本篇主要集中解讀 Ronin Network 安全事件反洗錢分析及工具方法介紹。
事件背景
工具及方法
在正式開始反洗錢分析之前,先介紹一個高效的工具和一套有效應對復雜洗錢情況的分析方法。
(MistTrack 反洗錢追蹤系統示例圖)
MistTrack 反洗錢追蹤系統是一套由慢霧科技創建的專注于打擊加密貨幣洗錢活動的 SaaS 系統,具有資金風險評分模塊、交易行為分析模塊、資金溯源追蹤模塊、資金監控模塊等核心功能。
AML Risk Score
MistTrack 反洗錢追蹤系統主要從地址所屬實體、地址歷史交易活動、慢霧惡意錢包地址庫三方面為其計算 AML 風險評分。當地址所屬實體為高風險主體(如混幣平臺)或地址與已知的風險主體存在資金來往時,系統會將該地址標記為風險地址。同時,結合慢霧惡意錢包地址庫中的惡意地址數據集,對已核實的勒索、盜幣、釣魚欺詐等非法行為的涉案地址進行風險標記。
報告:截至上月底,ETH流通供應量的15.6%被質押 比2022年底增加18.6%:金色財經報道,CoinGecko在推特發布報告稱,截至2023年4月30日,ETH流通供應量的15.6%被質押。相比2022年底增加了18.6%,2022年底有13.1%的流通供應量被質押。隨著質押ETH的增長超過流通供應的增長,質押ETH的份額穩步增長。平均而言,質押供應份額在過去12個月中以12.7%的月均增長率增長,自2020年11月以來以8.4%的月均增長率增長。[2023/5/15 15:03:07]
Address Labels
MistTrack 反洗錢追蹤系統積累了超 2 億個錢包地址標簽,地址標簽主要包含 3 個分類:
(1)它歸屬于什么實體,如 Coinbase、Binance
(2)它的鏈上行為特征,如 DeFi 鯨魚、MEV Bot 以及 ENS
(3)一些鏈下情報數據,如曾使用過 imToken/MetaMask 錢包
Investigations
追蹤和識別錢包地址上的加密資產流向,實時監控資金轉移,將鏈上和鏈下信息整合到一個面板中,為司法取證提供強有力的技術支持。
報告:3 月份Polygon鏈上游戲獨立活躍錢包數超13.8萬個:金色財經報道,今年3月,Polygon網絡的用戶活動激增,使該網絡成為日均唯一活躍錢包(dUAW)數量排名第二的區塊鏈游戲網絡。
DappRadar 4月6日發布的區塊鏈游戲報告顯示,3月份在Polygon上玩游戲的dUAW數量達到138,081個,比2月份增加53%;遠高于排名第三、第四的Hive和BNB Chain,其dUAW數量分別為84,926個和80,774個。而排名第一的WAX則以314,976個遙遙領先。
根據DappRadar的數據,Polygon上dUAW數量大幅增長要歸功于BoomLand的游戲Hunters On-Chain。(Cointelegraph)[2023/4/8 13:51:40]
(MistTrack 追蹤分析示例圖)
通過標記 1 千多個地址實體、2 億多個地址標簽,10 萬多個威脅情報地址,以及超過 9000 萬個與惡意活動相關的地址,MistTrack 為反洗錢分析和研究提供了全面的情報數據幫助。通過對任意錢包地址進行交易特征分析、行為畫像以及追蹤調查,MistTrack 在反洗錢分析評估工作中起到至關重要的作用。
BitMEX報告:過去18個月比特大陸礦業統治地位大大降低:6月16日,BitMEX發布最新比特幣礦機制造商報告。報告通過回顧和對比礦機市場中幾大廠商發展歷史和進展,得出結論稱:1.ASIC礦機制造行業的競爭越來越激烈,在過去約18個月時間里,比特大陸統治地位已大大降低。2.與此同時,ASIC礦機制造業將繼續鞏固和發展。但最終,只有2到3名玩家可以長期生存。3.減半后,隨著越來越多的資金和新投資入場,礦場發展也日益穩固。4.ASIC礦機的使用壽命可能會大大延長,并且當前一代產品可能會繼續運行數年。5.盡管中國在ASIC礦機制造方面仍占主導地位,但從地理位置上講,中國在采礦場運營商業務中的份額正向歐洲和北美流失。[2020/6/16]
MistTrack 可以滿足常見的反洗錢分析場景,而遇到復雜特殊的情況就需要其他的方法輔助分析。從區塊鏈反洗錢資金態勢中我們可以看到很多被黑事件發生后,在 ETH/BSC 鏈上的資金都不約而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成為 ETH/BSC 鏈上反洗錢的主戰場。
新的洗錢手法需要新的分析方法,對 Tornado.Cash 轉出分析的需求變得越來越普遍,此處我們將提出一個針對 Tornado.Cash 資金轉出的分析方法:
OK資本發布行業報告:截止4.23日新上市項目共12個,破發率為41.6%:據OK資本發布的區塊鏈行業周報(4月16日-4月23日)顯示,本周全球區塊鏈市場熱度持續上漲,市值 TOP5 幣種中 BCH、EOS 漲勢最突出,全球數字資產日均市值為3468億美元,日均交易量為197億美元,分別較上周提升21.6%和28.6%。本周新上市項目共12個,破發比例為41.6%。其中,廣告/營銷類項目價格表現相對較好。另外,據不完全統計,本周內全球截止公募的項目共22個,完成募資2.65億美元。[2018/4/24]
