前有門頭溝74萬個比特幣被盜,后有幣安7000枚比特幣被盜和KYC資料泄露。如何保證交易所的資產安全及信息安全早已是區塊鏈行業老生常談的話題。
可惜道高一尺,魔高一丈。從目前來看,安全問題無法根除,只有加強防御手段才能降低危機發生的幾率。
不過,在多數人都將注意力放在哪家交易所被盜了,造成了多少損失之時。另外一個問題卻被忽略了:這些被盜的或者來源不正當的加密貨幣是通過何種途徑洗白的?
敲詐上市公司的“錯誤”示范
比特幣由于匿名性和去中心等特性被大眾所熟知,但是其并非完全不可追蹤。2014年,初中畢業的無業人員杜兵發現了上市公司紅日藥業不正當商業行為的內部資料,并以此威脅紅日藥業的董秘。董秘最初選擇無視杜兵的威脅,直到看到了杜兵掌握的內部資料后表示愿意花30萬平息該事件。
摩根溪創始人:我不會把我的比特幣賣給華爾街:針對摩根士丹利旗下部門計劃投資BTC一事,摩根溪創始人Anthony Pompliano剛剛發推文稱,我不會把我的比特幣賣給華爾街。[2021/2/14 19:42:41]
但是杜兵獅子大張口,要求董秘付300萬,并且以比特幣的形式進行支付。紅日藥業經過內部評估后同意了該要求。紅日藥業通過員工王某的銀行賬號購買了2101.209個,當時價值300萬的比特幣。杜兵經過多個交易所、錢包地址轉賬,扣除轉賬手續費后,最終變現比特幣2099個。
由于杜兵使用的都是中心化的交易所,需要提供KYC信息給交易所。通過對比轉賬以及交易所提供的交易信息和提取的郵件內容,確認了資金的來源源自紅日藥業。最終杜兵被判有期徒刑十三年,罰款5萬,敲詐勒索所得錢財和物品也被凍結。杜兵落網這一事件意味著,通過中心化交易所把非法所得的加密貨幣成功洗白似乎行不太通。
直播|楊洋 >擁抱變化,是這個行業給我的儀式感:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第9期15:00準時開始,本期“后浪”仙女BigONE 市場負責人楊洋將在直播間聊聊“擁抱變化,是這個行業給我的儀式感”,感興趣的朋友掃碼移步收聽。[2020/7/17]
交易所老板充當洗錢第三方
不過,只要給予足夠的利益,通過中心化的交易所進行洗幣也并不是不可能。Mt.Gox破產之后,比特幣安全團隊WIZSEC通過鏈上數據和Mt.Gox的錢包地址進行分析,得到了如下圖所示的比特幣流向圖。分析顯示,大部分被盜的比特幣都流向了一個名為BTC-e的交易所。而且在轉移比特幣時有一個昵稱為“WME”的用戶多次出現并充當中間商的角色。圖片來源:WIZSEC2017年7月,被認為是BTC-e的經營者的俄羅斯人AlexanderVinnik在希臘被逮捕。種種信息都表明Vinnik就是“WME”。此前的2012年,老牌交易所Bitcoinica遭遇了黑客三次攻擊,損失超過10萬枚比特幣,而這10萬枚比特幣的洗白過程中,同樣也出現了Vinnik的身影。兩起事件相對比不難看出,Vinnik是一名連接盜竊者和BTC-e的中間洗錢第三方,只不過這個第三方是交易所的老板而已。交易所由于錢包數量多,資金量大,頻繁進行熱錢包的資金流轉,并且大部分加密貨幣都是同質化貨幣,非法途徑獲得的加密貨幣可以輕易在交易所內進行洗白。如果交易所本身不進行KYC驗證,那么這一情況將會加劇。假設交易所對用戶進行KYC驗證,也可以將大額加密貨幣分拆成大量小額貨幣,經過多次轉賬,并在其中混入大量安全資金,最后轉入交易所中進行洗白。
《我的世界》插件允許玩家在服務器上生成代幣:受歡迎的視頻游戲《我的世界》(Minecraft)推出一個新插件EnjinCraft,玩家可以將區塊鏈資產直接放到他們的服務器上。該工具的工作原理是將EnjinCraft文件放入播放器的服務器“插件”文件夾中,玩家無需編寫任何代碼即可在Minecraft Java版本中以代幣的形式集成和分發區塊鏈資產。(Coindesk)[2020/5/28]
2018年9月,日本交易所Zaif被盜6000枚比特幣,總損失約6000萬美元。經區塊鏈分析機構Blocktrace分析,Zaif被盜的加密貨幣正是通過分拆并混入大量安全資金后在幣安和火幣交易所進行洗白。
洗幣交易所被盜
