以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

USD:攻擊者拼手速 詳解去中心化工具洗白Liquid被盜9000多萬美元

Author:

Time:1900/1/1 0:00:00

2021年8月19日,日本交易所 Liquid 熱錢包中價值 9,000 多萬美元加密資產被盜,據 PeckShield「派盾」統計包含:約 480 萬美元的 BTC(107.43 枚)、3,250 萬美元的 ETH、4,490 萬美元的 ERC-20 代幣(近百種代幣:AAVE、UNI、LINK、SNX、USDC)、183 萬美元的 TRON(含 USDT-TRON 和 2,393,334.86 枚 TRON)、1,290 萬美元的 XRP(11,467,479 枚)。?

據 PeckShield「派盾」旗下反洗錢態勢感知系統 CoinHolmes 顯示,截至目前 ETH 代幣暫未發生異動,仍鎖在攻擊者的地址里。

PuppyDoge (PUPD)攻擊者利用閃電貸漏洞獲得6.97 WBNB:金色財經報道,據CertiK官方推特發布消息稱,PuppyDoge (PUPD)上檢測到一個閃電貸漏洞,bsc地址:0xB0F529aa39586D6e53800C7b9A4E0223F73437A8。攻擊者獲得6.97 WBNB(約合1600美元)。[2023/7/24 15:55:57]

攻擊者得手后,首先將 ERC-20 代幣快速轉入 UniSwap、SushiSwap、1inch 等 DEXs(去中心化交易所)中,通過 DEXs 將所獲近百種代幣兌換為 ETH 或通過 Ren 跨鏈橋兌換為 BTC,再將所兌換的 ETH 通過跨鏈橋轉至以太坊,最后從鏈上混幣器 Tornado.cash 流出,整個流程十分嫻熟,這一點也可以從攻擊者首先從處置 ERC-20 代幣看出。

Raydium:攻擊者可能通過遠程訪問服務器獲取了私鑰:12月18日消息,Solana生態去中心化交易所Raydium發布被黑客攻擊的調查報告,報告稱,可提取流動性池資金的Pool Owner帳戶最初部署在具有專用內部服務器的虛擬機上,沒有證據表明Pool Owner帳戶的私鑰曾在其最初部署的虛擬機之外進行本地傳遞、共享、傳輸或存儲。初步懷疑攻擊者可能已經遠程訪問了部署該帳戶的虛擬機或內部服務器。本次攻擊涉及到了ETH、USDC、RAY、SOL、stSOL、UXP、ZBC七種代幣,總金額約440萬美元。

Raydium表示,此前已部署了補丁來撤銷被攻擊地址的權限,并將權限移至冷錢包地址。此外,已于北京時間昨日18:27刪除了不必要的管理參數來避免資金池被影響。Raydium目前正在確定黑客攻擊對流動性池的影響數額,此外也正在與Solana團隊、第三方審計員和中心化交易所合作定位攻擊者。并愿意提供被盜金額的10%以及被盜的RAY作為賞金來換取返還被盜資金。(Medium)[2022/12/18 21:52:10]

由于所盜的 ERC-20 代幣中有些代幣流動性較差,容易遭到發行商凍結、交易回滾或者硬分叉等方式阻礙代幣轉出,攻擊者首先依次將這些代幣轉入不需要 KYC、無需注冊登錄、即用即走的 DEXs,然后將大部分代幣轉換為主流代幣 ETH,并匯集到新地址,再從隱私協議 Tornado.cash 流出。

PeckShield:BSC鏈上Impossible Finance 遭到閃電貸攻擊攻擊者獲利49.7萬美元:北京時間 6 月 21 日,PeckShield “派盾”預警顯示,BSC鏈上DeFi協議Impossible Finance遭到閃電貸攻擊,攻擊者獲利1,510.75WBNB(合計 49.7 萬美元)。[2021/6/21 23:53:28]

從 Etherscan 上可以看出,自8月19日上午4時19分開始,攻擊者開啟「價值優先」的掃蕩式兌換,首先從 USDT、USDC、DAI 等穩定幣開始清空,然后趕在代幣被凍結前將它們轉入 DEXs。

