比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Polygon > Info

BTC:鏈上追蹤:洗幣手法科普之 Peel Chain

Author:

Time:1900/1/1 0:00:00

前段時間,我們發布了一篇Bitfinex被黑案件細節分析的文章,引起了劇烈的討論。文中提到了一種洗幣方式——剝離鏈技術,借此事件寫一些與鏈上追蹤相關的文章給大家學習。

什么是PeelChain

剝離鏈——是指一種通過一系列冗長的小額交易來清洗大量加密貨幣的技術。這種洗幣方式通常從一個“臟”地址開始,該地址可能與非法活動有關,例如地址A將資金轉到地址B和C,而轉移到地址B的數額多數情況下是極小的,轉移到地址C的數額占大部分,地址C又將資金轉到D和E,依次類推,直至形成以很小的數額轉移到很多地址的情況。而這些地址上的數額,要么以PeelChain的方式繼續轉移,要么轉到交易/暗網平臺,要么停留在地址,要么通過混幣平臺轉出。

vollar宣布跨鏈接入ZSC鏈,支持鏈上交互:4月28日消息,vollar宣布作為跨鏈資產接入ZT智能鏈ZSC鏈。

屆時,vollar將參與ZSC鏈上交互,深度參與ZSC生態,支持DEX、借貸、流動性挖礦等多種鏈上應用場景。

vollar將支持ZSC打造多元化區塊鏈生態,促進區塊鏈技術項目的生態發展,豐富區塊鏈應用場景。

?[2021/4/28 21:07:58]

案例分析

2016年8月3日,知名加密貨幣交易所Bitfinex發公告稱,黑客入侵了其系統并盜走約119,755枚比特幣。事發當時價值約6000萬美元,按今天的價格計算,被盜總額約為45億美元。據慢霧AML旗下反洗錢追蹤系統?MistTrack分析,黑客最初將被盜資產分散存儲在2072個錢包地址中,經MistTrack標記如下圖。

Harmony CTO:分片加大區塊鏈上規劃和技術執行復雜度:區塊鏈初創公司Harmony首席技術官Rongjian Lan表示,當涉及到分片等新技術時,在區塊鏈上規劃和執行大量技術工作就更加復雜了:“分片之間的協調和數據一致性需要非常仔細的協議設計,以確保整個系統的安全和穩定。還需要考慮更多在非分片區塊鏈中不存在的極端情況,這主要是由于存在新的元素,如交聯、跨分片交易和重新分片。Eth 2.0需要在Eth 1.0的基礎上構建所有這些元素,這帶來了額外的兼容性問題。”(Cointelegraph)[2020/5/24]

從2017年1月開始,黑客開始密集轉移資產。我們對2072個地址進行分析后,發現黑客將大部分地址上的資金都進行了轉移,而轉移方式正是我們今天要說的剝離鏈。

分析 | BTC反彈中人氣低迷,鏈上活躍度小幅萎縮:據TokenInsight數據顯示,反映區塊鏈行業整體表現的TI指數北京時間10月10日8時報643.17點,較昨日同期上漲25.87點,漲幅為4.19%。此外,在TokenInsight密切關注的25個細分行業中,24小時內漲幅最高的為錢包行業,漲幅為19.52%;24小時內跌幅最高的為錨定與儲備行業,跌幅為1.22%。

據監測顯示,BTC 24h交易額為$193億,活躍址數較前日下降14.63%,轉賬數較前日下降10.05%。BCtrend分析師Jeffrey認為,BTC反彈中人氣低迷,鏈上活躍度小幅萎縮,短期或將調整。

另據Bituniverse智能AI量化分析,今日行情可開啟EOS/BTC幣幣網格交易,區間0.00029790-0.00044610 BTC,賺取幣種輪動收益。

注:以上內容僅供參考,不構成投資建議。[2019/10/10]

以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM為例:

動態 | 超過4000家拍賣行的銷售記錄被放到區塊鏈上:據thenextweb消息,最近一個基于區塊鏈的藝術品注冊中心和國際拍賣行銷售數據庫的合并,將超過4000家拍賣行的銷售記錄放到區塊鏈上。據《藝術報》報道,藝術品登記機構Artory收購了拍賣俱樂部(Auction Club),這是一個目前已私有化的數據庫,包含4000多家國際拍賣行的拍賣信息。[2019/3/22]

