前段時間,我們發布了一篇Bitfinex被黑案件細節分析的文章,引起了劇烈的討論。文中提到了一種洗幣方式——剝離鏈技術,借此事件寫一些與鏈上追蹤相關的文章給大家學習。
什么是PeelChain
剝離鏈——是指一種通過一系列冗長的小額交易來清洗大量加密貨幣的技術。這種洗幣方式通常從一個“臟”地址開始,該地址可能與非法活動有關,例如地址A將資金轉到地址B和C,而轉移到地址B的數額多數情況下是極小的,轉移到地址C的數額占大部分,地址C又將資金轉到D和E,依次類推,直至形成以很小的數額轉移到很多地址的情況。而這些地址上的數額,要么以PeelChain的方式繼續轉移,要么轉到交易/暗網平臺,要么停留在地址,要么通過混幣平臺轉出。
新加坡區塊鏈上市公司OIO收購質押服務商Moonstake:新加坡區塊鏈上市公司OIO以未公開金額收購加密貨幣質押平臺 Moonstake 100% 的所有權。(CoinDesk)[2021/6/1 23:00:39]
案例分析
2016年8月3日,知名加密貨幣交易所Bitfinex發公告稱,黑客入侵了其系統并盜走約119,755枚比特幣。事發當時價值約6000萬美元,按今天的價格計算,被盜總額約為45億美元。據慢霧AML旗下反洗錢追蹤系統?MistTrack分析,黑客最初將被盜資產分散存儲在2072個錢包地址中,經MistTrack標記如下圖。
Tether在以太坊鏈上新增發1.5億USDT:據Whale Alert數據顯示,北京時間09月04日20:08,USDT發行方Tether在以太坊鏈上新增發1.5億USDT,交易哈希為:0xf737881bdaa6c28908bbea2a903308eeae1e6fe288f7203506537cef1a5a125b。[2020/9/4]
從2017年1月開始,黑客開始密集轉移資產。我們對2072個地址進行分析后,發現黑客將大部分地址上的資金都進行了轉移,而轉移方式正是我們今天要說的剝離鏈。
以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM為例:
實力派 | 謝緯:在發展區塊鏈上?婁底實行精準又具針對性的扶持政策:在今日的金色實力派上,婁底市國家級區塊鏈研究和應用示范推進領導小組辦公室副主任謝緯就“婁底市對區塊鏈發展的扶持政策以及如何平衡各行業發展急需的各類資源”做了解答。謝緯表示,婁底市對區塊鏈技術發展的扶持政策是精準有針對性的,也是一條龍服務。概括起來是:場景需求對接(幫助企業找到適合的場景,認知模式)+早期投資(參與種子期、天使輪、PRE_A輪投資)+項目采購支持(政府采購扶持)+數據開放支持(幫助企業認知數據、獲取數據、建立數據分享機制,從而獲得穩定的運營收入)+項目爭取支持(專門支持向發改、工信、科技等爭取項目)+政府背書支持(對同類型目標地區政府站臺宣傳)。
而對場景和數據資源沖突方面的理解,其實源于對區塊鏈應用場景的認知深度不足。我認為區塊鏈應用資源是無限的。例如長沙工程機械行業是湖南省優勢產業,我們協助他們進行全行業的場景分析和應用落地,找到行業需求和解決方案,同時提供區塊鏈應用解決模式,幫區塊鏈企業找到付費意愿,讓應用場景-產品-運營形成閉環,實現產業和企業的完美融合。[2020/1/20]
據MistTrack反洗錢追蹤系統顯示,約30.668BTC從Bitfinex交易平臺轉到黑客地址,再通過兩次直線轉移將BTC轉移到地址。
聲音 | Roger Ver:比特幣應通過鏈上擴容成為全球P2P電子現金:比特幣耶穌Roger Ver剛剛在其社交媒體表示:“我認為比特幣應該通過鏈上擴容(OnChain Scaling ),爭取盡快成為全球的P2P電子現金。”[2018/9/13]