這是迄今為止,第二起中心化機構被盜通過去中心化機構洗錢的安全事件。據 PeckShield「派盾」統計,目前中心化機構被盜后,通過去中心化服務進行洗錢的案例還屈指可數,但類似的洗錢手段已經在 DeFi Protocols(去中心化協議)攻擊、跑路中呈現出增長的趨勢。

Harvest Finance:攻擊者退回逾247萬美元 將比例分配給受影響的儲戶:Harvest Finance更新推特稱,像其他套利經濟攻擊,這一次起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高(Curve y Pool)的價格,以耗盡另一個貨幣樂高(fUSDT、fUSDC)的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊,攻擊者沒有給出響應時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向Deployer退回2478549.94美元。這將通過快照按比例分配給受影響的儲戶。

據今日早些時候報道,Harvest Finance發推稱,我們正積極致力于減輕對穩定幣和BTC池的經濟攻擊,一旦有更多的詳細信息,我們將在此實時更新。此次經濟攻擊是通過Curve y池進行。為了保護用戶,我們已經將y池和BTC Curve策略資金存入Vault中。此時所有穩定幣和BTC資金都在Vault中(未在策略中部署)。其他池不受影響。為了保護用戶,我們正在采取措施阻止向穩定幣和BTC Vault存款。現有存款將繼續賺取FARM。[2020/10/26]

聲音 | 慢霧預警:Fastwin再次被攻破,攻擊者獲利2000多枚EOS:根據慢霧威脅情報系統捕獲,今日(1月31日)凌晨前后,知名競技類EOS DApp Fastwin再次被攻破,攻擊者獲利2000多枚EOS,攻擊者是此前攻擊 BETX 的同一批賬號。慢霧安全團隊提醒類似項目方全方面做好合約安全審計并加強風控策略,攻擊者們已經開啟了狩獵攻擊模式。[2019/1/31]

攻擊者在得手后,大致將洗錢的流程分為三步:

1. 批量轉移:將所盜 ERC-20 資產轉入 DEXs,避免被凍結、回滾,同時將所盜資產進行整合,為下一步實施清洗做準備工作;

2. 批量兌換:通過 DEXs 或跨鏈橋將 ERC-20 代幣兌換為 ETH 或 BTC,通過跨鏈橋將加密資產歸置,為批量轉移到隱私協議做準備;

3. 隱蔽階段:將歸置后的 ETH 或 BTC 轉移到 Tornado Cash、Typhoon、Wasabi Wallet 等混幣工具中,混淆資產來源和最終收益者,抹除非法資產的痕跡,混淆資產源頭逃離追蹤。

Tornado Cash 是基于零知識證明在以太坊上實現的隱私交易中間件。它使用 zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge),能夠以不可追溯的方式將 ETH 以及 ERC20 代幣(目前支持 DAI,cDAI,USDC,USDT,WBTC)發送到任何地址。

在實際應用中,當用戶將加密貨幣存入隱私池后即可獲得一筆存款憑證,此后用戶可以通過存款憑證向任何地址中提取先前存入的加密貨幣。由于在存款憑證的生成和使用時轉賬的數據都不包含憑證本身,因此可以保證存取款兩筆轉賬完全獨立。另外,由于中繼服務的存在,取款時的以太坊地址甚至不需要擁有支付轉賬費用的 ETH,即可以提款至完全空白的地址。

事實上,Tornado Cash 并非無法破解的隱私協議。前段時間英國破獲的 DeFi 協議 StableMagnet Finance 跑路案反映出,在安全公司、交易所、社區和的聯動下,通過 CoinHolmes 反洗錢態勢感知系統對攻擊者資產進行持續追蹤,在社區持續收集項目方信息,并積極與合作的情況下,可通過分析追蹤社區反饋的線索鎖定涉案相關成員,并在物證人證的幫助下,迫使涉案相關成員歸還存放在 Tornado Cash 中的 ETH。

