比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOT > Info

TOR:Liquid被盜事件后續追蹤反思:安莫大于防

Author:

Time:1900/1/1 0:00:00

8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。

今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:

北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。

LiquiFi 完成500萬美元種子輪融資,Dragonfly Capital Partners領投:金色財經消息,Web3 初創公司LiquiFi 完成500萬美元種子輪融資,Dragonfly Capital Partners 領投,Nascent、Alliance DAO、6th Man Ventures、Robot Ventures、Y Combinator 和 Orange DAO 以及加密領域的知名天使投資人,包括 Balaji Srinivasan、Katie Haun、Packy McCormick、Anthony “Pomp” Pompliano 和 Anthony Sassano參投。LiquiFi 計劃利用這筆資金投資于產品開發、設計、營銷和銷售。在增加與其他區塊鏈的兼容性方面,公司計劃在短期內從與 EVM 兼容的區塊鏈開始,并最終擴展到其他區塊鏈,如 Solana 和 Terra。(雅虎財經)[2022/4/22 14:40:59]

從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。

TRC20-USDC已正式上線Liquid交易所:據官方消息,TRC20-USDC已正式上線數字資產交易所Liquid。

USD Coin(USDC)是一個完全可抵押的對標美元的穩定幣,它提供詳細的財務和運營透明度,并在美國貨幣流通法的框架內運行,而且跟多家銀行機構和審計團隊合作。2018年10月,Circle和Coinbase共同宣布成立Centre聯盟,這是Centre的第一個穩定幣開源項目。據悉,USDC已經在波場鏈發行,目前流通量已突破2.3億枚,波場TRON在穩定幣領域已布局四大穩定幣,包括USDT、USDJ、TUSD、USDC,波場TRON穩定幣生態更趨完整。[2021/11/22 7:04:36]

北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。

Zilliqa宣布Onchain Custodian為其提供安全和托管服務:Zilliqa宣布由新加坡加密貨幣托管服務商Onchain Custodian來保護其網絡資產。該公司將為ZIL和ZRC-20代幣提供安全和托管服務。(Cryptoninjas)[2020/7/30]

截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。

原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。

在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?

Tornado.cash是一個完全去中心化的以太坊私人交易協議。

首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。

圖源:Tornado.cash官網

Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。

這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。

艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。

L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

Tags:TORASHTORNADOSEKTOR價格Flashcointorn幣暴跌崩盤了Crust Shadow

DOT
Kucoin:Moonriver上線慶典:開啟機器人,瓜分3,000 USDT獎池!

親愛的KuCoin用戶,為慶祝Moonriver(MOVR)在KuCoin上線,我們準備了3,000USDT獎池等你來贏取!活動時間:2021年8月27日19:00:00-2021年9月2日19.

1900/1/1 0:00:00
NFT:幣贏研究院——Liquidifty(LQT)項目解析

Liquidifty項目解析 1、研究院短評 BSC上優質的NFT市場項目,項目產品成熟穩定,品牌經過升級.

1900/1/1 0:00:00
THE:【Activity】AGBTS Listing Event

Dearusers ItispleasurethatIDCMASIAholdsalistingpromotioneventtocelebrateArmyGardenBeTogetherStron.

1900/1/1 0:00:00
KUS:什么是 Kusama (KSM) 協議?

Kusama通常被稱為“Polkadot的先行測試網”,旨在促進Polkadot的審計系統。Kusama被普遍認為是Polkadot的表親,Kusama是一個可擴展的多鏈網絡,主要目的是希望Ku.

1900/1/1 0:00:00
GAT:Gate.io MOVR/USDT流動性礦池今日年化收益高達2469.52%,MOVR/ETH流動性礦池今日年化收益高達1897.30%

MOVR/USDT,MOVR/ETH新版流動性礦池模式)已正式上線Gateio,8月27日,MOVR/USDT、MOVR/ETH流動性礦池獎勵共新增額外142MOVR限時獎勵.

1900/1/1 0:00:00
AVA:一文讀懂Avalanche鏈上TVL為何激增?

原文標題:《Avalanche鏈上TVL為何激增?》,作者湯圓最近一周,Avalanche的治理通證AVAX7日內漲幅高達100%,最高漲至57美元.

1900/1/1 0:00:00
ads