以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

FAIR:THORChain遭遇三連擊預示著安全領域的新挑戰

Author:

Time:1900/1/1 0:00:00

以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的,但這些地址無法直接和真實生活中的個人身份相聯結。這使得大眾對參與交易的交易者的真實身份進行定位變得相當困難,這導致數字貨幣被部分不法分子用于非法交易甚至洗錢。

這個狀況從一開始就引起Fairyproof Tech的高度重視,并開始借助大數據、人工智能等技術對交易進行監測和跟蹤,識別和定位非法交易。一般來說,使用大數據、人工智能的主要方式是從鏈上交易中找到一些典型的特征和規律,識別高度可疑的地址和交易。

我們常用一句俗語“魔高一尺,道高一丈”來形容正義始終會戰勝邪惡。然而這句話在數字貨幣領域似乎顯得蒼白無力。我們甚至看到的是相反的狀況:“道高一尺,魔高一丈”,因為每當業界花費了很大的力氣發明出高效的交易監測技術后,匿名技術會迅速實現突破,從而再次使得追蹤技術無能為力。

Mutant Hounds的推特賬號(@MutantHounds)已被攻擊:金色財經報道,據CertiK監測,Mutant Hounds項目的推特賬號(@MutantHounds)已被攻擊。請用戶不要點擊該賬號發布的任何鏈接。[2022/12/30 22:15:56]

這個狀況一直延續到現在,并且愈演愈烈,甚至使得數字貨幣成為一個法外之地、黑客作惡的天堂。在區塊鏈公鏈領域,尤其是像以太坊這樣承載了龐大應用生態的公鏈,黑客對各種應用的攻擊層出不窮。

以以太坊公鏈上的攻擊為例:早期黑客們的作案手法是在成功攻擊合約后,將獲得的代幣轉入某個以太坊地址。盡管Fairyproof Tech難以從這種攻擊中定位黑客的現實身份,但卻可以通過鎖定錢包地址來屏蔽這些存有“贓款”的地址,并聯合各大中心化交易所拒絕接收或者報警來自這些屏蔽地址的“贓款”。

THORSwap將推出包含跨鏈收益聚合器的v2版本App:3月28日消息,基于 THORChain 的跨鏈 DEX 聚合器 THORSwap 將推出 v2 版本 App,新版本將利用 THORChain 協議和其他收益源組成跨鏈收益聚合器。新版本預計將在兩周內推出。[2022/3/28 14:22:42]

這在一定程度上遏制了黑客的行為,因為即便黑客獲得代幣,在這樣的“圍攻”下,想要花費這些代幣,難度也會變大。

而后來,以太坊生態中出現了知名的隱私應用Tornado Cash。這款應用通過混幣的方法將一筆交易的發送者和接收者之間的關聯關系對監測者切斷,給交易的追蹤帶來了很大的困難。

具體地說,它的交易過程如下:

1 用戶向Tornado Cash應用發送一筆交易,存入一定金額的ETH

聲音 | ETC中國社區經理Anthony:Atlantis的硬分叉進入最后測試階段:今日,ETC中國社區經理Anthony表示:“Atlantis的硬分叉已經進入最后的測試階段,為了得到更好的運行效果,最終決定將硬分叉升級的區塊高度調整為8772000(預計9月17日)。Atlantis的目標是提高ETC的功能性和穩定性,并在ETC上采用以太坊的Byzantium協議。 ”(鴕鳥區塊鏈)[2019/8/16]

2 用戶得到一個該交易的回執

3 一段時間后用戶使用該回執將存入的ETH取回到一個新的地址

用戶利用Tornado Cash存款、取款的過程

聲音 | 研究員JP Thor:閃電網絡已可與市場上最好的法定支付解決方案相媲美:據Bitcoinist,研究員JP Thor表示,閃電網絡已經可以與市場上最好的法定支付解決方案相媲美,目前只比Apple Pay慢幾秒鐘,而且在新商戶登陸方面,閃電網絡實際上“快了好幾天”。[2019/2/8]

在這個過程中,由于用戶需要等待一段時間,在這個等待期內一旦有其它交易發送進Tornado Cash,則當用戶再取出ETH時,監測者就很難將哪一筆取款交易關聯到該用戶的存款交易。

Tornado Cash的問世使得黑客在以太坊生態內通過攻擊獲取代幣后,可以將其兌換成ETH,然后發送到Tornado Cash進行混幣,再取出,這樣黑客盜取的資金就難以再被繼續追蹤了。

這使得黑客能夠更加容易的“銷贓”。但即便如此,Fairyproof Tech還是能夠憑借現有的工具追蹤到黑客發起攻擊時的起始地址,對該地址進行標記和監控。

動態 | Thomas Cox 直播連線答疑 談離職后的規劃:據 EOS WTZ 直播連線消息,本周 Thomas Cox 在與EOS WTZ直播連線中,回答了很多中國社群提出的問題,也談到了從 Block.one 離職后的規劃,以下為本此直播小結。

1.什么是工作提案系統?工作提案系統中會使用法律合約嗎?

