8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。
Celer推出的跨鏈支付網絡cBridge宣布支持Liquity Protocol(LUSD):3月12日消息,由Celer Network推出的跨鏈支付網絡cBridge宣布支持Liquity Protocol。用戶現可通過cBridge在以太坊與Avalanche、BNBChain、Fantom之間進行對LUSD的高速低成本跨鏈轉賬。[2022/3/12 13:52:27]
IDEX宣布即將在Polygon上推出其v3 Hybrid Liquidity DEX:12月2日消息,去中心化加密貨幣交易平臺IDEX宣布即將在Polygon上推出其v3HybridLiquidityDEX。這種混合模式將把傳統的訂單簿功能與自動做市商(AMM)流動性池合并,以為服務流動性提供者提供更高的財務回報,并提供典型的投資工具,如止損、限價訂單和實時執行等。同時該平臺還表示,在Polygon網絡上操作,除了受益于以太坊網絡的全棧擴展機制外,還可以使交易成本降低到通常以太坊一層交易成本的1萬到10萬倍。(Cointelegraph)[2021/12/2 12:46:12]
從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。
分片公鏈Zilliqa正進行網絡升級,以解除質押合約:官方消息,分片公鏈Zilliqa正進行網絡升級,以解除質押合約。此升級的停機時間為北京時間13:00至19:00。[2021/5/27 22:49:24]
截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。
公告 | Liquid宣布將2018年硬分叉產生的BSV換為等值日元并交付于用戶:日本虛擬貨幣交易所Liquid(全稱Liquid by Quoine)今日宣布,將把因2018年BCH硬分叉而產生的BSV換為等值日元并交付于用戶。注:今日上午,另一家日本交易所Zaif已發布了相同主題的公告。[2020/1/31]
原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。
在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?Tornado.cash是一個完全去中心化的以太坊私人交易協議。首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。
圖源:Tornado.cash官網Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
8月17日,數據服務提供商Messari研究員RyanWatkins表示,在經歷了5月份的市場崩盤之后,鎖定在各大DeFi協議中的全球總價值已經回血至1480億美元.
1900/1/1 0:00:00KeyTakeaways:騰訊區塊鏈新品“小借條”遭舉報,或涉及反不正當競爭法“小借條”:直擊傳統借條痛點.
1900/1/1 0:00:00作者:blockpunk自從DFINITY主網發布以來,互聯網計算機經歷了快速的發展,各種技術優化與基礎設置相繼推出,我們正在看到一個越來越強大的互聯網計算機.
1900/1/1 0:00:00Kusama平行鏈第二輪競拍已經開啟,MantaNetwork先行網CalamariNetwork給出了此輪拍賣最大激勵.
1900/1/1 0:00:00來了,來了!我們很自豪地向大家宣布,即將推出的邊玩邊賺區塊鏈游戲FormulaE:HighVoltage的首場NFT拍賣會就要開始了! 關于《FormulaE:HighVoltage》在Form.
1900/1/1 0:00:00我們在7月5日發布的《AxieInfinity帶動NFT板塊逆勢上漲|ForesightVenturesWeeklyBrief》中就提到了Axie的NFT銷售暴漲.
1900/1/1 0:00:00