以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的,但這些地址無法直接和真實生活中的個人身份相聯結。這使得大眾對參與交易的交易者的真實身份進行定位變得相當困難,這導致數字貨幣被部分不法分子用于非法交易甚至洗錢。
這個狀況從一開始就引起靈蹤安全的高度重視,并開始借助大數據、人工智能等技術對交易進行監測和跟蹤,識別和定位非法交易。一般來說,使用大數據、人工智能的主要方式是從鏈上交易中找到一些典型的特征和規律,識別高度可疑的地址和交易。
我們常用一句俗語“魔高一尺,道高一丈”來形容正義始終會戰勝邪惡。然而這句話在數字貨幣領域似乎顯得蒼白無力。我們甚至看到的是相反的狀況:“道高一尺,魔高一丈”,因為每當業界花費了很大的力氣發明出高效的交易監測技術后,匿名技術會迅速實現突破,從而再次使得追蹤技術無能為力。
報告:比特幣礦企Marathon在更新11月運營情況后下跌7%:金色財經報道,比特幣礦企Marathon在周二股市收盤后提供了11月份的運營情況,一天后其股票價格下跌了7.3%。該公司稱其生產受到了\"德克薩斯州King Mountain工廠減產的負面影響\"。Marathon11月生產了472枚比特幣,而10月份生產創下615枚比特幣的記錄。(theblock)[2022/12/8 21:30:26]
這個狀況一直延續到現在,并且愈演愈烈,甚至使得數字貨幣成為一個法外之地、黑客作惡的天堂。在區塊鏈公鏈領域,尤其是像以太坊這樣承載了龐大應用生態的公鏈,黑客對各種應用的攻擊層出不窮。
以以太坊公鏈上的攻擊為例:早期黑客們的作案手法是在成功攻擊合約后,將獲得的代幣轉入某個以太坊地址。盡管靈蹤安全難以從這種攻擊中定位黑客的現實身份,但卻可以通過鎖定錢包地址來屏蔽這些存有“贓款”的地址,并聯合各大中心化交易所拒絕接收或者報警來自這些屏蔽地址的“贓款”。
北美礦企Marathon第三季度挖出1252.4枚比特幣,環比增長91%:10月4日消息,北美加密貨幣礦企Marathon Digital Holdings, Inc.發布未經審計的9月比特幣挖礦和礦機安裝更新報告,并宣布與Silvergate Bank最新的1億美元循環信貸額度(RLOC)。截至2021年10月1日,Marathon在2021年共挖出大約2098枚比特幣;第三季度共挖出1252.4枚比特幣,環比增長91%;9月共挖出340.6枚比特幣,使比特幣持有總量增加到約7035枚,公允市價約為3.363億美元。手頭現金約為3290萬美元,總流動性(定義為現金和比特幣持有量)約為3.691億美元。迄今為止,從比特大陸接收大約26960臺頂級ASIC礦機,目前還有8459臺ASIC礦機在運輸途中。(Globe Newswire)[2021/10/4 17:23:41]
這在一定程度上遏制了黑客的行為,因為即便黑客獲得代幣,在這樣的“圍攻”下,想要花費這些代幣,難度也會變大。
以太坊2.0客戶端Lighthouse發布v1.4.0版本,減少信標鏈節點Eth1節點等的影響:官方消息,以太坊2.0客戶端Lighthouse發布v1.4.0版本,這是一個低優先級的更新,主要包含一些優化,這些優化可以減少信標鏈節點對RAM、CPU、磁盤I/O和Eth1節點的影響。此版本中的顯著功能包括:減少內存占用,在主網上,這將內存使用量從~6 GB減少到~1.5 GB;避免磁盤和內存密集型操作的改進;Eth1查詢減少了80%;Beta Windows支持,目前不推薦用于生產。[2021/6/10 23:28:47]
而后來,以太坊生態中出現了知名的隱私應用TornadoCash。這款應用通過混幣的方法將一筆交易的發送者和接收者之間的關聯關系對監測者切斷,給交易的追蹤帶來了很大的困難。
幣贏CoinW 項目VTHO 24小時漲幅達5.74%:據幣贏CoinW官網數據顯示,VTHO/CNYT的24小時漲幅達5.74%,最高漲至 0.003701CNYT。
