8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。
今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:
北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。
Blockstream推出风险投资计划Liquid Ventures Initiative:金色财经报道,比特币科技初创公司Blockstream透露了围绕其商业侧链Liquid Network的风险投资计划Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家风险投资公司和天使投资者的支持。根据星期二的博客文章,他们对该计划的总投资承诺为500万美元。[2020/6/3]
从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。
声音 | Blockstream首席战略官:Blockstream正在向Liquid网络上的“沉浸式世界”迈进:比特币初创公司Blockstream的CSO Samson Mow在最近的播客中表示,未来将有身临其境的增强世界,像比特币或任何其他加密货币这样的数字货币将为游戏提供动力。Blockstream正在向Liquid网络之上的“沉浸式世界”迈进。“我认为游戏与加密货币之间有着非常紧密的联系。玩家是早期采用者,他们非常接受数字资产,数字货币,虚拟货币和虚拟物品,并为它们贡献价值。因此,这有点像天作之合。”[2019/10/14]
北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。
动态 | Zilliqa主网已正式上线:据ethereumworldnews报道,Zilliqa (ZIL)主网目前已正式上线。?据coinmarketcap数据,ZIL目前全球均价为0.0188美元,跌幅9.4%。[2019/2/1]
截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。
原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。
在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?
Tornado.cash是一个完全去中心化的以太坊私人交易协议。
首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。
图源:Tornado.cash官网
Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。
这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。
艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。
L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
尊敬的BitGlobal用戶:為慶祝DFY正式上線BitGlobal,我們將舉行“充值&交易贏取90,000DFY大禮!”福利活動.
1900/1/1 0:00:00亲爱的ZT用户:ZT已恢复XMR的充值、提现服务。充值开放后都需要重新获取新的充值地址,请不要充币到您之前的ZT充值地址上,以免造成充币不到账的情况.
1900/1/1 0:00:00据Dailyhodl8月26日消息,以太坊巨鲸在周二和周三的13笔独立交易中转移了超过5亿美元的ETH,在最大的单笔以太坊巨鲸交易中,有一笔28272个ETH的转移,价值超过9080万美元.
1900/1/1 0:00:00机构投资者以及传统企业仍然在以直接或者间接的方式参与到加密市场,这为加密市场带来更多新增资金和用户,这也是支撑BTC后市走强的内在原因.
1900/1/1 0:00:00本文来自?Decrypt,原文作者:AdrianaHamacherOdaily星球日报译者?|念银思唐摘要:-NFT处于Gartner2021年新兴技术炒作周期的顶点.
1900/1/1 0:00:00亲爱的ZT用户:ZT创新板即将上线BANANA,并开启BANANA/USDT交易对。具体上线时间如下:充值:已开启;交易:2021年8月26日17:30?;BANANA项目简介:ApeSwap是.
1900/1/1 0:00:00