概述
大型旅游公司CWT向一個黑客組織支付了450萬美元的比特幣。
其中很多比特幣都經過了世界上最大的密碼交易所。
黑客并沒有使用混幣服務來洗錢。但這是有原因的。
一名網絡安全分析師追蹤了美國旅游巨頭CWT支付的450萬美元比特幣贖金的一部分。但是黑客們選擇在你最意想不到的地方洗錢——在大型加密貨幣交易所。
年營收達15億美元的CWT在7月28日向黑客支付了比特幣贖金,以重新獲得訪問其2TB大小的文件的權限,并阻止他們泄露這些信息。這些文件包括員工數據、財務文檔和其他信息。
DEX聚合器DEX.AG籌集310萬美元并更名為Slingshot:金色財經報道,去中心化交易所(DEX)聚合器DEX.AG已籌集了310萬美元,并更名為Slingshot。本輪融資由Framework Ventures牽頭,其他參與者包括Electric Capital、IDEO CoLab、Coinbase Ventures、Winklevoss Capital、Digital Currency Group和Robot Ventures等。[2020/11/20 21:24:56]
以色列網絡安全公司ZenGo的聯合創始人TalBe'ery發現了這筆錢的去向。在今天的一篇評論文章中,Be’ery發現這些黑客試圖通過世界上最大的加密貨幣交易所洗錢,包括幣安、Coinbase和火幣。
BTC突破13100美元關口 日內漲幅為2.91%:火幣全球站數據顯示,BTC短線上漲,突破13100美元關口,現報13100.01美元,日內漲幅達到2.91%,行情波動較大,請做好風險控制。[2020/10/22]
他說:
“雖然大多數勒索軟件案件都是秘密發生的,但CWT及其攻擊者無意中把他們的談話內容留給了公眾,讓我們得以一窺勒索軟件相關談判的秘密世界。”
利用路透社記者發現的通信記錄,Be'ery和他在ZenGo的團隊跟蹤這筆錢到了交易所。CWT付給黑客贖金20分鐘后,黑客就開始分散資金了。
RichSanders是總部位于美國的區塊鏈取證公司CipherBlade的首席執行官,他追蹤了這些資金,發現他們將其中58%的資金送到了交易所。
韓國政府部門將向當地區塊鏈創企提供310萬美元的資助:韓國科學與信息通信技術部將向當地區塊鏈創業公司提供310萬美元的資助,以促進區塊鏈技術的商業化。具體而言,該部門將與信息通信產業振興院(NIPA)合作,通過免費招募的方式選擇九個方向的最佳區塊鏈應用,并授予各個項目36萬美元的資助。(Decrypt)[2020/3/17]
其中超過一半的資金流入了世界上最大的密碼交易所之一——幣安。黑客們將這些資金分成很多筆小額的支付,并定期將它們轉到交易所,以避免出現風險提示。剩下的資金流向了火幣、Poloniex和Coinbase等其他幾家交易所。
為什么黑客不用混幣服務?
行情 | BTC跌破13100美元:據Huobi數據顯示,BTC 5分鐘內下跌近800美元,現已跌破13100美元,現報13061美元,24小時漲幅為1.32%,行情波動較大,請做好風險控制。[2019/6/27]
那么,為什么黑客會通過幣安這樣的大型加密貨幣交易所轉移他們的資金,而不是使用加密貨幣“混幣服務”呢?
Be'ery說:
“攻擊者并不是在尋找最好的方法。他們正在尋找最簡單的方法,顯然這種方法足夠好,可以達到他們的目的。”
他說,他們沒有使用混幣服務的原因是時間。混幣的過程是指許多人匿名聚在一起,把他們的資金混在一起。然后把所有的資金發送到這些人的地址,把他們各自發送的資金記錄下來。因為這些錢被混在一起了,很難弄清楚它們是從哪里來的。
但要想讓混幣發揮作用,你需要很多人。如果你要混數百萬美元,你就需要很多其他有錢的混幣參與者來保持匿名。“簡單地說,要做到混幣,你需要有來自多方的大量資金,否則就不能完成,因為這些主要是你自己的錢。沒有太多的人想要快速混合150萬美元,”Be’ery說。
新加坡網絡安全分析師KohWeiJie曾在做過基于以太坊的混幣服務MicroMix,他提供了更多細節,“把一大筆錢分成小額存入是不太現實的。”
“使用混幣服務是可以實現的,但瓶頸在于匿名池的規模。”
他補充說,某些類型的分析可能會使混幣的風險更大,因為“有可能根據時間和模式將存款和取款關聯起來。”
為什么黑客用交易所洗錢?
區塊鏈研究分析師RichSanders說,有時黑客會通過大型交易所推動資金,實施一種名為“鏈跳”的策略,即黑客利用交易所購買少量各類加密貨幣,然后用不同的賬戶將它們發送到不同的交易所。
Sanders說,黑客經常使用不要求提供身份信息的交易所,或者使用他們購買的身份信息。
Sanders說,他們很可能會在洗錢前把這些問題都解決掉。
“那些實施勒索軟件的人已經有了‘戰爭資金’,所以花一點錢在一些外匯賬戶或其他對洗錢有幫助的事情上是微不足道的。”
Sanders說,雖然時間緊迫,但還是有好處的。
“從調查的角度來看,每一筆交易……可能受到四到五張傳票。基本上,鏈跳使其成為資源密集型的噩夢;他們故意這樣做是為了‘讓果汁不值得被榨汁’。”
Sanders認為通過交易所交易是“更明智的做法”,把BTC直接扔進混幣器是魯莽和愚蠢的,”他說——“混幣并不總是牢不可破的。”
因此,在眾目睽睽之下洗錢可能并不是那么愚蠢。當然,入侵一家價值數十億美元的公司,并逃脫懲罰,這是愚蠢的決定。
本文經Decrypt授權翻譯。
作者|哈希派分析團隊 分析師:比特幣的主導率已達到頂峰,山寨幣的表現可能會優于大盤:金色財經報道,TradingView 的數據顯示,BTC主導率從第一季度的 42% 上升至 48%.
1900/1/1 0:00:00美國商品期貨交易委員會主席HeathTarbert認為,未來的金融系統可能大部分都是以區塊鏈的形式存在.
1900/1/1 0:00:008月12日,“鏈客Talk”邀請比原鏈高級研究員馬烈來到鏈客直播間。給大家分享了“DeFi時代已經到來?”這一話題.
1900/1/1 0:00:00今年是Overstock步入區塊鏈領域的第6年,它曾因區塊鏈大熱而攀上股價高峰,也因發幣惹上政策監管,面臨集體訴訟跌入低谷,但回顧這6年,Overstock發展的道路雖然是迂回的.
1900/1/1 0:00:00DeFi協議Compound已經發布了自己的價格預言機OpenPriceFeed,一個無需許可的、可升級的喂價機制.
1900/1/1 0:00:00此文為《中國知識產權報》陳景秋副主編對作者的訪談1.記者:許多人都有這樣的感覺,區塊鏈先發于金融領域,但在互聯網領域發揮的作用更明顯,一個事實是,阿里巴巴在區塊鏈領域的專利布局數百上千.
1900/1/1 0:00:00