区块见闻 区块见闻
Ctrl+D收藏区块见闻

IST:链上追踪:洗币手法科普之 Peel Chain_区块链币圈大佬排行榜

作者:

时间:

编辑:Lisa@慢雾AML团队

校对:Zero@慢雾AML团队

前段时间,我们发布了一篇?Bitfinex被黑案件细节分析的文章,引起了剧烈的讨论。文中提到了一种洗币方式——剥离链技术,借此事件写一些与链上追踪相关的文章给大家学习。

什么是PeelChain

剥离链——是指一种通过一系列冗长的小额交易来清洗大量加密货币的技术。这种洗币方式通常从一个“脏”地址开始,该地址可能与非法活动有关,例如地址A将资金转到地址B和C,而转移到地址B的数额多数情况下是极小的,转移到地址C的数额占大部分,地址C又将资金转到D和E,依次类推,直至形成以很小的数额转移到很多地址的情况。而这些地址上的数额,要么以PeelChain的方式继续转移,要么转到交易/暗网平台,要么停留在地址,要么通过混币平台转出。

数据:Polygon链上NFT交易总额过去7日增长约194%:10月30日消息,据Cryptoslam数据显示,当前Polygon链上NFT交易额为4.04亿美元,过去7日交易额为762万美元,增长了193.86%,交易数量为3.7万笔,增长了145%,交易地址有8978个,与之前持平。[2022/10/30 11:58:08]

案例分析

2016年8月3日,知名加密货币交易所Bitfinex发公告称,黑客入侵了其系统并盗走约119,755枚比特币。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。据慢雾AML?旗下反追踪系统?MistTrack?分析,黑客最初将被盗资产分散存储在2072个钱包地址中,经MistTrack标记如下图。

数据:以太坊链上NFT销售总额突破85亿美元 创历史新高:金色财经报道,根据最新数据显示,以太坊链上NFT销售总额突破85亿美元,创下历史新高,本文撰写时为8,504,090,764美元,链上交易数量为3,741,371笔。此外,NFT链上销售总额逼近130亿美元,目前为12,871,479,476美元,同样创下历史新高,目前以太坊链上NFT销售额最高,Ronin链上NFT销售额位居第二,为2,746,467,717美元。[2021/11/1 6:23:55]

从2017年1月开始,黑客开始密集转移资产。我们对2072个地址进行分析后,发现黑客将大部分地址上的资金都进行了转移,而转移方式正是我们今天要说的剥离链。

yearn.finance核心开发者:美国想要进行链上KYC与GDPR相悖:yearn.finance(YFI)核心开发者banteg发推称,美国想要进行链上KYC,但这是行不通的,因为有GDPR。真等不及让这些破玩意自相残杀了。

对此有网友回复称:“GDPR挺好的不是吗?它限制了国家和私人公司滥用个人数据——加密社区通常在隐私方面落后。”banteg回应道:“我并不是说它不好,重点是你不能设计一个迎合每个国家的系统。以太坊是一个中立的领域。”

注:《通用数据保护条例》(General Data Protection Regulation,简称GDPR)为欧洲联盟的条例,前身是欧盟在1995年制定的《计算机数据保护法》。[2020/12/25 16:29:32]

以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM为例:

美国医疗委员联合会在区块链上试点数字记录:美国医学委员联合会已经通过区块链技术发布了研究生和本科医学证书的“样本验证”。 美国医学委员联合会是美国的一个非营利组织,其与美国医学检查委员会共同发起美国医疗执照考试,并将代表了美国及其七十个州的医疗和骨科医疗委员会进行区块链试点项目。该试点项目利用了一个名为Blockcerts的开源区块链解决方案。 该解决方案最初于2016年由曼哈顿Learning Machine Technologies和麻省理工学院媒体实验室合作开发,这一基于区块链的文档软件将会对证书记录产生深远的影响。[2017/11/20]

