8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。
今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:
北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。
分片公鏈Zilliqa宣布CCO Colin JG Miles離職:官方消息,分片公鏈Zilliqa宣布CCO Colin JG Miles離職。[2021/10/19 20:40:17]
從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。
北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。
聲音 | Blockstream首席戰略官:Blockstream正在向Liquid網絡上的“沉浸式世界”邁進:比特幣初創公司Blockstream的CSO Samson Mow在最近的播客中表示,未來將有身臨其境的增強世界,像比特幣或任何其他加密貨幣這樣的數字貨幣將為游戲提供動力。Blockstream正在向Liquid網絡之上的“沉浸式世界”邁進。“我認為游戲與加密貨幣之間有著非常緊密的聯系。玩家是早期采用者,他們非常接受數字資產,數字貨幣,虛擬貨幣和虛擬物品,并為它們貢獻價值。因此,這有點像天作之合。”[2019/10/14]
截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。
動態 | 俄羅斯研究機構:Gram初始總供應量約為50億枚,Telegram未與Liquid就代幣銷售合作:據Cointelegraph報道,俄羅斯研究機構Aton今日發布了有關Telegram區塊鏈平臺TON的新細節。根據Aton提供的信息,該項目代幣Gram的總供應量“最初約為50億”,而預期的通貨膨脹率被設定為2%,這意味著Gram的總供應量將在35年內翻倍至100億。根據Aton的估計,2億枚Gram已被開發人員鎖定,5億枚被用作生態系統的激勵,分別占總供應量的4%和10%。由于Gram沒有公開交易,因此難以估計其真實價格。根據Aton引用的公開消息,在第二輪私人融資期間,Gram的平均價格為1.33美元。該研究稱,估計Gram未來的價格將在2.1美元至8美元之間。此外,接近Telegram的消息人士告訴Cointelegraph,Telegram絕沒有與Liquid就代幣銷售進行合作。[2019/6/15]
原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。
在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?
Tornado.cash是一個完全去中心化的以太坊私人交易協議。
首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。
圖源:Tornado.cash官網
Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。
這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。
艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。
L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
尊敬的中幣用戶: ????LIKE網絡升級已完成,中幣已開放LIKE的充值和提幣業務。????感謝您對中幣的支持與信任!中幣(ZB)將于11月25日暫停DeFi挖礦服務:根據官方公告,由于DeF.
1900/1/1 0:00:00據Bitcoin.com8月30日消息,白俄羅斯總統亞歷山大·盧卡申科鼓勵工人留在本國進行加密貨幣挖礦,而不是移民到波蘭或德國從事低薪農業工作.
1900/1/1 0:00:00關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00Gate.io直播間作為行業內首個交易所內置直播功能,通過多樣性的直播形式為平臺用戶帶來具有深度、有趣、開放的信息內容.
1900/1/1 0:00:00作者:秦曉峰;編輯:郝方舟出品?|?Odaily星球日報今年以來,NFT這把火越燒越旺。在過去幾周時間內,NFT市場熱度已經攀升到了前所未有的高度,包括Opensea在內的NFT平臺交易量不斷創.
1900/1/1 0:00:00親愛的用戶:“幣安寶”現已上線C98、PIVX定期理財活動,為用戶提供閑置數字資產增值服務。定期理財活動:申購模式:先到先得申購時間:東八區時間2021年08月26日20:00至2021年08月.
1900/1/1 0:00:00