據悉,VeChain主網采用雙資產模型,包括VET和VTHO(VeThor)資產。VTHO由流通VET和節點產生,產生率有浮動,每年約產出195億枚。按當前產出速率計算,持有1枚VET,每天約產出0.000432VTHO。[2020/7/6]
具體地說,它的交易過程如下:
1用戶向TornadoCash應用發送一筆交易,存入一定金額的ETH
2用戶得到一個該交易的回執
3一段時間后用戶使用該回執將存入的ETH取回到一個新的地址
用戶利用TornadoCash存款、取款的過程
在這個過程中,由于用戶需要等待一段時間,在這個等待期內一旦有其它交易發送進TornadoCash,則當用戶再取出ETH時,監測者就很難將哪一筆取款交易關聯到該用戶的存款交易。
TornadoCash的問世使得黑客在以太坊生態內通過攻擊獲取代幣后,可以將其兌換成ETH,然后發送到TornadoCash進行混幣,再取出,這樣黑客盜取的資金就難以再被繼續追蹤了。
這使得黑客能夠更加容易的“銷贓”。但即便如此,靈蹤安全還是能夠憑借現有的工具追蹤到黑客發起攻擊時的起始地址,對該地址進行標記和監控。
而近期跨鏈項目THORChain遭遇的三連擊則出現一個新的特點,使得依靠現有的技術和工具對發起攻擊的起始地址的鎖定和監控也變得困難起來。
2021年6月29日,THORChain遭遇“三連擊”中的第一次攻擊,損失近35萬美元。
2021年7月16日,THORChain遭遇“三連擊”中的第二次攻擊,損失近800萬美元。
2021年7月23日,THORChain遭遇“三連擊”中的第三次攻擊,損失近800萬美元。
這三次攻擊有個共同點:那就是三次攻擊的其實資金全部來自匿名平臺,這使得黑客的鏈上地址也變成了隱匿,難以追蹤和鎖定。
由此可見,隨著隱匿技術和方式的不斷進化,對黑客的追蹤和鎖定將變得越來越困難。
對此靈蹤安全在積極研發新的技術、開發新的系統,從多個維度、多個層面對新型攻擊的特點進行歸納和探索,以期找到新的行之有效的追蹤方式。
面對這種愈加嚴峻的形勢,對項目方來說,與其事后補救不如事前預防。而事前預防最好的方式就是對合約進行全面、深入的審計。這既是靈蹤安全孜孜以求,不斷努力的方向;更是靈蹤安全踏實鉆研、長期積累的優勢。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。
Tags:比特幣以太坊ETH區塊鏈比特幣實時行情rly幣為什么要關閉以太坊側鏈ethnology和ethnography銀行區塊鏈幣有什么用
金色財經區塊鏈8月4日訊?Facebook首席執行官馬克·扎克伯格(MarkZuckerberg)一直以來對元宇宙有一個愿景——有朝一日線上生活方式將會取代我們大部分的線下生活.
1900/1/1 0:00:00CoPuppy這幾天很火,很多社區小伙伴都吃到了一口肉,雖然錯過了搶盲盒的時間,但市場掃空270刀以下的分享卡R卡和相應價值的S卡,也是帶大家賺得盆滿缽滿,一方面卡牌最高炒到1000刀一張.
1900/1/1 0:00:00數據一直是互聯網經濟的原動力。數據在產生巨大經濟利益的同時,數據泄露、數據濫用也成為數字社會一個全新的,不可避免的話題.
1900/1/1 0:00:002021年5月,金色財經面向優秀專欄作者,開放了平臺推薦通道;通過推薦關注、首頁推薦位、月度榜單等形式將專欄作者觸達給更多的金色用戶,給予優秀專欄作者更多的推薦曝光和頻道展示機會.
1900/1/1 0:00:00DeFi的智能合約自動化競賽:Gelato、Keep3r與ChainlinkKeepers一場關于DeFi創新的競賽正在展開,老牌玩家和新貴都在奔跑.
1900/1/1 0:00:008月3日,人民銀行上海總部召開2021年下半年工作會議,傳達學習2021年下半年人民銀行、外匯局工作電視會議精神,總結上半年上海總部主要工作,并對下半年工作進行部署.
1900/1/1 0:00:00