Thomas: 是一個用于給系統維護和生態系統改善提供現金流的系統。最后的設計中會用到智能合約以及李嘉圖合約。李嘉圖合約是一種能夠同時被人和計算機閱讀的法律合約。

2.關于造假仲裁令的看法?

Thomas: 這個假仲裁令的制作是十分業余的,很容易識別。

3.關于仲裁員?

Thomas: 仲裁員是由仲裁論壇選出的,每個人可以選擇自己想參加的仲裁論壇。ECAF論壇將會提交它自己的仲裁員由社群審核。

4.Thomas的未來計劃

在這次直播中,Thomas首次對外宣布了他即將離職 Block.one的消息。Thomas表示,早在今年2月份,他和 BM 就談論過社群治理的問題。

Block.one 最初的理念就是希望 EOS 能夠實現社群自治理,而不是由 Block.one 來做這件事情。所以身為社群治理的負責人Thomas將會在六月底離開 Block.one,并且以第三方的身份全職參與到社群治理的工作中。[2018/6/28]

而近期跨鏈項目THORChain遭遇的三連擊則出現一個新的特點,使得依靠現有的技術和工具對發起攻擊的起始地址的鎖定和監控也變得困難起來。

2021年6月29日,THORChain遭遇“三連擊”中的第一次攻擊,損失近35萬美元。

2021年7月16日,THORChain遭遇“三連擊”中的第二次攻擊,損失近800萬美元。

2021年7月23日,THORChain遭遇“三連擊”中的第三次攻擊,損失近800萬美元。

這三次攻擊有個共同點:那就是三次攻擊的其實資金全部來自匿名平臺(ChangeNOW、Tornado Cash),這使得黑客的鏈上地址也變成了隱匿,難以追蹤和鎖定。

由此可見,隨著隱匿技術和方式的不斷進化,對黑客的追蹤和鎖定將變得越來越困難。

對此Fairyproof Tech在積極研發新的技術、開發新的系統,從多個維度、多個層面對新型攻擊的特點進行歸納和探索,以期找到新的行之有效的追蹤方式。

面對這種愈加嚴峻的形勢,對項目方來說,與其事后補救不如事前預防。而事前預防最好的方式就是對合約進行全面、深入的審計。這既是Fairyproof Tech孜孜以求,不斷努力的方向;更是Fairyproof Tech踏實鉆研、長期積累的優勢。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Fairyproof

企業專欄

閱讀更多

財經法學

金色早8點

鏈捕手

PANews

Bress

區塊律動BlockBeats

成都鏈安

Odaily星球日報

Tags:FAIRROOTECHTECfair幣絕對潛力CROOGE幣techshareswhitecoin

比特幣價格實時行情
NFT:數字藏品降溫 未來發展將“脫虛向實”

日前,國內最大數字藏品平臺之一騰訊幻核宣布停止數字藏品發行。與此同時,多個數字藏品平臺都明顯放慢了產品發行速度及數量,有的平臺的數字藏品甚至出現滯銷,銷售價格也大幅下跌.

1900/1/1 0:00:00
比特幣:支付巨頭的加密貨幣征途

“全球知名支付巨頭都在加密貨幣市場積極布局。Visa 自2015年便開始布局加密貨幣,2021年上半年加密貨幣相關的Visa卡消費活動更是超過10億美元;MasterCard的加密貨幣征途始于2.

1900/1/1 0:00:00
TOKE:一文淺談理想的代幣分配模式

原文標題:Token Cap Table Allocation原文作者:Vader Research原文編譯:Leo,BlockBeats token 經濟學通常與其餅狀圖分配相關.

1900/1/1 0:00:00
BAN:霍學文:構建金融操作系統實現數字化轉型

作者|霍學文,北京銀行黨委書記、董事長 發表于《中國金融》2022年9月增刊習近平總書記指出,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有.

1900/1/1 0:00:00
區塊鏈:2022 年第三季度 Web3 開發者報告詳解

2022 年是 Web3 開發人員最活躍的一年,智能合約部署量創歷史新高,經過驗證的智能合約中 36% 是在 2022 年部署的,在以太坊合并后的 2 周內智能合約部署量增加 14%.

1900/1/1 0:00:00
TOS:金色早報 | 周星馳開通ins賬號 并發布動態招聘Web3人才

▌周星馳開通ins賬號 并發布動態招聘Web3人才10月18日消息,周星馳在 ins 開通首個社交賬號,并發布人才招募令,“在漆黑中找尋鮮明出眾的 Web3 人才,助我建造創意未來”.

1900/1/1 0:00:00
ads