買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ETH > Info

區塊鏈:鏈上追蹤:洗幣手法科普之 Peel Chain_btc交易平臺有哪些

Author:

Time:1900/1/1 0:00:00

前段時間,我們發布了一篇Bitfinex被黑案件細節分析的文章,引起了劇烈的討論。文中提到了一種洗幣方式——剝離鏈技術,借此事件寫一些與鏈上追蹤相關的文章給大家學習。

什么是PeelChain

剝離鏈——是指一種通過一系列冗長的小額交易來清洗大量加密貨幣的技術。這種洗幣方式通常從一個“臟”地址開始,該地址可能與非法活動有關,例如地址A將資金轉到地址B和C,而轉移到地址B的數額多數情況下是極小的,轉移到地址C的數額占大部分,地址C又將資金轉到D和E,依次類推,直至形成以很小的數額轉移到很多地址的情況。而這些地址上的數額,要么以PeelChain的方式繼續轉移,要么轉到交易/暗網平臺,要么停留在地址,要么通過混幣平臺轉出。

Figure在Provenance公共區塊鏈上發行ABS:金色財經報道,Figure 宣布其最新的基于房屋抵押債券 (ABS) 發行,這些貸款都記錄在由 Figure 創立的 Provenance 公共區塊鏈上。這是首次獲得評級的 Figure ABS 發行。DBRS Morningstar 給予 A 類票據 AAA 評級和 B 類票據 A(低)評級。ABS 由 Jefferies、JP Morgan 和 Goldman Sachs 承銷。[2023/4/25 14:26:24]

案例分析

2016年8月3日,知名加密貨幣交易所Bitfinex發公告稱,黑客入侵了其系統并盜走約119,755枚比特幣。事發當時價值約6000萬美元,按今天的價格計算,被盜總額約為45億美元。據慢霧AML旗下反洗錢追蹤系統?MistTrack分析,黑客最初將被盜資產分散存儲在2072個錢包地址中,經MistTrack標記如下圖。

數據:以太坊鏈上NFT交易總額過去7日增長32.55%:金色財經報道,最新數據顯示,當前以太坊鏈上NFT交易額為305.9億美元,過去7日增長了32.55%。此外,Immutablex、Polygon鏈上NFT交易額分別為4.16億美元、3.03億美元,過去7日均跌超過60%。(CryptoSlam)[2022/12/12 21:37:50]

從2017年1月開始,黑客開始密集轉移資產。我們對2072個地址進行分析后,發現黑客將大部分地址上的資金都進行了轉移,而轉移方式正是我們今天要說的剝離鏈。

以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM為例:

動態 | 研究:比特幣區塊鏈上有較多活躍用戶:1月12日消息,近日,據Arcane研究指出,在過去的一周(1月1日至1月8日),比特幣的礦工費上漲了40%以上。礦工費實質上是用來激勵礦工確認交易的少量比特幣。該研究指出,就比特幣區塊鏈的活躍地址而言,活躍地址的數量隨著價格上漲而反彈,這表明比特幣區塊鏈上有更多活躍用戶。(Ambcrypto)[2020/1/12]

據MistTrack反洗錢追蹤系統顯示,約30.668BTC從Bitfinex交易平臺轉到黑客地址,再通過兩次直線轉移將BTC轉移到地址。

動態 | 比特幣鏈上出現11.86億美金天量轉賬 為幣安錢包互轉:據合約帝App顯示,北京時間21:13,比特幣鏈上出現一筆數量為90530枚的天量BTC轉賬,經合約帝鏈上溯源查詢發現,轉出賬戶為幣安交易所冷錢包地址,轉入賬戶為幣安熱錢包地址,該筆轉賬為幣安交易所錢包整理,與行情波動無直接關系。[2019/7/10]

再來看地址的資金流向:

首先,地址將30.6675BTC分為小額2.27BTC和大額28.39BTC分別轉到地址1和地址2;接著,地址1將2.27BTC分為小額0.16BTC和大額2.11BTC分別轉到地址3和地址4;地址3再以同樣的方式將0.16BTC分別轉到地址5和地址6,其他地址同理。

