以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 酷幣 > Info

TOR:黑客是如何通過Tornado.Cash洗白贓款的?

Author:

Time:1900/1/1 0:00:00

作者:Lisa@慢霧AML團隊

原標題:《鏈上追蹤:洗幣手法科普之Tornado.Cash》

前段時間,我們發布了鏈上追蹤:洗幣手法科普之PeelChain,今天繼續該系列。這次的主題是混幣器Tornado.Cash。

隨著黑客盜幣事件愈演愈烈,Tornado.Cash也變得越來越“有名”,大多數黑客在獲利后都毫不留情地將“臟幣”轉向Tornado.Cash。我們曾對Tornado.Cash的匿名性進行過探討,詳見:慢霧AML:“揭開”Tornado.Cash的匿名面紗。而今天以一個真實案例來看看這名黑客是怎么通過?Tornado.Cash?洗幣的。

基礎知識

Tornado.Cash是一種完全去中心化的非托管協議,通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。為了保護隱私,Tornado.Cash使用一個智能合約,接受來自一個地址的ETH和其他代幣存款,并允許他們提款到不同的地址,即以隱藏發送地址的方式將ETH和其他代幣發送到任何地址。這些智能合約充當混合所有存入資產的池,當你將資金放入池中時,就會生成私人憑據,證明你已執行了存款操作。而后,此私人憑據作為你提款時的私鑰,合約將ETH或其他代幣轉移給指定的接收地址,同一用戶可以使用不同的提款地址。

Coinbase律師:美最高法院關于學生貸款裁決有助于針對SEC的辯護:金色財經報道,加密貨幣交易所Coinbase的律師在周三的一份法律文件中辯稱,美國最高法院最近關于取消學生債務的判決有助于Coinbase對抗經營未注冊證券場所的指控。[2023/7/13 10:52:46]

案例分析

今天要分析的是一個真實案例,當受害平臺找到我們時,在Ethereum、BSC、Polygon三條鏈上的被盜資金均被黑客轉入?Tornado.Cash,所以我們主要分析?Tornado.Cash?的部分。

黑客地址:

0x489...1F4(Ethereum/BSC/Polygon)

0x24f...bB1(BSC)

Etherscan擬引入用于區塊鏈分析的“高級過濾器”,可監控Blur平臺的NFT借貸活動:金色財經報道,以太坊區塊鏈瀏覽器Etherscan計劃引入一個高級過濾工具,允許用戶更好地定制和優化搜索結果。目前處于測試階段的“高級過濾器(Advanced Filter)”工具支持用戶通過使用一組以太坊公共數據標準來提取數據見解并進行重點分析,使用過濾器,用戶還可以根據交易類型、功能名稱、持續時間、金額和資產進出地址等特定條件輕松縮小搜索結果范圍,繼而能專注于研究、監控或調查最相關的需求、交易、地址和活動。據悉,Etherscan的高級過濾工具還可以監控Blur等平臺的NFT借貸活動,包括借貸交易、NFT借貸中使用的藏品系列,以及NFT支持的貸款需求等。不過現階段該過濾器因處于測試階段會有一些限制,例如沒有提供隱藏聲譽不佳的代幣的選項,也沒有可用的忽略列表(ignore list)。[2023/6/5 21:15:20]

Ethereum部分

LooksRare:將推出Moonshot項目,并將定期回購LOOKS:5月27日消息,NFT 市場 LooksRare 發文稱,將在 4 至 6 周內推出 Moonshot 項目,它將為 LooksRare 協議產生費用,并將用其中一大部分費用從市場上定期回購 LOOKS 代幣。目前,LooksRare 已從前 5 次 Raffles 中回購超過 55 萬枚 LOOKS(超過 4.5 萬美元),回購的代幣將存入 LooksRare 財庫。[2023/5/27 9:45:16]

借助慢霧MistTrack反洗錢追蹤系統,我們先對地址進行一個大概的特征分析。

從部分展示結果來看,可以看到交易行為里黑客使用較多的除了Bridge就是混合器Mixer,這些對我們分析黑客畫像十分重要。

Cathie Wood:我們需要Bitcoin ETF:金色財經報道,Cathie Wood表示,“我們需要Bitcoin ETF,它可以將很多人從FTX的崩潰中拯救出來。”[2022/12/9 21:33:22]

接著,我們對Ethereum上的資金與行為進行深入分析:據慢霧MistTrack反洗錢追蹤系統的分析,黑客將2450ETH以?5x10ETH+24x100ETH的形式分批轉入?Tornado.Cash,將198ETH轉入FixedFloat,這讓我們繼續追蹤?Tornado.Cash?部分留了個心眼。

既然想要嘗試追蹤黑客從?Tornado.Cash?轉出的地址,那我們就得從Ethereum上第一筆資金轉入?Tornado.Cash?的時間點開始,我們發現第一筆10ETH和第二筆10ETH間的時間跨度較大,所以我們先從跨度小的100ETH開始分析。

央行行長易綱:央行愿與各貨幣當局和國際機構在CBDC方面加強合作:10月31日消息,中國人民銀行行長易綱在“2022年香港金融科技周”活動上表示,在設計數字人民幣時,我們通過“雙層運營”和“可控匿名”的方式,在保護個人隱私的同時維護金融安全。目前,人民銀行正在與香港金融管理局以及其他貨幣當局就CBDC開展合作。希望此類合作能夠更好地服務于國際國內市場需求,并有助于鞏固香港作為國際金融中心的地位。展望未來,我們愿與各貨幣當局和國際機構在CBDC方面加強合作。[2022/10/31 12:00:42]

