買以太坊 買以太坊
Ctrl+D 買以太坊
ads

比特幣:THORChain遭遇三連擊預示著安全領域的新挑戰_Proof

Author:

Time:1900/1/1 0:00:00

以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的,但這些地址無法直接和真實生活中的個人身份相聯結。這使得大眾對參與交易的交易者的真實身份進行定位變得相當困難,這導致數字貨幣被部分不法分子用于非法交易甚至洗錢。

這個狀況從一開始就引起Fairyproof Tech的高度重視,并開始借助大數據、人工智能等技術對交易進行監測和跟蹤,識別和定位非法交易。一般來說,使用大數據、人工智能的主要方式是從鏈上交易中找到一些典型的特征和規律,識別高度可疑的地址和交易。

我們常用一句俗語“魔高一尺,道高一丈”來形容正義始終會戰勝邪惡。然而這句話在數字貨幣領域似乎顯得蒼白無力。我們甚至看到的是相反的狀況:“道高一尺,魔高一丈”,因為每當業界花費了很大的力氣發明出高效的交易監測技術后,匿名技術會迅速實現突破,從而再次使得追蹤技術無能為力。

Marathon Digital CEO:拜登對比特幣礦工征稅的計劃不會成功:金色財經報道,美國總統喬-拜登的政府最近宣布了一項對美國比特幣礦工征稅的提議。但Marathon Digital首席執行官Fred Thiel表示,這種政策方法如果實施,將把挖礦公司趕到國外,不會籌集到預期的資金。Thiel證實,該公司上個月收到了美國證券交易委員會的傳票,但他說,這并不表明除了要求提供信息之外還有什么。Thiel 表示,他相信政府內部有更廣泛的舉措來瞄準比特幣經濟,包括礦工。雖然我不會說他們想要殺死比特幣,但他們想讓人們很難操作,并補充說該公司已經在尋求在國外發展。 馬拉松剛剛在阿布扎比宣布了一個新項目,還在巴拉圭等地積極尋找世界各地的新項目。[2023/5/19 15:12:31]

這個狀況一直延續到現在,并且愈演愈烈,甚至使得數字貨幣成為一個法外之地、黑客作惡的天堂。在區塊鏈公鏈領域,尤其是像以太坊這樣承載了龐大應用生態的公鏈,黑客對各種應用的攻擊層出不窮。

Marathon Digital現持有超4.57億美元的比特幣:金色財經報道,比特幣礦商Marathon Digital周二表示,在10月份生產了417.7枚比特幣,比上個月的增加了23%,使該公司持有的比特幣總價值達到約4.574億美元。Marathon Digital現在擁有大約7,453枚比特幣。其挖礦隊由27,280臺活躍礦機組成,算力約達2.96 EH/s。[2021/11/3 21:19:49]

以以太坊公鏈上的攻擊為例:早期黑客們的作案手法是在成功攻擊合約后,將獲得的代幣轉入某個以太坊地址。盡管Fairyproof Tech難以從這種攻擊中定位黑客的現實身份,但卻可以通過鎖定錢包地址來屏蔽這些存有“贓款”的地址,并聯合各大中心化交易所拒絕接收或者報警來自這些屏蔽地址的“贓款”。

這在一定程度上遏制了黑客的行為,因為即便黑客獲得代幣,在這樣的“圍攻”下,想要花費這些代幣,難度也會變大。

貝萊德集團持有挖礦公司Marathon Digital Holdings的股票增加了322.6%:據BlackRock Inc(貝萊德集團)在8月11日提交的13F-HR:機構經理提交的季度報告中,貝萊德集團目前共持有6,687,937股北美最大的比特幣挖礦公司之一Marathon Digital Holdings的股票。對比第一季度披露,貝萊德集團持有該礦企股票增加了322.6%。貝萊德集團是全球最大的資產管理集團之一。[2021/8/12 1:50:19]

而后來,以太坊生態中出現了知名的隱私應用Tornado Cash。這款應用通過混幣的方法將一筆交易的發送者和接收者之間的關聯關系對監測者切斷,給交易的追蹤帶來了很大的困難。

具體地說,它的交易過程如下:

1 用戶向Tornado Cash應用發送一筆交易,存入一定金額的ETH

挖礦公司Marathon再向比特大陸購買10500臺礦機,價值2300萬美元:納斯達克上市挖礦公司Marathon Patent Group已與比特大陸簽署了購買協議以大幅度增加產量,增加10,500臺新的Antminer S-19礦機,總成本為2300萬美元。新訂單將使其采礦能力增加四倍,從3020臺增加到13520臺。比特大陸計劃在10月和11月將1000臺先前購買的礦機運送到Marathon。該公司將很快成為整個北美最大的運營商之一,占比特幣網絡總算力的1.2%。(Coindesk)[2020/8/14]

