前有門頭溝74萬個比特幣被盜,后有幣安7000枚比特幣被盜和KYC資料泄露。如何保證交易所的資產安全及信息安全早已是區塊鏈行業老生常談的話題。
可惜道高一尺,魔高一丈。從目前來看,安全問題無法根除,只有加強防御手段才能降低危機發生的幾率。
不過,在多數人都將注意力放在哪家交易所被盜了,造成了多少損失之時。另外一個問題卻被忽略了:這些被盜的或者來源不正當的加密貨幣是通過何種途徑洗白的?
敲詐上市公司的“錯誤”示范
比特幣由于匿名性和去中心等特性被大眾所熟知,但是其并非完全不可追蹤。
2014年,初中畢業的無業人員杜兵發現了上市公司紅日藥業不正當商業行為的內部資料,并以此威脅紅日藥業的董秘。董秘最初選擇無視杜兵的威脅,直到看到了杜兵掌握的內部資料后表示愿意花30萬平息該事件。
美國總統參選人小羅伯特·肯尼迪:給我的7個孩子每人購買了2個比特幣:金色財經報道,美國總統參選人小羅伯特·F·肯尼迪 (Robert F. Kennedy Jr.) 在加密名人 Scott Melker主持的Twitter Space中表示,為自己的7個孩子每人購買了2個比特幣。他表示,比特幣讓小投資者實際上擁有了一種抗通脹的貨幣,這給了他們自由,而不是持有受系統支配的法定貨幣。他解釋了加密貨幣市場投資如何有潛力使窮人擺脫貧困,他說:“比特幣會議(今年5月18日和5月20日)結束后,我決定言出必行,為我的7個孩子每人購買了2個比特幣”。
2023 年5月,小羅伯特·肯尼迪成為第一位接受比特幣競選捐款的總統候選人,他最近承諾用比特幣支持美元并取消比特幣稅。[2023/7/27 16:01:15]
但是杜兵獅子大張口,要求董秘付300萬,并且以比特幣的形式進行支付。紅日藥業經過內部評估后同意了該要求。紅日藥業通過員工王某的銀行賬號購買了2101.209個,當時價值300萬的比特幣。杜兵經過多個交易所、錢包地址轉賬,扣除轉賬手續費后,最終變現比特幣2099個。
微軟香港在《我的世界》推出Discover2se – Metaverse in Education元宇宙教育計劃:7月23日消息,據微軟官方網站,Microsoft 微軟香港、香港海洋公園及現代教育研究社聯合推出「Discover2se – Metaverse in Education」計劃,運用《我的世界》Minecraft for Education 虛擬空間塑造混合教育和共享學習體驗,據悉首個 Discover2se 混合學習課程將于 2022/23 新學年推行。[2022/7/23 2:33:01]
由于杜兵使用的都是中心化的交易所,需要提供KYC信息給交易所。通過對比轉賬以及交易所提供的交易信息和提取的郵件內容,確認了資金的來源源自紅日藥業。
最終杜兵被判有期徒刑十三年,罰款5萬,敲詐勒索所得錢財和物品也被凍結。
NFL球星:我應該把我的財富花在比特幣上:10月9日消息,NFL球星Ndamukong Suh在推特上講述了他的財務策略和過去的失誤。他計算了2015年在俱樂部花費的5萬美元,如果改為投資比特幣,那么今天的價值將是1140萬美元。(Decrypt)[2021/10/9 20:17:12]
杜兵落網這一事件意味著,通過中心化交易所把非法所得的加密貨幣成功洗白似乎行不太通。
交易所老板充當洗錢第三方
不過,只要給予足夠的利益,通過中心化的交易所進行洗幣也并不是不可能。
Mt.Gox破產之后,比特幣安全團隊WIZSEC通過鏈上數據和Mt.Gox的錢包地址進行分析,得到了如下圖所示的比特幣流向圖。
分析顯示,大部分被盜的比特幣都流向了一個名為BTC-e的交易所。而且在轉移比特幣時有一個昵稱為“WME”的用戶多次出現并充當中間商的角色。
紐約巨人隊球員:通過比特幣開始拿我的投資資金是明智之舉:金色財經報道,紐約巨人隊球員薩昆巴克利在最近的一次采訪中,他評論說,鑒于最近幾個月通貨膨脹的嚴重程度,他不再相信美元。我將我的營銷資金用于比特幣。既然我看到了通貨膨脹的[問題],并且對比特幣有了很多了解……我認為開始通過比特幣獲取我的投資資金是明智之舉,正確之舉。[2021/7/19 1:01:08]
圖片來源:WIZSEC
2017年7月,被認為是BTC-e的經營者的俄羅斯人AlexanderVinnik在希臘被逮捕。種種信息都表明Vinnik就是“WME”。
此前的2012年,老牌交易所Bitcoinica遭遇了黑客三次攻擊,損失超過10萬枚比特幣,而這10萬枚比特幣的洗白過程中,同樣也出現了Vinnik的身影。
V神:我的家用筆記本電腦可以很好地處理以太坊L1:以太坊創始人V神今日在推特表示,我的家用筆記本電腦可以很好地處理以太坊L1。你可以設計一個rollup,它需要定期在鏈上發布狀態樹(state tree)中間的sqrt(N)哈希值,這樣一來,一臺家用筆記本電腦就足以成為超大容量的rollup。[2020/7/29]
兩起事件相對比不難看出,Vinnik是一名連接盜竊者和BTC-e的中間洗錢第三方,只不過這個第三方是交易所的老板而已。
