買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

CHA:THORChain遭遇三連擊預示著安全領域的新挑戰_金比特幣GBT

Author:

Time:1900/1/1 0:00:00

以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的,但這些地址無法直接和真實生活中的個人身份相聯結。這使得大眾對參與交易的交易者的真實身份進行定位變得相當困難,這導致數字貨幣被部分不法分子用于非法交易甚至洗錢。

這個狀況從一開始就引起Fairyproof Tech的高度重視,并開始借助大數據、人工智能等技術對交易進行監測和跟蹤,識別和定位非法交易。一般來說,使用大數據、人工智能的主要方式是從鏈上交易中找到一些典型的特征和規律,識別高度可疑的地址和交易。

我們常用一句俗語“魔高一尺,道高一丈”來形容正義始終會戰勝邪惡。然而這句話在數字貨幣領域似乎顯得蒼白無力。我們甚至看到的是相反的狀況:“道高一尺,魔高一丈”,因為每當業界花費了很大的力氣發明出高效的交易監測技術后,匿名技術會迅速實現突破,從而再次使得追蹤技術無能為力。

比特幣礦企Marathon Digital二季度開采707個比特幣 持有量增加到10,055 枚:金色財經消息,比特幣礦企Marathon Digital (MARA) 第二季度產出707枚比特幣,比一年前的第二季度增長了 8%,但低于第一季度開采的 1,259 個。原因是“運營障礙”,包括維護問題和為該公司的Hardin、MT 鉆機供電的發電廠的嚴重風暴,以及德克薩斯州近30,000 臺已安裝礦機的供電持續延遲。

此外,Marathon自2020年10月以來一直沒有售出比特幣,現其持有的比特幣已增至10055枚,公允市值為1.989億美元。(Coindesk)[2022/7/8 1:59:13]

這個狀況一直延續到現在,并且愈演愈烈,甚至使得數字貨幣成為一個法外之地、黑客作惡的天堂。在區塊鏈公鏈領域,尤其是像以太坊這樣承載了龐大應用生態的公鏈,黑客對各種應用的攻擊層出不窮。

Marathon計劃在得克薩斯州的設施將容納73,000個比特幣礦機:5月24日,Marathon Digital宣布了與Compute North合作建立新的比特幣采礦設施的計劃。該公司承諾,新工廠將在德克薩斯州容納73,000名ASIC礦機,并將實現約70%的碳中和。Marathon估計其總哈希率將增長到10.37 EH / s,實現成本為每千瓦時0.0453美元。這一消息使MARA的股票上漲了近5%。(theblock)[2021/5/25 22:40:45]

以以太坊公鏈上的攻擊為例:早期黑客們的作案手法是在成功攻擊合約后,將獲得的代幣轉入某個以太坊地址。盡管Fairyproof Tech難以從這種攻擊中定位黑客的現實身份,但卻可以通過鎖定錢包地址來屏蔽這些存有“贓款”的地址,并聯合各大中心化交易所拒絕接收或者報警來自這些屏蔽地址的“贓款”。

Mythos Capital創始人:ETH也許是所有加密貨幣中最被低估的資產:Mythos Capital創始人、以太坊支持者Ryan Sean Adams發推表示,停止討論ETH價格?我們應該更多地討論ETH價格問題。ETH是以太坊中最被低估的部分,也許是所有加密貨幣中最被低估的資產。[2020/12/6 14:10:14]

這在一定程度上遏制了黑客的行為,因為即便黑客獲得代幣,在這樣的“圍攻”下,想要花費這些代幣,難度也會變大。

而后來,以太坊生態中出現了知名的隱私應用Tornado Cash。這款應用通過混幣的方法將一筆交易的發送者和接收者之間的關聯關系對監測者切斷,給交易的追蹤帶來了很大的困難。

具體地說,它的交易過程如下:

1 用戶向Tornado Cash應用發送一筆交易,存入一定金額的ETH

鏈上ChainUP WaaS聯盟將率先支持雷神Thor公鏈網絡:據鏈上ChainUP官方消息,旗下WaaS聯盟將率先支持雷神Thor公鏈網絡。此外,ChainUP WaaS聯盟也將會提供雷神Thor Chain主鏈節點服務,與ChainUP合作的客戶可以在第一時間零成本接入Thor公鏈。

據了解,雷神Thor Chain是向比特幣致敬的公鏈網絡,在遵循比特幣正向價值錨定的同時,對其貨幣發行和價值存儲邏輯進行了優化。公開資料顯示,雷神Thor公鏈預計將于2020年8月底正式上線。

ChainUP WaaS聯盟是ChainUP依托3年時間所服務的300多家交易所經驗,將底層資產托管和錢包封裝而成的一套完整的服務,包含資產托管、節點服務等多種功能,通過開放錢包API、SDK等接口,幫助交易所、項目方、媒體等快速接入,實現云端托管資產。[2020/7/19]

