火星链 火星链
Ctrl+D收藏火星链

TORN:黑客的天堂?Tornado Cash混币后的资产如何快速追踪?

作者:

时间:1900/1/1 0:00:00

据成都链安监测到的数据统计,2022年第一季度,攻击类安全事件造成的损失高达约12亿美元,较去年同期的1.3亿美元上涨约9倍,加密货币黑客盗窃事件更是一波未平一波又起。

在众多黑客盗窃事件中,我们总可以看到这个名字的身影“TornadoCash”:

BeanstalkFarms被盗的8000万美元已通过TornadoCash完成;

OpenSea邮件钓鱼事件黑客将攻击所得部分NFT出售后,使用以太坊隐私交易平台Tornadocash1,100$ETH;

KuCoin交易所超2.7亿美元资金被盗事件中,黑客大量使用了TornadoCash来清洗ETH;

区块链桥RoninNetwork,在3月份被盗超6亿美元中,黑客通过TornadoCash转移了价值数千万美元以太币;

CZ:Binance不支持Poly Network黑客的存款,其安全团队正协助调查:7月2日消息,针对Poly Network黑客出售SHIB、COOK、RFuel等代币,并转移资产到多个新钱包,Binance创始人CZ发推表示,Poly Network黑客不会影响Binance用户,Binance不支持来自该网络的存款。不过,Binance的安全团队正在协助进行调查。

此前据Lookonchain监测,Poly Network黑客已经出售940亿枚SHIB换取360枚ETH,出售4.95亿枚COOK换取16枚ETH,出售1500万枚RFuel换取27枚ETH。黑客正在将资产和1枚ETH转移到多个新钱包中,很可能用于出售。[2023/7/2 22:13:31]

在多个黑客盗窃事件中都扮演重要角色的TornadoCash是何方神圣?为何黑客都钟爱TornadoCash?通过TornadoCash清洗过后的虚拟货币还能否追踪?如何追踪?

消息人士:FBI正领导针对推特黑客的联邦调查:消息人士称,美国联邦调查局(FBI)正在领导一项针对推特黑客的联邦调查。FBI早些时候表示,已经知道此次安全事件涉及几个知名人士的推特帐户。(路透社)[2020/7/17]

在回答这些问题之前,我们先来了解下混币服务和。

什么是混币?

隐私交易催生混币技术

虚拟货币的交易信息在链上是公开可查的,只要知道一个人的虚拟货币地址,他在链上的所有操作都是清晰可视且可追踪的,在这种情况下,为了解决隐私性和匿名性问题,混币技术诞生了。

混币?是一个去中心化的隐私功能,它可以让用户快速高效地与其他用户的资金进行混合,在现有的用户账户和混币后的新账户之间创建随机的映射关系,从而实现完全匿名。

动态 | 加密交易所ChangeNOW冻结了Upbit黑客的押金:据CryptoNinjas报道,加密货币交易所ChangeNOW表示,在11月27日Upbit被攻击342,000 ETH的两天后,ChangeNOW从一个黑名单地址接收了9 ETH的押金,ChangeNOW冻结了存入的押金并转移将它到安全的储存处。据悉,黑客攻击后不久,ChangeNOW从Upbit代表那里收到了黑客的地址,并将其列入黑名单。[2019/12/6]

混币的作用就是将若干相互没有关系的人和相互没有关系的交易整合放到一个交易中,此时,从外界看来就不知道哪个输入的交易应该对应哪个输出交易,通过这种方式起到混淆交易的作用,从而达到真正的匿名交易。举一个简单的例子,假设有很多人在募捐箱中投钱献爱心,并且规定只能投入同一个年份的一元硬币,那么在人们投钱时,我们虽然可以知道什么时间什么人捐赠了多少钱,但是在打开募捐箱进行核算时,是没有办法知道哪枚硬币是由哪个好心人投入的了。

混币的实现方式有哪些?

混币器有两种类型:即中心化混币器和去中心化混币器。

声音 | 一名黑客的“独白”:盗取50万美元的加密货币非常容易:据chepicap消息,一位名为“Daniel”的黑客向一家加密媒体承认,对他来说,获得50万美元(加密货币)是多么容易。他找到了一个简单的方法来绕过双重身份认证,即通过SIM交换方法。这个局的简单性是众所周知的,它会导致很多恶意的人使用这种伎俩来快速赚钱。据Micky.com报道,使用这种方法,每年都有数千万美元的加密资产被盗。尽管电信供应商声称他们有标准的协议来防止这种行为,但Daniel透露,总有办法说服他们的客户服务人员。他说:“例如,你打电话假装在瑞典电信公司Tele2工作,请他们帮你转接一个号码。”一旦号码被重定向,他就会使用Gmail或Outlook中的“忘记密码”选项来获取帐户凭据。Daniel承认,他没有任何罪恶感,因为他从来没有见过他的受害者,事实上,他把责任归咎于他们没有使用更好的安全措施。而根据分析公司Cipher Trace的一份报告,SIM卡交换是一种越来越流行的技术。[2019/5/20]

中心化混币器:所有交易都在混币网站的数据库内进行处理。混合器会匹配不同的钱包地址和不同的金额,并往地址中发送随机数量的虚拟货币,直到指定地址上达到了发送方请求的总金额。

全球虚拟货币的安全问题出现红灯 美国虚拟货币交易所Etherdelta遭到匿名黑客的袭击 :根据韩国首尔经济新闻报道,美国虚拟货币交易所Etherdelta周二(当地时间)遭到匿名黑客的袭击。几天前名韩国Youbit交易所遭到黑客攻击提交一份破产申请,现在全球虚拟货币的安全问题出现红灯。[2017/12/22]

去中心化混币器:去中心化混币器使用像CoinJoin这样的协议,使用完全协调或点对点(P2P)方法来混淆交易。从本质上讲,该协议允许一大群用户聚集一定量的虚拟货币,然后重新分配,这样每个人都能收到一定数量的虚拟货币。然而,没有人知道谁收到了什么,或者它来自哪里。

混币服务有哪些类型?

