前段时间,我们发布了一篇Bitfinex被黑案件细节分析的文章,引起了剧烈的讨论。文中提到了一种洗币方式——剥离链技术,借此事件写一些与链上追踪相关的文章给大家学习。
什么是PeelChain
剥离链——是指一种通过一系列冗长的小额交易来清洗大量加密货币的技术。这种洗币方式通常从一个“脏”地址开始,该地址可能与非法活动有关,例如地址A将资金转到地址B和C,而转移到地址B的数额多数情况下是极小的,转移到地址C的数额占大部分,地址C又将资金转到D和E,依次类推,直至形成以很小的数额转移到很多地址的情况。而这些地址上的数额,要么以PeelChain的方式继续转移,要么转到交易/暗网平台,要么停留在地址,要么通过混币平台转出。
Avalanche链上USDC发行量突破10亿美元:金色财经消息,据usdc cool最新数据显示,Avalanche链上USDC发行量已突破10亿美元,截止目前为1,001,004,110.57美元,系USDC发行量第三大网络。当前USDC总发行量为510.7亿美元,以太坊链上发行量最大,约为452.5亿美元;Solana位列第二,发行量约为39.1亿美元。[2022/4/7 14:10:07]
案例分析
2016年8月3日,知名加密货币交易所Bitfinex发公告称,黑客入侵了其系统并盗走约119,755枚比特币。事发当时价值约6000万美元,按今天的价格计算,被盗总额约为45亿美元。据慢雾AML旗下反追踪系统?MistTrack分析,黑客最初将被盗资产分散存储在2072个钱包地址中,经MistTrack标记如下图。
IOST链上NFT交易平台“文艺复兴”首拍成交额近百万美元:据官方消息,IOST链上NFT交易平台“文艺复兴”首签艺术家Edison Zhang以拍卖形式出售的三幅作品已全部成交,总价值近百万美元。
2021年6月, REVIVAL NFT基金与新生代潮流艺术家Edison Zhang正式签约,其NFT艺术品于2021年7月20日文艺复兴NFT交易平台上线时亮相首拍。截至目前,Edison Zhang已成交三幅NFT艺术品,成交形式为英式拍卖。其中,《穿山甲的美与痛》以954968 IOST成交,《唐三彩——琉璃宝马》以27795023 LOL成交,《拥挤的自由》以255882557 LOL成交。[2021/7/27 1:18:14]
独家 | BTC 24h 链上交易量上升34.8%:据欧科云链OKLink数据显示,BTC 24h 链上活跃地址数总计1035726,较前日上升22.89% ;链上交易量总计697883.11 BTC,较前日上升34.8% ;链上交易笔数总计355103,较前日上升17.03% ;BTC链上活跃度上升。
截至上午10时,全网算力约为109.72EH/s,较前日上升1.94EH/s,全网算力呈上升趋势。[2020/6/24]
从2017年1月开始,黑客开始密集转移资产。我们对2072个地址进行分析后,发现黑客将大部分地址上的资金都进行了转移,而转移方式正是我们今天要说的剥离链。
以黑客地址19Xs96FQJ5mMbb7Xf7NXMDeHbsHqY1HBDM为例:
动态 | 比特币链上发生合计1000枚BTC的大额转账:Tokenview数据显示,今日16:05,比特币链上发生1000枚BTC的大额转账。36sJs打头地址向1BT73打头地址、3DQyg打头地址分别转入10枚、990枚BTC,价值约合711.9万美元。[2019/12/21]
据MistTrack反追踪系统显示,约30.668BTC从Bitfinex交易平台转到黑客地址,再通过两次直线转移将BTC转移到地址。
再来看地址的资金流向:
首先,地址将30.6675BTC分为小额2.27BTC和大额28.39BTC分别转到地址1和地址2;接着,地址1将2.27BTC分为小额0.16BTC和大额2.11BTC分别转到地址3和地址4;地址3再以同样的方式将0.16BTC分别转到地址5和地址6,其他地址同理。
为了更直观的展示,我们截取了资金流向的一部分,让大家更理解这种洗币方法。
从上图可以看到,资金被转移到两个地址,接着两个地址分别又转到另两个地址,数额越来越小,出现的地址也越来越多,只至最后有部分资金通过wasabi混币转出或转到HydraMarket暗网市场。当然,这还只是一小部分的资金流向,但我们不难看出,为了躲避追踪,黑客非常有“耐心”。
我们再以另一个黑客地址1BprR3VRh8AsJVXFR8uNzzZJnyMhF1gyQE为例,更多地了解PeelChain手法的特征。
据区块链浏览器显示,该黑客地址盗走了271.22BTC。我们接着以大额转移地址为目标进行追踪:
……
虽然中间省略了部分转移情况,但我们还是能清楚地看出PeelChain手法的特征:
一般从一个单一的“脏”地址开始;
通常不断拆分到两个地址;
以大额和小额进行拆分;
资金停留或混币或进入交易所/暗网平台。
总结
剥离链技术常常被黑客使用,一方面是因为每次单独转移的金额很小,几乎不会引发交易平台的风控提醒,另一方面是由于这种洗币链路极度冗长和复杂,会使他们盗取的资产变得极难追踪。
对于一些复杂冗长的剥离链,黑客通常使用计算机程序自动化该过程。尽管如此,我们仍可以使用脚本及追踪工具来追踪此类事件。凭借支持多币种、数量超10万的恶意地址库,慢雾AML旗下反追踪系统MistTrack将帮助加密货币交易平台、用户个人等追踪溯源,实时监控拉黑黑客地址并联动各大交易平台冻结资金,为资金安全更好地保驾护航。
相关链接:
https://en.bitcoin.it/wiki/Privacy
https://aml.slowmist.com/mistTrack.html
标签:BTCISTMISTNFT超级比特币SBTC论坛FISTAlchemist DeFi AurumPASTA Vault (NFTX)
基于区块链的数字藏品市场是NFT技术的最主要应用场景之一,然而链上手续费成本过高在一定程度阻碍了数字藏品市场的发展。本文列举了目前的数字藏品市场对解决gas成本过高问题的一些前沿技术方案探索.
DeFi数据 1.DeFi代币总市值:1153.98亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:44.
万物都逃不过元宇宙.......继沈腾在2022年虎年春晚中调侃元宇宙,将同名虚拟货币Dogeking带涨500倍之后。2月8日,有消息传出,冬奥会顶流“冰墩墩”特许生产商也在计划进军元宇宙.
当你听到"NFT"这个词时,你首先想到的是什么?你们中的一些人可能会想起某些人的名字,他们在出售NFT藏品后一夜之间成为千万富翁.
我最近看到有人争辩说:“元宇宙中的房地产不会有什么前景”,然后我看到Twitch的现任研究和数据副总裁DrewHarry是这样回答这个论点的:“我再次恳求任何谈论元宇宙的人.
此文作为《更新:吴说深度:加密行业风投VC年度报告谁最值得跟投?》这篇文章的补充。投资信息来自DoveMetrics,本文只截取2020年7月以来的数据,因为此前数据相对比较混乱.