交易所由于錢包數量多,資金量大,頻繁進行熱錢包的資金流轉,并且大部分加密貨幣都是同質化貨幣,非法途徑獲得的加密貨幣可以輕易在交易所內進行洗白。
如果交易所本身不進行KYC驗證,那么這一情況將會加劇。假設交易所對用戶進行KYC驗證,也可以將大額加密貨幣分拆成大量小額貨幣,經過多次轉賬,并在其中混入大量安全資金,最后轉入交易所中進行洗白。
2018年9月,日本交易所Zaif被盜6000枚比特幣,總損失約6000萬美元。經區塊鏈分析機構Blocktrace分析,Zaif被盜的加密貨幣正是通過分拆并混入大量安全資金后在幣安和火幣交易所進行洗白。
洗幣交易所被盜
隨著大數據時代的來臨,隱私的重要性越來越受到人們的重視。作為主打隱私、匿名的去中心化交易所和匿名幣在加密貨幣行業備受關注。
不過,匿名是一把雙刃劍,在保護了用戶的隱私的同時也為非法來源的加密貨幣提供了生長的溫床。
其中值得一提的就是去中心化交易所EtherDelta,該交易所曾多次被黑客用來洗幣。
今年1月份,新西蘭交易所Cryptopia被盜。調查顯示,截至5月份已經至少有4383枚以太坊流入了EtherDelta進行洗白。
去中心化交易所可以將被盜的幣洗白并不代表說去中心化交易所就絕對安全,不會被黑客攻擊。EtherDelta是黑客將幣洗白的場所,但其也在2017年也被黑客攻擊,損失了超過308個以太坊。
和大部分主流幣不一樣的門羅幣因為采用CryptoNote協議,無法通過區塊鏈顯示交易的方式、交易雙方的地址以及具體金額從而被少數人用于違法活動。門羅幣的特性也深受暗網用戶所喜愛,因此成為了繼比特幣之外最受暗網用戶歡迎的幣種。
一部分非法加密貨幣通過去中化交易所Biaq將比特幣換成門羅幣,順利將幣洗白。因此門羅幣等一眾主流匿名幣的價格和比特幣的價格高度掛鉤。2018年,門羅幣和比特幣的價格相關性高達80%。
除了門羅幣以外,還存在一種專門混幣的混幣器,如ChipMixer。用戶可以將比特幣發送至ChipMixer提供的地址上,隨后ChipMixer會將多個地址的私鑰發送給用戶,每個地址中含有少量的比特幣,總數量前后不變。
根據盧森堡跟蹤加密資產流動公司Clain發布的研究報告顯示,幣安在2019年5月被盜的7000枚比特幣中至少有4836枚在ChipMixer中完成了清洗。
場外交易的灰色生意
如果覺得通過交易所、混幣器等方式洗幣太過繁瑣的話,還有一個最簡單的方式——場外交易。
由于大多數人缺少監控代幣來源的能力以及大部分主流幣都是同質化代幣,這使得大量的幣在場外被洗白。當然,場外交易不僅僅可以洗白幣,同樣也能夠洗黑錢。
有利潤的地方就有生意,在加密貨幣場外交易市場上,出現了打折收非法來源加密貨幣的生意。收購者以低于市場價的價格收購,然后經過一系列的專業的清洗,再以市場價出售,從中賺取差價。
當然,也存在一部分人,由于種種原因,愿意花高于市場價的價格去收購剛被挖出來的加密貨幣。
早期加密貨幣交易所還未像現在如此發達,眾多愛好者大多是通過場外交易來買賣比特幣。即使如今場內交易已經足夠完善,但是由于交易所深度和隱私等原因,場外交易仍是加密貨幣交易中重要的一環。
然而,其中的資金來源和加密貨幣來源都值得每一個交易者警惕。
安全問題一直是區塊鏈行業不可忽視的存在。在目前來看,出現安全問題似乎不可避免,那么出現問題之后如何更加妥善的解決才是大部分人應該思考的問題。
加密貨幣被盜時有發生,身為行業中的一份子應該避免參與到“幣洗白”的環節之中,而這一切的前提也許是:了解這一灰色產業鏈的運轉模式。
本文為深鏈Deepchain(ID:deepchainvip)原創。未經授權,禁止擅自轉載。
摘要 事件: 本周,市場持續震蕩。 8月10日,中國人民銀行支付結算司副司長穆長春在中國金融四十人論壇上總結了央行法定數字貨幣的設計思路與構架.
1900/1/1 0:00:00摘要:國際環境風云變幻,市場避險情緒激增,短時BTC重回10000美元,上方阻力位11000美元。近日,巨鯨動作頻繁帶來的砸盤風險依然存在,短時不宜追高.
1900/1/1 0:00:00在國際貿易局勢趨緊以及全球央行陸續降息之際,傳統避險資產與比特幣市場已經站滿了避險人群。特別是比特幣,漲幅自5月以來在20類資產中脫穎而出,累計回報率104.8%.
1900/1/1 0:00:00視頻來源:CryptoGurus,由Cobo錢包原創編譯。傳奇基金經理,世界上最偉大的投資者之一RayDalio最近寫了一篇文章,文中提到,投資者在做投資決策時應該著眼未來而非過去.
1900/1/1 0:00:00今年6月,彭博曾爆料稱比特大陸已啟動赴美IPO事宜,最快將在7月底之前遞交招股申請。如今,7月已過,卻依然暫無有關比特大陸的公開招股文件.
1900/1/1 0:00:00隨著數字證券發展,有這樣一種趨勢值得關注:數字證券正在向公有鏈和許可鏈兩個不同方向做著嘗試。在過去幾個月里,很多初創公司正著手基于許可鏈構建數字證券平臺,這些解決方案是為銀行和機構投資者能夠順利.
1900/1/1 0:00:00