據MistTrack反洗錢追蹤系統顯示,約30.668BTC從Bitfinex交易平臺轉到黑客地址,再通過兩次直線轉移將BTC轉移到地址。

再來看地址的資金流向:

首先,地址將30.6675BTC分為小額2.27BTC和大額28.39BTC分別轉到地址1和地址2;接著,地址1將2.27BTC分為小額0.16BTC和大額2.11BTC分別轉到地址3和地址4;地址3再以同樣的方式將0.16BTC分別轉到地址5和地址6,其他地址同理。

為了更直觀的展示,我們截取了資金流向的一部分,讓大家更理解這種洗幣方法。

從上圖可以看到,資金被轉移到兩個地址,接著兩個地址分別又轉到另兩個地址,數額越來越小,出現的地址也越來越多,只至最后有部分資金通過wasabi混幣轉出或轉到HydraMarket暗網市場。當然,這還只是一小部分的資金流向,但我們不難看出,為了躲避追蹤,黑客非常有“耐心”。

我們再以另一個黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE為例,更多地了解PeelChain手法的特征。

據區塊鏈瀏覽器顯示,該黑客地址盜走了271.22BTC。我們接著以大額轉移地址為目標進行追蹤:

……

雖然中間省略了部分轉移情況,但我們還是能清楚地看出PeelChain手法的特征:

一般從一個單一的“臟”地址開始;

通常不斷拆分到兩個地址;

以大額和小額進行拆分;

資金停留或混幣或進入交易所/暗網平臺。

總結

剝離鏈技術常常被黑客使用,一方面是因為每次單獨轉移的金額很小,幾乎不會引發交易平臺的風控提醒,另一方面是由于這種洗幣鏈路極度冗長和復雜,會使他們盜取的資產變得極難追蹤。

對于一些復雜冗長的剝離鏈,黑客通常使用計算機程序自動化該過程。盡管如此,我們仍可以使用腳本及追蹤工具來追蹤此類事件。憑借支持多幣種、數量超10萬的惡意地址庫,慢霧AML旗下反洗錢追蹤系統MistTrack將幫助加密貨幣交易平臺、用戶個人等追蹤溯源,實時監控拉黑黑客地址并聯動各大交易平臺凍結資金,為資金安全更好地保駕護航。

相關鏈接:

https://en.bitcoin.it/wiki/Privacy

https://aml.slowmist.com/mistTrack.html

Tags:BTC區塊鏈MISMISTSBTCCURVE區塊鏈的四大核心技術The Commissionwisdomisthewealthofthewise

Polygon
SWAP:如何衡量一條區塊鏈的性能?Solana等區塊鏈的“高TPS”口號已經無用了?

多鏈現在已成為現實。以太坊缺乏可擴展性導致大規模遷移到新一代L1。這些L1中的大多數使用EVM,這使得它們與以太坊錢包和開發工具兼容。但是Solana已經從頭開始完全重建了它的堆棧.

1900/1/1 0:00:00
BDC:姚前:美聯儲央行數字貨幣報告簡析

新冠疫情發生以后,美國對數字美元的關注和重視程度日益上升。2020年3月美國推出2.2萬億經濟刺激法案時,其初稿端出了數字美元計劃,雖然最終稿作了刪除,但其戰略意圖若隱若現.

1900/1/1 0:00:00
區塊鏈:淺談 EVM 兼容性:為什么非EVM公鏈都在擁抱EVM?面臨哪些問題?

原標題:《EVMcompatibilityandthefutureofblockchains》以太坊在第一波“以太坊殺手”中幸存下來,隨后運行以太坊虛擬機的低成本鏈大受歡迎.

1900/1/1 0:00:00
ROL:從第一原理理解Rollup經濟學

原文標題:《Understandingrollupeconomicsfromfirstprinciples》Rollup是一種令人驚嘆的原語.

1900/1/1 0:00:00
AUD:七下八上:TOP15鏈游新格局正在形成

數據來源:DappRadar本周鏈游板塊用戶量上有八款游戲上升,七款游戲下降,趨勢同上周相比有所緩和,用戶量與余額均有一到兩成的恢復.

1900/1/1 0:00:00
元宇宙:晚間必讀5篇 | 解密知名NFT收藏家的交易模式

1.烏克蘭希望對俄羅斯加密用戶實施打擊多家平臺反應不一烏克蘭政府在周日升級了針對俄羅斯加密貨幣用戶的言論,稱現在是“針對普通用戶實施破壞”的時候了.

1900/1/1 0:00:00
ads