據成都鏈安監測到的數據統計,2022年第一季度,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起。
在眾多黑客盜竊事件中,我們總可以看到這個名字的身影“TornadoCash”:BeanstalkFarms被盜的8000萬美元已通過TornadoCash完成洗錢;OpenSea郵件釣魚事件黑客將攻擊所得部分NFT出售后,使用以太坊隱私交易平臺Tornadocash洗錢1,100$ETH;KuCoin交易所超2.7億美元資金被盜事件中,黑客大量使用了TornadoCash來清洗ETH;區塊鏈橋RoninNetwork,在3月份被盜超6億美元中,黑客通過TornadoCash轉移了價值數千萬美元以太幣;
成都鏈安:ApolloX 項目方因簽名系統缺陷被攻擊,損失約160萬美元:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,ApolloX 項目遭受攻擊,根據成都鏈安技術團隊分析,發現ApolloX簽名系統存在缺陷,攻擊者利用簽名系統缺陷生成了255個簽名,總共從合約中提取了53,946,802$APX,價值約160萬美元,目前被盜金額通過跨鏈已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代幣APX在今日19:00左右從0.054美元快速跌至0.019美元,閃跌約60%。[2022/6/9 4:11:35]
在多個黑客盜竊事件中都扮演重要洗錢角色的TornadoCash是何方神圣?為何黑客都鐘愛TornadoCash?通過TornadoCash清洗過后的虛擬貨幣還能否追蹤?如何追蹤?
成都鏈安:fomo-dao項目遭受攻擊,攻擊者獲利11萬美元,目前已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,fomo-dao項目遭受攻擊。攻擊者地址:
0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a
攻擊交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5
攻擊合約:0xe62b2dfc54972354fac2511d8103c23883c746c4
目前攻擊者獲利11萬美元,已經轉至Tornado.cash[2022/6/4 4:01:44]
動態 | 成都鏈安獲得前海母基金新一輪融資:金色財經報道,2020年2月,成都鏈安科技有限公司正式宣布,獲得前海母基金新一輪融資,以推動區塊鏈安全事業健康有序發展。此前,成都鏈安已在2019年12月獲得由聯想創投、復星高科領投,成創投、任子行戰略投資的數千萬元融資,以及在2018年3月獲得分布式資本的種子輪投資,在2018年9月獲得界石資本、盤古創富的天使輪投資。據了解,前海母基金是目前國內商業化募集母基金,截至目前已完成募集規模285億元。[2020/2/25]
在回答這些問題之前,我們先來了解下混幣服務和洗錢。
ONE,什么是混幣?
隱私交易催生混幣技術
虛擬貨幣的交易信息在鏈上是公開可查的,只要知道一個人的虛擬貨幣地址,他在鏈上的所有操作都是清晰可視且可追蹤的,在這種情況下,為了解決隱私性和匿名性問題,混幣技術誕生了。
分析 | 成都鏈安:錢包Safuwallet服務器是否存儲了用戶的私鑰是關鍵:針對“網頁加密貨幣錢包Safuwallet被黑與幣安服務器出現問題是否存在關聯”一事,成都鏈安在接受金色財經采訪時指出:“safuwallet是第三方extension插件錢包,用戶資產被盜,主要原因還是私鑰被盜,發生了這樣的問題,對于錢包服務器而言只要不存儲用戶的私鑰,只做相關交易數據的處理的話,兩者之間就沒有關系,如果服務器存儲了用戶的私鑰,那黑客就有可能通過攻擊服務器獲取到用戶的私鑰。推特消息稱是safuwallet被注入了惡意代碼,黑客可能先將惡意代碼注入到safuwallet中,然后引誘受害者安裝錢包,再獲取到受害者的私鑰后,進行相關代幣的轉移。事實上,對于非官方錢包,安全性確實不太好保障。對于此類錢包,私鑰被盜的時間時有發生。對于這個事件,后續的影響主要是用戶的損失、錢包和交易所的聲譽。”[2019/10/12]
混幣是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。
聲音 | 成都鏈安:使用鏈上合約輪詢開獎機制可能具有安全風險:今日早晨7點半,成都鏈安態勢感知系統鷹眼對某游戲合約交易發出預警,我們的安全人員對該預警進行分析發現,攻擊者正在使用一種新的途徑獲得隨機數種子,并通過合約不斷發起延時交易,嘗試預先計算或者得到游戲合約的開獎參數,安全團隊已通知項目方進行確認,建議具有類似基于線上合約定時開獎模式的項目方及時自查,避免遭到損失。望項目方看到本預警消息能夠及時聯系我們。[2019/6/12]
混幣的作用就是將若干相互沒有關系的人和相互沒有關系的交易整合放到一個交易中,此時,從外界看來就不知道哪個輸入的交易應該對應哪個輸出交易,通過這種方式起到混淆交易的作用,從而達到真正的匿名交易。舉一個簡單的例子,假設有很多人在募捐箱中投錢獻愛心,并且規定只能投入同一個年份的一元硬幣,那么在人們投錢時,我們雖然可以知道什么時間什么人捐贈了多少錢,但是在打開募捐箱進行核算時,是沒有辦法知道哪枚硬幣是由哪個好心人投入的了。
TWO,
混幣的實現方式有哪些?