定位到Tornado.Cash:100ETH合約相對應的交易,發現從?Tornado.Cash?轉出的地址非常多。經過慢霧MistTrack的分析,我們篩選出了符合時間線和交易特征的地址。當然,地址依然很多,這需要我們不斷去分析。不過很快就出現了第一個讓我們饒有懷疑的地址。

據慢霧MistTrack的分析,地址將?Tornado.Cash?轉給它的ETH轉到地址,接著把ETH分為三筆轉到了FixedFloat。

當然,這也可能是巧合,我們需要繼續驗證。

繼續分析,接連發現三個地址均有同樣的特征:

A→B→FixedFloat

A→FixedFloat

在這樣的特征佐證下,我們分析出了符合特征的地址,同時剛好是24個地址,符合我們的假設。

Polygon部分

如下圖,黑客將獲利的365,247MATIC中的部分MATIC分7次轉到?Tornado.Cash。

而剩下的25,246.722MATIC轉到了地址,接著追蹤這部分資金,我們發現黑客將25,246.721MATIC轉到了FixedFloat,這讓我們不禁思考黑客在Polygon上是否會以同樣的手法來洗幣。

我們首先定位到Tornado:100,000MATIC合約與上圖最后三筆對應的交易,同時發現從?Tornado.Cash?合約轉出的地址并不多,此時我們可以逐個分析。

很快,我們就發現了第一個讓我們覺得有問題的地址。我們看到了熟悉的FixedFloat地址,不僅?FixedFloat?轉MATIC到地址,從地址轉出資金的接收地址也都將MATIC轉給了?FixedFloat。

分析了其他地址后,發現都是一樣的洗幣手法,這里就不再贅述。從前面的分析看來黑客對FixedFloat實在獨有偏愛,不過這也成了抓住他的把柄。

BSC部分

下面我們來分析BSC部分。BSC上黑客地址有兩個,我們先來看地址:

黑客地址分17次轉了1700ETH到?Tornado.Cash,時間范圍也比較連貫。就在我們以為黑客會故技重施的時候,發現并非如此。同樣,經過慢霧MistTrack的分析與篩選,我們篩選出了符合時間線和交易特征的地址,再進行逐個突破。

分析過程中,地址引起了我們的注意。如圖,據慢霧MistTrack顯示,該地址將?Tornado.Cash?轉給它的ETH轉出給了SimpleSwap。

繼續分析后發現,換湯不換藥,雖然黑客換了平臺,手法特征卻還是類似:

A→SimpleSwap

A→B→SimpleSwap

另一個黑客地址是以10BNB為單位轉到了?Tornado.Cash。

而在這個地址的洗幣手法中,黑客選擇了另一個平臺,不過手法依然類似。這里就不再一一分析。

總結

本文主要由一個真實案例開啟,分析并得出在不同的鏈上黑客是如何試圖使用Tornado.Cash來清洗盜取的資金,本次洗幣手法具有極相似性,主要特征為從Tornado.Cash提幣后或直接或經過一層中間地址轉移到常用的混幣平臺。當然,這只是通過Tornado.Cash洗幣的其中一種方法,更多手法仍等著我們發現。

Tags:TORORNTORNADOVictoria VRAqua Unicorntorn幣暴跌ZILLADOGE TOKEN

酷幣
穩定幣:淺析穩定幣現狀:USDC挑戰USDT,UST等新興算穩異軍突起

原文標題:《這個賽道2大黑馬崛起,一個將所在公鏈推入TOP10、一個最合規》 作者:Teryy CoinGecko數據顯示,截至3月4日,全網穩定幣流通量已超過1800?億美元.

1900/1/1 0:00:00
DELTA:DELTA2.0建在DeFi金融生態上的DAO治理孵化生態

眾所周知2021年是DeFi金融之年,區塊鏈技術應用隨著DeFi的普及而進入應用落地階段,并開辟了NFT、GameFi、Web3.0、Metaverse以及SocailFi等區塊鏈賽道的破壞性創.

1900/1/1 0:00:00
AVE:Aave V3正式上線,速覽其主要特點與功能

整理:麟奇,鏈捕手 去中心化借貸協議Aave在北京時間3月16日晚宣布正式推出AaveV3,并表示已上線Polygon、Arbitrum、Avalanche、Fantom、Harmony和Opt.

1900/1/1 0:00:00
DAO:FREED打造Defi+DAO+SocialFi新秩序,巔峰巨作、即將上線、等你來撩

FreeDAO簡介 FreeDAO是一個支持DeFi協議的社區DAO治理聚合協議,幫助用戶自動獲取POS算法收益。每一個區塊會將代幣自動分配至為社區治理作出貢獻的用戶.

1900/1/1 0:00:00
加密貨幣:自俄羅斯入侵以來,烏克蘭政府已經收到價值500萬加密捐款

點擊上方“藍色字”可關注我們!暴走時評:烏克蘭政府發布的以太坊錢包地址到目前為止已經收到近500萬美元的加密貨幣。一個為支持烏克蘭軍隊籌集資金的數字錢包已經收到近600萬美元的比特幣.

1900/1/1 0:00:00
GAM:YGG和它的對手們:對比研究八個打金公會及其投資理論

作者:Mcsauceth?&?0xSong,Impossible?Research編譯:Andy.

1900/1/1 0:00:00
ads