火星链 火星链
Ctrl+D收藏火星链
首页 > Filecoin > 正文

TOR:攻击者拼手速 详解去中心化工具洗白Liquid被盗9000多万美元

作者:

时间:1900/1/1 0:00:00

2021年8月19日,日本交易所 Liquid 热钱包中价值 9,000 多万美元加密资产被盗,据 PeckShield「派盾」统计包含:约 480 万美元的 BTC(107.43 枚)、3,250 万美元的 ETH、4,490 万美元的 ERC-20 代币(近百种代币:AAVE、UNI、LINK、SNX、USDC)、183 万美元的 TRON(含 USDT-TRON 和 2,393,334.86 枚 TRON)、1,290 万美元的 XRP(11,467,479 枚)。?

据 PeckShield「派盾」旗下反态势感知系统 CoinHolmes 显示,截至目前 ETH 代币暂未发生异动,仍锁在攻击者的地址里。

因攻击者正进行链上抛售,TORN过去15分钟跌幅近30%:5月21日消息,据行情数据显示,TORN下跌触及3.53美元,过去15分钟跌幅近30%。链上数据显示,TornadoCash治理攻击者(0x092123663804f8801b9b086b03b98d706f77bd59)于9点15分再度从治理合约中提取47.3万枚TORN并正在进行链上抛售。[2023/5/21 15:16:36]

攻击者得手后,首先将 ERC-20 代币快速转入 UniSwap、SushiSwap、1inch 等 DEXs(去中心化交易所)中,通过 DEXs 将所获近百种代币兑换为 ETH 或通过 Ren 跨链桥兑换为 BTC,再将所兑换的 ETH 通过跨链桥转至以太坊,最后从链上混币器 Tornado.cash 流出,整个流程十分娴熟,这一点也可以从攻击者首先从处置 ERC-20 代币看出。

Euler Finance攻击者再次返还500万枚DAI:3月28日消息,PeckShield监测数据显示,500万枚DAI已从Euler Finance攻击者地址转移到Euler: Multisig 2地址。

据此前报道,Euler Finance攻击者地址于北京时间今日凌晨分三笔向Euler合约部署地址(Euler:Deployer)发送23214.15枚ETH,随后发送1070万枚DAI。[2023/3/28 13:30:41]

由于所盗的 ERC-20 代币中有些代币流动性较差,容易遭到发行商冻结、交易回滚或者硬分叉等方式阻碍代币转出,攻击者首先依次将这些代币转入不需要 KYC、无需注册登录、即用即走的 DEXs,然后将大部分代币转换为主流代币 ETH,并汇集到新地址,再从隐私协议 Tornado.cash 流出。

Wormhole攻击者抛售SOL,并将约290万枚USDC桥接至以太坊新地址:1月15日消息,链上数据显示,跨链协议Wormhole攻击者(5XiqTJQBTZKcGjcbCydZvf9NzhE2R3g7GDx1yKHxs8jd)将所持有的价值约260万美元SOL出售为USDC,目前该地址仍剩余192,651枚SOL。据慢雾监测显示,黑客随后将约290万枚USDC桥接至以太坊新地址,初始Gas费来自于先前标记的钱包地址((WormholeNetworkExploiter)。

此前报道,2022年2月3日,跨链协议Wormhole遭黑客攻击,本次攻击事件中损失达12万枚ETH(约合3.26亿美元),目前8万枚ETH已转移至以太坊网络,其余4万枚ETH保留在Solana上。[2023/1/15 11:13:18]

从 Etherscan 上可以看出,自8月19日上午4时19分开始,攻击者开启「价值优先」的扫荡式兑换,首先从 USDT、USDC、DAI 等稳定币开始清空,然后赶在代币被冻结前将它们转入 DEXs。

PeckShield:NFT项目GraBoys的社区版主Glop帐户被盗用,攻击者正在扩散虚假Mint链接:5月9日消息,派盾(PeckShield)预警显示,NFT 项目 GraBoys 的社区版主Glop帐户被盗用,攻击者正在扩散虚假的 Mint 链接,grayboysmint.com是钓鱼网站,请不要点击链接。[2022/5/9 3:00:28]

这是迄今为止,第二起中心化机构被盗通过去中心化机构的安全事件。据 PeckShield「派盾」统计,目前中心化机构被盗后,通过去中心化服务进行的案例还屈指可数,但类似的手段已经在 DeFi Protocols(去中心化协议)攻击、跑路中呈现出增长的趋势。

勒索软件攻击者今年已经窃取约3300万美元比特币:金色财经报道,Ransomwhere数据显示,自今年年初以来,勒索软件攻击背后的黑客已经窃取了价值约3300万美元的比特币。如果犯罪集团REvil从本月早些时候遭受大规模勒索软件攻击的约200家美国公司那里获得7000万美元,那么这一数额可能会大幅增加。[2021/7/13 0:46:33]

攻击者在得手后,大致将的流程分为三步:

1. 批量转移:将所盗 ERC-20 资产转入 DEXs,避免被冻结、回滚,同时将所盗资产进行整合,为下一步实施清洗做准备工作;

