区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

RCH:THORChain遭遇三连击预示着安全领域的新挑战_rchain币价格

作者:

时间:

以比特币为首的数字货币诞生以来,其中一个最为人称道的特点就是交易的匿名性:也就是说在这些数字货币的链上交易中,尽管交易发送者和接收者的地址是公开的,但这些地址无法直接和真实生活中的个人身份相联结。这使得大众对参与交易的交易者的真实身份进行定位变得相当困难,这导致数字货币被部分不法分子用于非法交易甚至。

这个状况从一开始就引起Fairyproof Tech的高度重视,并开始借助大数据、人工智能等技术对交易进行监测和跟踪,识别和定位非法交易。一般来说,使用大数据、人工智能的主要方式是从链上交易中找到一些典型的特征和规律,识别高度可疑的地址和交易。

我们常用一句俗语“魔高一尺,道高一丈”来形容正义始终会战胜邪恶。然而这句话在数字货币领域似乎显得苍白无力。我们甚至看到的是相反的状况:“道高一尺,魔高一丈”,因为每当业界花费了很大的力气发明出高效的交易监测技术后,匿名技术会迅速实现突破,从而再次使得追踪技术无能为力。

币安将支持BEP2 THORChain(RUNE) 主网置换:6月4日,据官方公告,币安将支持THORChain(RUNE)代币从BEP2网络置换到其主网。主网THORChain(RUNE)代币的转换将按照1:1的比例进行。币安将于北京时间6月6日12:00暂停BEP2 RUNE代币的充值、提现业务。[2022/6/4 4:02:17]

这个状况一直延续到现在,并且愈演愈烈,甚至使得数字货币成为一个法外之地、黑客作恶的天堂。在区块链公链领域,尤其是像以太坊这样承载了庞大应用生态的公链,黑客对各种应用的攻击层出不穷。

以以太坊公链上的攻击为例:早期黑客们的作案手法是在成功攻击合约后,将获得的代币转入某个以太坊地址。尽管Fairyproof Tech难以从这种攻击中定位黑客的现实身份,但却可以通过锁定钱包地址来屏蔽这些存有“赃款”的地址,并联合各大中心化交易所拒绝接收或者报警来自这些屏蔽地址的“赃款”。

THORChain计划通过延迟大额资金出站等手段强化协议以减轻网络不确定性:去中心化跨链交易协议THORChain (RUNE)计划通过六项改进应对此前遭受的攻击事件。THORChain表示,这些改进主要是为了促使攻击者申请赏金获得报酬而不是对THORChain发起攻击,可能会对用户带来短暂不便,例如,改进生效后THORChain协议将会更频繁地暂停,并且需要更长的时间来结算,钱包运营商需要持续检测链上是否暂停并及时传达给用户。

据此前报道,THORChain计划在8月初开始重启网络,包括代币转账、接收区块奖励等功能,并于8 月、9 月、10 月分别在BSC、比特币和以太坊上上线,主网完全恢复时间预计为2021年底或 2022年初。[2021/8/3 1:31:42]

这在一定程度上遏制了黑客的行为,因为即便黑客获得代币,在这样的“围攻”下,想要花费这些代币,难度也会变大。

Marathon Digital旗下矿池MaraPool支持Taproot:金色财经报道,比特币矿业公司Marathon Digital Holdings的矿池MaraPool已就Taproot发出信号,将采用0.21.1版本的比特币核心客户端软件,并将“以与所有其他使用标准节点的矿工完全相同的方式验证区块链上的交易”。Marathon似乎同时放弃了有争议的合规性推动。此前消息,近期,Marathon表示,已完成符合反(AML)和OFAC监管的比特币算力迁移,其新矿池已挖出“完全符合美国法规”的比特币区块,这一行为受到社区严厉批评。[2021/6/1 23:00:06]

而后来,以太坊生态中出现了知名的隐私应用Tornado Cash。这款应用通过混币的方法将一笔交易的发送者和接收者之间的关联关系对监测者切断,给交易的追踪带来了很大的困难。

土耳其政府开始调查加密货币交易所Thodex:据土耳其阿纳多卢通讯社消息,土耳其政府开始调查加密货币交易所Thodex。[2021/4/22 20:47:29]

具体地说,它的交易过程如下:

1 用户向Tornado Cash应用发送一笔交易,存入一定金额的ETH

2 用户得到一个该交易的回执

3 一段时间后用户使用该回执将存入的ETH取回到一个新的地址

用户利用Tornado Cash存款、取款的过程

在这个过程中,由于用户需要等待一段时间,在这个等待期内一旦有其它交易发送进Tornado Cash,则当用户再取出ETH时,监测者就很难将哪一笔取款交易关联到该用户的存款交易。

