比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 中幣 > Info

ASH:報告解讀之 Ronin Network 安全事件及反洗錢分析_Tornado.Cash

Author:

Time:1900/1/1 0:00:00

本篇主要集中解讀RoninNetwork安全事件反洗錢分析及工具方法介紹。

事件背景

3月29日,AxieInfinity側鏈RoninNetwork發布社區預警,RoninNetwork出現安全漏洞,共17.36萬枚ETH和2550萬枚USDC被盜,損失超6.1億美元。據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從Roninbridge中抽走了資金。值得注意的是,黑客事件早在3月23日就發生了,但官方據稱是在用戶報告無法從bridge中提取5kETH后才發現這次攻擊。本次事件的損失甚至高于去年的PolyNetwork被黑事件,后者也竊取了超過6億美元。

事情背景可追溯到去年11月,當時SkyMavis請求AxieDAO幫助分發免費交易,由于用戶負載巨大,AxieDAO將SkyMavis列入白名單,允許SkyMavis代表其簽署各種交易,該過程于12月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了SkyMavis系統的訪問權限,就能夠通過gas-freeRPC從AxieDAO驗證器進行簽名。SkyMavis的Ronin鏈由九個驗證節點組成,其中至少需要五個簽名來識別存款或提款事件。攻擊者通過gas-freeRPC節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。美國調查機構認為朝鮮黑客組織LAZARUSGROUP是此事件的幕后黑手。

Voyager Digital 2021財年報告:總營收達1.75億美元,獲利5600萬美元:10月29日消息,加密資產經紀商Voyager Digital Ltd.今天宣布,已提交了截至2021年6月30日財年的全年合并財務報告,并向股東提供業務和運營更新。2021財年財務和業務里程碑如下:

- 總營收從20財年的100萬美元增至1.75億美元;

- 營業收入為5600萬美元,相比之下,20財年的營業虧損為1100萬美元;

- 總認證用戶從2020年6月30日的8.6萬增至175萬;

- 截至2020年6月30日,總充值賬戶從2.3萬個增至66.5萬個;

- 總資產管理規模從2020年6月30日的3500萬美元增長到26億美元;

- 在關鍵領域擴大了領導團隊;

- 將員工人數從2020年6月30日的36人增至2021年6月30日的141人;

- 投資并發展了與Blockdaemon的戰略合作伙伴關系,以提供增強的質押能力。(PR Newswire)[2021/10/29 6:20:20]

工具及方法

在正式開始反洗錢分析之前,先介紹一個高效的工具和一套有效應對復雜洗錢情況的分析方法。

基礎工具-MistTrack

普華永道報告:列支敦士登虛擬貨幣稅收指數排名第一:10月3日消息,普華永道發布各國關于虛擬貨幣稅收的報告。報告指出,列支敦士登、馬耳他和澳大利亞分別位列虛擬貨幣稅收指數排名前三位。該指數主要基于各國是否為20種不同的虛擬貨幣項目提供了稅收指導,指導內容質量不考慮在內。總體而言,報告考慮的各國是如何將現有稅法應用于數字資產,而不是引入針對數字資產(包括虛擬貨幣)特征的新法規。此外,稅收指導內容方面,一半以上的地區為虛擬貨幣交易和虛擬貨幣采礦收入設定了資本收益。虛擬貨幣定位方面,多數國家認為它是“財產或無形財產”、“其他”或“無明確規定”。具體征稅時間,各國最常見的做法是對“虛擬貨幣和法幣兌換”征稅,其次是“虛擬貨幣之間兌換”。其中,法國在“虛擬貨幣之間兌換”方面超出正常氛圍。最后,報告指出,多數國家地區尚未決定ICO的稅收政策。(CoinPost)[2020/10/3]

MistTrack反洗錢追蹤系統是一套由慢霧科技創建的專注于打擊加密貨幣洗錢活動的SaaS系統,具有資金風險評分模塊、交易行為分析模塊、資金溯源追蹤模塊、資金監控模塊等核心功能。

AMLRiskScore

MistTrack反洗錢追蹤系統主要從地址所屬實體、地址歷史交易活動、慢霧惡意錢包地址庫三方面為其計算AML風險評分。當地址所屬實體為高風險主體或地址與已知的風險主體存在資金來往時,系統會將該地址標記為風險地址。同時,結合慢霧惡意錢包地址庫中的惡意地址數據集,對已核實的勒索、盜幣、釣魚欺詐等非法行為的涉案地址進行風險標記。

SWIFT報告:法幣仍是主要洗錢手段,加密貨幣將來或被更多采用:全球銀行間金融電信協會(SWIFT)的一份報告表明加密貨幣并非主流洗錢方式,傳統的法幣渠道更受偏愛。但SWIFT表示將來加密貨幣會參與更多洗錢交易,目前出現了更多專注于提供更強匿名性的山寨幣。(Decrypt)[2020/9/8]