為了更直觀的展示,我們截取了資金流向的一部分,讓大家更理解這種洗幣方法。

從上圖可以看到,資金被轉移到兩個地址,接著兩個地址分別又轉到另兩個地址,數額越來越小,出現的地址也越來越多,只至最后有部分資金通過wasabi混幣轉出或轉到HydraMarket暗網市場。當然,這還只是一小部分的資金流向,但我們不難看出,為了躲避追蹤,黑客非常有“耐心”。

我們再以另一個黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE為例,更多地了解PeelChain手法的特征。

據區塊鏈瀏覽器顯示,該黑客地址盜走了271.22BTC。我們接著以大額轉移地址為目標進行追蹤:

……

雖然中間省略了部分轉移情況,但我們還是能清楚地看出PeelChain手法的特征:

一般從一個單一的“臟”地址開始;

通常不斷拆分到兩個地址;

以大額和小額進行拆分;

資金停留或混幣或進入交易所/暗網平臺。

總結

剝離鏈技術常常被黑客使用,一方面是因為每次單獨轉移的金額很小,幾乎不會引發交易平臺的風控提醒,另一方面是由于這種洗幣鏈路極度冗長和復雜,會使他們盜取的資產變得極難追蹤。

對于一些復雜冗長的剝離鏈,黑客通常使用計算機程序自動化該過程。盡管如此,我們仍可以使用腳本及追蹤工具來追蹤此類事件。憑借支持多幣種、數量超10萬的惡意地址庫,慢霧AML旗下反洗錢追蹤系統MistTrack將幫助加密貨幣交易平臺、用戶個人等追蹤溯源,實時監控拉黑黑客地址并聯動各大交易平臺凍結資金,為資金安全更好地保駕護航。

相關鏈接:

https://en.bitcoin.it/wiki/Privacy

https://aml.slowmist.com/mistTrack.html

Tags:BTC比特幣區塊鏈MISTbtc交易平臺有哪些比特幣鉆石2000元區塊鏈上班都是干什么的mist幣怎么質押

ETH
OLA:Solana的紅與黑:去年市值增長170倍 今年一月系統崩潰6次_HOLA價格

據區塊鏈分析公司Santiment數據顯示,截至2月20日,公鏈Solana鏈上活躍開發者數量已經超越以太坊,成為活躍開發者數量最多的區塊鏈.

1900/1/1 0:00:00
PMG:畢馬威最新元宇宙報告《初探元宇宙》_元宇宙app下載鏈接

元宇宙發展所帶動的經濟和商業模式變革,將為相關行業帶來新的市場增長空間。畢馬威為四大國際會計師事務所之一,主要提供審計、稅務、管理顧問及法律服務.

1900/1/1 0:00:00
BTC:金色趨勢丨BTC醞釀波段行情機會?_銀行區塊鏈幣有什么用

BTC即將收2月線,目前價格依舊位于月線支撐線上方運行,和前三月陰體實柱相比本月呈倒錘子線形,空頭勢能明顯放緩,后面有止跌回升意義,去年519大跌后的筑底期間,月線也是反復插針刺破.

1900/1/1 0:00:00
COIN:金色觀察|俄羅斯能通過加密貨幣規避制裁嗎?_Plus-Coin

俄烏局勢愈演愈烈,美歐等國對俄羅斯的金融制裁再度升級。2月26日,針對俄羅斯第三波制裁開始。美國、歐盟、英國和加拿大發表聯合聲明,宣布禁止俄羅斯的幾家主要銀行使用SWIFT國際結算系統.

1900/1/1 0:00:00
TRA:金色觀察 | 什么因素決定元宇宙中地塊的價格_ENT

作者為OutlierVentures前員工、現某對沖基金負責人JoelJohn 如果你是游戲玩家,上面的圖片可能會引發美好的回憶.

1900/1/1 0:00:00
CAP:PitchBook:三月首周加密行業融資總額接近13.4億美元_GREENCAP

3月5日消息,據金融投資數據公司PitchBook發布的最新數據顯示,加密行業在三月首周通過20多筆融資交易吸引到總計近13.4億美元的資金,其中最大一筆來自于ElectricCapital.

1900/1/1 0:00:00
ads