木星链 木星链
Ctrl+D收藏木星链
首页 > 区块链 > 正文

ASH:Liquid被盗事件后续追踪反思:安莫大于防

作者:

时间:1900/1/1 0:00:00

8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。

8,000枚ETH从Liquity转移到未知钱包:金色财经报道,WhaleAlert监测数据显示,8,000枚ETH(约10,483,331 美元)从Liquity转移到未知钱包。[2022/10/2 18:37:38]

从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。

Zilliqa的ZIP 9已激活,现在Gas费用最低仅为0.002 ZIL:数据显示,Zilliqa的ZIP 9已激活,现在Gas费用最低仅为0.002 ZIL。[2020/11/12 14:07:02]

截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。

Zilliqa主网已升级至v4.6.2版本,质押服务尚在修复中:Zilliqa发推称主网已成功升级到v4.6.2版本。所有非质押交易现已恢复。我们已经开始修复质押智能合约。如前所述,这将需要48小时。届时我们将发布通知。[2020/10/20]

原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。

动态 | BTCPay服务器现可处理Blockstream的Liquid资产:金色财经报道,Blockstream的Liquid侧链已与自托管的比特币支付处理器BTCPay集成。BTCPay周三宣布,现在可以交易在联合侧链上发行的资产,例如L-BTC或L-USDT。该公司表示,Blockstream的BTCPay实例是一个完全自托管的服务器,将进行更新以接受其自己的Liquid侧链代币。[2020/1/16]

在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?Tornado.cash是一个完全去中心化的以太坊私人交易协议。首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。

图源:Tornado.cash官网Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

标签:ASHORNADOLIQdash币前景怎么样Bunicorn Universal RewardMetaDoctorLIQR

区块链热门资讯
区块链:星球日报 | 印尼央行行长:央行将推出基于区块链的数字印尼盾;继6月集体封号之后,多个币圈微博大V账号疑似再次被封(8月20日)

头条印尼央行行长:央行将推出基于区块链的数字印尼盾印尼央行行长表示,央行将推出基于区块链的数字印尼盾。此前消息,印尼央行正在研究央行数字货币或数字盾币的发展.

1900/1/1 0:00:00
MET:Meter CEO祝小翰:已推出支持多链资产转账和跨链智能合约的路由方案

8月13日14:00,Acala&Karura联合Odaily星球日报举办「明日之星—见证Kusama生态DeFi新玩法」直播活动,以竞拍一线的项目方的视角.

1900/1/1 0:00:00
EDE:欧易OKEx上线Eden Network,能否点燃MEV赛道?

9月10日,欧易OKEx正式上线EdenNetwork(EDEN),在头部交易平台中属于首发。截至发稿,EDEN暂报7美元,较开盘价上涨41.14%.

1900/1/1 0:00:00
NFT:一文了解NFT艺术品:必知必会

在本文中,我们将讨论NFT是什么,数字艺术品分为哪些种类,数字艺术品存储在哪里以及选购NFT需要注意哪些事项.

1900/1/1 0:00:00
PEN:OpenSea数据新高,谁是幕后推手?

文|Nancy编辑|Tong出品|PANews经过数年沉淀和发展,NFT在各类板块和玩法的不断迭代中迎来高速成长期.

1900/1/1 0:00:00
NFT:阿里、腾讯先后试水NFT市场:确权容易,换手难

NFT不仅在原生区块链社区火爆,国内互联网大厂们也涌入这一潮流。继阿里巴巴在6月份发售支付宝付款码皮肤NFT之后,8月起,腾讯也加速布局这块市场。推出「幻核」NFT交易平台.

1900/1/1 0:00:00