火星链 火星链
Ctrl+D收藏火星链

ADO:Liquid被盗事件后续追踪反思:安莫大于防

作者:

时间:1900/1/1 0:00:00

8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击后,艾贝链动针对当前机构级热钱包的几种方案存在的安全风险做了分析,同时对机构面对高频交易和资产安全的两难需求命题提出了基于金融级安全硬件存储私钥的加密机热钱包方案。并从安全硬件保护私钥、物理设备确认交易信息及硬件审查执行流程与风控等维度来对症下药,试图破解机构热钱包面对的安全隐患。今天,面对Liquid此次遭受攻击损失价值9135万美金的加密资金流向,艾贝安全人员做了进一步的追踪分析:北京时间8月20日下午15:32:29,Liquid黑客开始通过Tornado.Cash混币服务处理其盗取的以太币资产。此前,黑客以多次利用去中心化交易所将流通性较低或可能被冻结的资产转换成以太币。

Avely Finance在Zilliqa主网上推出流动性质押产品:5月17日消息,Avely Finance 在 Zilliqa 主网上推出流动性质押产品和 stZIL 代币测试版本。Avely Finance 推出的流动性质押产品允许此前通过其他方式质押 ZIL 的用户直接转移至 Avely Finance,并将自动质押获得的质押奖励。[2023/5/17 15:09:08]

Trader Joe即将在V2中引入Liquidity Book设计,通过集中流动性提升资本效率:8月22日消息,Avalanche 生态交易协议 Trader Joe 宣布即将在 V2 迭代中引入流动性账簿(Liquidity Book)设计,通过集中流动性来提高资本效率,以及引入根据市场波动进行调整的可变费用,以抵消流动性提供者的风险。Trader Joe 也会计划在未来增加现价订单功能。

Trader Joe 表示,Liquidity Book 会将流动性池分成价格容器(price bin),会有多个不同价格的独立 bin 。集中流动性允许流动性提供者以更少的流动性获得更多的费用。(The Defiant)[2022/8/23 12:43:19]

从上面的etherscan交易截图可以看到,黑客先将大笔资金打入0x37a0d地址,再以每笔100Ether的方式分多笔将资产打入Tornado.Cash智能合约,待后续处理。北京时间8月23日下午14:39:47另一个地址0xb5511也开始被用来往Tornado.Cash转移资金。

Celer推出的跨链支付网络cBridge宣布支持Liquity Protocol(LUSD):3月12日消息,由Celer Network推出的跨链支付网络cBridge宣布支持Liquity Protocol。用户现可通过cBridge在以太坊与Avalanche、BNBChain、Fantom之间进行对LUSD的高速低成本跨链转账。[2022/3/12 13:52:27]

动态 | 新加坡交易所Coinut加入Blockstream的Liquid交易网络:据Ambcrypto消息,9月28日,新加坡交易所Coinut宣布加入Liquid交易网络。该网络前几日还加入了一家加拿大交易所Bull Bullcoin,此外,Liquid网络还包括OKCoin,Bitfinex和BITMex等成员,目前参与者总数达到35。借助Liquid网络,该交易所的用户能够与其他交易所进行互动,还可以推动比特币交易速度,简化存款过程。[2019/9/29]

截止8月24日零点,共计8900Ether已经进入Tornado.Cash。根据艾贝安全人员分析,目前有一部分资金已经被从Tornado.Cash取出,并且通过RenBTC跨链兑换成99个BTC。

原本黑客是可以有效通过混币服务清除掉线索,但由于下面这笔6.76Ether的转账,让0xC4C6E地址又跟之前的金流关联起来。目前对于这类混币服务仅能以有限的信息统计分析。

在这里,我们看到,此次黑客主要通过Tornado.cash混币服务处理其盗取的以太币资产,那么Tornado.cash是什么,又是如何为其提供隐私服务的呢?Tornado.cash是一个完全去中心化的以太坊私人交易协议。首先,用户生成一个随机密钥并存入Ether或ERC20,同时将票据的哈希提交给Tornado.cash智能合约。然后,等待Ether存入后,用户会等待一段时间再提现,这样可以提高隐私性。最后,用户提交持有其中一个票据的有效密钥的证明,合约将以太币ERC20转移给指定的接收者。

图源:Tornado.cash官网Tornado.cash通过打破源地址和目标地址之间的链上链接来提高交易隐私。它使用一个智能合约,接受可以通过不同地址提取的ETH存款。为了保护隐私,可以使用中继器撤回没有ETH余额的地址。每当新地址提取ETH时,都无法通过链接提取存款,从而确保完全隐私。这就意味着一旦黑客开始将盗取的资金向类Tornado.cash平台或去中心化交易所洗币,受限于现有的AML技术,资金追溯将会是很大的挑战。因此,目前对于机构,“防”患于未然,是优先策略。做好机构资产的安全防护是重中之重。艾贝链动在提供保护机构数字资产安全自托管解决方案的同时,也在深入研发数字资产反与资金溯源工具,以期在“防”与“追”等各环节更好地为机构资产安全服务。L.Wuetal.,TowardsUnderstandingandDemystifyingBitcoinMixingServices(WWW2021)

标签:LIQTORNORNADOIlliquidDAOTornado.CashUNICORNADON价格

Gate交易所热门资讯
ETH:EIP-1559故障:探究伦敦硬分叉的背后

2021年8月5日,伦敦硬分叉见证了以太坊区块链到目前为止最大的更新之一:EIP-1559,它改变了收费市场在网络上的运作方式.

1900/1/1 0:00:00
NKS:黑客在Banksy官网给虚假NFT打广告,收藏大佬也“中招”了

Odaily星球日报译者|余顺遂一名黑客在知名涂鸦艺术家Banksy官方网站上发布假冒NFT广告,并诱一名英国收藏家购买该NFT。目前黑客已经向其退还33.6万美元.

1900/1/1 0:00:00
YTH:Pyth Network上线,将机构级市场数据带入Solana主网

Odaily星球日报获悉,PythNetwork(https://pyth.network/)是第一个提供实时机构级市场数据的跨链预言机,今天正式宣布将在Solana主网上线.

1900/1/1 0:00:00
OWN:Loot (for Adventurers) TOP 10|不一样的「NFT」

“Loot”是随机生成的冒险者装备,并存储在区块链上。统计数字、图像和其他功能被有意省略,供他人解释.

1900/1/1 0:00:00
FTX:一文解析FTX的进击之路:180亿美元独角兽因何崛起?

加密世界从来不缺少天才与奇迹。2019年5月,加密货币交易所FTX在熊市中诞生;2021年8月,FTX宣布以180亿美元估值完成9亿美元B轮融资,吸引包括软银集团,红杉资本和光速创投在内多达60.

1900/1/1 0:00:00
NFT:在构建元宇宙这件事上,Filecoin 扮演着怎样的角色?

“Web3将成为创建元宇宙的基础。”——JuanBenetIPFS和Filecoin背后公司ProtocolLabs的创始人JuanBenet,近日分享了他对于元宇宙构建相关的思考及设想,以下为.

1900/1/1 0:00:00