前言:可以承認,由于加密貨幣的高度隱秘性與跨境能力,從加密貨幣出現以來,已經被公眾將其與暗網、洗錢等網絡犯罪“聯系”起來。不可否認,暗網是加密貨幣最大的應用。以前的“絲綢之路”,可以看作“暗黑版京東”,是暗網中非常具“品牌價值”的電商,其上進行著、槍支等多種多樣的非法交易,在2013年被執法部門關閉。但暗網卻沒有完全消失,絲綢之路已死,卻出現了新的“替代者”,相反暗網市場規模和數量出現逆勢增長,據成都鏈安"反洗錢合規和調查取證系統Beosin-AML"追蹤統計,相較于2019年,2020年暗網市場活動倍增。2020年,暗網犯罪為什么變得越來越頻繁,請往下看。黑客暗網叫賣Zoom賬號密碼
2020年4月14日晚,有媒體曝出53萬Zoom賬號密碼被公開在暗網叫賣,被公開賬號包含來自花旗銀行、佛羅里達大學等知名機構,并且價格特別便宜,1個賬號只賣0.002美分,總共才10美元左右。
成都鏈安:BAYC項目具有被無限鑄幣的風險:據成都鏈安安全輿情監控數據顯示,BAYC項目具有被無限鑄幣的風險。成都鏈安安全團隊分析發現,合約的擁有者并非多簽錢包,合約擁有者可以任意調用reserveApes()函數進行鑄幣,每次調用函數可以直接鑄造30枚無聊猿NFT,如果合約所有者遭到釣魚攻擊或私鑰泄露等,可能會導致大量無聊猿NFT被鑄造并售賣。后面成都鏈安會持續監控該合約擁有者的動向。[2022/6/6 4:04:55]
事情曝光后,該媒體聯系了部分免費曝光的用戶,里面大多數數據都吻合,并發現一位用戶的密碼是之前的舊密碼,推測來看,Zoom極大可能遭到了撞庫攻擊。簡單來講,黑客從之前各種賬號密碼泄露事件中,私下收集了賬號名單,利用這些名單通過自動程序篩選,逐一在Zoom上識別,一旦撞庫成功,就能竊取用戶的隱私。這次事件可以看出,Zoom可能沒有做足充分的保護措施,同時導致每個用戶賬號被泄露包括郵箱、密碼、個人url地址,還有HostKey的信息損失。
成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]
暗網交易離不開加密貨幣
Zoom賬號密碼被盜,只是暗網里冰山一角。在傳統的暗網交易環境中,貨物和資金的交互模塊一直是最受關注的關鍵點。金融監管領域的層層關卡使得跨國的資金流動較為困難且已被審查,但加密貨幣的發展改變了這一趨勢,比特幣等加密貨幣在暗網等非法交易市場的應用正在加速。據統計,在過去的一年中僅比特幣在暗網市場創下了超過10億美元的交易記錄。比特幣在暗網市場中是最受歡迎的加密貨幣,其次則是門羅幣,萊特幣,大零幣,達世幣,以太坊在近年來也越來越多地出現在各類非法交易中。1、2020年3月,國內某大型社交平臺5.38億用戶數據泄露,并出現在暗網兜售。2、2020年3月6日,加密投資基金Tridentt遭黑客攻擊26.6萬用戶數據泄露。3、2019年2月3日,DreamMarket暗網市場有賣家出售6.2億用戶信息,交易通過比特幣轉賬,打包售價不高于2萬美元。該賣家宣稱這些數據來自16個被攻擊的網站:
成都鏈安CEO楊霞:DeFi項目方應重視合約安全問題:據官方消息,在由OKEx主辦的“后疫情時代:DeFi的機遇與挑戰”社群活動上,成都鏈安創始人兼CEO楊霞談到最近dForce攻擊事件,她表示,DeFi項目正在快速發展壯大,據我們統計截止2020年,鎖定在以太坊DeFi應用中資產已達到10億美元。DeFi項目火爆主要來源它的高收益。DeFi又被稱為“去中心化金融”,開放式金融基礎,則是高達8%-10%收益率必然會伴隨巨大風險。各方DeFi團隊開發自己合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格安全審計,這就導致各種合約漏洞與相關安全問題層出不窮,此次事件項目方就應該進行重入防護:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合約狀態變量,再進行外部調用。任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。[2020/4/30]
