以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 世界幣 > Info

ADO:鏈上追蹤:洗幣手法科普之 Tornado.Cash

Author:

Time:1900/1/1 0:00:00

這次的主題是混幣器Tornado.Cash。

隨著黑客盜幣事件愈演愈烈,Tornado.Cash也變得越來越“有名”,大多數黑客在獲利后都毫不留情地將“臟幣”轉向Tornado.Cash。我們曾對Tornado.Cash的匿名性進行過探討,詳見:慢霧AML:“揭開”Tornado.Cash的匿名面紗。而今天以一個真實案例來看看這名黑客是怎么通過Tornado.Cash洗幣的。

基礎知識

Tornado.Cash是一種完全去中心化的非托管協議,通過打破源地址和目標地址之間的鏈上鏈接來提高交易隱私。為了保護隱私,Tornado.Cash使用一個智能合約,接受來自一個地址的ETH和其他代幣存款,并允許他們提款到不同的地址,即以隱藏發送地址的方式將ETH和其他代幣發送到任何地址。這些智能合約充當混合所有存入資產的池,當你將資金放入池中時,就會生成私人憑據,證明你已執行了存款操作。而后,此私人憑據作為你提款時的私鑰,合約將ETH或其他代幣轉移給指定的接收地址,同一用戶可以使用不同的提款地址。

案例分析

今天要分析的是一個真實案例,當受害平臺找到我們時,在Ethereum、BSC、Polygon三條鏈上的被盜資金均被黑客轉入Tornado.Cash,所以我們主要分析Tornado.Cash的部分。

Injective已正式在鏈上集成FX交易對:金色財經報道,Injective已正式在鏈上集成FX交易對,基于Injective構建的dApp現在可以開始無縫啟動FX產品和市場。[2023/3/28 13:31:29]

黑客地址:

0x489...1F4(Ethereum/BSC/Polygon)

0x24f...bB1(BSC)

Ethereum部分

借助慢霧MistTrack反洗錢追蹤系統,我們先對地址進行一個大概的特征分析。

從部分展示結果來看,可以看到交易行為里黑客使用較多的除了Bridge就是混合器Mixer,這些對我們分析黑客畫像十分重要。

接著,我們對Ethereum上的資金與行為進行深入分析:據慢霧MistTrack反洗錢追蹤系統的分析,黑客將2450ETH以?5x10ETH+24x100ETH的形式分批轉入Tornado.Cash,將198ETH轉入FixedFloat,這讓我們繼續追蹤Tornado.Cash部分留了個心眼。

sudoswap下一次迭代更新將包括鏈上版稅、ERC-1155支持等內容:金色財經報道,軟件工程師cygaar宣布加入Sudorandom Labs并專注于NFT交易協議sudoswap開發。

cygaar表示,sudoswap下一次迭代更新內容將包括鏈上版稅、ERC-1155支持等。[2023/3/24 13:23:42]

既然想要嘗試追蹤黑客從Tornado.Cash轉出的地址,那我們就得從Ethereum上第一筆資金轉入Tornado.Cash的時間點開始,我們發現第一筆10ETH和第二筆10ETH間的時間跨度較大,所以我們先從跨度小的100ETH開始分析。

定位到Tornado.Cash:100ETH合約相對應的交易,發現從Tornado.Cash轉出的地址非常多。經過慢霧MistTrack的分析,我們篩選出了符合時間線和交易特征的地址。當然,地址依然很多,這需要我們不斷去分析。不過很快就出現了第一個讓我們饒有懷疑的地址。

Solana鏈上追蹤工具Sonar Watch完成融資,Solana Capital等參投:據官方消息,基于Solana的追蹤工具Sonar Watch近期宣布完成融資,SVC、Serum、Genblock Capital、Solana Capital、Basics Capital、Huobi Ventures、MGNR、Parsiq、MEXC、Gate.io labs、Koji Capital等參投。據悉,Sonar Watch是Solana區塊鏈上的一個追蹤工具,旨在在單個頁面上顯示公共地址的DeFi投資。[2021/10/24 6:09:53]

據慢霧MistTrack的分析,地址將?Tornado.Cash轉給它的ETH轉到地址,接著把ETH分為三筆轉到了FixedFloat。

鏈上ChainUP商務VP Adyen Zhang:圍繞Defi而生的衍生品將是下一個爆發點:5月15日,以“DeFi+NFT變革與鼎創”為主題的上海區塊鏈峰會成功舉辦。在“衍生品賽道的下一個方向”的圓桌論壇中鏈上ChainUP商務VP Adyen Zhang表示,在全球不受疫情限制的自由流動問題沒有徹底解決前,通過放水來增加流動性、刺激經濟和救市的操作是不會馬上減少的。因為牛市的長期持續性,所以圍繞Defi而生的衍生品將是下一個爆發點。Defi是目前最為火熱的區塊鏈概念,如果衍生品能與Defi概念強強聯合,從用戶角度出發,強化杠桿、合約等交易模塊,將在牛市中大有可為。[2021/5/15 22:05:50]

當然,這也可能是巧合,我們需要繼續驗證。

繼續分析,接連發現三個地址均有同樣的特征:

