買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DAI > Info

MANGO:如何追蹤交易所被盜資金_鉑鏈幣區塊鏈下載

Author:

Time:1900/1/1 0:00:00

在區塊鏈行業,地址追溯是一個相對敏感的話題。雖然在反洗錢,丟幣事件以及追蹤黑客時,我們可以通過追溯地址和鏈上轉賬行為獲取更多信息,但由于區塊鏈本身具有的匿名/加密屬性,再加上各種反追蹤和匿名技術的發展,地址追溯似乎成了一件“苦差事。”這次我們就以追蹤近期Upbit交易所被盜的以太坊資金為例,也談談以太坊上的地址追溯方法和工具。大體來說,我們可以將地址追溯拆分為以下四個步驟:1.大額轉賬指路2.關注小額資金流動3.分析交易所出入金地址4.對地址進行持續性的監控一、大額轉賬

我們在收到某交易所/地址資金被盜后,通常會先拿到一個可疑地址,也就是黑客將盜來的資金轉出的地址。這時我們可以先關注該地址的大額轉賬動向,從而確定黑客盜取資金后的第一步動作。具體方法是通過區塊鏈瀏覽器輸入可疑地址,查詢該地址的交易,從交易結果列表中尋找出大額的資金流向,按照新的流向打開每層地址,逐層深入查詢,即可得出大額資金的流向圖。此處以Upbit交易所被盜的以太坊資金流動為例:被盜以太坊從交易所流出的地址是0x5e032243d507c743b061ef021e2ec7fcc6d3ab89,而流入的黑客地址是0xa09871aeadf4994ca12f5c0b6056bbd1d343c029。依據下圖步驟即可獲取黑客的第一步行動:1.打開Tokenview區塊瀏覽器,輸入黑客地址0xa09871aeadf4994ca12f5c0b6056bbd1d343c029,點擊“搜索”

法律專家:Mango Markets案例會影響DAO未來如何實施其法律和治理結構:2月4日消息,加拿大律師事務所McMillan LLP的合伙人Benjamin Bathgate表示,針對所謂的Mango Markets漏洞利用者Avraham Eisenberg的訴訟可能會影響DAO未來如何實施其法律和治理結構。Bathgate表示,在很多情況下,DAO只是用戶的集合,這是一個用戶社區,也許有一個核心貢獻者負責編碼。管理Mango Market DAO的懷俄明州有限責任公司Mango Labs正在尋求收回剩余的4700萬美元。然而,Bathgate表示,Mango Labs的訴訟不太可能成功,到那時可能會為DAO生態系統敲響警鐘。

此前報道,Mango Markets攻擊者Avraham Eisenberg在紐約美國地方法院第一次聽證會上放棄保釋。目前,Avraham正被Mango Labs起訴,要求賠償剩余的4700萬美元,他被指控犯有商品欺詐、商品操縱和電匯欺詐三項刑事罪。[2023/2/4 11:46:50]

2.在搜索結果中點擊地址,打開地址的交易詳情頁

Genesis Mining運營主管:無論交易費用如何,比特幣都是很好的價值存儲手段:針對比特幣及其區塊鏈網絡是否能在不需要第二層解決方案的情況下作為一種價值儲存手段被主流采用,比特幣采礦公司Genesis Mining運營主管Philip Salter表示,無論交易費用如何,比特幣都是一種很好的價值存儲手段。費用越高,能夠有效轉移的最小價值也就越大。然而,如今比特幣被更多地視為一種價值儲存手段,而非數字現金。Philip Salter認為,這種觀念的轉變仍可能引發一些問題。他說:“幾年前,由于交易費用實際上為零,所以1美元的存儲和傳輸是可行的。目前,發送一筆交易很容易花費15美元,所以再發送1美元是不明智的。如果這一趨勢繼續下去,由于更多的比特幣使用和更高的比特幣價格,它將禁止普通金額的價值轉移,它將只會成為非常大金額的有效價值存儲。”Salter補充道:“這就是為什么我認為第二層解決方案不僅對于比特幣作為貨幣的使用是必要的,而且對于比特幣作為價值儲存手段的長期可行性也是必要的。”(Cointelegraph)[2021/1/22 16:48:07]

截止本篇文章截稿,可以看到該地址已進行114筆交易,我們可以先查看該地址的前2筆交易。第一筆交易是來自上面提到的0x5e03開頭的Upbit交易所地址,說明該黑客地址是新的鏈上生成地址,轉出金額為342000枚ETH。接下來觀察后續交易中的轉出交易,從第一筆轉出交易開始的后續轉出交易,他的轉出地址即會是第一層的分散地址。依次觀察到從0xa098轉出111000枚ETH給地址0x9a207194cbed9f229694fdf5a28caab59157920d,轉出111010枚ETH給地址0x3408edca2d47ddaa783a3563d991b8ddebcd973b,轉出120280.16枚ETH給地址0xc7d64e6509333a3b68f6fc09d7d19404bfdd229a;至此該地址中絕大部分以太坊已被轉出,我們就可以重點監控以上三個地址,并分析隨后的資金流動,從而得出更進一步的資金流向:

