比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > TUSD > Info

USD:DeFi 安全事件頻發,如何規避黑資產,保持平臺合規性?_Earn DeFi Coin

Author:

Time:1900/1/1 0:00:00

近期,區塊鏈安全事件頻發,無論是DeFi、跨鏈橋、NFT還是交易所,都損失慘重。除了對事件發生的原因進行技術分析以警示,我們也應將視線看向被盜資產方面。加密貨幣的匿名屬性,使其難免被用于洗錢和資產轉移,隨著各國政策的更新與完善,擁抱監管與合規必是未來的一個趨勢,因此,對被盜資產流向及攻擊者洗幣手法進行分析、對鏈上動態進行實時監測顯得尤為重要。

慢霧AML團隊利用旗下MistTrack反洗錢追蹤系統,以近期發生的其中兩個事件為例,通過剖析攻擊者的洗幣手法及資產的流向來窺見一二。

XSURGE攻擊事件

概述

2021年8月17日3:13AM,XSURGE官方發布關于SurgeBNB漏洞的聲明,稱由于SurgeBNB合約不可更改且已被放棄,因此無法修補該漏洞,但強烈建議用戶盡快移出SurgereBNB,該漏洞隨時可能被攻擊者觸發。

不幸的是,在3:59AM,官方就表示遭遇攻擊。

事件相關地址通過比對相似合約,我們還發現了其他攻擊者信息。資金流向分析

DeFi協議Umami公布財庫儲備,對FTX與Alameda無敞口:11月14日消息,Arbitrum上風險對沖收益協議Umami發文稱,Umami財庫對FTX、FTX.US或Alameda Research無風險敞口。此外,Umami還在Zapper上公布了財庫儲備數據。截至目前,除原生Token UMAMI外,Umami財庫資產價值為4,552,275美元,其中USDC價值1,997,997美元,GLP價值1,367,150美元。Umami表示,FTX事件發生后已將部分GLP換為了USDC,等到FTX導致的波動平息后,會將部分USDC重新部署至GLP以及其他策略中。[2022/11/14 13:03:44]

經過分析,本次事件是由于其合約的sell函數導致了重入漏洞,也就是說攻擊者通過不斷買賣的操作,以更低的代幣價格獲取到了更多的SURGE代幣。那攻擊者具體是怎樣進行獲利并轉移資金的呢?

我們以攻擊者1創建的合約為例來分析攻擊者的獲利過程。首先,8月16日19:39:29(UTC),攻擊者1在幣安智能鏈(BSC)創建了攻擊合約1,閃電貸借出10,000BNB后購買SURGE代幣,多次以“賣出再買入”的方式來回交易,最后獲利12,161BNB。接著分別創建了合約2-6,以同樣的方式獲利,最終攻擊者1獲利13,112BNB。攻擊成功后,黑客并沒有持幣觀望等待時機,而是直接開始轉移資金,想洗錢獲利,經過兩層大的轉移,黑客輕而易舉地將資金轉移到了交易所:

當前DeFi協議總鎖倉量近556.2億美元:金色財經報道,defillama鏈上數據顯示,當前DeFi項目總鎖倉量(TVL)為556.2億美元,24小時內漲幅為1.34%。鎖倉量資產排名前五:MakerDAO(83.7億美元),Lido(76.8億美元),Curve(60.1億美元),Aave(56.7億美元),UniswapV3(42.0億美元)。[2022/10/31 11:58:38]

第一層洗幣:將資金不等額分散到多個地址

攻擊者先是將獲利的13,112BNB隨機分成了兩大部分,將一部分BNB以不等的金額陸續轉出到不同地址,將另一部分BNB先通過PancakeSwap、1inch換成ETH后再轉出到不同地址,最終13,112BNB被轉移到下圖的30個不同地址。第二層洗幣:將資金直接或分批兌換轉移

經過對30個地址資金轉移的不斷分析,我們漸漸總結出了攻擊者的轉移方式主要有以下幾種:

1、將BNB直接換成ETH,直接或分批轉到幣安。2、部分BNB換成ETH轉到幣安,部分BNB轉到其他地址,匯聚后一起換成ETH,再分批轉到幣安。以地址(0x77b...22d)為例:3、ETH直接或分批分層轉到幣安截至目前,13,112BNB均轉移至幣安。

DeFi借貸項目Moma Protocol已上線跨鏈基礎設施網絡Fusion:官方消息,DeFi借貸解決方案Moma Protocol已上線跨鏈基礎設施網絡Fusion,并將于12月24日UTC時間4:00(北京時間12:00)開啟質押挖礦,用戶可以通過質押代幣獲得MOMAT代幣獎勵,目前支持質押的幣種包括BTC、ETH、BUSD、USDT、LC、MOMAT、FSN、CHNG、LC/USDT、MOMAT/USDT等。此前,Moma Protocol已上線ETH和BSC版本實現穩定運行,其合約也通過區塊鏈安全團隊Certik的審計。

