2021年8月19日,日本交易所 Liquid 熱錢包中價值 9,000 多萬美元加密資產被盜,據 PeckShield「派盾」統計包含:約 480 萬美元的 BTC(107.43 枚)、3,250 萬美元的 ETH、4,490 萬美元的 ERC-20 代幣(近百種代幣:AAVE、UNI、LINK、SNX、USDC)、183 萬美元的 TRON(含 USDT-TRON 和 2,393,334.86 枚 TRON)、1,290 萬美元的 XRP(11,467,479 枚)。?
據 PeckShield「派盾」旗下反洗錢態勢感知系統 CoinHolmes 顯示,截至目前 ETH 代幣暫未發生異動,仍鎖在攻擊者的地址里。
安全團隊:BSC鏈上Level Finance被盜資金目前仍存放在攻擊者地址內:金色財經報道,根據區塊鏈安全審計公司Beosin旗下的Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月2日BSC鏈上的Level__Finance 項目被攻擊,損失資金高達一百萬美元。通過分析代碼得知,攻擊者地址0x61bb...12e創建了攻擊合約0xf08a...629,隨后利用攻擊合約調用了被攻擊合約0x9770...63a的claimMultiple函數,由于被攻擊合約在users獎勵計算后沒有進行對應的users賬本清除,導致同一個epoch的claimed獎勵可以被反復領取。攻擊者多次調用函數使用同一個epoch來反復領取Level Token,隨后將領取的Level Token在多個pair中swap成3345個BNB(約109萬美元),被盜資金目前仍存放在攻擊者地址內(0x70319d1c09e1373fc7b10403c852909e5b20a9d5),Beosin將持續對被盜資金監控。[2023/5/2 14:38:03]
攻擊者得手后,首先將 ERC-20 代幣快速轉入 UniSwap、SushiSwap、1inch 等 DEXs(去中心化交易所)中,通過 DEXs 將所獲近百種代幣兌換為 ETH 或通過 Ren 跨鏈橋兌換為 BTC,再將所兌換的 ETH 通過跨鏈橋轉至以太坊,最后從鏈上混幣器 Tornado.cash 流出,整個流程十分嫻熟,這一點也可以從攻擊者首先從處置 ERC-20 代幣看出。
某三明治攻擊者以3萬美元賺取了超46萬美元:4月30日消息,EigenPhi監測到三個MEV合約通過“三明治攻擊”獲得大量利潤。0x6b75開頭的MEV合約在7天內通過33374美元賺取了465,126美元的利潤,投資回報率為1400.1%。0x4707開頭的MEV合約在7天內通過18美元賺取了27,204美元的利潤,投資回報率為64346%。0x0000開頭的MEV合約在7天內通過通過687美元賺取了45,496美元的利潤,投資回報率為3145.5%。[2023/4/30 14:36:00]
由于所盜的 ERC-20 代幣中有些代幣流動性較差,容易遭到發行商凍結、交易回滾或者硬分叉等方式阻礙代幣轉出,攻擊者首先依次將這些代幣轉入不需要 KYC、無需注冊登錄、即用即走的 DEXs,然后將大部分代幣轉換為主流代幣 ETH,并匯集到新地址,再從隱私協議 Tornado.cash 流出。
PeckShield:XCarnival攻擊者已將120枚ETH發送至Tornado.cash:6月27日消息,派盾(PeckShield)監測顯示,XCarnival攻擊者已將2967枚ETH(約360萬美元)發送到0xCA新地址,另將120枚ETH發送至Tornado.cash。據悉,NFT借貸協議XCarnival在昨晚遭到黑客攻擊,攻擊或由于已解除抵押的NFT仍被作為抵押品所致。黑客獲利3087枚ETH,而協議損失可能更高。[2022/6/27 1:33:13]
從 Etherscan 上可以看出,自8月19日上午4時19分開始,攻擊者開啟「價值優先」的掃蕩式兌換,首先從 USDT、USDC、DAI 等穩定幣開始清空,然后趕在代幣被凍結前將它們轉入 DEXs。
這是迄今為止,第二起中心化機構被盜通過去中心化機構洗錢的安全事件。據 PeckShield「派盾」統計,目前中心化機構被盜后,通過去中心化服務進行洗錢的案例還屈指可數,但類似的洗錢手段已經在 DeFi Protocols(去中心化協議)攻擊、跑路中呈現出增長的趨勢。
Nexus Mutual創始人督促攻擊者退還資金:鏈上互助保險平臺Nexus Mutual創始人Hugh Karp發推稱,“互聯網上的IP地址是透明的,如果黑客在24小時內退還盜取資金,將兌現賞金”。此前消息,Nexus Mutual創始人Hugh Karp的個人地址遭到攻擊,該地址中有370000個XNM代幣,損失超過800萬美元。[2020/12/15 15:13:01]
攻擊者在得手后,大致將洗錢的流程分為三步:
1. 批量轉移:將所盜 ERC-20 資產轉入 DEXs,避免被凍結、回滾,同時將所盜資產進行整合,為下一步實施清洗做準備工作;