虚拟货币混币服务分为两种类型,托管和非托管。

托管混币服务?

当用户将“脏”的货币提交给可信的第三方,并在超时后返回“干净”的货币时,这一过程即为托管混币。但是可能发生提供混币服务方卷款跑路的情况;

非托管混币服务?

使用公开可验证和透明的智能合约或安全的多方计算来取代可信的混币方,是非托管混币器中一个常见的元素。非托管混币的操作过程如下:

用户首先从A地址将相同数量的ETH或其他代币存入混币器合约中;然后,在用户定义的时间间隔之后,他们可以通过提现交易将其存入的币提现到B地址。

为什么黑客都钟爱TornadoCash?

什么是TornadoCash??

TornadoCash是基于ZK-SNARK技术的以太坊和其他支持智能合约的区块链的去中心化、非托管隐私解决方案。它可以通过打破源地址和目标地址之间的链上连接来提高交易隐私。

TornadoCash?使用智能合约从一个地址接受代币存款,然后用一个全新的地址将资金提取出来,该协议的旧版本可在Ethereum、BNBChain、Polygon、GnosisChain、Avalanche、Optimism和Arbitrum上运行。目前,它仅支持六种代币的固定金额池:ETH、DAI、cDAI、USDC、USDT和wBTC。

80%的黑客在洗币过程中都用到了TornadoCash??

TornadoCash的用户想要将一笔资产进行匿名转移或者混币,先需要将资产转移至TornadoCash的智能合约上,TornadoCash给用户一个随机生成的密钥作为凭据,此凭据可以证明你已经执行了存款,但未透露原始地址;取出时只需向TornadoCash提交之前系统给予的随机密钥,同时用户提交一个新地址后,智能合约会将资产转到新地址中并完成资产的“混币”,这样就无法追溯到该笔交易了。这也是大多数黑客选择TornadoCash的原因。

据相关数据显示,TornadoCash推出至今,混币池中目前有15.6万ETH以及1.65亿美元,拥有区块链上最庞大的隐私资产池。旧协议已经有超过1.2万独立地址向协议中执行了约4.8万次存款,收到了超过59亿美元的存款,并有超过1.7万独立地址从协议中取款,总共向中继服务支付了超过200万美元的中继费用。

TornadoCash混币资产如何追踪?

使用混币技术增强了链上交易的匿名性和隐私性,但也被滥用于等犯罪,混币技术增加了犯罪资产的链上追踪难度。为助力虚拟货币犯罪打击,成都链安早早就开始对混币技术以及混币资产追踪展开研究攻坚,并将研究成果应用到了我们的虚拟货币链上追踪服务中。

在近期的一起客户技术协助中,我们就成功帮助客户追踪到了通过TornadoCash混币后的资产流向。

标签:TORNCASDOCATORtorn币会归零吗zcash币还能起来吗DOCA币torn币最新价格

以太坊交易所热门资讯
ETA:腾讯高管谈元宇宙:质变的时间点可能在2030年

元宇宙的技术现在发展到了什么状态?元宇宙需要什么样的设备和内容支撑?为什么质变会在2030年发生?在马晓轶的分享中,或许能找到答案.

1900/1/1 0:00:00
区块链:如何解决数据流转“不可能三角”难题?

电影《天下无贼》里有这样一句台词,“21世纪什么最贵?人才!”近十年过去,如果把这个句式套在数字化这个大背景下,那最贵的一定是“数据”。数据被形容为“21世纪的石油和钻石矿”.

1900/1/1 0:00:00
Polkadot:波卡 2022 一季度报告:平行链 Auction 后热度有所下降 但开发者活跃度高

本报告是Polkadot委托区块链研究机构Messari撰写的独立报告,作者为NicholasGarcia。核心观点经过五年的研发,Polkadot平行链现已上线.

1900/1/1 0:00:00
AND:三星集团的元宇宙布局

元宇宙在2021年得到许多人的关注。许多大企业争相想成为第一个吃蛋糕的人。Meta、英伟达、谷歌、苹果、微软等企业都有不同程度的布局。而国内则是有腾讯、百度、字节跳动、阿里巴巴等玩家.

1900/1/1 0:00:00
BOOK:元宇宙热潮的行业起因

一、Facebook改名Meta背后的考量Facebook更名事件引爆“元宇宙”概念。2021年10月29日,Facebook宣布要进行战略转型,正式更名为“Meta”.

1900/1/1 0:00:00
META:元宇宙:数字所有权与绝妙的现实逃离方式

元宇宙,是一个以现实世界为蓝本的平行数字世界,除了VR和教育体验,用户也可以沉浸在无缝的社交和金融交互中。什么是元宇宙?从概念上讲,元宇宙并不完全是个新事物.

1900/1/1 0:00:00