AddressLabels

MistTrack反洗錢追蹤系統積累了超2億個錢包地址標簽,地址標簽主要包含3個分類:

它歸屬于什么實體,如Coinbase、Binance

它的鏈上行為特征,如DeFi鯨魚、MEVBot以及ENS

一些鏈下情報數據,如曾使用過imToken/MetaMask錢包

Investigations

追蹤和識別錢包地址上的加密資產流向,實時監控資金轉移,將鏈上和鏈下信息整合到一個面板中,為司法取證提供強有力的技術支持。

通過標記1千多個地址實體、2億多個地址標簽,10萬多個威脅情報地址,以及超過9000萬個與惡意活動相關的地址,MistTrack為反洗錢分析和研究提供了全面的情報數據幫助。通過對任意錢包地址進行交易特征分析、行為畫像以及追蹤調查,MistTrack在反洗錢分析評估工作中起到至關重要的作用。

動態 | 報告:到2023年中東和非洲的區塊鏈支出將激增400%:據CoinTelegraph 14日報道,根據美國市場研究公司國際數據公司(IDC)的最新報告,整個中東和非洲(MEA)地區政府對區塊鏈解決方案的投資將激增400%。MEA國家區塊鏈支出將從2019年的2100萬美元增加到2023年的1.05億美元。IDC此前預測,2019年全球區塊鏈支出將接近30億美元,較2018年激增89%,這一數字將在2023年達到近160億美元。[2020/2/14]

拓展方法-數據分析

MistTrack可以滿足常見的反洗錢分析場景,而遇到復雜特殊的情況就需要其他的方法輔助分析。從區塊鏈反洗錢資金態勢中我們可以看到很多被黑事件發生后,在ETH/BSC鏈上的資金都不約而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成為ETH/BSC鏈上反洗錢的主戰場。

新的洗錢手法需要新的分析方法,對Tornado.Cash轉出分析的需求變得越來越普遍,此處我們將提出一個針對Tornado.Cash資金轉出的分析方法:

記錄目前已知的信息,已知信息包括轉入Tornado.Cash總數,第一筆Tornado.Cash存款時間,第一筆Tornado.Cash存款的區塊高度。

將參數填入我們準備的分析面板。

得到初步的Tornado.Cash提款數據結果,再使用特征分類的方式對數據結果做進一步篩選。

火幣數字資產投資者情緒指數3月報告:海外數字資產投資者比國內投資者對市場更加樂觀:火幣數字資產投資者情緒指數3月報告于4.1發布,從短期、中期、長期來看,海外數字資產投資者看漲的比例均高于國內投資者。65.4%的海外投票者認為數字資產總市值在未來1個月會有所上漲,認為未來三個月和未來三年市值將上漲的海外投票者占比則分別達到82.9%和87.1%。海外選擇市值大幅下降的投資者占比比選擇持平和小幅下降的投資者比例更低,總體市場信心更高。[2018/4/3]

篩選后的結果是一批疑似黑客轉出的結果集,取概率最高的結果集并對它進行驗證。

Tornado.Cash轉出分析結論。

通過這個Tornado.Cash資金轉出的分析方法,我們已成功分析出RoninNetwork等多個安全事件從Tornado.Cash轉出后的資金詳情。

顯而易見,這個Tornado.Cash資金轉出的分析方法同樣存在局限性:

轉入Tornado.Cash的數量分類也是一個匿名集,資金量越大相應的匿名集數量越少,資金量越小則相反。所以對于資金量小的分析難度更大。

而在BTC鏈上,通過區塊鏈反洗錢資金態勢我們可以看到ChipMixer和Blender是黑客的常用洗錢平臺。Blender目前已被美國財政部制裁,站點已不可用,這里不再做進一步的探討。

ChipMixer流入洗錢資金量巨大,我們同樣需要提出一個針對ChipMixer資金轉出的分析方法。

識別ChipMixer的提款特征。

輸入地址類型

輸出地址類型

輸入數額特征

版本

鎖定時間

bech32(bc1q...)

bech32(bc1q...)

