8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。
今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:
北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。
Stake DAO旗下流动性质押产品Liquid Lockers已上线Frax Finance的全部功能服务:9月6日消息,DeFi收益优化平台Stake DAO旗下流动性质押产品Liquid Lockers已上线Frax Finance的全部功能服务,包括Frax收益策略,Liquid Lockers目前主要用于Governance代币(CRV、FXS、ANGLE)的流动质押服务。[2022/9/6 13:12:11]
从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。
Parallel推出首款DOT Liquid Staking产品:金色财经报道,据波卡官方消息,Parallel 与中继链间的跨链通道也已实现 DOT 跨链转账并率先发布了 Polkadot 的首个 DOT Liquid Staking 产品。目前已有超过280,000个 DOT Stake 在 Parallel 链上。此外,用户还可以在 Parallel 使用 DOT 参与 Money Market、AMM、Crowdloan 等产品获取收益。[2022/5/7 2:57:14]
北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。
动态 | Zilliqa推出新平台以鼓励社区成员参与项目开发:Zilliqa推出了Zillacracy平台,以鼓励社区成员参与项目开发。新项目可以在第一阶段提交或申请,如果获得批准,则Zillacracy理事会将讨论资金的授予以及确切实施方式。该平台旨在帮助和支持该生态系统的社区发展。[2020/2/22]
截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。
原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。
在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?
Tornado.cash是一个完全去中心化的以太坊私人交易协议。
首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。
图源:Tornado.cash官网
Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。
这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。
艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。
L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)
1.关于首发项目BaconDAO(BACON)认购结果Gate.ioStartup首发项目BaconDAO代币BACON)于2021年08月25日18:00开始下单,16小时内下单同等对待.
1900/1/1 0:00:00尊敬的用户:WBF将在开放区上线COM/USDT交易对,具体上线时间如下:充值时间:2021/09/02??09:58提币时间:2021/09/02??09:58交易时间:2021/09/02?.
1900/1/1 0:00:00尊敬的中币用户:????中币将于香港时间2021年8月27日上线COTI。具体安排如下:????1、2021年8月27日12:00开放COTI充值;????2、2021年8月27日18:00开放.
1900/1/1 0:00:00亲爱的大币网(Dcoin)用户:为优化升级合约交易体验,大币网(Dcoin)将开始执行最新参数。调整如下:BCH/USDT合约单笔最大持仓量调整为200张,最大仓位数量调整为2.
1900/1/1 0:00:00亲爱的CoinW用户:币赢CoinW将于2021年8月24日19:00在DeFi专区上线TRIBE,开通TRIBE/USDT交易对.
1900/1/1 0:00:00Gate.io一直秉承真实,透明的理念,不造假数据,不干预市场交易,为用户提供真实自由的市场工具和稳定健康的市场服务。杠杆交易提供做多和做空机制,可以有效稳定市场到合理价值.
1900/1/1 0:00:00