混幣器有兩種類型:即中心化混幣器和去中心化混幣器。
中心化混幣器:所有交易都在混幣網站的數據庫內進行處理。混合器會匹配不同的錢包地址和不同的金額,并往地址中發送隨機數量的虛擬貨幣,直到指定地址上達到了發送方請求的總金額。
去中心化混幣器:去中心化混幣器使用像CoinJoin這樣的協議,使用完全協調或點對點(P2P)方法來混淆交易。從本質上講,該協議允許一大群用戶聚集一定量的虛擬貨幣,然后重新分配,這樣每個人都能收到一定數量的虛擬貨幣。然而,沒有人知道誰收到了什么,或者它來自哪里。
THREE,混幣服務有哪些類型?
虛擬貨幣混幣服務分為兩種類型,托管和非托管。
托管混幣服務
當用戶將“臟”的貨幣提交給可信的第三方,并在超時后返回“干凈”的貨幣時,這一過程即為托管混幣。但是可能發生提供混幣服務方卷款跑路的情況;
非托管混幣服務
使用公開可驗證和透明的智能合約或安全的多方計算來取代可信的混幣方,是非托管混幣器中一個常見的元素。非托管混幣的操作過程如下:
用戶首先從A地址將相同數量的ETH或其他代幣存入混幣器合約中;然后,在用戶定義的時間間隔之后,他們可以通過提現交易將其存入的幣提現到B地址。
FOUR,
為什么黑客都鐘愛TornadoCash?
什么是TornadoCash?
TornadoCash是基于ZK-SNARK技術的以太坊和其他支持智能合約的區塊鏈的去中心化、非托管隱私解決方案。它可以通過打破源地址和目標地址之間的鏈上連接來提高交易隱私。
TornadoCash使用智能合約從一個地址接受代幣存款,然后用一個全新的地址將資金提取出來,該協議的舊版本可在Ethereum、BNBChain、Polygon、GnosisChain、Avalanche、Optimism和Arbitrum上運行。目前,它僅支持六種代幣的固定金額池:ETH、DAI、cDAI、USDC、USDT和wBTC。
80%的黑客在洗幣過程中都用到了TornadoCash?
TornadoCash的用戶想要將一筆資產進行匿名轉移或者混幣,先需要將資產轉移至TornadoCash的智能合約上,TornadoCash給用戶一個隨機生成的密鑰作為憑據,此憑據可以證明你已經執行了存款,但未透露原始地址;取出時只需向TornadoCash提交之前系統給予的隨機密鑰,同時用戶提交一個新地址后,智能合約會將資產轉到新地址中并完成資產的“混幣”,這樣就無法追溯到該筆交易了。這也是大多數黑客選擇TornadoCash的原因。
據相關數據顯示,TornadoCash推出至今,混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。舊協議已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,收到了超過59億美元的存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。
FIVE,TornadoCash混幣資產如何追蹤?
使用混幣技術增強了鏈上交易的匿名性和隱私性,但也被濫用于洗錢等犯罪,混幣技術增加了犯罪資產的鏈上追蹤難度。為助力虛擬貨幣犯罪打擊,成都鏈安早早就開始對混幣技術以及混幣資產追蹤展開研究攻堅,并將研究成果應用到了我們的虛擬貨幣鏈上追蹤服務中。
在近期的一起客戶技術協助中,我們就成功幫助客戶追蹤到了通過TornadoCash混幣后的資產流向。
Tags:ETH區塊鏈以太坊ETH錢包地址ETH挖礦app下載Etherael指什么寓意區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢以太坊幣是什么幣
在很多人的認知中,人民幣應該是紙做的。但是,假如我們把一張普普通通的紙和一張紙幣,同時裝進衣服口袋,丟進洗衣機里面洗,普通紙巾在洗衣機中經過浸泡,清洗,脫水后,幾乎可以用“面目全非”來形容了,但.
1900/1/1 0:00:00哈焊華通3月10日網上申購,申購代碼為301137,中簽號公布日期為3月14日。該股概況請見下圖:幣安將支持Decred(DCR)及MultiversX(EGLD)網絡升級及硬分叉:金色財經報道.
1900/1/1 0:00:00書中都逃不開兩個起源,首先元宇宙這個詞的來源,科幻小說家尼爾斯蒂芬森在1992年寫的科幻小說《雪崩》,在這本書中人們不僅在現實中生活,更生活在一個叫邁爾斯的虛擬空間中.
1900/1/1 0:00:00來源:移動支付網 3月21日,新京智庫《2022數字人民幣與互聯網融合發展研究報告》正式發布.
1900/1/1 0:00:00編輯導語:一個成熟的產品,免不了要進行多次更新迭代,不斷地完善功能。本文作者研究了微信讀書的所有2-3版本,主要從版本周期、找書、看書、論書、市場反饋這五個方面,對不同版本進行了分析,感興趣的小.
1900/1/1 0:00:00Compose(組成),component(元件),combine(結合),compound(復合),composability(可組合性)——所有這些詞都源于同一個共同的拉丁詞根com.
1900/1/1 0:00:00