前有門頭溝74萬個比特幣被盜,后有幣安7000枚比特幣被盜和KYC資料泄露。如何保證交易所的資產安全及信息安全早已是區塊鏈行業老生常談的話題。
可惜道高一尺,魔高一丈。從目前來看,安全問題無法根除,只有加強防御手段才能降低危機發生的幾率。
不過,在多數人都將注意力放在哪家交易所被盜了,造成了多少損失之時。另外一個問題卻被忽略了:這些被盜的或者來源不正當的加密貨幣是通過何種途徑洗白的?
敲詐上市公司的“錯誤”示范
比特幣由于匿名性和去中心等特性被大眾所熟知,但是其并非完全不可追蹤。
2014年,初中畢業的無業人員杜兵發現了上市公司紅日藥業不正當商業行為的內部資料,并以此威脅紅日藥業的董秘。董秘最初選擇無視杜兵的威脅,直到看到了杜兵掌握的內部資料后表示愿意花30萬平息該事件。
足球明星內馬爾:期待我的NFT早日發布:3月24日消息,足球明星內馬爾(Neymar Jr)發推表示,期待很快推出自己的NFT系列。并@了互聯網企業第九城市旗下的NFT交易及社區平臺NFTSTAR。
此前消息,內馬爾擁有兩個Bored Ape Yacht Club NFT。他在數字代幣和ENS地址上已經花費100多萬美元。內馬爾在推特展示其Bored Ape Yacht Club #6633,并將其更換為推特頭像。[2022/3/24 14:16:18]
但是杜兵獅子大張口,要求董秘付300萬,并且以比特幣的形式進行支付。紅日藥業經過內部評估后同意了該要求。紅日藥業通過員工王某的銀行賬號購買了2101.209個,當時價值300萬的比特幣。杜兵經過多個交易所、錢包地址轉賬,扣除轉賬手續費后,最終變現比特幣2099個。
由于杜兵使用的都是中心化的交易所,需要提供KYC信息給交易所。通過對比轉賬以及交易所提供的交易信息和提取的郵件內容,確認了資金的來源源自紅日藥業。
馮侖:關于比特幣,我的看法跟芒格的不太一樣:近日,萬通集團董事長馮侖在談到比特幣這個話題時表示,我跟芒格的看法不太一樣。我比較樂觀,我想我可以從創新的角度聊一聊它。許多創新的事物,剛剛出現時,所謂的正常人都覺得它是怪物,而且排斥它,會找到它的很多毛病。但有意思的是,到最后,往往是這些新東西戰勝了舊事物,最終成為了主導。數字貨幣作為一種獨特的、新的貨幣形式,相比于傳統的紙幣,有一些優點,比如說更安全,更保密,也更公平,更好記錄,更好查找。
此前消息,查理?芒格稱不喜歡虛擬貨幣綁架現有的貨幣系統,比特幣與文明利益相背。[2021/8/16 22:16:43]
最終杜兵被判有期徒刑十三年,罰款5萬,敲詐勒索所得錢財和物品也被凍結。
杜兵落網這一事件意味著,通過中心化交易所把非法所得的加密貨幣成功洗白似乎行不太通。
聲音 | 特斯拉CEO:比特幣“不是”我的安全詞:1月10日消息,今日,特斯拉CEO Elon Musk發推稱,比特幣“不是”我的安全詞。公開資料顯示,安全詞(safe word)通常用于SM語境中,是一系列代碼或其他信號,用于傳達其身體或情緒狀態,通常是在接近或越過身體情感極限時使用,示意停下。
位于美國的加密貨幣從業者表示,埃隆馬斯克的話更多是調侃打趣,表明他并沒有大家想象的那樣熱愛比特幣。
此前,馬斯克曾公開表示比特幣非常聰明,將使紙幣消失。同時他表示,他仍然只擁有一個朋友幾年前寄給他的0.25個比特幣。[2020/1/10]
交易所老板充當洗錢第三方
不過,只要給予足夠的利益,通過中心化的交易所進行洗幣也并不是不可能。