声音 | 以太坊2.0主网发布临近 主要客户端Lighthouse开发进入收尾阶段:外媒Trustnodes 10月30日报道称,最近的一份声明称,以太坊2.0最主要的客户端Lighthouse所有功能的开发工作几乎接近完成。开发人员表示,剩下的唯一工作就是“集成以太坊1.0 ,为审查和合并做好准备”,因为Beacon(信标)节点必须连接到一个以太坊1.0节点。信标链PoS链计划2020年年初启动,而分片可能在2020年晚些时候推出,或者更可能在2021年推出。同时开发人员表示,Lighthouse整合已接近完成,一旦完成将发布多客户端测试网。测试网至少运行三个月时间,因此若测试网在下月推出,那么真正的创世区块可能要到2020年2月、或者3月才会创建。[2019/11/1]

Tornado Cash的问世使得黑客在以太坊生态内通过攻击获取代币后,可以将其兑换成ETH,然后发送到Tornado Cash进行混币,再取出,这样黑客盗取的资金就难以再被继续追踪了。

这使得黑客能够更加容易的“销赃”。但即便如此,Fairyproof Tech还是能够凭借现有的工具追踪到黑客发起攻击时的起始地址,对该地址进行标记和监控。

而近期跨链项目THORChain遭遇的三连击则出现一个新的特点,使得依靠现有的技术和工具对发起攻击的起始地址的锁定和监控也变得困难起来。

2021年6月29日,THORChain遭遇“三连击”中的第一次攻击,损失近35万美元。

2021年7月16日,THORChain遭遇“三连击”中的第二次攻击,损失近800万美元。

2021年7月23日,THORChain遭遇“三连击”中的第三次攻击,损失近800万美元。

这三次攻击有个共同点:那就是三次攻击的其实资金全部来自匿名平台(ChangeNOW、Tornado Cash),这使得黑客的链上地址也变成了隐匿,难以追踪和锁定。

由此可见,随着隐匿技术和方式的不断进化,对黑客的追踪和锁定将变得越来越困难。

对此Fairyproof Tech在积极研发新的技术、开发新的系统,从多个维度、多个层面对新型攻击的特点进行归纳和探索,以期找到新的行之有效的追踪方式。

面对这种愈加严峻的形势,对项目方来说,与其事后补救不如事前预防。而事前预防最好的方式就是对合约进行全面、深入的审计。这既是Fairyproof Tech孜孜以求,不断努力的方向;更是Fairyproof Tech踏实钻研、长期积累的优势。

关于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家专注区块链生态安全的公司。Fairyproof Tech科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目, 并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

作者:

Fairyproof TechCEO 谭粤飞

美国弗吉尼亚理工大学(Virginia Tech, Blacksburg, VA, USA) 工业工程(Industrial Engineering) 硕士(Master)。曾任美国硅谷半导体公司 AIBT Inc(San Jose, CA, USA) 软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事 。个人拥有4项区块链相关专利、3本出版著作。

Fairyproof

企业专栏

阅读更多

财经法学

金色早8点

链捕手

PANews

Bress

区块律动BlockBeats

成都链安

Odaily星球日报

标签:CHAChainRChainRCHNumbers ChainQuark Block Chainrchain币价格ORCH价格

中币下载热门资讯
GameFi:史上最全Gamefi上下游发展现状及展望(上)_sui币未来价格

01摘要 gamefi相比web3其他赛道会有更多web2的用户、有更多的交互需要更好的性能,并且链上资产的同质化很高、数量很多,所以需要更加垂直化的web3基础设施.

NFT:晚间必读 | 赵长鹏分享的15条为人处事原则及70条忠告_FYZNFT

按:2022年10月13日Binance首席执行官赵长鹏发文分享了自己遵循的一些原则,非常值得大家学习。以下为15条为人处事原则.

区块链:民生银行:打造区块链“三大平台” 助推数字化转型_以太坊

当前,区块链技术日益成为银行业务创新的“标配”。“区块链技术可以帮助银行缓解信息不对称、信任不对称的问题,有助于优化银行管理体系及业务流程.

区块链:了解 EVM 本地设计的 Optimistic Rollup 的关键优势_ORCH

几周前,我们宣布了 Specular—一个具有新颖 EVM 本地设计的 Optimistic Rollup—并且很高兴看到我们的 Twitter 线程激发了关于如何最好地设计此类系统的兴奋和讨论.

BNB:金色观察 | BNB链惊魂12小时 七个问题读懂_Wrapped Ordichains

BNB Chian是如何被攻击的?黑客盗取金额具体有多少?黑客为何又是选取跨链桥攻击?币安链本身安全吗?怎么看黑客攻击后币安链被暂停?被盗资产结局会如何?对社区有何新启示?上述问题用户迫切想知道.

以太坊:元宇宙时代 游戏基础设施有哪些新机会?_BLO

编译:GameLook 试想,你下载了一款超级热门的跑酷游戏,游戏内角色立即获得了新技能。几分钟的新手教学之后,爬墙并越过障碍物,你准备好了迎接更大的挑战.