以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MEXC > Info

BAS:鏈上追蹤:洗幣手法科普之 Peel Chain

Author:

Time:1900/1/1 0:00:00

編輯:Lisa@慢霧AML團隊

校對:Zero@慢霧AML團隊

前段時間,我們發布了一篇?Bitfinex被黑案件細節分析的文章,引起了劇烈的討論。文中提到了一種洗幣方式——剝離鏈技術,借此事件寫一些與鏈上追蹤相關的文章給大家學習。

什么是PeelChain

剝離鏈——是指一種通過一系列冗長的小額交易來清洗大量加密貨幣的技術。這種洗幣方式通常從一個“臟”地址開始,該地址可能與非法活動有關,例如地址A將資金轉到地址B和C,而轉移到地址B的數額多數情況下是極小的,轉移到地址C的數額占大部分,地址C又將資金轉到D和E,依次類推,直至形成以很小的數額轉移到很多地址的情況。而這些地址上的數額,要么以PeelChain的方式繼續轉移,要么轉到交易/暗網平臺,要么停留在地址,要么通過混幣平臺轉出。

“Uniswap V3部署至Base”提案已通過溫度檢查投票,鏈上投票將在Base主網上線后進行:5月31日消息,Snapshot投票頁面顯示,she256、Michigan Blockchain和GFX Labs聯合在Uniswap社區發起的“將Uniswap V3部署至Coinbase L2網絡Base”的提案已通過溫度檢查投票,支持率達100%。該提案提議在Coinbase L2網絡Base主網啟動時,將Uniswap V3部署至Base。該提案認為,Base有很大的潛力產生高TVL,并可動員大量新用戶涌入Uniswap。最終的鏈上投票將在Base主網上線并部署合約后進行。[2023/5/31 11:50:30]

鏈上云已于今日12:00上線UNI-USDT幣對交易:據官方消息,鏈上ChainUP旗下的鏈上云平臺已于今日12:00上線UNI-USDT幣對交易,日內最高漲幅已突破15%。鏈上云將持續關注優質項目,為交易所客戶提供全方位的服務和運營工具。

據悉,鏈上云平臺是首家設立波卡生態交易專區功能模塊的交易系統技術提供商。[2020/9/17]

案例分析

2016年8月3日,知名加密貨幣交易所Bitfinex發公告稱,黑客入侵了其系統并盜走約119,755枚比特幣。事發當時價值約6000萬美元,按今天的價格計算,被盜總額約為45億美元。據慢霧AML?旗下反洗錢追蹤系統?MistTrack?分析,黑客最初將被盜資產分散存儲在2072個錢包地址中,經MistTrack標記如下圖。

動態 | 比特幣鏈上出現6萬枚轉賬 應為幣安整理錢包:北京時間18:39:03,BTC鏈上出現近6萬枚BTC轉賬,價值約4.67億美元。3NsQC5開頭地址將6萬枚BTC通過多筆轉賬,最終轉入了3P4na4開頭的地址。而每次交易都拆分出200枚比特幣至1NDyJt開頭的幣安冷錢包地址,多筆轉賬或為幣安在整理錢包。[2019/6/6]

從2017年1月開始,黑客開始密集轉移資產。我們對2072個地址進行分析后,發現黑客將大部分地址上的資金都進行了轉移,而轉移方式正是我們今天要說的剝離鏈。

以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM為例:

現場 | COSMOS創始人Jae kwon:區塊鏈生態核心模塊是治理鏈上的提案體系:金色財經現場報道,在今日萬向區塊鏈實驗室舉辦的2018區塊鏈·新經濟第四屆區塊鏈全球峰會上,COSMOS項目創始人Jae kwon做了題為《區塊鏈生態新架構》的演講,他認為,區塊鏈生態的核心模塊是治理鏈上的提案體系——可以通過文字更新、自動參數變化、軟件升級、為保稅利益相關者提供流動性民主來保障。

他提到,Cosmos SDK非常友好:采用go語言編寫;完全開放源代碼;可在GitHub上使用削減費用并由最小權威主體擔保。[2018/9/11]

據MistTrack反洗錢追蹤系統顯示,約30.668BTC從Bitfinex交易平臺轉到黑客地址,再通過兩次直線轉移將BTC轉移到地址。

再來看地址的資金流向:

