据成都链安[链必应-区块链安全态势感知平台]监测到的数据统计,2022年第一季度 ,攻击类安全事件造成的损失高达约12亿美元,较去年同期的1.3亿美元上涨约9倍,加密货币黑客盗窃事件更是一波未平一波又起。
在众多黑客盗窃事件中,我们总可以看到这个名字的身影“Tornado Cash”:
Beanstalk Farms 被盗的 8000 万美元已通过 Tornado Cash 完成;
OpenSea 邮件钓鱼事件黑客将攻击所得部分 NFT 出售后,使用以太坊隐私交易平台 Tornado cash 1,100 $ETH;
KuCoin 交易所超 2.7 亿美元资金被盗事件中,黑客大量使用了 Tornado Cash 来清洗 ETH;
区块链桥Ronin Network ,在 3 月份被盗 超6 亿美元中,黑客通过Tornado Cash转移了价值数千万美元以太币;
Mango Markets 社区将批准 4700 万美元与黑客的交易:金色财经报道,Mango Markets 治理论坛正在通过投票,批准为通过该协议窃取1.14亿美元的黑客提供巨额漏洞赏金。根据提供的交易条款,黑客将返还大约6700万美元的代币,并保留剩余的 4700 万美元作为漏洞赏金。治理投票还规定,该项目将使用国库资金注销任何剩余的坏账,一旦返还部分代币,将不再进行刑事调查。治理投票有1.19亿个代币投票赞成,460万个反对该交易。投票已达到法定人数,这意味着投票可能会在10月15日早些时候结束时通过。?
金色财经此前报道,10月12日,Mango遭黑客攻击,损失约1.14亿美元。[2022/10/15 14:28:08]
在多个黑客盗窃事件中都扮演重要角色的Tornado Cash 是何方神圣?为何黑客都钟爱Tornado Cash?通过Tornado Cash清洗过后的虚拟货币还能否追踪?如何追踪?
“美国追回付给黑客的大部分比特币赎金”登上微博热搜榜第8位:微博热搜榜显示,“美国追回付给黑客的大部分比特币赎金”排名微博热搜榜第8位。[2021/6/8 23:20:29]
在回答这些问题之前,我们先来了解下混币服务和。
什么是混币?
隐(洗)私(钱)交易催生混币技术
虚拟货币的交易信息在链上是公开可查的,只要知道一个人的虚拟货币地址,他在链上的所有操作都是清晰可视且可追踪的,在这种情况下,为了解决隐私性和匿名性问题,混币技术诞生了。
混币(Coin Shuffle)?是一个去中心化的隐私功能,它可以让用户快速高效地与其他用户的资金进行混合,在现有的用户账户和混币后的新账户之间创建随机的映射关系,从而实现完全匿名。
动态 | 加密交易所ChangeNOW冻结了Upbit黑客的押金:据CryptoNinjas报道,加密货币交易所ChangeNOW表示,在11月27日Upbit被攻击342,000 ETH的两天后,ChangeNOW从一个黑名单地址接收了9 ETH的押金,ChangeNOW冻结了存入的押金并转移将它到安全的储存处。据悉,黑客攻击后不久,ChangeNOW从Upbit代表那里收到了黑客的地址,并将其列入黑名单。[2019/12/6]
混币的作用就是将若干相互没有关系的人和相互没有关系的交易整合放到一个交易中,此时,从外界看来就不知道哪个输入的交易应该对应哪个输出交易,通过这种方式起到混淆交易的作用,从而达到真正的匿名交易。举一个简单的例子,假设有很多人在募捐箱中投钱献爱心,并且规定只能投入同一个年份的一元硬币,那么在人们投钱时,我们虽然可以知道什么时间什么人捐赠了多少钱,但是在打开募捐箱进行核算时,是没有办法知道哪枚硬币是由哪个好心人投入的了。
动态 | 菲律宾游戏玩家成为非法加密货币采矿黑客的主要目标:据Cryptovest消息,网络安全专家Pilao称,菲律宾游戏玩家成为网络犯罪分子的主要目标,其被犯罪分子利用计算机来挖掘数字货币,计算机面临崩溃的风险。Pilao还称:“游戏玩家必须意识到所涉及的隐私风险,特别是当大多数流行游戏最近都有在线组件或付费游戏商业模式时更需注意。“[2018/8/13]
混币的实现方式有哪些?