A→B→FixedFloat

A→FixedFloat

在這樣的特征佐證下,我們分析出了符合特征的地址,同時剛好是24個地址,符合我們的假設。

金色講堂 | Blake:DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一:在今日舉行的金色講堂第23期《2020年區塊鏈產業投資邏輯》中,了得資本投資總監Blake表示,除了經典的數字貨幣支付外,Web3+DAPP和DeFi會在今年繼續擴大占領市場份額和保持熱度,典型的應用比如DAO,預言機,分布式域名系統,去中心化證書管理等等,在基礎設施隨著通信技術突破和共識創新之后,分布式應用會更接近中心化應用的使用體驗但可以規避中心化各種問題; DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一,公鏈上各類抵押資產已經達到一定數量級最新數據顯示超過了十億美元,金融服務形式也會不斷豐富和完善,也是我們著重關注的。此外還有圍繞區塊鏈業務展開的服務平臺,比如券商,合規和咨詢等大型服務商也會上線,為金融機構入場做好了準備。更多詳情點擊原文鏈接。[2020/2/7]

Polygon部分

如下圖,黑客將獲利的365,247MATIC中的部分MATIC分7次轉到Tornado.Cash。

而剩下的25,246.722MATIC轉到了地址,接著追蹤這部分資金,我們發現黑客將25,246.721MATIC轉到了FixedFloat,這讓我們不禁思考黑客在Polygon上是否會以同樣的手法來洗幣。

我們首先定位到Tornado:100,000MATIC合約與上圖最后三筆對應的交易,同時發現從Tornado.Cash合約轉出的地址并不多,此時我們可以逐個分析。

很快,我們就發現了第一個讓我們覺得有問題的地址。我們看到了熟悉的FixedFloat地址,不僅?FixedFloat轉MATIC到地址,從地址轉出資金的接收地址也都將MATIC轉給了FixedFloat。

分析了其他地址后,發現都是一樣的洗幣手法,這里就不再贅述。從前面的分析看來黑客對FixedFloat實在獨有偏愛,不過這也成了抓住他的把柄。

BSC部分

下面我們來分析BSC部分。BSC上黑客地址有兩個,我們先來看地址:

黑客地址分17次轉了1700ETH到Tornado.Cash,時間范圍也比較連貫。就在我們以為黑客會故技重施的時候,發現并非如此。同樣,經過慢霧MistTrack的分析與篩選,我們篩選出了符合時間線和交易特征的地址,再進行逐個突破。

分析過程中,地址引起了我們的注意。如圖,據慢霧MistTrack顯示,該地址將Tornado.Cash轉給它的ETH轉出給了SimpleSwap。

繼續分析后發現,換湯不換藥,雖然黑客換了平臺,手法特征卻還是類似:

A→SimpleSwap

A→B→SimpleSwap

另一個黑客地址是以10BNB為單位轉到了Tornado.Cash。

而在這個地址的洗幣手法中,黑客選擇了另一個平臺,不過手法依然類似。這里就不再一一分析。

總結

本文主要由一個真實案例開啟,分析并得出在不同的鏈上黑客是如何試圖使用Tornado.Cash來清洗盜取的資金,本次洗幣手法具有極相似性,主要特征為從Tornado.Cash提幣后或直接或經過一層中間地址轉移到常用的混幣平臺。當然,這只是通過Tornado.Cash洗幣的其中一種方法,更多手法仍等著我們發現。

而想要更有效率更準確地分析出結果,必然得借助工具。憑借超2億個錢包地址標簽,慢霧?MistTrack反洗錢追蹤系統能夠識別全球主流交易平臺的各類錢包地址,如用戶充值地址、溫錢包地址、熱錢包地址、冷錢包地址等。通過MistTrack反洗錢追蹤系統可對任意錢包地址進行特征分析和行為畫像,在反洗錢分析評估工作中起到至關重要的作用,為加密貨幣交易平臺、用戶個人等分析地址行為并追蹤溯源提供了強有力的技術支撐。

Tags:ADOTORORNTORNFADOTortuga Staked AptosTORN價格Tornado.Cash

世界幣
WEB:晚間必讀5篇 | VC正在吃掉整個Web 3.0

1.AxieInfinity的Origin升級會有什么更新?3月18日,AxieInfinity官方在推特上發布了關于Origin升級更新的消息。此次更新包含了7個相關內容.

1900/1/1 0:00:00
DEFI:元宇宙合規報告(十七):虛擬資產犯罪之DeFi洗錢

在上周的公號文章中,颯姐團隊為大家詳細介紹了虛擬資產領域,關于NFT洗錢犯罪的最新動向。通過一系列的數據我們可以發現,在虛擬貨幣反洗錢工作在全球范圍內取得卓越進展的2022年,單純利用比特幣、U.

1900/1/1 0:00:00
區塊鏈:NFT深度分析:屬性、歷程、平臺、營銷模式、場景等

引言 隨著全球數字經濟加速發展,加密資產及元宇宙概念暴熱,2021年以來NFT迎來了爆發性增長,逐步成為市場最熱的投資風向標之一.

1900/1/1 0:00:00
WEB3:俄烏輿論戰中 Web3能否顛覆話語權?

俄烏間的沖突不止發生在戰場,也發生在一個個輿論場之中。戰爭伊始,多個西方官員敦促各大社交媒體平臺封鎖“俄羅斯國有媒體”和宣傳;同時這些平臺也承受著俄羅斯方面的壓力.

1900/1/1 0:00:00
DAPP:從CryptoKitties到Flow:Dapper Labs如何成為最具影響力的NFT開發商

在《快公司》雜志公布的2022年全球最具創新力公司中,NFT開發商DapperLabs成為唯一入圍的加密項目,并在最具創新力的游戲公司中排名第一.

1900/1/1 0:00:00
IMI:Optimism 開銷優化:通往美分級手續費之路

譯者注:1月份,Optimism發推更新其Rollup的固定開銷(Fixedoverhead)從2750gas減少至2100gas.

1900/1/1 0:00:00
ads