動態 | 成都鏈安再獲聯想創投、復星高科領投多輪數千萬元融資:區塊鏈安全公司成都鏈安科技有限公司繼2018年5月分布式資本種子輪投資,2018年11月界石資本、盤古創富天使輪投資后,近期連獲多輪融資,共計數千萬人民幣,由聯想創投、復星高科領投,成創投、任子行戰略投資,分布式資本、界石資本、盤古創富等老股東均跟投。
此次融資將用于持續深化區塊鏈全生態安全布局、研發“一站式”區塊鏈安全服務平臺、開展自主可控的區塊鏈安全技術研究、提升用戶全新體驗及全球化市場的拓展,助力成都鏈安成為全球區塊鏈安全領域的行業標桿。在當前區塊鏈新時代風口下,一方面成都鏈安將利用“一站式”區塊鏈安全平臺和服務,協助相關企業做好安全防護工作,提升安全防護能力,減少安全損失;另一方面將繼續大力協助政府監管機構做好調查取證等工作,以切實加強安全監管;同時多為行業發展發出正能量的聲音,帶頭建立起有序的行業規范,并促進安全標準建設。[2020/1/16]
4、2018年8月,五億條華住酒店集團旗下酒店用戶開房數據泄露,被打包后以37萬元的價格在暗網售賣。5、2018年8月1日晚,有人在暗網出售某省1000萬學籍數據,500萬條數據0.01個比特幣,1000萬條數據0.02個比特幣。暗網里,加密貨幣如此受“寵”,最重要的原因是其不須經過第三方金融機構,不僅沒有中央發行機構,也無法任意增發。其交易在全球網絡中運行時,高度便捷且加密匿名。解碼黑客:追蹤暗網加密貨幣難點
分析 | 成都鏈安:盜竊Upbit交易所黑客開始測試向交易所充值:據成都鏈安反洗錢系統(Beosin-AML)監測顯示,Upbit攻擊者于28日下午17:08開始向0xf467816地址轉移60100ETH,并將少量ETH轉往可能隨機選取的中間地址。通過該地址,這筆小額ETH目前已經進入疑似火幣交易所錢包地址0x5401dbf7da53e1c9。目前攻擊者正在分散資金,且通過少量的ETH測試是否能夠成功進入交易所。[2019/11/28]
暗網里,加密貨幣都有各自的“特點”優勢,相比于比特幣,萊特幣更加便宜便捷,門羅幣的隱秘性更強,相比于前幾者,達世幣算是“老大哥”了,最大特點是利用三輪混幣來提高匿名性,實現更快速即時支付的功能。ps:混幣技術是指將幾筆交易的全部代幣混在一起,然后再發往不同的收款方,優勢在于較難追查到交易發起方地址。因為匿名的原因,區塊鏈技術一方面可以依靠其去中心化特點保護用戶隱私,但同時也給了犯罪分子可乘之機,并且這樣的趨勢在2020年愈加嚴峻。根據成都鏈安安全分析人員分析,黑客洗錢最常用的手法是使用數字貨幣兌換服務,即加密貨幣轉為中間貨幣,通常為在線游戲貨幣,再轉換為法幣。犯罪分子會把加密貨幣先轉到一個地址,一段時候后再轉到新的地址中,在這個過程中犯罪分子會利用混幣服務將加密貨幣分成小數額進行操作,同時延長每份之間的跨度,這被稱為分流。分流過后,最后進入整合階段,但整合階段對于犯罪分子有一定風險,原因在于交易所及第三方會定時監控交易記錄,這對于最終必須將加密貨幣整合進主流二級交易所或OTC等金融體系的犯罪分子來說是一個風險。2020年,需要加強監管體系
