提案之一,行業多方對提案提出了多方質疑,甚至將其稱為一場貪婪的“欺詐”,目前事件持續發酵.

1900/1/1 0:00:00
一詞解答區塊鏈技術普及的制勝關鍵_區塊鏈

互用性使區塊鏈網絡和協議能夠互通,從而讓日常用戶更便于使用區塊鏈技術。每一年,我們都會看到新的區塊鏈網絡被開發出來,以解決特定行業中的特定問題——每個區塊鏈都根據其用途具有專門的功能.

1900/1/1 0:00:00
數據解析:NFT 市場加速下跌 是否進入抄底時刻?_ECH

來源:Echoo Research Weekly NFT Market Volume (Source: echoo.substack.com)本周 NFT 交易量較上周大幅下跌.

1900/1/1 0:00:00
IMF稱加密貨幣與亞洲股市相關性顯著上升 監管機構需解決“數據差距”_比特幣

作者:胡天姣? 加密資產與美股愈發相近的走勢已促使投資者重新考慮關于前者能“分散化避險的”論調。但除了影響資產配置,加密資產與股市同方向的走勢帶來的一個更為深遠的影響是,金融市場的穩定.

1900/1/1 0:00:00
迪士尼樂園:未來的元宇宙_ICK

“只要世界上還有想象力存在,迪士尼樂園就永遠不會完工。”華特·迪士尼在首座樂園即加州迪士尼樂園開園致辭時說。當我在迪士尼樂園的歷史中尋找對未來元宇宙的借鑒時,這句話抓住了我.

1900/1/1 0:00:00
數說穩定幣:市值縮水 328 億美元 交易所穩定幣存量基本穩定_ETH

若 USDC 持續保持增長態勢,穩定幣市場可能會重新排序。近期加密資產價格短期內大幅下挫引發了大規模清算和連鎖反應.

1900/1/1 0:00:00
ads