据MistTrack反追踪系统显示,约30.668BTC从Bitfinex交易平台转到黑客地址,再通过两次直线转移将BTC转移到地址。

再来看地址的资金流向:

首先,地址将30.6675BTC分为小额2.27BTC和大额28.39BTC分别转到地址1和地址2;接着,地址1将2.27BTC分为小额0.16BTC和大额2.11BTC分别转到地址3和地址4;地址3再以同样的方式将0.16BTC分别转到地址5和地址6,其他地址同理。

为了更直观的展示,我们截取了资金流向的一部分,让大家更理解这种洗币方法。

从上图可以看到,资金被转移到两个地址,接着两个地址分别又转到另两个地址,数额越来越小,出现的地址也越来越多,只至最后有部分资金通过wasabi混币转出或转到HydraMarket暗网市场。当然,这还只是一小部分的资金流向,但我们不难看出,为了躲避追踪,黑客非常有“耐心”。

我们再以另一个黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE为例,更多地了解PeelChain手法的特征。

据区块链浏览器显示,该黑客地址盗走了271.22BTC。我们接着以大额转移地址为目标进行追踪:

……

虽然中间省略了部分转移情况,但我们还是能清楚地看出PeelChain手法的特征:

一般从一个单一的“脏”地址开始;通常不断拆分到两个地址;以大额和小额进行拆分;资金停留或混币或进入交易所/暗网平台。总结

剥离链技术常常被黑客使用,一方面是因为每次单独转移的金额很小,几乎不会引发交易平台的风控提醒,另一方面是由于这种洗币链路极度冗长和复杂,会使他们盗取的资产变得极难追踪。

对于一些复杂冗长的剥离链,黑客通常使用计算机程序自动化该过程。尽管如此,我们仍可以使用脚本及追踪工具来追踪此类事件。凭借支持多币种、数量超10万的恶意地址库,慢雾AML旗下反追踪系统?MistTrack?将帮助加密货币交易平台、用户个人等追踪溯源,实时监控拉黑黑客地址并联动各大交易平台冻结资金,为资金安全更好地保驾护航。

相关链接:

https://en.bitcoin.it/wiki/Privacy

https://aml.slowmist.com/mistTrack.html

标签:BTCNFT区块链ISTNHBTCNFTS区块链币圈大佬排行榜WISTA

SHIB最新价格热门资讯
YFI:浅谈当前PlayFi公会设计的优缺点,以及改进建议_DAO

在过去一年的时间里,加密货币领域的公会生态系统发展迅速,它从一个简单的想法发展到了一个寻求参与所有权经济的多样化团体集合.

区块链:Bankless丨为什么传统游戏的玩家讨厌NFT?区块链毁了游戏?_区块链游戏

原文来源:Bankless原文作者:DonovanChoy,独立研究者 原文编译:南风 去年11月.

元宇宙:全球“逐鹿”元宇宙,中外企业布局、发展的差异在哪里?_METANET

来源:元宇宙融媒 编辑:李影 原文标题:《全球视角下“元宇宙”竞争激烈,从企业布局看中外发展差距》 图片来源于网络 虽然目前元宇宙还没有一个准确的定义,但“乘着”信息技术变革的“马车”.

NFT:Web3下一次出圈时刻:移动应用_MIS

撰写:GoldenHour编译:TechFlowIntern2013年,媒体与技术分析师BenedictEvans发表《手机正在吞噬世界》的演讲.

WEB:Computecoin将赋能“东数西算”:绿色、高效与可靠_WEB3

日前,国家发改委等部门联合印发的文件同意启动建设国家算力枢纽点,完成全国一体化大数据中心体系布局设计,至此“东数西算”工程正式全面开启.

COB:详解福布斯区块链50强中的7家中国公司_ECOB币

2022年2月8日,福布斯发布了2022年区块链50强公司。当中有14%,即7家中国公司上榜。根据福布斯的数据,中国公司在区块链领域的影响力日益增大.