隨著大數據時代的來臨,隱私的重要性越來越受到人們的重視。作為主打隱私、匿名的去中心化交易所和匿名幣在加密貨幣行業備受關注。不過,匿名是一把雙刃劍,在保護了用戶的隱私的同時也為非法來源的加密貨幣提供了生長的溫床。其中值得一提的就是去中心化交易所EtherDelta,該交易所曾多次被黑客用來洗幣。今年1月份,新西蘭交易所Cryptopia被盜。調查顯示,截至5月份已經至少有4383枚以太坊流入了EtherDelta進行洗白。去中心化交易所可以將被盜的幣洗白并不代表說去中心化交易所就絕對安全,不會被黑客攻擊。EtherDelta是黑客將幣洗白的場所,但其也在2017年也被黑客攻擊,損失了超過308個以太坊。和大部分主流幣不一樣的門羅幣因為采用CryptoNote協議,無法通過區塊鏈顯示交易的方式、交易雙方的地址以及具體金額從而被少數人用于違法活動。門羅幣的特性也深受暗網用戶所喜愛,因此成為了繼比特幣之外最受暗網用戶歡迎的幣種。一部分非法加密貨幣通過去中化交易所Biaq將比特幣換成門羅幣,順利將幣洗白。因此門羅幣等一眾主流匿名幣的價格和比特幣的價格高度掛鉤。2018年,門羅幣和比特幣的價格相關性高達80%。除了門羅幣以外,還存在一種專門混幣的混幣器,如ChipMixer。用戶可以將比特幣發送至ChipMixer提供的地址上,隨后ChipMixer會將多個地址的私鑰發送給用戶,每個地址中含有少量的比特幣,總數量前后不變。根據盧森堡跟蹤加密資產流動公司Clain發布的研究報告顯示,幣安在2019年5月被盜的7000枚比特幣中至少有4836枚在ChipMixer中完成了清洗。
動態 | “我的寧夏”政務移動端APP上線 采用區塊鏈等多項技術:中國工商銀行與寧夏回族自治區政府合作建設的“我的寧夏”政務移動端APP日前正式上線。該平臺采用了最新的區塊鏈、人工智能、生物識別和移動OCR等技術,全面提升了政務辦事效率和用戶體驗。(中國金融新聞網)[2019/11/27]
場外交易的灰色生意
如果覺得通過交易所、混幣器等方式洗幣太過繁瑣的話,還有一個最簡單的方式——場外交易。由于大多數人缺少監控代幣來源的能力以及大部分主流幣都是同質化代幣,這使得大量的幣在場外被洗白。當然,場外交易不僅僅可以洗白幣,同樣也能夠洗黑錢。有利潤的地方就有生意,在加密貨幣場外交易市場上,出現了打折收非法來源加密貨幣的生意。收購者以低于市場價的價格收購,然后經過一系列的專業的清洗,再以市場價出售,從中賺取差價。
聲音| BM: 不可能參加所有邀請我的活動 但仍會提供問題的解決方案:據 IMEOS 報道,早晨的 EOS 電報群進行了一次小型專訪,成員表示從未聽過哪位 CEO 為了他們正在使用的 DPOS 共識協議而感謝 Daniel Larimer,Dan 可能是該領域“最不被公眾認可”的開發者了,不過同時也是最多產和最成功的。
BM 表示:大多數“被公眾認可的人”花費他們的時間去參與每一次演講和演出,樂衷于高談論闊而不是花時間去解決問題。 我知道我不可能參加所有邀請我的活動,但我仍然會提供創新的解決方案。在所有領域都是如此,“被公認的富有知識的人”很少成為創新者。 恰恰相反的是,他們機械地模仿行業神話和傳播錯誤信息,因為他們將自己推銷為“富有知識的人”,使每個人都信任他們。[2018/10/13]
當然,也存在一部分人,由于種種原因,愿意花高于市場價的價格去收購剛被挖出來的加密貨幣。
早期加密貨幣交易所還未像現在如此發達,眾多愛好者大多是通過場外交易來買賣比特幣。即使如今場內交易已經足夠完善,但是由于交易所深度和隱私等原因,場外交易仍是加密貨幣交易中重要的一環。然而,其中的資金來源和加密貨幣來源都值得每一個交易者警惕。安全問題一直是區塊鏈行業不可忽視的存在。在目前來看,出現安全問題似乎不可避免,那么出現問題之后如何更加妥善的解決才是大部分人應該思考的問題。加密貨幣被盜時有發生,身為行業中的一份子應該避免參與到“幣洗白”的環節之中,而這一切的前提也許是:了解這一灰色產業鏈的運轉模式。
文|凱爾 編輯|文刀 合約市場正在變天。 從OKEx和BitMEX兩強爭霸,到火幣闖入,三足鼎立。這塊生財寶地,吸引了越來越多爭食者加入。可觀的利潤自然是交易所們紛紛入局的一大動因.
1900/1/1 0:00:008月17日,幣圈最大的跑路資金盤PlusToken疑似轉走了2.4億美元。巨鯨追蹤發推表示,最近比特幣的大額轉賬疑似來自PlusToken,但目前仍未確定.
1900/1/1 0:00:00尊敬的LOEx用戶: LOEx交易所即將上線XITA,并開放XITA/LCNY的交易對,具體時間如下:LOEx于新加坡時間8月22日12:00開放XITA充提幣業務和開放XITA/LCNY交易市.
1900/1/1 0:00:00大佬都在感嘆?原來IPFS火到今天,靠的是超強的底層技術及其應用!今天講解關于IPFS協議和應用層那點事!IPFS至少有八層子協議棧,從上至下為身份、網絡、路由、交換、對象、文件、命名、應用.
1900/1/1 0:00:00澳大利亞聯邦銀行(CommonwealthBankofAustralia)目前正在設計區塊鏈代幣,旨在讓土地所有者、環保組織、開發商和政府能夠投資于可持續發展.
1900/1/1 0:00:00尊敬的ZDCoin用戶:為慶祝BES上線ZDCoin支點交易所,ZDCoin&BES舉辦交易大賽和在非小號關注ZDCoin領取一萬BES糖果活動.
1900/1/1 0:00:00