首先,地址將30.6675BTC分為小額2.27BTC和大額28.39BTC分別轉到地址1和地址2;接著,地址1將2.27BTC分為小額0.16BTC和大額2.11BTC分別轉到地址3和地址4;地址3再以同樣的方式將0.16BTC分別轉到地址5和地址6,其他地址同理。

為了更直觀的展示,我們截取了資金流向的一部分,讓大家更理解這種洗幣方法。

從上圖可以看到,資金被轉移到兩個地址,接著兩個地址分別又轉到另兩個地址,數額越來越小,出現的地址也越來越多,只至最后有部分資金通過wasabi混幣轉出或轉到HydraMarket暗網市場。當然,這還只是一小部分的資金流向,但我們不難看出,為了躲避追蹤,黑客非常有“耐心”。

我們再以另一個黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE為例,更多地了解PeelChain手法的特征。

據區塊鏈瀏覽器顯示,該黑客地址盜走了271.22BTC。我們接著以大額轉移地址為目標進行追蹤:

……

雖然中間省略了部分轉移情況,但我們還是能清楚地看出PeelChain手法的特征:

一般從一個單一的“臟”地址開始;通常不斷拆分到兩個地址;以大額和小額進行拆分;資金停留或混幣或進入交易所/暗網平臺。總結

剝離鏈技術常常被黑客使用,一方面是因為每次單獨轉移的金額很小,幾乎不會引發交易平臺的風控提醒,另一方面是由于這種洗幣鏈路極度冗長和復雜,會使他們盜取的資產變得極難追蹤。

對于一些復雜冗長的剝離鏈,黑客通常使用計算機程序自動化該過程。盡管如此,我們仍可以使用腳本及追蹤工具來追蹤此類事件。憑借支持多幣種、數量超10萬的惡意地址庫,慢霧AML旗下反洗錢追蹤系統?MistTrack?將幫助加密貨幣交易平臺、用戶個人等追蹤溯源,實時監控拉黑黑客地址并聯動各大交易平臺凍結資金,為資金安全更好地保駕護航。

相關鏈接:

https://en.bitcoin.it/wiki/Privacy

https://aml.slowmist.com/mistTrack.html

Tags:BTCBASEBASUNI0XBTC價格coinbase永久賬戶號碼RBASEUNI幣圖片

MEXC
PAN:麥當勞提交McMetaverse餐廳商標申請......可以送餐上門

美國標志性的連鎖餐廳麥當勞似乎準備進軍元宇宙,注冊10個虛擬空間商標。商標律師兼GerbenIntellectualProperty創始人JoshGerben今天在推特上表示,麥當勞在2月4日提.

1900/1/1 0:00:00
ROLL:從第一性原理出發理解Rollup經濟學

注:原文作者BarnabéMonnot是以太坊基金會的研究科學家,他的研究方向是算法博弈論、大型系統以及加密經濟學.

1900/1/1 0:00:00
INK:日本社交巨頭LINE搭上了加密支付的列車:今年三月起,用戶可在內置的支付程序LINE Pay中選擇其原生代幣LINK作為支付方式

出品|白澤研究院 原標題:《日本社交巨頭LINE搭上了加密支付的列車》根據官網公告,從2022年3月起.

1900/1/1 0:00:00
ECO:城市發展+元宇宙,圍繞城市布局元宇宙的目的和價值到底在哪里?

作者:萬向區塊鏈首席經濟學家辦公室王普玉審核:萬向區塊鏈首席經濟學家鄒傳偉摘要:發展城市的目的是什么?城市規劃應該遵循什么樣的原則?以及如何評價城市的發展?回答了這三個問題后.

1900/1/1 0:00:00
APE:盤點「BAYC無聊猿」的28位明星持有者

原文來源:《TheBiggestCelebrityNFTOwnersintheBoredApeYachtClub》原文來源:Decrypt原文作者:AndrewHayward原文編譯:Moni.

1900/1/1 0:00:00
區塊鏈:沃爾瑪董事:數字貨幣的潛力將超越金融服務

據Blockworks2月16日消息,沃爾瑪首席獨立董事湯姆·霍頓最近接受采訪時表示,數字貨幣的潛力將超越金融服務.

1900/1/1 0:00:00
ads