從近期暗網犯罪分子活躍度倍增趨勢來看,成都鏈安預測,2020年將是去中心化犯罪之年。犯罪活動將轉向新的去中心化平臺,比如Telegram、Signal、WhatsApp,犯罪分子會更加狡猾,據我們所知,已經有犯罪組織引進了加密貨幣專家為他們提供關于將加密貨幣與欺詐、洗錢和非法賭博活動相結合的建議,這對執法部門是一個挑戰,也會對金融穩定帶來新的沖擊。所以,成都鏈安認為,需要建立相應的監管體系來應對加密貨幣所帶來的挑戰:1、運用KYT功能識別犯罪活動傳統機構所遵循的KYC政策要求對賬戶持有人進行強化審查,它有效地防止了洗錢等非法金融活動,這使得KYT對區塊鏈有了想象空間。KYT意味著我們將這一政策用于加密貨幣交易所中,有效地防止由加密貨幣的匿名性所產生的非法金融活動。而且現在已經有一些加密貨幣交易所在客戶注冊過程中要求客戶提供自己的個人完整信息,否則不予注冊。2、多方合作阻止犯罪組織加密犯罪趨勢不斷變化,企業、監管機構、執法部門、交易所如果能信息互通,共同協作幫助解碼犯罪活動,可以讓犯罪組織更難運作。3、不可或缺的國際合作沒有一個國家能獨自應對加密貨幣所帶來的挑戰。如果想要對加密貨幣進行真正有效的監管,那么各國之間必須要保持密切合作。加密貨幣本身是無國界的,它能在全球范圍內的網絡中進行流通,所以監管體系也應該是無國界的,各國應該要達成一致的協議。4、安全公司承擔起責任普遍而言,執法部門、交易所和商業服務處于一個獨特的位置,可以在犯罪分子竊取資金并轉移資金時協同識別犯罪分子。必要時,像成都鏈安這樣的公司可以充當中間人,以一種安全、中立的方式將市場參與者聯系起來,這樣他們就可以分享對所有人都有利的見解。當資金被盜時,通過在交易所和其他機構之間的快速通信,加密貨幣業務可以保護自己和客戶。這最終使得整個生態系統對所有人來說更加平易近人和安全。成都鏈安已通過Beosin-AML進行持續監控,協助執法和監管部門調查相關涉案加密資產動向,并提供可作為證據的調查報告。目前,成都鏈安已協助調查國內超40起涉及加密貨幣犯罪的案件,為機關及司法部門提供了有效的證據鏈及KYT信息,對案件的破獲起到了至關重要的作用。暗網犯罪的雙面性
2020年,暗網犯罪事件頻發。現實悲觀者對此感到失望,認為技術在這里變成了壓榨、犯罪、泯滅人性的工具。現實樂觀者則表示,盡管暗網用戶們也許會誤入歧途,然而他們卻是一群技術玩得最溜的人。與其費盡心思對其進行封查,不如向他們汲取經驗,并且好好想想該如何利用這些暗網用戶早已熟稔的技術為大眾謀利。我們認為,對加密貨幣犯罪采取置之不理的態度是很不明智的。我們應該要對其潛在的應用前景投以懷抱,但是我們也必須要明確它所可能帶來的風險。總之,未來,密切的國際合作和對技術的有效利用是對加密貨幣進行良性監管的有力手段。我們要確保加密貨幣的前景得到良好的發展,但也要確保它不會成為非法活動的溫床和擾亂金融秩序的源頭。
Tags:加密貨幣區塊鏈DEFIDEF加密貨幣行情走勢區塊鏈工程專業學什么課程比較好AurusDeFidefiner幣幣幣情
分布式數據中心,簡稱DDC,是傳統IDC的升級方案,也是下一代超高速網絡的信息基礎設施。先看一組全球互聯網技術、信息技術、新技術的發展路線:2008年比特幣bitcoin誕生,一種點對點電子現金.
1900/1/1 0:00:00自2009年比特幣誕生,數字貨幣發展約為11年,而數字貨幣衍生品市場則是在2014年BitMEX數字貨幣衍生品交易所正式開啟,在2018年后,多家數字貨幣交易所推出期貨交易業務.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日報經授權轉載。支持去中心化金融協議的通證價值再次超過10億美元.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 以太坊基金會近期發布報告,公布了《生態系統支持計劃》最新進展以及2019年財務資金使用情況.
1900/1/1 0:00:00Sturdy Finance向其攻擊者提供10萬美元賞金以要求資金歸還:6月13日消息,借貸協議Sturdy Finance創始人Sam Forman在今天早些時候發布的一條推文中確認.
1900/1/1 0:00:00!webp\"data-img-size-val=\"1269,713\"\u002F\\> 圖為比特微COO陳建兵 4月17日上午10:30,神馬M30系列新品正式發布.
1900/1/1 0:00:00