Fusion是一個跨鏈、跨組織、跨數據源的加密金融智能合約平臺,通過提供傳統金融與區塊鏈的互操作性,讓更多人享受到更加高效、便捷、透明的金融交易。[2021/12/23 7:59:23]

思考:不難看出,該事件的攻擊者轉出資產的核心方式還是“兌換、匯集、分批、多層”,最終大部分資金都到了幣安交易所,但這并不意味著目前大部分被盜資產脫離攻擊者的控制,此刻就非常需要全球交易所以合規的方式聯合起來,阻斷攻擊者的黑資產變現行為。

數字文藝復興基金會曹寅:DeFi是第三次金融革命:9月20日,火幣大學DeFi區塊鏈精英實訓營正式開課,數字文藝復興基金會董事總經理、YFII多簽持有者曹寅以《DeFi,第三次金融革命》為主題進行分享。

曹寅表示,DeFi是第三次金融革命,利用開源軟件和去中心化網絡將傳統金融產品轉變為無需信任中介,無需中心操作即可運行的透明金融協議運動。其核心優勢是非許可,可組合,自動化,去中心化金融參與者能夠大幅減少金融交易中的交易對手方風險。以太坊上的DeFi協議在各種金融場景已經開始了商業化應用。[2020/9/20]

StableMagnet跑路事件

概述

北京時間6月23日凌晨,幣安智能鏈(BSC)上穩定幣兌換自動做市商StableMagnet卷走用戶2400萬美元跑路。然而在事件發生前,部分用戶曾收到匿名組織發來的信件,信件中暗示StableMagnet將RugPull,但用戶只是半信半疑沒有做出過多舉動。2400萬美元被帶走的同時,用戶的錢包也被洗劫,官方網站、電報群、推特全都“查無此人”。從震驚無措中緩過來的受害者們立刻聯絡起來,社區部分“科學家”們自發組建了核心調查組,聯合幣安的力量,展開了一場跌宕起伏的自救行動。

動態 | DeFi項目鎖倉價值12.1億美元,過去一周環比增加4.48%:據DAppTotal.com DeFi專題頁面數據顯示:截至目前,已統計的25個DeFi項目共計鎖倉資金達12.2億美元,其中EOSREX鎖倉4.41億美元,占比36.49%,排名第一位;Maker鎖倉3.5億美元,占比28.96%,排名第二位;排名第三位的是Edgeware鎖倉2.22億美元,占比18.34%;Compound,Dharma、Bancor、Augur等其他DeFi類應用共占比16.21%。過去一周,DeFi整體市場鎖倉價值環比小幅增加4.48%,增速相對較快的DeFi項目有Eth2dai、InstaDApp、Compound、Kyber、dYdX等。[2019/7/22]

事件相關地址

項目方跑路地址:0x8bea99d414c9c50beb456c3c971e8936b151cb39

資金流向分析

經過分析,此次問題出在智能合約調用的底層函數庫,而項目方在底層函數庫SwapUtilsLibrary中植入了后門,一開始就為跑路做好了準備。收割資金,利用漏洞,卷走資金,一切就從下圖的交易開始了………在這筆交易中,項目方帶走了超800萬枚BSC-USD、超720萬枚USDC以及超700萬枚BUSD。資金到手,項目方沒有過多停頓,立馬就開始轉移資金。

第一層洗幣:少部分兌換后,將資金等額分散到多個地址

為了后續更統一方便地轉移,項目方先將1,137,821BUSD換成1,137,477USDC,將781,878BUSD換成781,467BSC-USD。接著分別將BUSD、USDC、BSC-USD等額分散到以下地址:第二層洗幣:部分資金兌換后進行跨鏈并轉入混幣平臺,部分資金直接轉入幣安

BUSD部分

根據分析,上圖中的一部分BUSD換成91anyBTC跨鏈到地址A(bc1...gp0)。一部分BUSD換成60anyBTC跨鏈到地址B(bc1...kfu)。USDC部分

根據分析,上圖中的一部分USDC兌換為anyETH,跨鏈到5個以太坊地址。另一部分USDC兌換為USDT,跨鏈到5個以太坊地址。接著,將ETH都轉移到了地址C(0xfa9...d7b)和地址D(0x456...b9f)。而這兩個地址,少部分轉到了第一層表格中的地址,多數轉移到了Tornado.Cash。而USDT被換成DAI,一部分停留在地址,一部分已轉到混幣平臺Tornado.Cash。BSC-USD部分

