作者:羅滔
繼北京時間4月18日上午8:58Uniswap平臺遭受重入攻擊后,Lendf.Me于北京時間4月19日上午8點45分再次遭受攻擊。據悉,兩次攻擊手法極為類似,推斷為同一團體或個人所為。
黑客均利用ERC-777標準與其他平臺的兼容性問題,在進行ETH-imBTC交易時連續利用智能合約提取資金,執行重入攻擊,反復覆蓋自己的資金余額,實現可提現資金的不斷翻倍,進而循環套利。Uniswap預計損失了30萬美元至110萬美元的資金,Lendf.me借貸平臺預計損失約2500萬美元的資金。
Lendf.Me于去年9月推出,是由dForce主導開發的去中心化借貸市場協議。
ERC-777是以太坊區塊鏈的基礎技術之一,旨在支持智能合約。
imBTC在以太坊平臺上運行的以1:1錨定比特幣的ERC-777代幣,采用ERC-777代幣標準規范,由Tokenlon負責發行和監管。
此次dForce遭受黑客攻擊事件,是自今年2月份bZx攻擊事件后,又一起利用DeFi的系統安全性漏洞進行的攻擊。
Ripple的律師公開批評美國證券交易委員會:金色財經報道,在對美國證券交易委員會 (SEC) 的尖銳批評中,Ripple的總法律顧問Stuart Alderoty指責監管機構將司法程序視為“武器”,并將國會對監管機構的監督的態度比作一場“捉迷藏”游戲。Alderoty強調該問題并非加密貨幣行業獨有,而是代表了更廣泛的現象。該律師的言論是在與XRP加密貨幣相關的公司Ripple與美國證券交易委員會之間持續的法律糾紛的背景下發表的。監管機構已對Ripple提出指控,宣布該公司的XRP銷售是未注冊的證券交易。它堅持認為Ripple的XRP分發本質上反映了證券發行。相比之下,Ripple在辯護中仍然不屈不撓,強烈宣稱XRP是一種數字貨幣,不具備將其定義為證券的特征。[2023/5/14 15:01:45]
慢霧安全團隊提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。去中心化交易平臺Tokenlon已宣布暫停imBTC合約的轉賬功能。dForce創始人楊民道寫給公眾的信中也表示“…與主流交易所、OTC交易商、機構積極配合展開相關調查,竭盡全力追索被盜款項,追蹤黑客動態…”
律師:越來越多的加密投資者正島國圣基茨和尼維斯聯邦的國籍:圣基茨和尼維斯聯邦JH Marlin律師事務所的Jennifer Harding Marlin表示,該公司專門從事各種類型的法律業務,其中投資入籍(移民)業務非常受歡迎,越來越多的加密貨幣投資者正在申請該國國籍。
Marlin告訴我們,由于世界范圍內的社會不確定性、經濟困境和緊張,人們越來越熱衷于完全擺脫大民族國家或采用雙重國籍。(Bitcoin.com)[2020/8/16]
Lendf.Me黑客攻擊事件引發的反洗錢思考
黑客通過非法手段獲得的加密貨幣,俗稱“黑錢”,難以“安全”地使用。為了避免機關的追蹤,勢必要對非法來源的資金進行掩飾,使其看起來“合法”、“清白”,而通常采取的掩飾手段便是借助交易所和OTC交易商的力量,通過復雜的交易使資金來源難以追溯。正如此次攻擊中,黑客不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣,完成代幣的轉移。
聲音 | 律師劉曄:BSV主鏈明晚8點左右將進行一場規模空前的壓力測試:上海市海上律師事務所合伙人劉曄在微博表示,北京時間明天晚上8點左右,BSV主鏈將進行一場規模空前的壓力測試,歡迎各界人士尤其是各鏈各幣的開發者們關注,看一看BSV的處理交易能力和處理大區塊能力。測試內容如下:1、單一區塊達到200萬個tx;2、BTC的區塊在BSV鏈上運行;3、24小時處理10GB的數據;‘4、32MB的只含tx的區塊持續32個區塊;5、24小時的tx量達到1000萬個。[2019/9/30]
洗錢過程并非難以察覺,如果交易所和OTC交易商能夠做好客戶信息搜集、盡職調查和信息保存工作,并能將動態及時上報,那么非法資金的流動是可以被及時發現并引起注意的。并在最大程度上切斷資金外流通道,追回贓款,挽回加密貨幣持有人的損失。監管機構或調查金融犯罪等機構也得以通過搜集到的各方面信息進行梳理、比對,逐步還原資金流向。