Mt.Gox破產之后,比特幣安全團隊WIZSEC通過鏈上數據和Mt.Gox的錢包地址進行分析,得到了如下圖所示的比特幣流向圖。
聲音 | John McAfee:我的競選將使區塊鏈和數字貨幣成為最熱門的話題:美國網絡安全專家John McAfee在某社交軟件上附卡塔爾日報對其競選總統的報道并稱,我的總統競選活動及其對加密圈的的好處已經在卡塔爾被談論。我保證,區塊鏈和數字貨幣將成為2019年開始的最熱門話題。[2018/10/15]
分析顯示,大部分被盜的比特幣都流向了一個名為BTC-e的交易所。而且在轉移比特幣時有一個昵稱為“WME”的用戶多次出現并充當中間商的角色。
圖片來源:WIZSEC
2017年7月,被認為是BTC-e的經營者的俄羅斯人AlexanderVinnik在希臘被逮捕。種種信息都表明Vinnik就是“WME”。
Mt. Gox受托人:沒有同時出售BTC和BCH,指認錢包地址不是我的:據近期一份報告顯示,已破產的曾最大的比特幣交易平臺Mt.Gox的受托人小林建表示,新年前后他賣出了超過4億美元的比特幣(BTC)和比特幣的現金(BCH),對于被指影響了市場導致崩盤,他強調沒有同時出售BTC和BCH的必要,而是與加密貨幣專家協商后以避免影響市場價格的方式賣出。小林建也表示:“市場上指認拋售的BTC和BCH是由我管理的錢包轉出,這是不正確的假設。”[2018/3/19]
此前的2012年,老牌交易所Bitcoinica遭遇了黑客三次攻擊,損失超過10萬枚比特幣,而這10萬枚比特幣的洗白過程中,同樣也出現了Vinnik的身影。
兩起事件相對比不難看出,Vinnik是一名連接盜竊者和BTC-e的中間洗錢第三方,只不過這個第三方是交易所的老板而已。
交易所由于錢包數量多,資金量大,頻繁進行熱錢包的資金流轉,并且大部分加密貨幣都是同質化貨幣,非法途徑獲得的加密貨幣可以輕易在交易所內進行洗白。
如果交易所本身不進行KYC驗證,那么這一情況將會加劇。假設交易所對用戶進行KYC驗證,也可以將大額加密貨幣分拆成大量小額貨幣,經過多次轉賬,并在其中混入大量安全資金,最后轉入交易所中進行洗白。
2018年9月,日本交易所Zaif被盜6000枚比特幣,總損失約6000萬美元。經區塊鏈分析機構Blocktrace分析,Zaif被盜的加密貨幣正是通過分拆并混入大量安全資金后在幣安和火幣交易所進行洗白。
洗幣交易所被盜
隨著大數據時代的來臨,隱私的重要性越來越受到人們的重視。作為主打隱私、匿名的去中心化交易所和匿名幣在加密貨幣行業備受關注。
不過,匿名是一把雙刃劍,在保護了用戶的隱私的同時也為非法來源的加密貨幣提供了生長的溫床。
其中值得一提的就是去中心化交易所EtherDelta,該交易所曾多次被黑客用來洗幣。
今年1月份,新西蘭交易所Cryptopia被盜。調查顯示,截至5月份已經至少有4383枚以太坊流入了EtherDelta進行洗白。
去中心化交易所可以將被盜的幣洗白并不代表說去中心化交易所就絕對安全,不會被黑客攻擊。EtherDelta是黑客將幣洗白的場所,但其也在2017年也被黑客攻擊,損失了超過308個以太坊。
和大部分主流幣不一樣的門羅幣因為采用CryptoNote協議,無法通過區塊鏈顯示交易的方式、交易雙方的地址以及具體金額從而被少數人用于違法活動。門羅幣的特性也深受暗網用戶所喜愛,因此成為了繼比特幣之外最受暗網用戶歡迎的幣種。
