链资讯 链资讯
Ctrl+D收藏链资讯

TAT:Liquid被盗事件后续追踪反思:安莫大于防_ATEM

作者:

时间:

8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。

今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:

北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。

Layer1区块链Zilliqa发布2022年路线图,计划支持EVM:4月15日消息,Layer1区块链Zilliqa发布2022年技术路线图,将重点关注速度、兼容性和互操作性。具体而言,Zilliqa正在努力实现对EVM的支持,以帮助开发人员和dApp快速迁移到Zilliqa。在基础设施和互操作性,该区块链将升级ZILBridge并将其扩展到多个EVM和非EVM网络。(Medium)[2022/4/15 14:26:27]

从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。

孙宇晨将 10 亿美元投入到借贷平台 Liquity 并将20亿美元投入到 DEX Ellipsis:The Block 研究分析师 Igor Igamberdiev 发推称,孙宇晨已将 10 亿美元投入借贷平台 Liquity,另外,还将 20 亿美元投入到稳定币去中心化交易所 Ellipsis 上。[2021/4/19 20:34:22]

北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。

截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。

动态 | Blockstream推出Liquid比特币侧链:据btcmanager报道,区块链公司Blockstream11月6日宣布,其Liquid比特币侧链已经上线。Liquid全节点二进制文件和源代码已经准备就绪,可供所有用户使用。[2018/11/9]

原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。

在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?

Tornado.cash是一个完全去中心化的以太坊私人交易协议。

首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。

图源:Tornado.cash官网

Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。

这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。

艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。

L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

标签:TATATEMEMISTASTATEgemini在哪里直播STARLINKDOGE币

币安交易所app下载热门资讯
GATE:Gate.io 关于下线FIL6交易并转换FIL6余额为FIL的公告_Gate.io

根据FIL6的转换规则,Gate.io将于8月31日中午12点UTC8下线FIL6交易市场,并将用户FIL6余额按1:1转换为FIL余额。用户可以在FIL市场进行交易.

OIN:关于LIKE延期上线的公告_COIN

尊敬的用户: 因SOL链钱包维护,CoinBene将延期开通LIKE充币、提币以及交易业务。待SOL链维护完成后将第一时间恢复上线,具体时间另行公告通知.

COI:BAE交易赛、ELC交易分享图、LIVENFT交易赛、OMNIS交易赛、IVG交易赛、DRAP交易赛活动奖励发放公告_TIGER

尊敬的用户: 币虎交易平台的关于“BAE交易赛、ELC交易分享图、LIVENFT交易赛、OMNIS交易赛、IVG交易赛、DRAP交易赛”的活动已结束,活动奖励已发放至用户账户.

COI:Kusama 平行链插槽拍卖前,你需要知道这 10 件事_cointiger如何提现

2016年,当Gavin博士首次将Polkadot的概念提出时,人们还不以为然,觉得这只是一个充满趣味性的「实验性」项目,直到又过了4年后,波卡早期投资者已经完整熬过了一轮牛熊.

USD:幣安將上線C98 1-25倍 U本位永續合約_RobinHoodProtocol

親愛的用戶:幣安將於東八區時間2021年08月24日上午11:30上線C98USDT1-25倍U本位永續合約。注意:C98U本位永續合約是正向合約,即穩定幣合約,採用穩定幣作為保證金.

TPS:XT关于上线 PVM 的公告_htt币被

尊敬的XT用户: XT钱包现已升级完成,PVM已于2021年8月27日18:00上线。给您带来的不便,请您谅解!感谢您对XT.COM的支持与信任.