上圖中的BSC-USD資金,皆分批轉到了幣安。據了解,事件發生后幾天,幣安提供了嫌犯可能在香港的有效線索,社區調查者的線索也指向香港,但嫌犯在明知身份已泄露的情況下仍拒絕配合。受害者們只能將眼光轉向,好在分別于香港、英國實現了立案。正在焦灼之時,英國立即受理并對該事件展開行動,在社區與匿名組織給出的有效信息支持下,開啟了抓捕行動。值得慶幸的是,在社區與英國的聯合力量下,回收了90%資產,并抓獲了部分嫌疑人,這也是DeFi攻擊史上首次由發起鏈上退款的事件。

思考:不難看出,Tornado.Cash等混幣服務系統、閃兌平臺以及一些免KYC的中心化機構,目前都是洗錢的重災區。另外,在該跑路事件中英國起到了非常重要的作用,每個平臺應該將合規與安全監管重視起來,必要時與監管執法機構合作,打擊不法行為。

總結

經過上述分析,不難發現幣安似乎很受攻擊者的青睞。作為全球領先的加密貨幣交易所之一,幣安最近遭遇了多個國家的監管風波,8月6日,幣安CEO趙長鵬在推特上表示,幣安將從被動合規轉向主動合規,隨后幣安上線了一系列擁抱合規的平臺安全策略。監管的意義在某些攻擊事件中也不言而喻,例如Tether對被盜的USDT的凍結、慢霧聯合交易所對被盜資金的凍結。

在合規監管方面,慢霧發布了AML系統,交易平臺接入AML系統后,一方面交易平臺在收到相關盜幣資金時會收到提醒,另一方面可以更好地識別高風險賬戶,保持平臺合規性,避免平臺陷入涉及洗錢的境況。作為行業領先的安全公司,慢霧始終關注著每一件安全事件,當攻擊事件發生后,我們會迅速采集攻擊者相關的地址錄入到AML系統,并進行持續監控與拉黑。目前,慢霧AML系統旗下的惡意地址庫已涵蓋從暗網到全球數百個交易所的有關內容,包含BTC、ETH、EOS、XRP、TRX、USDT等惡意錢包地址,數量已突破10萬,可識別地址標簽近2億,為追蹤黑客攻擊、洗幣行為提供了全面的情報支撐。

歡迎點擊此免費試用慢霧AML系統,通過監測鏈上活動的實時動態,提高整個平臺的風控安全與合規等級。

來源鏈接:mp.weixin.qq.com

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

慢霧

慢霧

慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多

Tags:USDEFIDEFIDEFAave USDTEFINEarn DeFi CoinDEFY幣

TUSD
SDT:Gate.io秋季合約交易周,贏$10,000超值獎勵_usdt幣app下載

為了回饋更多的忠實用戶,Gate.io特舉行秋季合約交易周活動。活動期間,用戶參與合約交易,其合約累計交易量達到不同區間的用戶將有機會獲得對應的獎勵,總計$10,000,先到先得.

1900/1/1 0:00:00
亦來云:韓鋒:亦來云將全力整合各方資源,打造行業下一輪發展的熱點_filda幣未來多少錢一枚

8月30日,在亦來云中文社區“亦見Web3四周年”線上分享會上,亦來云聯合創始人韓鋒表示,亦來云在區塊鏈行業是獨樹一幟的項目,經過四年發展,正在形成全球性的穩定,繁榮的社區.

1900/1/1 0:00:00
AAVE:ZT上線 AAVE,ALGO 5倍杠桿ETF產品交易的公告_AVE

親愛的ZT用戶: 為滿足廣大用戶的交易需求,ZT的ETF專區即將上線AAVE5L,AAVE5S,ALGO5L,ALGO5S,并開啟AAVE5L/USDT,AAVE5S/USDT.

1900/1/1 0:00:00
數字資產:ZT創新板即將上線HUNNY_WOLFY

親愛的ZT用戶: ZT創新板即將上線HUNNY,并開啟HUNNY/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年8月31日16:30?; HUNNY 項目簡介:?Pancake.

1900/1/1 0:00:00
COIN:幣虎9月7日上線GOKU_Dogereversed

尊敬的用戶: 幣虎將上線GOKU,并開通GOKU/SUSDT交易市場,具體詳情如下:1.開放充幣:2021年9月7日14:00;2.開放交易:2021年9月7日18:00;3.開放提幣:2021.

1900/1/1 0:00:00
BIT:加密托管商Hex Trust獲新加坡資本市場服務許可證_BITG

據彭博社8月31日報道,加密托管商HexTrust周二宣布已獲得新加坡資本市場服務許可證,可提供受該國證券和期貨法監管的托管服務.

1900/1/1 0:00:00
ads