混币器有两种类型:即中心化混币器和去中心化混币器。
中心化混币器:所有交易都在混币网站的数据库内进行处理。混合器会匹配不同的钱包地址和不同的金额,并往地址中发送随机数量的虚拟货币,直到指定地址上达到了发送方请求的总金额。
金色财经独家采访 Usechain创始人兼CEO曹辉宁:EOS很容易受到黑客的攻击:今日,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。对此, Usechain创始人兼CEO曹辉宁表示,区块链是一个分布式的多中心化的记账方法,这种记账方法保证了我们对系统的信任不是对某个人、某个超级节点的信任,而是整个社区相互全网广播来相互信任,所以是非常安全的。现在很多项目是“伪区块链”,要么没有币,要么没有多中心化的记账方法。EOS是一个伪区块链的概念,很容易受到黑客的攻击,每个节点是轮流做验证交易的。并且会存在黑客和超级节点联合攻击网络的可能,所以EOS网络是非常不可靠的。21个超级节点只要有一个子,就会对整个网络造成非常大的影响。此次漏洞是程序上的漏洞,超级节点的设计很容易被攻击,一旦掌握了超级节点,就掌握了整个系统。[2018/5/29]
去中心化混币器:去中心化混币器使用像CoinJoin这样的协议,使用完全协调或点对点(P2P)方法来混淆交易。从本质上讲,该协议允许一大群用户聚集一定量的虚拟货币,然后重新分配,这样每个人都能收到一定数量的虚拟货币。然而,没有人知道谁收到了什么,或者它来自哪里。
混币服务有哪些类型?
虚拟货币混币服务分为两种类型,托管和非托管。
托管混币服务?
当用户将“脏”的货币提交给可信的第三方,并在超时后返回“干净”的货币时,这一过程即为托管混币。但是可能发生提供混币服务方卷款跑路的情况;
非托管混币服务?
使用公开可验证和透明的智能合约或安全的多方计算来取代可信的混币方,是非托管混币器中一个常见的元素。非托管混币的操作过程如下:
用户首先从A地址将相同数量的ETH或其他代币存入混币器合约中;然后,在用户定义的时间间隔之后,他们可以通过提现交易将其存入的币提现到B地址。
为什么黑客都钟爱Tornado Cash?
什么是Tornado Cash??
Tornado Cash 是基于 ZK-SNARK(也称零知识简洁非交互式知识论证)技术的以太坊和其他支持智能合约的区块链的去中心化、非托管隐私解决方案。它可以通过打破源地址(存款人)和目标地址(取款人)之间的链上连接来提高交易隐私。
Tornado Cash?使用智能合约从一个地址接受代币存款,然后用一个全新的地址将资金提取出来,该协议的旧版本可在 Ethereum、BNB Chain、Polygon、Gnosis Chain、Avalanche、Optimism 和 Arbitrum 上运行。目前,它仅支持六种代币的固定金额池:ETH、DAI、cDAI、USDC、USDT 和 wBTC。
80%的黑客在洗币过程中都用到了Tornado Cash??
Tornado Cash的用户想要将一笔资产进行匿名转移或者混币,先需要将资产转移至Tornado Cash的智能合约上,Tornado Cash给用户一个随机生成的密钥作为凭据,此凭据可以证明你已经执行了存款,但未透露原始地址;取出时只需向Tornado Cash提交之前系统给予的随机密钥,同时用户提交一个新地址后,智能合约会将资产转到新地址中并完成资产的“混币”,这样就无法追溯到该笔交易了。这也是大多数黑客选择Tornado Cash的原因。
据相关数据显示,Tornado Cash 推出至今,混币池中目前有15.6万ETH以及1.65亿美元,拥有区块链上最庞大的隐私资产池。旧协议已经有超过1.2万独立地址向协议中执行了约4.8万次存款,收到了超过 59 亿美元的存款,并有超过1.7万独立地址从协议中取款,总共向中继服务支付了超过200万美元的中继费用。
Tornado Cash混币资产如何追踪?
使用混币技术增强了链上交易的匿名性和隐私性,但也被滥用于等犯罪,混币技术增加了犯罪资产的链上追踪难度。为助力虚拟货币犯罪打击,成都链安早早就开始对混币技术以及混币资产追踪展开研究攻坚,并将研究成果应用到了我们的虚拟货币链上追踪服务中。
在近期的一起客户技术协助中,我们就成功帮助客户追踪到了通过Tornado Cash混币后的资产流向。
DeFi仍然是加密货币的狂野西部,它令人困惑和以及复杂。甚至损失资金也被看作是交易者的一种仪式感,他们面临着、拉锯战以及丢失或打错私钥的风险.
1900/1/1 0:00:00TIE Research研究员Jack Melnick近日与GMX团队了解了GMX协议的路线图、相对优势和模型现金流,并发布研报看好GMX代币价.
1900/1/1 0:00:00头条▌以太坊合并领导人:以太坊合并不会在6月完成,预计将在年内完成合并4月13日消息,以太坊合并领导人Tim Beiko在社交媒体上回应称:(以太坊合并)不会在6月完成,但可能是之后的几个月.
1900/1/1 0:00:00Dep-DAO基于DREP底层公链发起的DAO组织生态,旨在打造一个去中心化组织,实施社区共建生态协同自治,在此基础上DEP应运而生,搭载web3.0技术.
1900/1/1 0:00:00加密艺术世界充斥着数百万欧元的局。尽管如此,真正的信徒仍在坚持。来源公号:老雅痞居住在雅典的营销顾问兼YouTuber Demetris Papadopoulos去年10月试图在网上购买一幅卡.
1900/1/1 0:00:00原标题:《Decentralize Social Media》原编者按:大型社交媒体平台给生活提供了便利,同时也带来了一些问题,其中最大的一个问题就是侵犯用户隐私.
1900/1/1 0:00:00