2. 批量兑换:通过 DEXs 或跨链桥将 ERC-20 代币兑换为 ETH 或 BTC,通过跨链桥将加密资产归置,为批量转移到隐私协议做准备;

3. 隐蔽阶段:将归置后的 ETH 或 BTC 转移到 Tornado Cash、Typhoon、Wasabi Wallet 等混币工具中,混淆资产来源和最终收益者,抹除非法资产的痕迹,混淆资产源头逃离追踪。

Tornado Cash 是基于零知识证明在以太坊上实现的隐私交易中间件。它使用 zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge),能够以不可追溯的方式将 ETH 以及 ERC20 代币(目前支持 DAI,cDAI,USDC,USDT,WBTC)发送到任何地址。

在实际应用中,当用户将加密货币存入隐私池后即可获得一笔存款凭证,此后用户可以通过存款凭证向任何地址中提取先前存入的加密货币。由于在存款凭证的生成和使用时转账的数据都不包含凭证本身,因此可以保证存取款两笔转账完全独立。另外,由于中继服务的存在,取款时的以太坊地址甚至不需要拥有支付转账费用的 ETH,即可以提款至完全空白的地址。

事实上,Tornado Cash 并非无法破解的隐私协议。前段时间英国破获的 DeFi 协议 StableMagnet Finance 跑路案反映出,在安全公司、交易所、社区和的联动下,通过 CoinHolmes 反态势感知系统对攻击者资产进行持续追踪,在社区持续收集项目方信息,并积极与合作的情况下,可通过分析追踪社区反馈的线索锁定涉案相关成员,并在物证人证的帮助下,迫使涉案相关成员归还存放在 Tornado Cash 中的 ETH。

据 CoinHolmes 追踪显示,攻击者将逾千万枚 XRP 分四次转入其地址后,分三批分别转入 Binance、Huobi、Poloniex 等交易所。

Liquid 通过反态势系统追踪到此信息后,紧急联系这几家中心化机构将攻击者地址设置黑名单,旨在紧急冻结被盗的 XRP 资产。

但在此之前攻击者已经通过交易所将部分 XRP 转换为 BTC,据 CoinHolmes 反态势系统显示,这些 XRP 已经被转换为 192 枚 BTC,并经通过去中心化的混币器 Wasabi 钱包流出。

Wasabi 钱包采用「CoinJoin」的方法,将多个用户的交易汇总成一笔大额交易,其中包含多个输入(input)和输出(output)。随着参与用户的增长,私密性与可靠性就越强。此外,Wasabi 钱包还采用「区块过滤器」,通过下载整个数据块进一步打乱交易信息,来增强隐私性和抗审查性,这给相关执法机构追踪此类资金的流转带来挑战性。

随着监管部门对中心化机构情况的严厉监管,中心化机构不断提高 KYC 需求,使得中心化渠道遭到沉重打击,去中心化工具越来越受到犯罪分?的青睐,越来越多的?法资?开始转向去中心化渠道。PeckShield「派盾」建议相关执法部门引?新的监管?具和技术,为进一步有效遏制利?虚拟货币的做准备。

截至9月6日,CoinHolmes 监控到攻击者的 BTC 地址发生异动,共转出 90 BTC,CoinHolmes 将持续监控被盗加密资产的转移。

标签:ETHHOLTORTORNBabyAETHSAFEHOLDSektor Tokentorn币暴跌

Filecoin热门资讯
NFT:NFT的冰与火之歌:头像、加密艺术与平台

Crypto 在 2021 年出圈了。而这一次的出圈的过程出乎所有人的意料,不是因为比特币,更不是因为 DeFi,而是因为 NFT.

1900/1/1 0:00:00
ADA:金色百家谈 | ADAMoracle全新广域节点喂价机制

中国人民银行发布的《区块链能做什么?不能做什么?》报告中,是这样对预言机定义的:区块链外信息写入区块链内的机制,一般被称为预言机 (oracle mechanism).

1900/1/1 0:00:00
CLU:数读NFT头像FOMO潮:近7天交易量占历史总量37% 换手收益逐次下降

NFT的火热行情从加密艺术和元宇宙“烧”到了头像。根据Dune Analytics的数据,最大的NFT交易市场OpenSea在8月创下了约34.25亿美元的历史成交记录,环比增幅高达950%.

1900/1/1 0:00:00
比特币:金色观察 | 年内涨幅380% ETH超越BTC还会远吗?

9月2日,摇摆不定的市场行情出现逆转。这一天,比特币突破50000.00美元关口。以太坊的价格延续近两日涨势出现了大幅跃升突破3800美元,达到三个多月来的最高水平.

1900/1/1 0:00:00
C20:金色前哨|Optimism发布网关允许任意ERC20代币接入

8月27日消息,以太坊L2扩容方案Optimism推出了新的网关接口,允许任意的ERC20代币在Optimism上进行存取款操作.

1900/1/1 0:00:00
CARD:市值飙至全球第三 ADA被高估了吗?

我们大多数人可能都知道,在加密货币市值排行榜中,市值排名第一是比特币,排名第二是以太坊,但如果我告诉你现在市值排名第三的是 Cardano(ADA),可能一些人会很诧异.

1900/1/1 0:00:00