链资讯 链资讯
Ctrl+D收藏链资讯

区块链:THORChain遭遇三连击预示着安全领域的新挑战_区块链最直白的解释

作者:

时间:

以比特币为首的数字货币诞生以来,其中一个最为人称道的特点就是交易的匿名性:也就是说在这些数字货币的链上交易中,尽管交易发送者和接收者的地址是公开的,但这些地址无法直接和真实生活中的个人身份相联结。这使得大众对参与交易的交易者的真实身份进行定位变得相当困难,这导致数字货币被部分不法分子用于非法交易甚至。

这个状况从一开始就引起灵踪安全的高度重视,并开始借助大数据、人工智能等技术对交易进行监测和跟踪,识别和定位非法交易。一般来说,使用大数据、人工智能的主要方式是从链上交易中找到一些典型的特征和规律,识别高度可疑的地址和交易。

我们常用一句俗语“魔高一尺,道高一丈”来形容正义始终会战胜邪恶。然而这句话在数字货币领域似乎显得苍白无力。我们甚至看到的是相反的状况:“道高一尺,魔高一丈”,因为每当业界花费了很大的力气发明出高效的交易监测技术后,匿名技术会迅速实现突破,从而再次使得追踪技术无能为力。

加密用户向维基解密创始人捐赠超40万美元BTC用于法律辩护:金色财经报道,加密用户已为“维基揭秘”及该网站创始人阿桑奇(Julian Assange)的法律辩护捐赠了总计12.99枚BTC,价值超40万美元。昨日有人发送了8.48 BTC来支持阿桑奇,而另一个加密货币用户上周三捐赠了4.51 BTC。此前消息,美国总统特朗普可能会赦免阿桑奇。[2021/1/5 16:26:42]

这个状况一直延续到现在,并且愈演愈烈,甚至使得数字货币成为一个法外之地、黑客作恶的天堂。在区块链公链领域,尤其是像以太坊这样承载了庞大应用生态的公链,黑客对各种应用的攻击层出不穷。

以以太坊公链上的攻击为例:早期黑客们的作案手法是在成功攻击合约后,将获得的代币转入某个以太坊地址。尽管灵踪安全难以从这种攻击中定位黑客的现实身份,但却可以通过锁定钱包地址来屏蔽这些存有“赃款”的地址,并联合各大中心化交易所拒绝接收或者报警来自这些屏蔽地址的“赃款”。

CSW关于维基解密的声明与他2011年发布的帖子自相矛盾:CSW在其最新的博客文章中声称,他(自称中本聪)从不希望维基解密使用比特币。但是,2011年7月公布的Web链接显示情况并非如此。在PayPal决定于2010年冻结非营利性组织WikiLeaks的帐户之后,CSW发帖对评论者说,WikiLeaks的错是没有使用比特币作为捐赠方法。(Cointelegraph)[2020/4/3]

这在一定程度上遏制了黑客的行为,因为即便黑客获得代币,在这样的“围攻”下,想要花费这些代币,难度也会变大。

而后来,以太坊生态中出现了知名的隐私应用TornadoCash。这款应用通过混币的方法将一笔交易的发送者和接收者之间的关联关系对监测者切断,给交易的追踪带来了很大的困难。

具体地说,它的交易过程如下:

动态 | 阿桑奇被捕以来维基解密已收到超40万美元的比特币捐款:去年4月维基解密联合创始人Julian Assange被捕,在他被捕后,维基解密比特币地址两天之内收到价值3.2万美元的比特币。截至目前已经累计收到超过40万美元的BTC捐款。此外,自2010年以来,维基解密的地址中有4043枚BTC捐款,按今天的汇率约合3700万美元。(Bitcoin.com)[2020/2/26]

1用户向TornadoCash应用发送一笔交易,存入一定金额的ETH

2用户得到一个该交易的回执

3一段时间后用户使用该回执将存入的ETH取回到一个新的地址

声音 | 安全人员:Ryuk勒索软件攻击者提供的解密工具可能导致数据丢失:网络安全研究人员警告称,即时支付比特币来获取被Ryuk勒索软件锁定的文件,仍然可能导致数据丢失。这意味着Ryuk受害者们面对两难处境:如果他们拒绝向攻击者发送比特币,他们将完全失去对数据的访问权,但如果他们付钱,黑客提供的解密工具可能是无效的。软件公司Emsisoft表示,攻击者需要负责更新自己的加密工具,而他们最新提供的解密工具可能会破坏文件。Emsisoft因此发布提醒:“我们希望尽快、尽可能广泛地传播这一消息,这样受影响的组织就可以避免数据丢失。”(TNW)[2019/12/10]