2 用戶得到一個該交易的回執

AAX CEO Thor Chan:將合約平臺收入100%用于AAB每日回購銷毀:5月13日,在今日的媒體直播中, AAX CEO Thor Chan表示:AAB是AAX的平臺幣,總發行量為五千萬。AAX將使用合約平臺收入100%用于AAB每日回購及銷毀,直至銷毀總量達到總供應量的一半,也就是2500萬。這是AAB自帶的一個通縮型的經濟模型。除此之外,我們還將把AAB與平臺推出的系列創新金融工具進行深度融合,例如代幣化商品、指數衍生品、圍繞比特幣的系列產品、社交交易程序和證券型代幣等,使AAB的持有者可以共享AAX平臺的成長及收益。[2020/5/13]

3 一段時間后用戶使用該回執將存入的ETH取回到一個新的地址

用戶利用Tornado Cash存款、取款的過程

在這個過程中,由于用戶需要等待一段時間,在這個等待期內一旦有其它交易發送進Tornado Cash,則當用戶再取出ETH時,監測者就很難將哪一筆取款交易關聯到該用戶的存款交易。

Tornado Cash的問世使得黑客在以太坊生態內通過攻擊獲取代幣后,可以將其兌換成ETH,然后發送到Tornado Cash進行混幣,再取出,這樣黑客盜取的資金就難以再被繼續追蹤了。

這使得黑客能夠更加容易的“銷贓”。但即便如此,Fairyproof Tech還是能夠憑借現有的工具追蹤到黑客發起攻擊時的起始地址,對該地址進行標記和監控。

而近期跨鏈項目THORChain遭遇的三連擊則出現一個新的特點,使得依靠現有的技術和工具對發起攻擊的起始地址的鎖定和監控也變得困難起來。

2021年6月29日,THORChain遭遇“三連擊”中的第一次攻擊,損失近35萬美元。

2021年7月16日,THORChain遭遇“三連擊”中的第二次攻擊,損失近800萬美元。

2021年7月23日,THORChain遭遇“三連擊”中的第三次攻擊,損失近800萬美元。

這三次攻擊有個共同點:那就是三次攻擊的其實資金全部來自匿名平臺(ChangeNOW、Tornado Cash),這使得黑客的鏈上地址也變成了隱匿,難以追蹤和鎖定。

由此可見,隨著隱匿技術和方式的不斷進化,對黑客的追蹤和鎖定將變得越來越困難。

對此Fairyproof Tech在積極研發新的技術、開發新的系統,從多個維度、多個層面對新型攻擊的特點進行歸納和探索,以期找到新的行之有效的追蹤方式。

面對這種愈加嚴峻的形勢,對項目方來說,與其事后補救不如事前預防。而事前預防最好的方式就是對合約進行全面、深入的審計。這既是Fairyproof Tech孜孜以求,不斷努力的方向;更是Fairyproof Tech踏實鉆研、長期積累的優勢。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Fairyproof

企業專欄

閱讀更多

財經法學

金色早8點

鏈捕手

PANews

Bress

區塊律動BlockBeats

成都鏈安

Odaily星球日報

Tags:CHAChainTHOR比特幣Avatar ChainDALICHAINTHOR幣金比特幣GBT

波場
NFT:熊市之下 重新構想NFT的價值定位_1MillionNFTs

隨著今年加密貨幣價格的波動,NFT和其他生態子系統的投資者發現自己也陷入了熊市。然而,除了表示以太坊(ETH)的交易價值,NFT主要是作為現實和虛擬世界中資產和所有權的象征.

1900/1/1 0:00:00
EFI:來自波哥大的見聞與思考_DEFI

能來參加波哥大的ETH DevCon,是出國后的一大驚喜。大會討論了很多干貨,既具備現實的迫切性又具備對未來的引導性。遺憾的是條件所限,國內媒體幾乎沒有報道,討論廖廖.

1900/1/1 0:00:00
元宇宙:智能化元宇宙應用及其監管路徑_ABS幣

以大數據、云計算、區塊鏈、人工智能等為代表的數字技術發展和產業應用趨勢已不可逆轉,很多傳統商業機構和創業團隊都在積極探索元宇宙應用轉型.

1900/1/1 0:00:00
MOS:Cosmos 2.0 淺析:比 2017 年的以太坊更成熟 備受各類基礎服務設施青睞_3X Short Cosmos Token

Cosmos 是我見過的最完整的生態系統,對開發、合作、擴張和進化的進程讓我想起了 2017 年的以太坊,但它的成熟度更高.

1900/1/1 0:00:00
DYNA:Pantera合伙人解讀Dynamic:統一多鏈錢包身份驗證_Contraction Dynamic Set Dollar

文/Paul Veradittakit,Pantera Capital合伙人在 DeFi 以及 NFT 快速躥紅的帶動下,去中心化應用程序(dApp)生態系統在過去幾年間增勢迅猛.

1900/1/1 0:00:00
THE:以太坊“倫敦”升級 你是否已準備好_ETH

以太坊網絡的第十一次硬分叉“倫敦”升級將于區塊高度 12,965,000 處激活 (據估算將于北京時間2021年8月5日晚進行).

1900/1/1 0:00:00
ads