区块见闻 区块见闻
Ctrl+D收藏区块见闻

ACK:报告解读之 Ronin Network 安全事件及反分析_STACK价格

作者:

时间:

本篇主要集中解读 Ronin Network 安全事件反分析及工具方法介绍。

事件背景

工具及方法

在正式开始反分析之前,先介绍一个高效的工具和一套有效应对复杂情况的分析方法。

(MistTrack 反追踪系统示例图)

MistTrack 反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的 SaaS 系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。

AML Risk Score

MistTrack 反追踪系统主要从地址所属实体、地址历史交易活动、慢雾恶意钱包地址库三方面为其计算 AML 风险评分。当地址所属实体为高风险主体(如混币平台)或地址与已知的风险主体存在资金来往时,系统会将该地址标记为风险地址。同时,结合慢雾恶意钱包地址库中的恶意地址数据集,对已核实的勒索、盗币、钓鱼欺诈等非法行为的涉案地址进行风险标记。

Matrixport报告:美国机构占比特币购买量的85%:1月28日消息,Matrixport的最新报告援引比特币今年上涨了40% ,其中35%的回报发生在美国交易时段,这意味着“85%的贡献”与美国投资者相关,表明美国机构目前是比特币的买家。该报告的结论是,随着机构采用的继续,这“对比特币来说应该是一个非常积极的信号”。

Matrixport的研究和战略主管Markus Thielen表示,数据表明,机构没有“放弃加密货币”,这是一个迹象,表明我们可能正在进入一个新的“加密货币牛市”。Thielen补充说,之前的数据显示,机构通常在投资其他加密货币之前首先开始购买比特币。(Cointelegraph)[2023/1/28 11:34:04]

Address Labels

MistTrack 反追踪系统积累了超 2 亿个钱包地址标签,地址标签主要包含 3 个分类:

(1)它归属于什么实体,如 Coinbase、Binance

(2)它的链上行为特征,如 DeFi 鲸鱼、MEV Bot 以及 ENS

北京《2022年政府工作报告》:推动形成区块链产业集群:金色财经报道,2022年北京市《政府工作报告》中将“数字标杆城市建设”按下了“快行键”,其中第三项主要任务中明确提出,深入落实数字经济标杆城市建设实施方案,推动形成区块链、人工智能等产业集群。[2022/1/7 8:31:53]

(3)一些链下情报数据,如曾使用过 imToken/MetaMask 钱包

Investigations

追踪和识别钱包地址上的加密资产流向,实时监控资金转移,将链上和链下信息整合到一个面板中,为司法取证提供强有力的技术支持。

(MistTrack 追踪分析示例图)

通过标记 1 千多个地址实体、2 亿多个地址标签,10 万多个威胁情报地址,以及超过 9000 万个与恶意活动相关的地址,MistTrack 为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack 在反分析评估工作中起到至关重要的作用。

韩国金融服务委员会宣布加密企业必须报告其业务,否则将面临最高5年监禁:韩国金融服务委员会(FSC)周二宣布,涉及包括加密货币在内的虚拟资产的企业必须向政府机构报告其交易,并遵守反规定。对申报和使用特定金融交易信息的修正案将于3月25日起生效。该修正案要求所有从事虚拟资产交换、存储和管理的企业向韩国金融情报局报告其业务。韩国金融情报局是金融稳定委员会的一个机构,负责在韩国实施反措施。计划开办与虚拟资产有关的新业务的,必须先向金融稳定委员会报告。那些已经开办的必须在六个月内向该机构报告。如果企业未能在9月24日(修正案生效后六个月)之前提交报告,他们将面临最高5年监禁或最高5000万韩元(44200美元)的罚款。

从3月25日起,虚拟资产企业必须彻底查明客户身份,并报告任何可疑交易,以防止使用加密资产。据金融稳定委员会(FSC)称,这一修订是在人们越来越担心利用加密资产进行和其他非法活动的情况下出台的。(KoreaJoongAngDaily)[2021/3/16 18:49:23]

MistTrack 可以满足常见的反分析场景,而遇到复杂特殊的情况就需要其他的方法辅助分析。从区块链反资金态势中我们可以看到很多被黑事件发生后,在 ETH/BSC 链上的资金都不约而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成为 ETH/BSC 链上反的主战场。

报告:USDT正在推动加密货币价格走高:在JarvisLabs最近发布的一份新的季度报告中,他们的人工智能和分析软件表明USDT是目前加密技术的驱动力。自3月12日以来,USDT的市值从46亿美元增长至超过90亿美元。这意味着在三个月的时间内,平均每天有5060万美元的USDT进入市场。考虑到每天有900个新比特币在区块链上铸造(大约810万美元),增加的USDT远远超过了来自矿商的抛售压力,自从USDT在3月底开始实施自己的量化宽松政策以来,比特币已经上涨了77%。(Bitcoinist)[2020/6/29]

新的手法需要新的分析方法,对 Tornado.Cash 转出分析的需求变得越来越普遍,此处我们将提出一个针对 Tornado.Cash 资金转出的分析方法:

