木星链 木星链
Ctrl+D收藏木星链
首页 > XRP > 正文

ORN:报告解读之 Ronin Network 安全事件及反分析

作者:

时间:1900/1/1 0:00:00

本篇主要集中解读 Ronin Network 安全事件反分析及工具方法介绍。

事件背景

工具及方法

在正式开始反分析之前,先介绍一个高效的工具和一套有效应对复杂情况的分析方法。

(MistTrack 反追踪系统示例图)

MistTrack 反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的 SaaS 系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。

AML Risk Score

MistTrack 反追踪系统主要从地址所属实体、地址历史交易活动、慢雾恶意钱包地址库三方面为其计算 AML 风险评分。当地址所属实体为高风险主体(如混币平台)或地址与已知的风险主体存在资金来往时,系统会将该地址标记为风险地址。同时,结合慢雾恶意钱包地址库中的恶意地址数据集,对已核实的勒索、盗币、钓鱼欺诈等非法行为的涉案地址进行风险标记。

毕马威报告:加密投资放缓将持续到2022年底:金色财经报道,根据全球审计和咨询公司毕马威会计师事务所的一份新报告,全球对加密货币公司的投资从去年创纪录的321亿美元回落至2022年上半年的142亿美元,并且这种放缓将持续到2022年底。今年上半年最大的交易是风险资本投资者向加密托管公司Fireblocks投入5.5亿美元,向以太坊基础设施建设商ConsenSys投入4.5亿美元,向加密货币交易所FTX4亿美元。

毕马威还预计,下半年投资者将从提供代币和NFT的公司转向区块链基础设施项目,特别是在金融技术现代化中使用区块链。分析人员认为,人们越来越关注与合规和交易可追溯性相关的解决方案,以及企业对稳定币的兴趣增加,这是投资加密货币的低风险途径。[2022/9/7 13:12:39]

Address Labels

MistTrack 反追踪系统积累了超 2 亿个钱包地址标签,地址标签主要包含 3 个分类:

(1)它归属于什么实体,如 Coinbase、Binance

(2)它的链上行为特征,如 DeFi 鲸鱼、MEV Bot 以及 ENS

美国财政部要求达1万美元的加密转账向国税局报告:美国财政部表示,拜登政府加强税收合规的提议包括要求向美国国税局报告价值超过1万美元的加密货币转账。“与现金交易一样,获得公允市场价值超过1万美元加密货币资产的企业也将需要报告”美国财政部在周四发布的一份有关税收执行提案的报告中表示。美国财政部称,全面报告是必要的,以最大限度地减少将收入从新的信息报告制度中转移出来的动机和机会,虽然加密货币只占当前商业交易的一小部分。美国国税局于2020年在个人纳税申报单1040中增加了一行关于加密货币的内容,以获得更多关于虚拟货币交易的信息。(金十)[2021/5/21 22:27:06]

(3)一些链下情报数据,如曾使用过 imToken/MetaMask 钱包

Investigations

追踪和识别钱包地址上的加密资产流向,实时监控资金转移,将链上和链下信息整合到一个面板中,为司法取证提供强有力的技术支持。

报告:2019年加密对冲基金启动时的资产管理规模中值为200万美元:5月11日,普华永道(PWC)和埃尔伍德资产管理服务有限公司(Elwood Asset management Services Ltd.)发布《2020年加密对冲基金报告》,报告显示,2019年基金推出时的资产管理规模中值为200万美元。在这一年中,使用独立托管人的加密对冲基金比例由52%增加至81%,使用独立基金管理人的比例为86%。对冲基金投资者中约有90%是家族理财办公室(48%)或高净值个人(42%),少数是基金会、捐赠基金或风险投资基金。(bitcoin.com)[2020/5/13]

(MistTrack 追踪分析示例图)

通过标记 1 千多个地址实体、2 亿多个地址标签,10 万多个威胁情报地址,以及超过 9000 万个与恶意活动相关的地址,MistTrack 为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack 在反分析评估工作中起到至关重要的作用。

MistTrack 可以满足常见的反分析场景,而遇到复杂特殊的情况就需要其他的方法辅助分析。从区块链反资金态势中我们可以看到很多被黑事件发生后,在 ETH/BSC 链上的资金都不约而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成为 ETH/BSC 链上反的主战场。

动态 | Gartner报告:到2025年,移动端加密货币账户将会大大增多:Gartner发布战略预测报告,在报告中,Gartner表示,到2025年,随着市场和社交媒体平台开始支持加密货币支付,大部分人将开始使用可移动访问的加密货币帐户,移动端加密货币账户将会大大增多,尤其是非洲。[2019/12/2]

新的手法需要新的分析方法,对 Tornado.Cash 转出分析的需求变得越来越普遍,此处我们将提出一个针对 Tornado.Cash 资金转出的分析方法:

记录目前已知的信息,已知信息包括转入 Tornado.Cash 总数,第一笔 Tornado.Cash 存款时间,第一笔 Tornado.Cash 存款的区块高度。

