区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ICP > 正文

BLUE:Liquid被盗事件后续追踪反思:安莫大于防_ELIX

作者:

时间:

8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。

今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:

北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。

BlueMove:将于8月31日停止在Sei上的运营:8月29日消息,基于Move语言公链而设计的多链NFT市场BlueMove发推表示,由于Sei当前的交易量低于我们的预期,BlueMove将于72小时后(UTC时间8月31日4:00)停止在Sei Network上的运营,在此期间,我们恳请所有用户下架其NFT,以防止任何潜在的资产损失。[2023/8/29 13:03:00]

从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。

“去中心化Twitter”项目Bluesky下载量突破百万次:7月7日消息,Data.ai数据显示,“去中心化Twitter”项目Bluesky在iOS和Android平台的下载量已突破百万次。具体地区而言,美国的Bluesky安装量最多,占40%。其次是巴西(占安装量的9.5%)、日本(8.5%)、泰国(7.5%)和英国(4.6%)。[2023/7/7 22:24:38]

北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。

BLUR交易量已超5亿美元:金色财经报道,BLUR代币上线后交易量已超5亿美元,截至目前达到509,955,26美元。需要注意的是,BLUR当前价格已下跌至0.763520美元,当前幅度为84.7%,市值下降至280,377,925美元。[2023/2/15 12:07:15]

截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。

原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。

在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?

Tornado.cash是一个完全去中心化的以太坊私人交易协议。

首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。

图源:Tornado.cash官网

Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。

这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。

艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。

L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

标签:ADOBLUEEHEELIXpolkadot官网BLUE币HEHEFELIX币

ICP热门资讯
EFI:每日行情解读 | BTC空头走强,后市预计宽幅震荡_DEF

机构投资者以及传统企业仍然在以直接或者间接的方式参与到加密市场,这为加密市场带来更多新增资金和用户,这也是支撑BTC后市走强的内在原因.

ITT:APENFT(NFT)空投TRON(TRX)、BitTorrent(BTT)、JUST(JST)用户计划第3轮奖励分发完成_Squirrel Finance

亲爱的用户:币安已完成APENFT空投TRON、BitTorrent、JUST用户计划的第3轮奖励分发,请在“钱包-分发记录”查看分发结果.

Helix:Bluehelix 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」_Profit Blue

为了进一步保障用户资产安全,提高平台安全风控等级,Bluehelix入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」.

TER:API Booster加速器重磅上线!!!_OST

尊敬的Bibox用户: Bibox现已正式上线APIBooster。APIBooster是Bibox为交易者推出的快捷开发工具,使用APIBooster可以大大降低交易系统的开发难度,并获得稳定.

BOO:XT关于即将上线RAINBOW的公告_Boboo Token

尊敬的XT用户: XT即将上线RAINBOW,并在创新区开放RAINBOW/USDT交易对。具体开通时间,请关注后续公告。“$RAINBOW是一种超通货紧缩的多方面代币.

TPS:Gate.io 奥运狂欢季活动结果及奖励公告_GAT

为期两周的“Gate.io奥运狂欢季”活动已圆满结束。感谢大家的热情参与!根据活动规则,我们将为以下获奖用户发放不等数额的点卡作为奖励.