所有的輸入數額都滿足Chips(即0.001?*2的n次方,n<14)的要求

2

區塊高度-1/區塊高度-2/區塊高度-?3

根據上述提款特征對相應時間段的結構化區塊數據進行掃描和篩選,得到這個時間段內ChipMixer的提款記錄。

對提款記錄數據歸類結果集,取概率最高的結果集并對它進行驗證。

ChipMixer轉出分析結論。

反洗錢分析詳述

根據上述方法,針對RoninNetwork安全事件做出以下分析:

黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96

被盜時間:3月23日

損失統計:173,600ETH、25,500,000USDC

攻擊手續費來源:SimpleSwap

資金轉移:

ETH資金轉移:

黑客將攻擊獲利的25,500,000USDC兌換為了8,562.6801ETH,所以黑客需要洗幣的總額為182,163.737ETH。

黑客獲利資金流向主體詳情如下表:

注:其他未做統計的流向資金為洗幣過程損失。

Tornado.Cash資金轉移:

黑客總計轉入Tornado.Cash175,100ETH,經過分析,我們得出Ronin黑客從Tornado.Cash提款符合下列特征:從Tornado.Cash轉出后直接或轉移一層后使用1inch或Uniswap兌換為renBTC,通過renBTC跨鏈到BTC鏈。

通過DuneAnalytics,我們將符合上述特征的Tornado.Cash提款和跨鏈到BTC鏈的數據篩選出來,并進行有效的可視化展示,如下圖:

根據上面的分析圖,得到Tornado.Cash轉出資金情況如下表:

注:數據有效時間截止于7月20日。

BTC資金轉移:

根據對Tornado.Cash資金轉移的分析,我們得到符合特征的共計8,075.9329BTC的資金跨鏈到BTC鏈。其中的6,191.2542BTC經過分析確認與Ronin黑客相關,再加上從Huobi和FTX提款的439.7818BTC,確認共計6,631.036BTC為Ronin黑客所屬資金。此部分資金的進一步轉移情況如下表:

注:0.1BTC以下轉移額不做統計。

ChipMixer資金轉移:

根據BTC資金轉移可以看到3460.6845BTC轉移到了ChipMixer,通過對BTC鏈上數據監控以及對ChipMixer的提款數據進行分析,識別出Ronin黑客從ChipMixer共計提款2,871.03BTC。此部分資金的進一步轉移情況如下表:

注:0.1BTC以下轉移額不做統計。

總結

以上便是關于RoninNetwork安全事件反洗錢分析以及工具方法介紹的全部內容,至此,關于?2022?上半年區塊鏈安全及反洗錢分析報告的四篇完整解讀已全部完成,可以直接點擊頂部專題合集#區塊鏈安全與反洗錢報告瀏覽查看。

完整報告下載:

https://www.slowmist.com/report/first-half-of-the-2022-report.pdf

Tags:ASHCASTornado.CashTORNcashowbizcionbitcoin-cash-svtorn幣會歸零嗎

中幣
THE:TheDeFiedge:7 個擁有真實收入和代幣賦能的 DeFi 協議_eth錢包地址如何獲得

撰寫:Edgy 編譯:深潮TechFlow大多數DeFi項目通過提供大量的代幣作為獎勵來激勵流動性。人們都很喜歡這樣做,且往往頭礦的收益很高。項目經常會通過這種方式來引導TVL的增長.

1900/1/1 0:00:00
元宇宙:元宇宙 終歸要回歸產業_META

僅僅只是談元宇宙本身,是無論如何都無法獲得長久發展的。只有將元宇宙與產業深度聯系在一起,讓元宇宙附著在產業身上,從產業當中汲取營養,它的生命才可以長久.

1900/1/1 0:00:00
以太坊:以太坊The Merge指南:誤解與正解_Crypto Emergency

什么是TheMerge?TheMerge代表了以太坊的現有執行層與新的PoS共識層信標鏈的結合。它消除了對能源密集型采礦的需求,而是使用質押的ETH來保護網絡.

1900/1/1 0:00:00
加密貨幣:金色早報 | Optimism橋接存儲總價值突破30萬枚ETH_區塊鏈運用的技術中不包括哪一項技術

頭條 ▌OpenSeaSeaport交易額突破11億美元,創歷史新高金色財經報道,據DuneAnalytics數據顯示,基于開源NFT協議Seaport的OpenSea總交易額已突破11億美元.

1900/1/1 0:00:00
CRYPT:Crypto.com:Layer2是發揮以太坊潛力的關鍵_Cryptrust

第2層是在現有的第1層區塊鏈上運行的技術,它們托管去中心化的應用程序(dapp)。這些(第2層)技術的主要目的是解決第1層區塊鏈的可擴展性限制,普遍主張更多的交易和更低的gas費用.

1900/1/1 0:00:00
ONE:全面解析跨鏈橋基本原理及安全性_MOST

什么是跨鏈橋? 當前區塊鏈行業發展迅猛,出現了各種各樣的公有鏈,但是不同鏈上有著不同類型的資產、協議等,使得它們之間無法直接通信,這給用戶帶來了諸多不便,比如:某用戶持有比特幣資產.

1900/1/1 0:00:00
ads