记录目前已知的信息,已知信息包括转入 Tornado.Cash 总数,第一笔 Tornado.Cash 存款时间,第一笔 Tornado.Cash 存款的区块高度。

将参数填入我们准备的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。

加密货币税收报告公司Koinly将添加对XRP的支持:加密货币税收报告公司Koinly宣布,将在5月添加对XRP的支持,该公司内部软件开发人员正在将XRP代币添加到其加密跟踪软件中。据悉,Koinly允许加密货币用户连接其交易所、钱包和区块链地址,并导出其加密交易历史,方便报税。[2020/4/2]

得到初步的 Tornado.Cash 提款数据结果,再使用特征分类的方式对数据结果做进一步筛选。

筛选后的结果是一批疑似黑客转出的结果集,取概率最高的结果集并对它进行验证。

Tornado.Cash 转出分析结论。

(Dune Dashboard - Tornado.Cash 转出分析)

通过这个 Tornado.Cash 资金转出的分析方法,我们已成功分析出 Ronin Network 等多个安全事件从 Tornado.Cash 转出后的资金详情。

显而易见,这个 Tornado.Cash 资金转出的分析方法同样存在局限性:

转入 Tornado.Cash 的数量分类也是一个匿名集,资金量越大相应的匿名集数量越少,资金量越小则相反。所以对于资金量小的分析难度更大。

而在 BTC 链上,通过区块链反资金态势我们可以看到 ChipMixer 和 Blender 是黑客的常用平台。Blender 目前已被美国财政部制裁,站点已不可用,这里不再做进一步的探讨。

ChipMixer 流入资金量巨大,我们同样需要提出一个针对 ChipMixer 资金转出的分析方法。

识别 ChipMixer 的提款特征。

输入地址类型

输出地址类型

输入数额特征

版本

锁定时间

bech32(bc1q...)

所有的输入数额都满足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求

区块高度 - 1/区块高度 - 2/区块高度 - ?3

根据上述提款特征对相应时间段的结构化区块数据进行扫描和筛选,得到这个时间段内 ChipMixer 的提款记录。

对提款记录数据归类结果集,取概率最高的结果集并对它进行验证。

ChipMixer 转出分析结论。

反分析详述

根据上述方法,针对 Ronin Network 安全事件做出以下分析:

黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 链)

攻击手续费来源:SimpleSwap

资金转移:

(Ronin Bridge Exploiter 资金转移时间线)

ETH 资金转移:

黑客获利资金流向主体详情如下表:

注:其他未做统计的流向资金为洗币过程损失。

Tornado.Cash 资金转移:

注:数据有效时间截止于 7 月 20 日。

BTC 资金转移:

注:0.1 BTC 以下转移额不做统计。

ChipMixer 资金转移:

注:0.1 BTC 以下转移额不做统计。

总结

以上便是关于 Ronin Network 安全事件反分析以及工具方法介绍的全部内容,至此,关于?2022?上半年区块链安全及反分析报告的四篇完整解读已全部完成,可以直接点击顶部专题合集#区块链安全与反报告浏览查看。

完整报告下载:

https://www.slowmist.com/report/first-half-of-the-2022-report.pdf

慢雾科技

个人专栏

阅读更多

金色早8点

Bress

PANews

链捕手

财经法学

成都链安

Odaily星球日报

区块律动BlockBeats

标签:ASHADO加密货币ACKiDealCashSEADOG价格加密货币交易违法吗STACK价格

欧易交易所app官网下载热门资讯
WEB:金色Web3.0日报 | 北京副中心元宇宙行动计划发布_deso币前景

1.DeFi代币总市值:459.87亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量35.

以太坊:身份回归:从互联网上的一条狗到 Web3 的灵魂_pow币种有哪些

本文摘要 本文首先从现实和数字世界两个方面分析了身份的发展变化,梳理了账号、身份、身体、灵魂的相互关系及认证手段,解释了DID与SBT、Web3与DeSoc的涵义和相互关系.

加密货币:监管变革在即:新加坡正加强审查本地加密货币公司_区块链

据知情人士透露,在计划中的监管改革之前,新加坡正在加强对该国加密货币相关公司的审查。上述知情人士说,新加坡金融管理局(MAS)已向其数字支付牌照的一些申请人和持有人发送了一份调查问卷,希望获得有.

OIN:熊市研究正当时 这10个加密小工具助你一臂之力_比特币莱特币

作者:Sergio Gallardo 工欲善其事必先利其器。 除去大家耳熟能详的加密市场工具 Nansen、Dune、DefiLlama 和 Parsec 等,加密 KOL Sergio Gal.

比特币:NFT如何增强在Web3领域的实用性?_比特币今日最新价格是

NFT在过去一年间风靡全球,然而它并不是一个新概念。早在2017年,第一个在以太坊上引起流量的Cryptokitties应用程序就属于NFT概念.

WEB3:漫谈万维网:Web3.0 是技术金矿还是郁金香泡沫_web3域名交易记录

2021年12月9日,一场探讨 Web 3.0 未来的国会听证会召开,来自 FTX ,Circle.