2 用戶得到一個該交易的回執

3 一段時間后用戶使用該回執將存入的ETH取回到一個新的地址

現場 | 交易所聯盟市場總監Ryan Thoma:交易所缺少流動性 ?:金色財經現場報道,2018年8月11日,在2018紛智金融科技峰會(香港)上,交易所聯盟市場總監Ryan Thoma指出:交易所缺少流動性,此外還因為地理和地緣等因素而非常局限,充滿本地化特點,而且是孤立的。因為不是每一個交易都能在全球范圍內發生,同時因為沒有流動性,用戶總會有一些價差,用戶普遍會因此而感到疲憊,讓生態系統變得更為成熟可以解決流動性不夠的問題。[2018/8/11]

用戶利用Tornado Cash存款、取款的過程

在這個過程中,由于用戶需要等待一段時間,在這個等待期內一旦有其它交易發送進Tornado Cash,則當用戶再取出ETH時,監測者就很難將哪一筆取款交易關聯到該用戶的存款交易。

Tornado Cash的問世使得黑客在以太坊生態內通過攻擊獲取代幣后,可以將其兌換成ETH,然后發送到Tornado Cash進行混幣,再取出,這樣黑客盜取的資金就難以再被繼續追蹤了。

這使得黑客能夠更加容易的“銷贓”。但即便如此,Fairyproof Tech還是能夠憑借現有的工具追蹤到黑客發起攻擊時的起始地址,對該地址進行標記和監控。

而近期跨鏈項目THORChain遭遇的三連擊則出現一個新的特點,使得依靠現有的技術和工具對發起攻擊的起始地址的鎖定和監控也變得困難起來。

2021年6月29日,THORChain遭遇“三連擊”中的第一次攻擊,損失近35萬美元。

2021年7月16日,THORChain遭遇“三連擊”中的第二次攻擊,損失近800萬美元。

2021年7月23日,THORChain遭遇“三連擊”中的第三次攻擊,損失近800萬美元。

這三次攻擊有個共同點:那就是三次攻擊的其實資金全部來自匿名平臺(ChangeNOW、Tornado Cash),這使得黑客的鏈上地址也變成了隱匿,難以追蹤和鎖定。

由此可見,隨著隱匿技術和方式的不斷進化,對黑客的追蹤和鎖定將變得越來越困難。

對此Fairyproof Tech在積極研發新的技術、開發新的系統,從多個維度、多個層面對新型攻擊的特點進行歸納和探索,以期找到新的行之有效的追蹤方式。

面對這種愈加嚴峻的形勢,對項目方來說,與其事后補救不如事前預防。而事前預防最好的方式就是對合約進行全面、深入的審計。這既是Fairyproof Tech孜孜以求,不斷努力的方向;更是Fairyproof Tech踏實鉆研、長期積累的優勢。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Fairyproof

企業專欄

閱讀更多

財經法學

金色早8點

鏈捕手

PANews

Bress

區塊律動BlockBeats

成都鏈安

Odaily星球日報

Tags:比特幣ECHROOProof1比特幣等于多少美元RECHBroovs TokenProof Of Pepe

歐易交易所app官網下載
TER:馬斯克:現在不是在加密貨幣技術中挑選技術贏家或輸家的時候 不該倉促立法_TWIN幣

Coinbase首席執行官Brian Armstrong今日發推表示,有幾個關鍵時刻決定了加密的未來.

1900/1/1 0:00:00
比特幣:金色圖覽 | NFT交易市場TOP3周報(10.2 - 10.8)_具有更高的信任等級

【1002 - 1008】周報概要:1、上周 NFT 市場成交量有所回落,較上周下降約 -11.0%;其中 X2Y2 周成交額占比 36.3%.

1900/1/1 0:00:00
以太坊:以太坊合并對Web3的發展有何意義?_區塊鏈證據保全怎么操作視頻

以太坊的合并(The Merge)是以太坊協議短暫歷史中最重大的變化,同時也對整個加密世界,尤其是web3有著重要影響.

1900/1/1 0:00:00
WEB:為什么說DWeb才是下一代互聯網的核心?_ETHG上交易所

Dweb 互聯網早期具有開放性,供用戶分享信息以及溝通交流的特點,這一階段被稱為Web1.0。隨著互聯網科技的蓬勃發展,互聯網大范圍的普及帶來更多的互動與信息交流,拉開了Web2.0的帷幕.

1900/1/1 0:00:00
WEB:日本搶灘Web3:“櫻花”如何在加密彼岸綻放_加密貨幣

失去互聯網之后,這個第三大經濟體決定在Web3奮起直追。 9月22日,Astar 創始人渡邊宗太在自己的博客宣布,Astar 的原生代幣通過了金融廳和 JVCEA(日本加密資產交易協會)的嚴格審.

1900/1/1 0:00:00
比特幣:比特幣的表現類似于美國科技股 它仍然是對沖嗎_INE

簡單來說: 比特幣在第三季度很大程度上失去了通脹對沖。該資產尚未成熟以降低風險。比特幣收回 20,000 美元,但市場仍橫盤整理.

1900/1/1 0:00:00
ads