掌柜調查署 | Matrixport如何實現0息借貸:4月23日18:00,金色財經將邀請Matrixport高級副總裁林榕做客「掌柜調查署」。本期調查署將針對Matrixport推出的“0息借貸”進行深入“拷問”,帶大家一起了解Matrixport如何做到0息借貸惠澤大眾。詳情見原文鏈接。[2020/4/23]

此外,對于資金轉移過程中余額較大的地址,我們都需要持續的關注。在第4個部分“地址持續監控“中我們會講到具體使用的工具和方法。二、關注小額資金流動

得出大額流向圖之后,我們還需要對涉及到的小額資金進行梳理。通常小額資金會在多層轉移之后通過各種渠道找到交易所的入口。針對這種情況,我們需要對地址和交易記錄進行多層梳理。1.多層轉移,小額滲透仍然以Upbit黑客地址為例,我們來解釋第一種進入交易所的方式。交易hash為0x8237dc359f2af9d23759cfa7c692da3e12a21cdc45e3d8a8e28190d29974bf2a的交易就是在黑客地址進行到第9層轉移時轉入荷蘭交易所60cek的,他的轉移金額為123.99枚ETH。具體的交易轉移情況如下圖,方法是通過此前追蹤大額交易時的交易詳情頁,找到轉出地址0xf4678169b1eb0c141fd99942ac02191145fefe3f,然后點擊該地址,查看交易詳情頁,繼續點擊該地址的轉出交易的轉出地址,依次重復這個步驟,就可以得出下面的9層轉移圖:

大咖零距離 | 如何盡量的以小博大:1月3日20:00,金色盤面邀請實盤大V爆哥做客金色財經《大咖零距離》直播間,將分享《如何盡量的以小博大》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/1/3]

最后一筆進入60cek的交易詳情如下:

截止12月10日15時,黑客通過多層轉移、小額滲透的方式,已經將超過2000枚ETH轉入了交易所地址,涉及到的交易所有60cek、幣安、Cryptonator、Bitmax、MXC、Bilaxy、Bitfinex、Bit-Z、ZB等。當然,我們有充分的理由相信,黑客依舊只是在試探交易所閾值,這可能也是為何黑客至今尚未進行大額交易所充值的原因。2.調用交易所充值接口這種進入交易所的方式不被普遍使用,但不排除這個可能性。我們以Upbit為例,簡要了解一下這種操作方式。首先,創建一個智能合約,例如0x9d5b674163336c0945c28990a4ff364541282777;第二,在該合約中調用交易所的充值API;第三,調用該智能合約轉賬進入交易所。具體的實施方法需要通過開發者的代碼來實現,本篇不詳細涉及。3.調用智能合約分散資金除以上兩種方式之外,黑客還可以通過將幣轉入不同的智能合約,再調用智能合約的transfer進行分贓。該方式有一個缺點,就是不容易辨別幣到底入了誰的口袋,但同時分贓的地址會作為新一層線索來追蹤黑客行為軌跡。具體的方法同上,也需要通過開發者的代碼來實現,本篇不詳細涉及。三、分析交易所入金/出金地址

聲音 | 復旦楊潔萌:Libra落地最大挑戰來自于如何應對監管:9月25日晚,第83期“金融學術前沿”報告會在復旦大學智庫樓106會議室舉行。復旦發展研究院金融研究中心(FDFRC)主任孫立堅教授研究團隊成員楊潔萌發布了題為“Libra烏托邦與中國法定數字貨幣的機遇”的報告。楊潔萌表示,Libra和傳統支付系統比,滿足不同參與方的訴求,幫助賬戶方做大支付、匯款,讓收款方降低交易成本,也讓傳統機構觀察、應對創新的手段。具體來說,具有三大優勢:1、低操作成本:區塊鏈取代人工對賬帶來效率提高,差錯減少;2、低交易成本:Libra體系內交易無需向中心化機構代理機構付費;3、低保證金降低成本:賬本實時同步加強機構間公信,減少保證金要求,降低保證金帶來的額外成本。Libra也依然面臨著四大風險:各國面臨的監管要求不同;反洗錢風險;資金安全和信息安全;監管政策不確定風險。因此,Libra雖然抱有非常美好的幻想,但離真正落地還有諸多挑戰,最大的挑戰來自于如何應對監管,還有包括隱私問題、擠兌風險問題等諸多問題,還處于烏托邦的階段。(復旦發展研究院微信公眾號)[2019/9/30]