将参数填入我们准备的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。

得到初步的 Tornado.Cash 提款数据结果,再使用特征分类的方式对数据结果做进一步筛选。

筛选后的结果是一批疑似黑客转出的结果集,取概率最高的结果集并对它进行验证。

动态 | 腾讯2019上半年企业安全报告:2019年勒索病与挖矿木马依然是企业安全的重要威胁:近日,腾讯安全正式对外发布《2019上半年企业安全报告》,聚焦2019上半年企业安全整体发展趋势,就病常见攻击形式、流行趋势及防御方案等方面给出了详细的剖析。报告数据显示,此前“炙手可热”的挖矿木马在今年上半年因挖矿产币效率降低,在传播上呈现下降趋势。腾讯安全专家预测,2019年勒索病与挖矿木马依然是企业安全的重要威胁。[2019/8/28]

Tornado.Cash 转出分析结论。

(Dune Dashboard - Tornado.Cash 转出分析)

通过这个 Tornado.Cash 资金转出的分析方法,我们已成功分析出 Ronin Network 等多个安全事件从 Tornado.Cash 转出后的资金详情。

显而易见,这个 Tornado.Cash 资金转出的分析方法同样存在局限性:

转入 Tornado.Cash 的数量分类也是一个匿名集,资金量越大相应的匿名集数量越少,资金量越小则相反。所以对于资金量小的分析难度更大。

而在 BTC 链上,通过区块链反资金态势我们可以看到 ChipMixer 和 Blender 是黑客的常用平台。Blender 目前已被美国财政部制裁,站点已不可用,这里不再做进一步的探讨。

ChipMixer 流入资金量巨大,我们同样需要提出一个针对 ChipMixer 资金转出的分析方法。

识别 ChipMixer 的提款特征。

输入地址类型

输出地址类型

输入数额特征

版本

锁定时间

bech32(bc1q...)

所有的输入数额都满足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求

区块高度 - 1/区块高度 - 2/区块高度 - ?3

根据上述提款特征对相应时间段的结构化区块数据进行扫描和筛选,得到这个时间段内 ChipMixer 的提款记录。

对提款记录数据归类结果集,取概率最高的结果集并对它进行验证。

ChipMixer 转出分析结论。

反分析详述

根据上述方法,针对 Ronin Network 安全事件做出以下分析:

黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 链)

攻击手续费来源:SimpleSwap

资金转移:

(Ronin Bridge Exploiter 资金转移时间线)

ETH 资金转移:

黑客获利资金流向主体详情如下表:

注:其他未做统计的流向资金为洗币过程损失。

Tornado.Cash 资金转移:

注:数据有效时间截止于 7 月 20 日。

BTC 资金转移:

注:0.1 BTC 以下转移额不做统计。

ChipMixer 资金转移:

注:0.1 BTC 以下转移额不做统计。

总结

以上便是关于 Ronin Network 安全事件反分析以及工具方法介绍的全部内容,至此,关于?2022?上半年区块链安全及反分析报告的四篇完整解读已全部完成,可以直接点击顶部专题合集#区块链安全与反报告浏览查看。

完整报告下载:

https://www.slowmist.com/report/first-half-of-the-2022-report.pdf

慢雾科技

个人专栏

阅读更多

金色早8点

Bress

PANews

链捕手

财经法学

成都链安

Odaily星球日报

区块律动BlockBeats

标签:ORNADOTORNASHTORN币SHIBADOLLARS币torn币会归零吗TOGASHI

XRP热门资讯
NFT:蓝筹 NFT 项目大额融资之后都有怎样的规划

近一个月的时间里,多个蓝筹 NFT 项目获得了数千万美元甚至过亿美元的融资,在市场上引起了诸多关注.

1900/1/1 0:00:00
区块链:覆盖最广的《数字藏品行业自律发展倡议》都说了啥

6月30日,在中国文化产业协会牵头下,包括文旅产业专业机构和协会、文化央企、IP机构以及蚂蚁、腾讯、百度、京东等互联网科技公司在内.

1900/1/1 0:00:00
WEB:创作者如何拥抱Web3?

大力iNFTnews资深作者Web3技术——包括虚拟现实和增强现实、机器学习、人工智能、区块链、智能合约等——将解决Web2时代创作者遇到的问题,彻底改变创建内容、声明所有权和获得报酬的方式.

1900/1/1 0:00:00
比特币:金色早报 | 伊朗比特币倡导者Ziya Sadr被伊朗安全部队逮捕

▌伊朗比特币倡导者Ziya Sadr被伊朗安全部队逮捕金色财经报道,据多个消息来源称,伊朗的比特币倡导者Ziya Sadr上个月被伊朗安全部队逮捕.

1900/1/1 0:00:00
NOM:Nomad Bridge 被盗 过亿美元资产如今在哪?

原文标题:《Nomad Bridge 被盗,逾十亿资产如今在哪?》撰文:郭景怡,陈森茂2022 年 8 月 2 日,Nomad Bridge 受到攻击.

1900/1/1 0:00:00
区块链:上海海事法院推出《区块链证据审查指南》

近日,上海海事法院召开“区块链技术应用对海事司法的影响与服务保障需求”专题研讨会,推出《区块链证据审查指南》,并对编制背景和主要内容进行了发布和解读.

1900/1/1 0:00:00