2021年8月19日,日本交易所Liquid热钱包中价值9,000多万美元加密资产被盗,据PeckShield「派盾」统计包含:约480万美元的BTC、3,250万美元的ETH、4,490万美元的ERC-20代币、183万美元的TRON、1,290万美元的XRP。?
据PeckShield「派盾」旗下反态势感知系统CoinHolmes显示,截至目前ETH代币暂未发生异动,仍锁在攻击者的地址里。
攻击者得手后,首先将ERC-20代币快速转入UniSwap、SushiSwap、1inch等DEXs中,通过DEXs将所获近百种代币兑换为ETH或通过Ren跨链桥兑换为BTC,再将所兑换的ETH通过跨链桥转至以太坊,最后从链上混币器Tornado.cash流出,整个流程十分娴熟,这一点也可以从攻击者首先从处置ERC-20代币看出。
Tornado.Cash遭治理攻击,攻击者已提取出售约1万枚TORN:金色财经报道, Paradigm研究员Samczsun在社交媒体上表示,在北京时间5月20日15:25:11,Tornado.Cash遭受治理攻击。攻击者通过恶意提议(在提案中添加使自己能够更新提案逻辑获得虚假选票的额外功能),授予自己1200000票。由于这超过了约700000张合法选票数,攻击者现在拥有完全控制权。通过治理控制,攻击者可以:提取所有锁定的选票;耗尽治理合约中的所有代币;禁用路由器,但是攻击者仍然不能耗尽个别资金池。不过,Samczsun随后更新称,La?l Cellier指出,部署到Gnosis Chain的Tornado Cash Nova是一个由治理管理的代理。因此,攻击者也可以通过升级合约来耗尽该池中的所有ETH。行情显示,TORN暂报4.88美元,24小时跌幅为23.87%。[2023/5/21 15:16:34]
由于所盗的ERC-20代币中有些代币流动性较差,容易遭到发行商冻结、交易回滚或者硬分叉等方式阻碍代币转出,攻击者首先依次将这些代币转入不需要KYC、无需注册登录、即用即走的DEXs,然后将大部分代币转换为主流代币ETH,并汇集到新地址,再从隐私协议Tornado.cash流出。
Euler攻击者为其行为道歉,并称会尽快归还剩余资金:3月28日消息,Euler Finance攻击者在链上发送消息为其行为道歉:“我不认为我说的话对我有任何帮助,但我还是想说出来。我搞砸了。我不想这么做,但我却搅乱了别人的钱,别人的工作,别人的生活。我真的搞砸了。我很抱歉。我不是那个意思。原谅我。剩下的钱会尽快归还。我只关心我自己的安全,这就是延误的原因。很抱歉有任何误会。”
此前今日早些时候消息,Euler Finance攻击者今日向Euler部署者账户返还了23214.15枚ETH和1070万枚Dai,又将800万枚DAI转至Euler:Multisig 2地址。(Coindesk)[2023/3/28 13:31:02]
从Etherscan上可以看出,自8月19日上午4时19分开始,攻击者开启「价值优先」的扫荡式兑换,首先从USDT、USDC、DAI等稳定币开始清空,然后赶在代币被冻结前将它们转入DEXs。
数据:BNB Chain攻击者向以太坊和Fantom共转移约1亿美元:10月7日消息,链上数据显示,BNB Chain漏洞攻击者使用跨链桥Stargate和Multichain等进行资产转移,分别向以太坊和Fantom网络发送约5335万美元和4880万美元,BNB Chain上仍有约4.3亿美元。[2022/10/7 18:41:34]
这是迄今为止,第二起中心化机构被盗通过去中心化机构的安全事件。据PeckShield「派盾」统计,目前中心化机构被盗后,通过去中心化服务进行的案例还屈指可数,但类似的手段已经在DeFiProtocols攻击、跑路中呈现出增长的趋势。
新兴三部曲
CertiK:攻击者于一个地址铸造了1.5亿个SHELL代币:金色财经报道,据CertiK安全团队监测,北京时间2022年6月11日12:30 ,SHELL代币价格下跌超过56%。攻击者于一个地址铸造了1.5亿个代币,随后将其转移并在12次交易中将其售出。目前约有价值18万美元的代币已被提取,其余资金仍在以下地址:0x5ba8c3f55edc13c641d8612cd37ca89dc4e2cfb2[2022/6/13 4:21:38]
攻击者在得手后,大致将的流程分为三步:
1.批量转移:将所盗ERC-20资产转入DEXs,避免被冻结、回滚,同时将所盗资产进行整合,为下一步实施清洗做准备工作;