一部分非法加密貨幣通過去中化交易所Biaq將比特幣換成門羅幣,順利將幣洗白。因此門羅幣等一眾主流匿名幣的價格和比特幣的價格高度掛鉤。2018年,門羅幣和比特幣的價格相關性高達80%。
除了門羅幣以外,還存在一種專門混幣的混幣器,如ChipMixer。用戶可以將比特幣發送至ChipMixer提供的地址上,隨后ChipMixer會將多個地址的私鑰發送給用戶,每個地址中含有少量的比特幣,總數量前后不變。
根據盧森堡跟蹤加密資產流動公司Clain發布的研究報告顯示,幣安在2019年5月被盜的7000枚比特幣中至少有4836枚在ChipMixer中完成了清洗。
場外交易的灰色生意
如果覺得通過交易所、混幣器等方式洗幣太過繁瑣的話,還有一個最簡單的方式——場外交易。
由于大多數人缺少監控代幣來源的能力以及大部分主流幣都是同質化代幣,這使得大量的幣在場外被洗白。當然,場外交易不僅僅可以洗白幣,同樣也能夠洗黑錢。
有利潤的地方就有生意,在加密貨幣場外交易市場上,出現了打折收非法來源加密貨幣的生意。收購者以低于市場價的價格收購,然后經過一系列的專業的清洗,再以市場價出售,從中賺取差價。
當然,也存在一部分人,由于種種原因,愿意花高于市場價的價格去收購剛被挖出來的加密貨幣。
早期加密貨幣交易所還未像現在如此發達,眾多愛好者大多是通過場外交易來買賣比特幣。即使如今場內交易已經足夠完善,但是由于交易所深度和隱私等原因,場外交易仍是加密貨幣交易中重要的一環。
然而,其中的資金來源和加密貨幣來源都值得每一個交易者警惕。
安全問題一直是區塊鏈行業不可忽視的存在。在目前來看,出現安全問題似乎不可避免,那么出現問題之后如何更加妥善的解決才是大部分人應該思考的問題。
加密貨幣被盜時有發生,身為行業中的一份子應該避免參與到“幣洗白”的環節之中,而這一切的前提也許是:了解這一灰色產業鏈的運轉模式。
本文為深鏈Deepchain(ID:deepchainvip)原創。未經授權,禁止擅自轉載。
近日,據《福布斯》報道,德國保險業巨頭安聯全球企業及特殊風險有限公司正在開發一種基于代幣的區塊鏈,該系統有望簡化企業客戶的國際保險支付流程,為安聯企業客戶的跨境保險支付提供便利.
1900/1/1 0:00:00文章來源:證券日報原文標題:《Libra的潛在風險與中國應對之策》作者:鄧建鵬,中央財經大學法學院教授、博士生導師2019年6月份,世界互聯網巨頭Facebook公司發布穩定幣Libra白皮書.
1900/1/1 0:00:00隨著數字證券發展,有這樣一種趨勢值得關注:數字證券正在向公有鏈和許可鏈兩個不同方向做著嘗試。在過去幾個月里,很多初創公司正著手基于許可鏈構建數字證券平臺,這些解決方案是為銀行和機構投資者能夠順利.
1900/1/1 0:00:00今年6月,一個名為GGT的資金盤項目,在幣圈悄然興起。 但短短一個月后,GGT便宣告崩盤。項目方集體失聯,強行兌換用戶資產,二級市場幣價暴跌96.1%……投資者因此徹底崩潰.
1900/1/1 0:00:00雖然互聯網法院對于比特幣作為虛擬財產的法律地位給予肯定,體現了法院對于比特幣作為數字貨幣的一種肯定,但這并不代表其有了所謂貨幣的法律地位及貨幣應有的價值屬性.
1900/1/1 0:00:00谷歌公司不斷投資于新的研究,以推動創新,保護個人隱私。今年早些時候,推出了密碼檢查器,這是一個Chrome擴展程序,可幫助用戶檢測他們在網站上輸入的用戶名和密碼是否已被盜用.
1900/1/1 0:00:00