實踐中,黑客洗錢的步驟會更加繁瑣,將資金進行拆分并轉入不同的地址,大額的資金會沿著前進方向進一步小額拆分,進而構建出更為復雜、繁密的資金網絡,加大追蹤、偵測的難度。如果交易所和OTC交易商在客戶信息搜集、盡職調查、信息保存及上報方面的工作不到位,非法資金將難以被及時發現、上報并實現有效的追繳,損失將無法挽回。
動態 | 印度最高法院法官和IAMAI律師在RBI 加密禁令依據的法案條例上存在分歧:印度最高法院于今日繼續審理印度儲備銀行(RBI)的加密限制案件。目前,該聽證會已經開始。據當地媒體Crypto Kanoon表示,印度互聯網和移動通信協會(IAMAI)法律顧問Ashim Sood解釋了銀行的支持是有必要的原因。交易所若遵循《外匯管理法》在匯出匯款業務會出現問題。對此,法院表示,在匯出匯款方面,請獲得有關當局的許可。隨后,律師開始研究RBI禁令的合法性,RBI不能脫離“銀行監管法”規定的權力,禁止或管制經濟活動的決定必須來自立法機構,因此,RBI在去年4月6日發布通知禁止銀行向數字貨幣業務提供服務的行動是不合法的。此外,律師指出,RBI只有在議會現存立法政策存在的情況下才能行使這種權力,然而,在目前的案例中,RBI采取的行動背后完全沒有立法政策支撐。法官對此表示,在RBI法案第45 J條中賦予了RBI權力以制定政策。律師回應稱,45J是關于NBFC(印度非銀行金融公司)的,但我們關注的是銀行,第45J條雖然提供了RBI制定政策的權力,但RBI根據銀行監管法第35A條采取了行動。法官對此表示,這兩個立法是同源的。目前,聽證會正在討論其他國家關于加密貨幣的法律。[2019/8/14]
北京時間4月19日晚10點左右,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)歸還126,014枚PAX,并附言「Betterfuture」。
聲音 | 律師:美國各部門對數字貨幣的監管才剛開始:美國政府執法辯護和證券訴訟律師Jake Chervinsky在推特上列出了美國主要的數字貨幣監管機構及監管范圍:SEC (證券,交易所,基金)、CFTC (衍生品,保證金交易)、DOJ (犯罪)、FINRA (經紀人)、FinCEN (洗錢)、OFAC (制裁)、CFPB (消費者)、OCC (銀行)。他還評論道,這才剛剛開始。[2018/12/6]
看起來著實有些諷刺,但這次攻擊也提醒加密貨幣交易平臺應當更注重對交易參與者信息的收集工作,保證交易信息的透明度,從而構建真正的「Betterfuture」。
Lendf.Me黑客攻擊事件引發的刑事思考
黑客入侵,加密貨幣被盜事件已不是第一次發生,黑客對加密貨幣的強烈渴望隨著加密貨幣的價值攀升愈發強烈,他們通過利用合約漏洞、入侵”技術支持“網站、攻擊加密錢包等多種方法非法盜竊加密貨幣,給加密貨幣持有者帶來了不小的損失。
有少數觀點認為,黑客的行為利用了合約漏洞,某種意義上是被合約所允許的。但是代碼漏洞不等于同意,無論鏈上鏈下,盜竊行為的本質并沒有發生改變,黑客理應為他們的行為承擔刑事責任。
2019年3月,日本一名18歲的黑客因盜竊加密貨幣被日本宇都宮的檢察官起訴。他通過入侵智能手機上的數字錢包Monappy,盜竊了價值1500萬日元(約合13.42萬美元)的加密貨幣。
2019年4月,美國21歲的喬爾·奧爾蒂斯因利用SIM卡對受害者的智能手機進行黑客入侵,共竊取了40余名用戶約750萬美元的加密貨幣,面臨身份盜用和計算機犯罪等41項罪名的指控,最終被判入獄10年,這也是美國有史以來第一個因“SIM卡交換詐騙”而定罪的案子。其他參與人員也分別因竊取不同數量的加密貨幣而被批捕。
2019年5月,20歲的愛爾蘭男子康納·弗里曼因涉嫌在網上盜取價值超200萬美元的比特幣等加密貨幣,面臨網絡詐騙、教唆詐騙等多重指控,或將在美面臨超100年的監禁。
2020年2月,前微軟員工VolodymyrKvashuk因從微軟盜竊1000萬美元的數字貨幣,被判犯有18項聯邦重罪,將面臨20年的監禁。