首先,我們需要了解一下什么是交易所入金/出金地址。交易所入金地址即個人充值到交易所的錢包地址。因為交易所擁有KYC認證,如果資金通過個人地址進入交易所,那么我們就可以從交易所的KYC信息獲取到具體的用戶信息。而出金地址就是指個人從交易所提幣的地址。以Upbit事件為例,黑客地址進行了9層轉移之后轉入Binance19.6枚ETH的小額。我們可以從Tokenview區塊瀏覽器查詢到這筆交易的詳情:Hash-0xd16223c470823219c73e7e357826fed73bc6514d03328039f877c4ba8cdc623d

如果Binance擁有相關的KYC記錄,我們即可確定一個詳細的用戶信息。當然,這種想法往往過于直接,黑客既然選擇轉入交易所賬戶,必然會考慮到自身信息的匿名性,其KYC信息大概率也就不會是真實的了。四、地址持續監控

一般來說,黑客不會在短期內將盜來的資金轉到交易所。從盜得資金到完全出手,整個過程可能會持續半年甚至更長的時間。這也給我們的監測帶來很多困難。這時候如果可以訂閱某個地址的余額變動情況,在第一時間獲取相關信息,那么監測就會變得容易很多。這里我們主要介紹Tokenview開發的功能。打開微信搜索并關注“Tokenvew區塊鏈瀏覽器“,在菜單欄點擊”數據監控“,隨后點擊”地址監控“,把需要監控的地址輸入隨后的頁面,選擇閾值即可。監控成功后,一旦該地址的余額變動符合監控的范圍,公眾號就會發送余額變動通知。

我們可以通過這個工具獲取任何地址的余額變動情況,不僅限于以太坊,還包括比特幣和Omni鏈上的USDT。當然,地址追溯的方法并不限于以上提到的幾點,而能夠突破交易所的黑客也必然會使用各種反追溯的手段來應對,包括利用去中心化交易所套現,利用混幣/攪拌機等技術手段阻礙追溯等。而不斷變化的地址背后,更反映出區塊鏈本身的監管與規范難題。如何在保證用戶的權利與隱私的前提下,合理有效的對區塊鏈網絡進行鏈上治理;是否應該在某些場景下,為了應對黑客或類似事件而預留超級權限;如何平衡不可能三角的關系?這些都是行業需要解決的問題。

Tags:比特幣BIT區塊鏈MANGO小比特幣怎么樣bitFlowers鉑鏈幣區塊鏈下載Mango Markets

DAI
BSV:BSV一周年報告:挖出256MB大區塊,發布超300個應用_bsv幣騙局最新消息2020年

BSV團隊近日發布了《BSV一周年報告》,詳細介紹了自2018年11月15日分叉之后BSV生態的建設情況,同時透露了2020年BSV的一些計劃.

1900/1/1 0:00:00
DAPP:應用層故事難再續,公鏈如何活過2020?_數字人民幣app是騙局嗎

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。2016年以來絕大部分公鏈都是按照同樣的故事模板在發展——推出主網、建立開發者社區、堆砌DApp;但現如今這條發展路線已經行不通,

1900/1/1 0:00:00
區塊鏈:行情這么低迷,大佬們卻在瘋狂屯幣_數字貨幣100元圖片

1.人民日報再接再勵重拳出擊最近的監管真是接連出重拳,繼中央電視臺《焦點訪談》打假后,人民日報“再接再勵”發表文章《打著區塊鏈技術相關名義的招搖撞騙顯現抬頭之勢》繼續警告和強調區塊鏈不是法外之地.

1900/1/1 0:00:00
人工智能:"礦機第一股"嘉楠科技的上市“芯”征程_entc幣在哪可以交易

編者按:本文來自01區塊鏈,作者:照生雨林趙越,Odaily星球日報經授權轉載。11月19日晚間,在杭州錢江新城首屆燈光秀上,嘉楠耘智把錢塘江畔涂上了一層“嘉楠藍”.

1900/1/1 0:00:00
數字貨幣:肖磊:比特幣的誕生、監管和歸宿_香港數字貨幣交易所開戶

編者按:本文來自肖磊看市,作者:肖磊,Odaily星球日報經授權轉載。從2009年1月4日第一個比特幣誕生至今,已經有十年時間了.

1900/1/1 0:00:00
WEB:阿里、騰訊、百度區塊鏈落地案例大PK,誰弱誰強?_WEB3

百度乏善可陳,沒有亮點;騰訊發票領域強勁,社交優勢明顯;阿里深入融合自身業務,場景豐富多元。沒有巨頭想成為沒落的巨頭。新技術的興起伴隨著老巨頭的沒落,新巨頭的崛起.

1900/1/1 0:00:00
ads