以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ETH:圖文剖析Cryptopia交易所黑客洗錢行蹤

Author:

Time:1900/1/1 0:00:00

2019年1月,黑客攻擊了新西蘭的虛擬貨幣交易所Cryptopia,盜取了以ETH為主的數字資產之后銷聲匿跡。近日,隨著幣價的攀升,該黑客在沉寂了數月后,開始密集的洗錢行動。據PeckShield數字資產護航系統數據顯示,近兩天來,該黑客已經將4,787個ETH轉入了火幣交易所,而且仍有26,003個ETH等待被洗時機。PeckShield安全人員梳理黑客洗錢路徑發現:1、黑客在攻擊成功后,一般會將資產分散到多個地址或直接轉移到新地址后沉寂一段時間以避開風頭;2、在洗錢過程中,黑客會先轉移出少部分資產進行嘗試,尋找最佳洗錢方式;3、在少部分資產嘗試清洗成功后,才會處理剩余資產,否則會繼續沉寂等待時機。從本次洗錢路徑看,黑客是有通過去中心化交易所EtherDelta,以BAT、ELF等代幣配對交易,進行偽裝買賣,逃離追蹤的想法。不過,純鏈上交易信息清晰可查,黑客雖魔高一尺,但白帽安全人員布下了天羅地網,能層層剖析,抽絲剝繭清晰還原黑客洗錢的全過程。一圖概覽黑客洗錢全過程:

若ETH價格達到1945.18美元,GMX上賣空者約1200萬美元頭寸將面臨清算:6月26日消息,GMX數據顯示,GMX上最大的賣空者以6.64倍杠桿做空ETH,入場價格為1,703.97美元,其抵押品價值超過180萬美元;目前凈值虧損超過133萬美元,虧損幅度為73.24%。

當流動資金價格達到1,945.18美元時,其約1200萬美元的ETH空頭頭寸將面臨清算。[2023/6/26 22:00:56]

從圖1中能看到,黑客先將部分數字資產轉移到一個地址,再偽裝成買家和賣家,在去中心化交易所EtherDelta中買賣交易,試圖逃避追蹤,之后將資產再次匯聚到一起進入火幣交易所。進一步的細節如下:第一步:資產轉移在交易所等巨額資產出現安全問題后往往引來無數媒體關注,所有人都會緊盯資產流向,而此時黑客通常會沉寂數月乃至一年。在認為避開風頭之后,抓住一個最佳時機,開始銷贓洗錢。此次黑客估計是被市場回暖喚醒,先將5,000個ETH以每筆1,000個的方式轉入一個新地址,并以此為起點,開始一輪洗錢操作。如果仔細地看這五筆交易,會發現它們共間隔16小時,而且是在每轉出一筆后,進入后續的偽裝成買家賣家操作。可見黑客格外的小心翼翼,先探探頭,試試水再說。

澳大利亞加密立法或將延至2024年及以后:3月6日消息, 據澳大利亞財政部的一份文件顯示,該國政府計劃在2023年第二季度發布加密立法相關咨詢文件,并將在第三季度舉行有關加密貨幣許可和托管的利益相關者圓桌會議,預計要到今年年底才會向內閣提交最終報告,這可能會將有關加密立法的任何決定延至2024年及以后。同時,政府還通過文件透露,已在財政部內設立了一個專門的“加密貨幣政策部門”。(AFR)[2023/3/6 12:44:44]

第二步:偽裝買賣黑客為了逃避資產追蹤,一般會將大額資產,以小額多筆的形式分散到大量的地址中,再在各個地址上進行頻繁的分散匯聚。而此次黑客采用了一種新方式,通過偽裝成去中心化交易所的買家和賣家,試圖以正常的掛單配對交易來逃避追蹤。

Coinbase將上線Vulcan Forged PYR (PYR):11月29日消息,Coinbase將上線Vulcan Forged PYR (PYR) 。如果滿足流動性條件,交易將于太平洋冬令時11月29日9:00(北京時間11月30日1:00)或之后開始。如果建立了足夠的該資產供應,PYR-USD交易對的交易將分階段開放。

注:Coinbase僅在以太坊網絡(ERC-20代幣)上支持上述代幣,不要通過其他網絡發送此資產,否則資金可能會丟失。[2022/11/29 21:08:50]

黑客將每次收到的1,000ETH,再散成以約500個ETH一筆進入去中心化交易所,開始買賣。從圖3和圖4中發現,黑客以普通用戶的方式,不是僅用一兩筆,而是通過大量多筆的交易,完成從買家到賣家的資產轉移。偽裝買家賣家,買賣BAT、ELF代幣下圖中可以看到黑客控制多個帳號偽裝成買家和賣家將資產倒手,圖中是黑客成交的多筆ELF和BAT代幣的訂單。

