比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ADO:Liquid被盜事件后續追蹤反思:安莫大于防_TOR

Author:

Time:1900/1/1 0:00:00

8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊后,艾貝鏈動針對當前機構級熱錢包的幾種方案存在的安全風險做了分析,同時對機構面對高頻交易和資產安全的兩難需求命題提出了基于金融級安全硬件存儲私鑰的加密機熱錢包方案。并從安全硬件保護私鑰、物理設備確認交易信息及硬件審查執行流程與風控等維度來對癥下藥,試圖破解機構熱錢包面對的安全隱患。

今天,面對Liquid此次遭受攻擊損失價值9135萬美金的加密資金流向,艾貝安全人員做了進一步的追蹤分析:

北京時間8月20日下午15:32:29,Liquid黑客開始通過Tornado.Cash混幣服務處理其盜取的以太幣資產。此前,黑客以多次利用去中心化交易所將流通性較低或可能被凍結的資產轉換成以太幣。

Binance將支持Zilliqa(ZIL)及Waves(WAVES)網絡升級及硬分叉:7月5日消息,據官方公告,Binance宣布將支持Zilliqa(ZIL)及Waves(WAVES)網絡升級及硬分叉。Binance預計將于北京時間2023年7月5日15:30暫停ZIL代幣的充值、提現業務,以支持Zilliqa(ZIL)將于16:00進行的網絡升級。

預計將于北京時間2023年7月7日01:00暫停WAVES代幣的充值、提現業務,以支持Waves(WAVES)將于Waves區塊高度3,720,000(預計7月7日02:14)進行的網絡升級及硬分叉。[2023/7/5 22:18:36]

從上面的etherscan交易截圖可以看到,黑客先將大筆資金打入0x37a0d地址,再以每筆100Ether的方式分多筆將資產打入Tornado.Cash智能合約,待后續處理。

Celer推出的跨鏈支付網絡cBridge宣布支持Liquity Protocol(LUSD):3月12日消息,由Celer Network推出的跨鏈支付網絡cBridge宣布支持Liquity Protocol。用戶現可通過cBridge在以太坊與Avalanche、BNBChain、Fantom之間進行對LUSD的高速低成本跨鏈轉賬。[2022/3/12 13:52:27]

北京時間8月23日下午14:39:47另一個地址0xb5511也開始被用來往Tornado.Cash轉移資金。

聲音 | Samson Mow:很難理解為何質疑Liquid網絡不是真正的側鏈:據Bitcoinist消息,Blockstream首席戰略官Samson Mow近日表示,很難理解為何會有人質疑Liquid網絡并不是真正的側鏈。Liquid網絡與兩種數字貨幣錨定,并且其數據可在其他鏈上被驗證。[2018/10/13]

截止8月24日零點,共計8900Ether已經進入Tornado.Cash。根據艾貝安全人員分析,目前有一部分資金已經被從Tornado.Cash取出,并且通過RenBTC跨鏈兌換成99個BTC。

原本黑客是可以有效通過混幣服務清除掉線索,但由于下面這筆6.76Ether的轉賬,讓0xC4C6E地址又跟之前的金流關聯起來。目前對于這類混幣服務僅能以有限的信息統計分析。

在這里,我們看到,此次黑客主要通過Tornado.cash混幣服務處理其盜取的以太幣資產,那么Tornado.cash是什么,又是如何為其提供隱私服務的呢?

Tornado.cash是一個完全去中心化的以太坊私人交易協議。

首先,用戶生成一個隨機密鑰并存入Ether或ERC20,同時將票據的哈希提交給Tornado.cash智能合約。然后,等待Ether存入后,用戶會等待一段時間再提現,這樣可以提高隱私性。最后,用戶提交持有其中一個票據的有效密鑰的證明,合約將以太幣ERC20轉移給指定的接收者。

圖源:Tornado.cash官網

Tornado.cash通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。它使用一個智能合約,接受可以通過不同地址提取的ETH存款。為了保護隱私,可以使用中繼器撤回沒有ETH余額的地址。每當新地址提取ETH時,都無法通過鏈接提取存款,從而確保完全隱私。

這就意味著一旦黑客開始將盜取的資金向類Tornado.cash平臺或去中心化交易所洗幣,受限于現有的AML技術,資金追溯將會是很大的挑戰。因此,目前對于機構,“防”患于未然,是優先策略。做好機構資產的安全防護是重中之重。

艾貝鏈動在提供保護機構數字資產安全自托管解決方案的同時,也在深入研發數字資產反洗錢與資金溯源工具,以期在“防”與“追”等各環節更好地為機構資產安全服務。

L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

Tags:ADOTORTORNCASHShadow TokenRAPTORtorn幣最新消息Lilith Cash

火幣交易所
TOK:關于ZT創新板即將上線TOKAU的公告_KAU

尊敬的ZT用戶: ZT創新板即將上線TOKAU,并開啟TOKAU/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年8月26日17:30; TOKAU 項目簡介:TOKAU為用戶提.

1900/1/1 0:00:00
ETH:「猴子」火遍推特,Punks金、Apes銀?_區塊鏈dapp開發框架

原文標題:《庫里花了18萬美金買的猴子頭像,為什么能火遍推特?》編者語:8月28日,NBA球星斯蒂芬·庫里將其推特頭像更換為BoredApeYachtClub作品.

1900/1/1 0:00:00
GAT:Gate.io CryptoBlades 凈買入派對,贏 $12,000 等值SKILL空投獎勵_GATE

Gate.io將于2021年8月25日17:00——9月1日17:00開啟SKILL凈買入賽,200個獲獎席位,總獎池12,000美金,最高單人獎勵800美元.

1900/1/1 0:00:00
數字資產:ZT創新板即將上線PWAR,NFTB_數字資產有哪些類型

親愛的ZT用戶: ZT創新板即將上線PWAR,NFTB,并開啟PWAR/USDT,NFTB/USDT交易對.

1900/1/1 0:00:00
NTO:對話Phantom聯合創始人Chris kalani:打造用戶友好的Solana DeFi生態入口_Aghanim

除了麥子錢包、Slope之外,支持Solana生態的錢包中呼聲較高的又多了一個——Phantom。8月2日正式上線主網以來,Phantom用戶增量和市場接受度表現十分可觀.

1900/1/1 0:00:00
數字資產:ZT創新板即將上線CVX,EDEN_HTT

親愛的ZT用戶: ZT創新板即將上線CVX,EDEN,并開啟CVX/USDT,EDEN/USDT交易對.

1900/1/1 0:00:00
ads