據 CoinHolmes 追蹤顯示,攻擊者將逾千萬枚 XRP 分四次轉入其地址后,分三批分別轉入 Binance、Huobi、Poloniex 等交易所。

Liquid 通過反洗錢態勢系統追蹤到此信息后,緊急聯系這幾家中心化機構將攻擊者地址設置黑名單,旨在緊急凍結被盜的 XRP 資產。

但在此之前攻擊者已經通過交易所將部分 XRP 轉換為 BTC,據 CoinHolmes 反洗錢態勢系統顯示,這些 XRP 已經被轉換為 192 枚 BTC,并經通過去中心化的混幣器 Wasabi 錢包流出。

Wasabi 錢包采用「CoinJoin」的方法,將多個用戶的交易匯總成一筆大額交易,其中包含多個輸入(input)和輸出(output)。隨著參與用戶的增長,私密性與可靠性就越強。此外,Wasabi 錢包還采用「區塊過濾器」,通過下載整個數據塊進一步打亂交易信息,來增強隱私性和抗審查性,這給相關執法機構追蹤此類資金的流轉帶來挑戰性。

隨著監管部門對中心化機構洗錢情況的嚴厲監管,中心化機構不斷提高 KYC 需求,使得中心化洗錢渠道遭到沉重打擊,去中心化工具越來越受到犯罪分?的青睞,越來越多的?法資?開始轉向去中心化渠道洗錢。PeckShield「派盾」建議相關執法部門引?新的監管?具和技術,為進一步有效遏制利?虛擬貨幣的洗錢做準備。

截至9月6日,CoinHolmes 監控到攻擊者的 BTC 地址發生異動,共轉出 90 BTC,CoinHolmes 將持續監控被盜加密資產的轉移。

Tags:BTCETHUSDOINLBTC幣ETHPADusdc幣是什么意思coinw幣贏錢能提出來嗎

POL幣最新價格
YAY:阿里出了款NFT數字月餅 你參與了嗎?

這枚NFT數字月餅,號稱是來自元宇宙的禮物。 中秋節來臨之際,淘寶推出定制NFT數字月餅活動,限量50件.

1900/1/1 0:00:00
比特幣:天德總裁服貿會演講:數字貨幣與未來金融

2021年中國國際服務貿易交易會期間由北京市商務局指導,北京商務服務業聯合會主辦(以下簡稱商務聯)、北京上市公司協會等單位聯合主辦的“商務服務 數據安全”的2021第三屆UBBS商務節將隆重舉辦.

1900/1/1 0:00:00
DYDX:一文讀懂衍生品交易協議dYdX、Perpetual Protocol、MCDEX V3的流動性解決方案

中心化交易所中加密貨幣的交易量主要集中在合約交易上,其中又以永續期貨合約為主。在去中心化交易所(DEX)中,合約交易被認為是一個可能爆發的方向,但在流動性、交易量等方面并沒有一個能做到和中心化交.

1900/1/1 0:00:00
POW:詳解以太坊難度炸彈 第五次推遲 意味著POW終結可能再次延后

8月20日,以太坊核心開發者 Tim Beiko 在開發團隊電話會議的內容回顧上表示,可能推遲12月的難度炸彈,但在合并前不會有新的 EIP。細數下來,這有可能是難度炸彈第五次被推遲.

1900/1/1 0:00:00
GAME:是什么讓Multigame在眾多的GameFi項目中獨樹一幟

今天,我們在電報群與用戶交流時遇到這樣一個問題:"是什么讓Multigame在眾多的GameFi項目中獨樹一幟?"答案當然不是幾句話就能說清楚的.

1900/1/1 0:00:00
CHI:薩爾瓦多比特幣實驗 一個600萬人口小國的“金融災難”?

盡管面臨諸多爭議,薩爾瓦多政府還是堅持了之前的決定:將比特幣作為國家法幣。三個月前,薩爾瓦多國民議會以絕對多數投票通過了薩爾瓦多總統Nayib Bukele提交的比特幣法案.

1900/1/1 0:00:00
ads