上市礦企Iris Energy計劃今年年底將哈希率增加到4.3EH/s:6月22日消息,上市礦企Iris Energy計劃今年年底將哈希率增加到4.3EH/s,主要原因是該公司位于加拿大Mackenzie的挖礦場所將提前完工。IrisEnergy還計劃在德克薩斯州Childress完成數據中心的建設,該數據中心將在2023年底之前容納3EH/s的算力,并在2023年第一季度開始投用。[2022/6/22 1:24:25]

具體來看買家在去中心化交易所EtherDelta合約上的一條交易記錄

在上圖中可以看到,買家與賣家的配對交易,僅接著賣家做了提現操作,對應的著鏈上的交易記錄截圖如下:

第三步:再次匯聚,進入交易所通過去中心化交易所的倒手交易后,黑客已認為能夠避免資產被追蹤,又將獲得的ETH匯總到一個地址,并分批次進入火幣交易所。

至此,黑客最初的5,000枚ETH,分批匯聚再進入去中心化交易所,經過倒手買賣,再次匯聚進入火幣,看似天衣無縫的操作,實則在鏈上留下了諸多痕跡。截至發文時,黑客共計將4,787個ETH轉入了火幣交易所,PeckShield正協助火幣交易所對涉及贓款實施封堵。目前尚有26,003個ETH控制在黑客手中,存在進一步洗錢的可能。PeckShield正持續追蹤黑客下一步的洗錢行蹤。今年1月份Cryptopia交易所遭黑客攻擊損失共計30,790個ETH。時隔3個月,當時的ETH行情價格也已經翻番了,黑客覺得時機差不多成熟了,開始活躍出來洗錢了。整體來看,黑客此次行動還是很小心謹慎的,通過分散轉移賬號、偽裝買賣等多種手段來逃離追蹤,但區塊鏈世界,一切鏈上行為都有跡可循,安全公司更道高一丈。PeckShield數字資產護航系統(AML)基于各大公鏈生態數據的全面挖掘和剖析,積累了海量高風險黑名單庫,能夠從龐大的鏈上數據庫中精準提煉出黑客的行蹤,并聯合全球各大交易所、社區治理單位等合作伙伴,對黑客洗錢行蹤展開全鏈、全時段、反偽裝等步步追蹤和實時封堵。附:黑客主要的洗錢地址:

PeckShield是面向全球頂尖的區塊鏈數據與安全服務提供商。商業與媒體合作,請通過Telegram、Twitter或郵件與我們聯系。

Tags:ETH中心化交易所去中心化交易所SHItogetherbnb中文版下載影子去中心化交易所app下載去中心化交易所會上市嗎Shibarium DAO

幣贏交易所
POS:刨根問底,PoS 真的比 PoW 好嗎?| 深度長文

本文作者stakingrewards.com,由Cobo原創編譯本文共7268字,預計閱讀時間18分鐘為了深入理解Staking和PoS.

1900/1/1 0:00:00
OIN:「披薩節」番外 | 奶粉、手表和長鋏的 iPhone 6

比特幣作為加密貨幣第一次被賦予“貨幣”的意義,是2010年5月22日,美國程序員拉絲勒·豪涅茨用1萬個比特幣購買兩塊披薩。但彼時,比特幣作為有價值的貨幣還缺乏社會認同.

1900/1/1 0:00:00
KEN:當區塊鏈遇上“智慧城市”,南京能走多遠?

Odaily星球日報出品作者|秦曉峰編輯|梁辰近年來,中國城市治理出現一個趨勢——建設“智慧城市”,全國各地政府紛紛出臺相關政策予以推進.

1900/1/1 0:00:00
XRP:從橫盤到暴漲,瑞波公司賣掉了25億XRP

本文來自:哈希派,作者:不碎,星球日報經授權轉發。一直注重合規化遲遲不愿意上線XRP的coinbase,昨天上午宣布,現在紐約的用戶可以在該平臺交易瑞波幣了,于是XRP結束近半年的橫盤,順勢上漲.

1900/1/1 0:00:00
GBTC:機構用戶入場,比起比特幣更愿意買比特幣基金?

近期比特幣不僅價格大幅飆升,而且機構勢頭強勁。正如Diar在4月8日發布的一份報告所述,相對于美國交易所產品的價格,BTC機構產品連續第四個月持續上漲.

1900/1/1 0:00:00
OIN:美國青年炒幣人數是炒股一半 , 近90%人群知道比特幣 , 意味著什么?

以下是關于美國人對比特幣的看法進行調查的數據和分析,該調查是由代表BlockchainCapital的TheHarrisPoll于2019年4月23日至25日對2029名美國人在線完成的.

1900/1/1 0:00:00
ads