用户利用TornadoCash存款、取款的过程

在这个过程中,由于用户需要等待一段时间,在这个等待期内一旦有其它交易发送进TornadoCash,则当用户再取出ETH时,监测者就很难将哪一笔取款交易关联到该用户的存款交易。

TornadoCash的问世使得黑客在以太坊生态内通过攻击获取代币后,可以将其兑换成ETH,然后发送到TornadoCash进行混币,再取出,这样黑客盗取的资金就难以再被继续追踪了。

这使得黑客能够更加容易的“销赃”。但即便如此,灵踪安全还是能够凭借现有的工具追踪到黑客发起攻击时的起始地址,对该地址进行标记和监控。

而近期跨链项目THORChain遭遇的三连击则出现一个新的特点,使得依靠现有的技术和工具对发起攻击的起始地址的锁定和监控也变得困难起来。

2021年6月29日,THORChain遭遇“三连击”中的第一次攻击,损失近35万美元。

2021年7月16日,THORChain遭遇“三连击”中的第二次攻击,损失近800万美元。

2021年7月23日,THORChain遭遇“三连击”中的第三次攻击,损失近800万美元。

这三次攻击有个共同点:那就是三次攻击的其实资金全部来自匿名平台,这使得黑客的链上地址也变成了隐匿,难以追踪和锁定。

由此可见,随着隐匿技术和方式的不断进化,对黑客的追踪和锁定将变得越来越困难。

对此灵踪安全在积极研发新的技术、开发新的系统,从多个维度、多个层面对新型攻击的特点进行归纳和探索,以期找到新的行之有效的追踪方式。

面对这种愈加严峻的形势,对项目方来说,与其事后补救不如事前预防。而事前预防最好的方式就是对合约进行全面、深入的审计。这既是灵踪安全孜孜以求,不断努力的方向;更是灵踪安全踏实钻研、长期积累的优势。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。个人拥有4项区块链相关专利、3本出版著作。

标签:区块链ADODOCCASH区块链最直白的解释SHIBADOLLARS币DocademicCashHand

火必交易所热门资讯
区块链:Coinbase对 Web3.0 时代的全面梳理与万字解读_区块链了多少人

原文标题:《了解Web3—用户控制的互联网》原文作者|?EmreTekisalp 编译|白泽研究院 这篇由3部分组成的文章重点介绍互联网历史上的最新章程—Web3的原因、内容和方式.

以太坊:以太坊价格可能不会很快突破5000美元的3个原因_铂链币区块链下载

以太坊价格在短期内可能会看涨,但有少数因素可能会使价格被钉在目前的范围内。自从以太坊联合创始人VitalikButerin在2021年StartmeupHK节上发表演讲以来,以太坊价格一直处于下.

APP:北京市发布超前布局区块链 加快建设数字城市方案_Defiville

各区委、区政府,市委各部委办,市各国家机关,各国有企业,各人民团体,各高等院校:  经市委、市政府同意,现将《北京市关于加快建设全球数字经济标杆城市的实施方案》印发给你们.

元宇宙:解密NFT、进军元宇宙 区块链与价值实体将如何链接?_元宇宙非法集资局

在评论本轮NFT的进展时,如果把加密市场、流行文化、Z世代消费主义、科技、赛博朋克思潮和数字艺术看做是众多不相干的独立活动,只是恰巧同时进行,我们将陷入在各个领域彷徨的孤立感.

DEF:什么是跨链交换?_EFI

尽管加密货币市场似乎正在放缓,大多数主要货币的价值已经缩水近一半,但人们仍然对数字资产感兴趣并且采用率仍在上升。这种持续的兴趣主要是由于以下几个原因.

元宇宙:如何在当前的语境下理解“元宇宙”?_EFI

在市场下行的今天,元宇宙和NFT的结合依然保持着极高的热度。其中人们对于元宇宙的好奇心和追捧不亚于2017年市场对于区块链和Token的关注.