記錄目前已知的信息,已知信息包括轉入 Tornado.Cash 總數,第一筆 Tornado.Cash 存款時間,第一筆 Tornado.Cash 存款的區塊高度。
將參數填入我們準備的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。
得到初步的 Tornado.Cash 提款數據結果,再使用特征分類的方式對數據結果做進一步篩選。
篩選后的結果是一批疑似黑客轉出的結果集,取概率最高的結果集并對它進行驗證。
美國國會發布2018聯合經濟報告稱2017年為“加密貨幣年”:美國國會最近發布了2018聯合經濟報告,稱2017年為“加密貨幣年”,并呼吁立法者和業界利益相關者就加密貨幣技術的使用進行合作。報告還指出,比特幣和以太坊的價格顯著增長,明顯超過了道瓊斯工業平均指數和標準普爾500指數。最值得注意的是,報告中指出區塊鏈技術可以作為打擊網絡犯罪和保護國家經濟及其基礎設施的潛在工具。[2018/3/17]
Tornado.Cash 轉出分析結論。
(Dune Dashboard - Tornado.Cash 轉出分析)
通過這個 Tornado.Cash 資金轉出的分析方法,我們已成功分析出 Ronin Network 等多個安全事件從 Tornado.Cash 轉出后的資金詳情。
顯而易見,這個 Tornado.Cash 資金轉出的分析方法同樣存在局限性:
轉入 Tornado.Cash 的數量分類也是一個匿名集,資金量越大相應的匿名集數量越少,資金量越小則相反。所以對于資金量小的分析難度更大。
而在 BTC 鏈上,通過區塊鏈反洗錢資金態勢我們可以看到 ChipMixer 和 Blender 是黑客的常用洗錢平臺。Blender 目前已被美國財政部制裁,站點已不可用,這里不再做進一步的探討。
ChipMixer 流入洗錢資金量巨大,我們同樣需要提出一個針對 ChipMixer 資金轉出的分析方法。
識別 ChipMixer 的提款特征。
輸入地址類型
輸出地址類型
輸入數額特征
版本
鎖定時間
bech32(bc1q...)
所有的輸入數額都滿足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求
區塊高度 - 1/區塊高度 - 2/區塊高度 - ?3
根據上述提款特征對相應時間段的結構化區塊數據進行掃描和篩選,得到這個時間段內 ChipMixer 的提款記錄。
對提款記錄數據歸類結果集,取概率最高的結果集并對它進行驗證。
ChipMixer 轉出分析結論。
反洗錢分析詳述
根據上述方法,針對 Ronin Network 安全事件做出以下分析:
黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 鏈)
攻擊手續費來源:SimpleSwap
資金轉移:
(Ronin Bridge Exploiter 資金轉移時間線)
ETH 資金轉移:
黑客獲利資金流向主體詳情如下表:
注:其他未做統計的流向資金為洗幣過程損失。
Tornado.Cash 資金轉移:
注:數據有效時間截止于 7 月 20 日。
BTC 資金轉移:
注:0.1 BTC 以下轉移額不做統計。
ChipMixer 資金轉移:
注:0.1 BTC 以下轉移額不做統計。
總結
以上便是關于 Ronin Network 安全事件反洗錢分析以及工具方法介紹的全部內容,至此,關于?2022?上半年區塊鏈安全及反洗錢分析報告的四篇完整解讀已全部完成,可以直接點擊頂部專題合集#區塊鏈安全與反洗錢報告瀏覽查看。
完整報告下載:
https://www.slowmist.com/report/first-half-of-the-2022-report.pdf
慢霧科技
個人專欄
閱讀更多
金色早8點
Bress
PANews
鏈捕手
財經法學
成都鏈安
Odaily星球日報
區塊律動BlockBeats
作者:ViaBTC Capital近期有幾個?ZK-Rollup 項目相繼宣布支持?ZK-EVM 的主網或測試網的上線計劃,而在2022年8月初.
1900/1/1 0:00:00去中心化的互聯網目前可以理解為一個獨立的國家,而不是一個統一的領土。撰寫:Witek Radomski?編譯:深潮 TechFlow?? 通用編程標準在數字世界并不新鮮,畢竟互聯網在很大程度上是.
1900/1/1 0:00:00上篇指路:Nansen深度研報(上):七大“巨鯨”異動追蹤,揭開 UST 脫錨的神秘面紗追蹤“可疑”錢包異動(5 月 5 日至 5 月 8 日)根據鏈上數據.
1900/1/1 0:00:00注:原文作者為 William M. PeasterNFT 可以是任何東西 -- 藝術、數字土地、音樂、視頻,只要你說得出來的都可以.
1900/1/1 0:00:00DAO 在未來極有可能會成為有獨特作用的協作網絡。為了確定它是否具備這種作用,我們需要跳出 DAO 的現狀去展望它未來的模樣.
1900/1/1 0:00:00以太坊合并是區塊鏈歷史上最令人期待和激動人心的事件之一。當它到來時,以太坊區塊鏈將從通過工作量證明轉換為權益證明機制.
1900/1/1 0:00:00