2.批量兑换:通过DEXs或跨链桥将ERC-20代币兑换为ETH或BTC,通过跨链桥将加密资产归置,为批量转移到隐私协议做准备;
DeFi借贷协议Cream Finance攻击者转移约600万枚DAI:5月30日消息,据派盾预警监测,Cream Finance的攻击者将大约600万枚DAI转移至0x49B9eb开头的地址。
据悉,2021年10月,DeFi抵押借贷协议Cream Finance遭遇闪电贷攻击,损失1.3亿美元。[2022/5/30 3:50:39]
3.隐蔽阶段:将归置后的ETH或BTC转移到TornadoCash、Typhoon、WasabiWallet等混币工具中,混淆资产来源和最终收益者,抹除非法资产的痕迹,混淆资产源头逃离追踪。
TornadoCash是基于零知识证明在以太坊上实现的隐私交易中间件。它使用zk-SNARK,能够以不可追溯的方式将ETH以及ERC20代币发送到任何地址。
在实际应用中,当用户将加密货币存入隐私池后即可获得一笔存款凭证,此后用户可以通过存款凭证向任何地址中提取先前存入的加密货币。由于在存款凭证的生成和使用时转账的数据都不包含凭证本身,因此可以保证存取款两笔转账完全独立。另外,由于中继服务的存在,取款时的以太坊地址甚至不需要拥有支付转账费用的ETH,即可以提款至完全空白的地址。
事实上,TornadoCash并非无法破解的隐私协议。前段时间英国破获的DeFi协议StableMagnetFinance跑路案反映出,在安全公司、交易所、社区和的联动下,通过CoinHolmes反态势感知系统对攻击者资产进行持续追踪,在社区持续收集项目方信息,并积极与合作的情况下,可通过分析追踪社区反馈的线索锁定涉案相关成员,并在物证人证的帮助下,迫使涉案相关成员归还存放在TornadoCash中的ETH。
据CoinHolmes追踪显示,攻击者将逾千万枚XRP分四次转入其地址后,分三批分别转入Binance、Huobi、Poloniex等交易所。
Liquid通过反态势系统追踪到此信息后,紧急联系这几家中心化机构将攻击者地址设置黑名单,旨在紧急冻结被盗的XRP资产。
但在此之前攻击者已经通过交易所将部分XRP转换为BTC,据CoinHolmes反态势系统显示,这些XRP已经被转换为192枚BTC,并经通过去中心化的混币器Wasabi钱包流出。
Wasabi钱包采用「CoinJoin」的方法,将多个用户的交易汇总成一笔大额交易,其中包含多个输入和输出。随着参与用户的增长,私密性与可靠性就越强。此外,Wasabi钱包还采用「区块过滤器」,通过下载整个数据块进一步打乱交易信息,来增强隐私性和抗审查性,这给相关执法机构追踪此类资金的流转带来挑战性。
随着监管部门对中心化机构情况的严厉监管,中心化机构不断提高KYC需求,使得中心化渠道遭到沉重打击,去中心化工具越来越受到犯罪分?的青睐,越来越多的?法资?开始转向去中心化渠道。PeckShield「派盾」建议相关执法部门引?新的监管?具和技术,为进一步有效遏制利?虚拟货币的做准备。
截至9月6日,CoinHolmes监控到攻击者的BTC地址发生异动,共转出90BTC,CoinHolmes将持续监控被盗加密资产的转移。
摘要:对以太坊网络的升级计划已久,旨在解决网络的可扩展性和安全性问题。在第一阶段,区块链“世界计算机”将转向权益证明共识机制。这是一个漫长的过程,但以太坊2.0的第一阶段终于启动和运行了.
中国人民银行发布的《区块链能做什么?不能做什么?》报告中,是这样对预言机定义的:区块链外信息写入区块链内的机制,一般被称为预言机(oraclemechanism).
尽管网络拥堵和费用相对较高,让许多散户用户望而却步,但NFT市场继续表现出色,并在以太坊生态系统中获得了主要关注.
金色财经报道,NFT市场OpenSea上的一个漏洞损毁了至少42件NFT,价值最少10万美元。这个问题首先是由以太坊域名服务的首席开发者NickJohnson提出的,他指出,当他转移一个ENS域.
在NFT大概保持了半年热度之后,终于出现了一个刷屏级的项目Loot,也许因为Loot太过于奇特和魔幻。行业人士纷纷转到朋友圈或各种DIY。这代表的是一种创新可能性.
上证报中国证券网讯银保监会副主席周亮9月4日在2021中国国际金融年度论坛上表示,今年以来,80%以上的经济体通胀水平均在上升,全球核心通胀率升至多年最高水平;国际金融市场动荡.