2. 批量兌換:通過 DEXs 或跨鏈橋將 ERC-20 代幣兌換為 ETH 或 BTC,通過跨鏈橋將加密資產歸置,為批量轉移到隱私協議做準備;
聲音 | 慢霧預警:Fastwin再次被攻破,攻擊者獲利2000多枚EOS:根據慢霧威脅情報系統捕獲,今日(1月31日)凌晨前后,知名競技類EOS DApp Fastwin再次被攻破,攻擊者獲利2000多枚EOS,攻擊者是此前攻擊 BETX 的同一批賬號。慢霧安全團隊提醒類似項目方全方面做好合約安全審計并加強風控策略,攻擊者們已經開啟了狩獵攻擊模式。[2019/1/31]
3. 隱蔽階段:將歸置后的 ETH 或 BTC 轉移到 Tornado Cash、Typhoon、Wasabi Wallet 等混幣工具中,混淆資產來源和最終收益者,抹除非法資產的痕跡,混淆資產源頭逃離追蹤。
Tornado Cash 是基于零知識證明在以太坊上實現的隱私交易中間件。它使用 zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge),能夠以不可追溯的方式將 ETH 以及 ERC20 代幣(目前支持 DAI,cDAI,USDC,USDT,WBTC)發送到任何地址。
在實際應用中,當用戶將加密貨幣存入隱私池后即可獲得一筆存款憑證,此后用戶可以通過存款憑證向任何地址中提取先前存入的加密貨幣。由于在存款憑證的生成和使用時轉賬的數據都不包含憑證本身,因此可以保證存取款兩筆轉賬完全獨立。另外,由于中繼服務的存在,取款時的以太坊地址甚至不需要擁有支付轉賬費用的 ETH,即可以提款至完全空白的地址。
事實上,Tornado Cash 并非無法破解的隱私協議。前段時間英國破獲的 DeFi 協議 StableMagnet Finance 跑路案反映出,在安全公司、交易所、社區和的聯動下,通過 CoinHolmes 反洗錢態勢感知系統對攻擊者資產進行持續追蹤,在社區持續收集項目方信息,并積極與合作的情況下,可通過分析追蹤社區反饋的線索鎖定涉案相關成員,并在物證人證的幫助下,迫使涉案相關成員歸還存放在 Tornado Cash 中的 ETH。
據 CoinHolmes 追蹤顯示,攻擊者將逾千萬枚 XRP 分四次轉入其地址后,分三批分別轉入 Binance、Huobi、Poloniex 等交易所。
Liquid 通過反洗錢態勢系統追蹤到此信息后,緊急聯系這幾家中心化機構將攻擊者地址設置黑名單,旨在緊急凍結被盜的 XRP 資產。
但在此之前攻擊者已經通過交易所將部分 XRP 轉換為 BTC,據 CoinHolmes 反洗錢態勢系統顯示,這些 XRP 已經被轉換為 192 枚 BTC,并經通過去中心化的混幣器 Wasabi 錢包流出。
Wasabi 錢包采用「CoinJoin」的方法,將多個用戶的交易匯總成一筆大額交易,其中包含多個輸入(input)和輸出(output)。隨著參與用戶的增長,私密性與可靠性就越強。此外,Wasabi 錢包還采用「區塊過濾器」,通過下載整個數據塊進一步打亂交易信息,來增強隱私性和抗審查性,這給相關執法機構追蹤此類資金的流轉帶來挑戰性。
隨著監管部門對中心化機構洗錢情況的嚴厲監管,中心化機構不斷提高 KYC 需求,使得中心化洗錢渠道遭到沉重打擊,去中心化工具越來越受到犯罪分?的青睞,越來越多的?法資?開始轉向去中心化渠道洗錢。PeckShield「派盾」建議相關執法部門引?新的監管?具和技術,為進一步有效遏制利?虛擬貨幣的洗錢做準備。
截至9月6日,CoinHolmes 監控到攻擊者的 BTC 地址發生異動,共轉出 90 BTC,CoinHolmes 將持續監控被盜加密資產的轉移。
Tags:ETHBTCORNTORethylether200BTC是什么意思Unicorn MilkBerrystore
論文作者:Kleros 創始人兼首席執行官 Federico Ast、巴黎第二大學教授 Bruno Deffains 編譯:白澤研究院 譯者注:本文篇幅較長,但譯者已經進行了邏輯整理.
1900/1/1 0:00:00隨著加密貨幣交易市值的增加,國際上其他各國對加密貨幣的監管討論和措施也在逐漸成型。本文中我們將列舉已經提出相關監管措施或開展討論的監管措施.
1900/1/1 0:00:00Loot刮起了一陣TXT鑄造風。根據統計,目前市場上的仿Loot類項目已經超過10個。和Loot一樣,這些項目最開始不是NFT成品,而是需要用戶花Gas費通過智能合約鑄造.
1900/1/1 0:00:00公司化運營的期貨(或幣圈合約公司)出現的詐騙案件中,經常會有一批員工——技術人員,他們往往受雇于公司,以技術員、高管、組長等身份被規劃在技術部或者風控部之下,只負責軟件的運營維護等工作.
1900/1/1 0:00:00隨著比特幣進入主流視野,使用清潔能源開采比特幣已經變成了最熱門的的話題之一,越來越多的加密機構開始使用清潔能源作為噱頭提高自己的行業影響力和知名度.
1900/1/1 0:00:00起于2020年末的數字貨幣大牛市,帶動了區塊鏈技術應用場景的落地。DeFi首先進入公眾視野,并縷縷刷新賽道的市值總量。眼下,NFT開始接棒DeFi,成為加密世界的風口.
1900/1/1 0:00:00