可以看到,包括盜竊行為在內,黑客針對加密貨幣所進行的的犯罪行為都會受到刑事法律的規制,從判決結果來看,黑客也將面臨較為嚴厲的刑罰。
本案中,黑客的攻擊行為造成了Lendf.Me約2500萬美元的資產損失,刑事制裁在所難免。
犯罪行為本身的應罰性毋庸置疑,但加密貨幣定性的不同可能指向不同的罪名,這點在我國表現的尤為突出。在加密貨幣的性質歸屬上,我國并沒有形成一致的觀點,加密貨幣被盜面臨著盜竊罪和非法獲取計算機信息系統數據罪兩個不同的保護路徑,前者肯定了加密貨幣的財產屬性,后者則將加密貨幣視為信息。需要注意的是,兩者在量刑上存在較大差距,盜竊罪量刑要遠遠高于非法獲取計算機信息系統數據罪,這給司法實務留下了很大的不確定性。
不止我國,包括美國在內的一些國家在加密貨幣的定性上也未能達成一致:
美國商品期貨交易委員會將加密貨幣視為商品;
美國證券交易委員會將符合HOWY測試的加密貨幣視為證券;
美國金融犯罪執法網絡將加密貨幣視為在一種特定情況下扮演貨幣功能的交換媒介,可以適用貨幣規則;
美國國稅局將加密貨幣視為一種財產,具有合法的財產屬性,需繳納稅收。
賦予加密貨幣明確的定性是各國都在努力的方向,對于更好的引導、管理加密貨幣活動具有重要的意義。
從執行角度看,區塊鏈的不可篡改性的確為追蹤資金去向提供了可能,但去中心化的特征也為黑客隱匿身份創造了空間,他們往往通過復雜的手段將加密貨幣分散,再進行洗錢、提幣、洗幣等操作,加大警察溯源的難度。
當然這并不意味著黑客的行為將毫無漏洞,黑客盜竊的目的最終是為了變現,而變現的途徑無非是場外交易或交易所交易。黑客一旦向一個已知身份的用戶進行轉賬,將很有可能暴露自己的身份,從而露出馬腳。實務中,由于加密貨幣的走向往往跨越國界,追蹤過程不是靠一己之力能夠完成的,還需要借助國內外等多方力量的協助,執行起來要復雜得多。
然而,即便能夠準確定位黑客的身份和位置所在,將丟失的加密貨幣全部追回的可能性也并不大。加密貨幣安全公司CipherTraceCEO大衛·埃文斯(DavidJevans)曾表示,當交易平臺或交易所遭到黑客攻擊,由于加密貨幣可以輕易地跨越不同的國界,只有20%的被盜加密貨幣能夠找回。
接連兩次的攻擊都在警示我們,保障加密貨幣的安全不能僅依靠區塊鏈技術本身的優勢,可以看到黑客已經掌握了DeFi系統性風控漏洞的要害,無論是加密平臺還是加密貨幣持有者,都應當提高風險防范意識。
對加密平臺而言,盡可能的彌補技術短板,提升交易信息的透明度,并完善相應的反洗錢預警機制,在第一時間對加密貨幣風險作出反應。
對加密貨幣持有者而言,無論是反洗錢機制還是刑事法律制裁,都只能起到事后救濟的作用,而目前制度框架還處在搭建和完善中,未必能提供強有力的保護。因此,提高警惕心理,妥善保管交易密鑰,強化賬戶認證端口才能盡到最大程度的事前防范。
Facebook支持的加密項目Libra周四發布了白皮書2.0版本,摩根大通前高管JasonQiao認為,Libra的新白皮書不像2.0更像1.1版本.
1900/1/1 0:00:00人生長途漫漫,我們不可能每一步都走得那么完美,摔上幾跤,走幾段彎路,這并非壞事,至少讓我們品嘗了挫敗,增添的閱歷,讓我們的人生多姿多彩.
1900/1/1 0:00:00原文:肖颯lawyer,作者:郭譚浩,肖颯本想買幣賺一筆,但不想發幣方竟成了傳銷組織,涉嫌違法、犯罪;參與資金都將面臨收繳。這時,買幣款能否追回,就成了買幣人最關心的問題.
1900/1/1 0:00:00數據顯示,以太坊平臺上的每日平均交易價值如今已經等于比特幣網絡的每日平均交易價值。根據區塊鏈分析公司Messari的數據,從4月12日開始,以太坊網絡的每日價值轉移開始與比特幣網絡上的交易相媲美.
1900/1/1 0:00:00本文為馬化騰為《產業區塊鏈》一書所作推薦序。經過50年的發展,互聯網從少數學者的“玩具”,逐漸變為全球數十億人日常生活與工作不可或缺的工具.
1900/1/1 0:00:00?真本聰手記:每次精選5篇加密貨幣最新優質文章 今天內容包括: 1)幽默短片:恭喜你繼承了55000個比特幣2)Paradigm:主流穩定幣動態一周速覽.
1900/1/1 0:00:00