再來看地址的資金流向:
首先,地址將30.6675BTC分為小額2.27BTC和大額28.39BTC分別轉到地址1和地址2;接著,地址1將2.27BTC分為小額0.16BTC和大額2.11BTC分別轉到地址3和地址4;地址3再以同樣的方式將0.16BTC分別轉到地址5和地址6,其他地址同理。
為了更直觀的展示,我們截取了資金流向的一部分,讓大家更理解這種洗幣方法。
從上圖可以看到,資金被轉移到兩個地址,接著兩個地址分別又轉到另兩個地址,數額越來越小,出現的地址也越來越多,只至最后有部分資金通過wasabi混幣轉出或轉到HydraMarket暗網市場。當然,這還只是一小部分的資金流向,但我們不難看出,為了躲避追蹤,黑客非常有“耐心”。
我們再以另一個黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE為例,更多地了解PeelChain手法的特征。
據區塊鏈瀏覽器顯示,該黑客地址盜走了271.22BTC。我們接著以大額轉移地址為目標進行追蹤:
……
雖然中間省略了部分轉移情況,但我們還是能清楚地看出PeelChain手法的特征:
一般從一個單一的“臟”地址開始;
通常不斷拆分到兩個地址;
以大額和小額進行拆分;
資金停留或混幣或進入交易所/暗網平臺。
總結
剝離鏈技術常常被黑客使用,一方面是因為每次單獨轉移的金額很小,幾乎不會引發交易平臺的風控提醒,另一方面是由于這種洗幣鏈路極度冗長和復雜,會使他們盜取的資產變得極難追蹤。
對于一些復雜冗長的剝離鏈,黑客通常使用計算機程序自動化該過程。盡管如此,我們仍可以使用腳本及追蹤工具來追蹤此類事件。憑借支持多幣種、數量超10萬的惡意地址庫,慢霧AML旗下反洗錢追蹤系統MistTrack將幫助加密貨幣交易平臺、用戶個人等追蹤溯源,實時監控拉黑黑客地址并聯動各大交易平臺凍結資金,為資金安全更好地保駕護航。
相關鏈接:
https://en.bitcoin.it/wiki/Privacy
https://aml.slowmist.com/mistTrack.html
Tags:區塊鏈BTCISTMIST區塊鏈的三個基本特征sbtc幣突然暴漲SatoshiStreetBetswisdomisthewealthofthewise
2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場OpenSea遭遇了黑客攻擊.
1900/1/1 0:00:003月5日消息,美國參議院允許弗吉尼亞州銀行提供加密托管服務。美國參議院一致批準了一項法案修正案請求,該請求現在允許在弗吉尼亞聯邦運營的傳統銀行提供虛擬貨幣托管服務.
1900/1/1 0:00:00以太坊的質押可能很快會有兩倍的利潤。Coinbase估計,在1月份以太坊網絡合并后,所持ETH的回報將翻倍。 增長預期 假設加密貨幣交易所Coinbase的估計是準確的.
1900/1/1 0:00:00原文標題:《一文概覽DAO基礎設施項目》 原文作者:Jiawei 引子 近段時間,包括ConstitutionDAO、AssangeDAO在內的許多大小DAO組織涌現出來.
1900/1/1 0:00:00鏈游還能在2022年延續此前的熱度嗎?當前的發展現狀是怎樣的?PANews分析了游戲的鏈上交易情況和資產收益情況后發現....游戲一直被視為區塊鏈的最佳落地場景之一.
1900/1/1 0:00:00本文由“老雅痞”laoyapicom授權轉載18歲時,KevinHoang夢想是能打游戲掙錢。十年后,當他第一次看到NFT游戲《AxieInfinity》時,就感覺他兒時的夢想已經實現了.
1900/1/1 0:00:00