火星链 火星链
Ctrl+D收藏火星链
首页 > PEPE > 正文

ARK:硬核:解密美国司法部起诉中国OTC承兑商案件

作者:

时间:1900/1/1 0:00:00

来源:PeckSheild

2020年03月02日,美国司法部以阴谋和无证经营汇款为由,对名为田寅寅和李家东两位中国人发起了公诉,并冻结了他们的全部资产。理由是,他们二人在2017年12月至2019年04月期间,帮助朝鲜政府下辖黑客组织LazarusGroup提供了价值超1亿美元的洗币服务。

由于美国司法部并未公布这些被盗资金的具体来源,涉及的加密货币交易路径,甚至当事人李家东还声称自己只是受害者,一时间这桩案件成了媒体和坊间热议的焦点。

究竟是哪几个交易所被盗了,黑客具体路径又是怎样的,田和李两位承兑商是在哪个环节参与的?

由于美国司法部并没有公布被盗交易所的名称和地址以及田和李涉案的关键细节,区块链安全公司PeckShield第一时间介入追踪研究分析,基于美国司法部仅公布的20个地址向上追溯、取证并以可视化图文方式还原整个案件的来龙去脉。

Arthur Hayes:美联储向其他国家央行提供美元互换额度是一种救助方法:金色财经报道,BitMEX 创始人 Arthur Hayes 发推表示,美联储向其他国家央行提供美元互换额度,将有利于减少国债抛售到流动性市场,可以救助美国小型银行。

该解决方案的过程是:美联储向欧洲央行等主要央行提供美元互换额度,欧洲央行允许欧盟银行按面值向它们提供国债, 欧洲央行向银行提供美元,银行可以处理任何美元存取款。[2023/3/20 13:14:33]

如上图所示,事情经过简单总结为:

北韩黑客组织LazarusGroup先通过钓鱼获取交易所私钥等手段,攻击了四个数字资产交易所;之后黑客用PeelChain等手法把所窃的资产转入另外4个交易所,VCE1到VCE4;再然后黑客又使用PeelChain把资产转移到负责的两位责任人的交易所VCE5和VCE6的账户中,最后换成法币完成整个过程。美国司法部这次起诉的就是最后一环负责的田寅寅和李家东。

Arkham Intelligence宣布将在第一季度增加对Polygon的支持:1月26日消息,Arkham Intelligence宣布增加对Polygon的支持,使用户能够跟踪、监控和识别其链上的钱包。这是除了以太坊之外,Arkham Intelligence将在第一季度增加支持的第二条链。Arkham表示,之所以选择Polygon进行第二次整合,是因为其与迪士尼、星巴克和Stripe的合作伙伴关系,以及其庞大的用户群。

根据DeFiLlama的说法,链上活动继续扩展到多个区块链,Polygon是TVL最大的第1层区块链之一。Arkham计划在未来增加对其他区块链的支持,并表示 在其平台上集成多个链“为链上研究开辟了新的可能性”。 Arkham Intelligence去年为其平台推出了私人Beta测试。它目前允许列入白名单的用户共享推荐链接,这些链接将用于空投其ARKM代币。[2023/1/26 11:30:52]

在接下来篇幅中,

德生科技:公司在区块链领域已具备技术能力和典型应用:金色财经消息,德生科技在投资者互动平台表示,公司在区块链领域已具备技术能力和典型应用,例如:公司承接实施的权益链应用,是北京民生一卡通项目的核心应用之一,采用区块链技术打通各个部门之间的壁垒,更有利于实现跨部门信息共享,该应用实践得到了北京项目客户及华为公司等合作方的高度认可。[2022/9/10 13:21:42]

PeckShield将从被盗交易所源头说起、对黑客的具体路径进行系统性的拆解分析,为你复盘、解密整个案件的全过程。

图文拆解:OTC承兑商案件

通常情况下,黑客在攻击得手后,流程大体分为三步:

Murakami.Flowers将向持有者空投T恤,快照已于7月11日进行:7月26日消息,takashi murakami官方宣布将向Murakami.Flower持有者赠送T恤。快照已于北京时间2022年7月11日7:59进行。T恤领取时间截止北京时间2022年8月1日7:59。[2022/7/26 2:38:11]

1)处置阶段:非法获利者将被盗资产整理归置并为下一步实施分层清洗做准备;

2)离析阶段:Layering是一个系统性的交易,也是整个流程中最关键技术含量最高的一个过程,用于混淆资产来源和最终收益者,使得当初的非法资产变成“合法所得”;

3)归并阶段:将洗白后的资产“合法”转走,至此之后,攻击者手里拥有的非法资产的痕迹已经被抹除干净,不会引起有关部门的关注。

根据美国司法部提供的信息,有四个交易所被盗,PeckShield安全团队通过追溯田和李两人的20个关联比特币地址在链上数据,根据这些链上行为特性,结合PeckShield交易所被盗资料库的数据信息,最终锁定是下面四个交易所被盗:

V神:以太坊生态过于专注金融应用,需开发更多其他领域应用:金色财经报道,以太坊创始人Vitalik Buterin在2022年5月20日举行的ETH上海会议上表示,以太坊生态现在过于专注DeFi等金融应用,金融应用的风险过高,改进空间少,需要开发更多其他领域的应用。[2022/5/20 3:29:53]

(注:Bter交易所在2017年倒闭后其资产由另一个交易所接管,我们这里仍使用Bter的名字)

在弄清楚赃款源头之后,我们来看一下被盗资产的路径及流向情况,黑客总共将分成了三步:

一、处置阶段:放置资产至清洗系统

在Bter、Bithumb、Upbit、Youbit交易所被盗事件发生后的数月内,攻击者开始通过各种手段处置他们的非法获利。将获利资产流到自己可以控制的账号之中,为下一步的清洗做准备。

二、离析阶段:分层、混淆资产逃离追踪

离析过程中,攻击者试图利用PeelChain的技术手段将手里的资产不断拆分成小笔资产,并将这些小笔资产存入交易所。下图中我们挑选了一笔比较典型的拆分过程,对于第一笔2,000BTC的流程细述如下。

1)攻击者的其中一个地址先前获利1,999BTC,先将这一笔大额资产拆分成1,500+500BTC;

2)其中1,500BTC再拆分成三个各500BTC的地址,此时看到原先的2,000BTC被拆到了4个新地址之中,而原地址中的余额已经归零;

3)500BTC转成20~50BTC的大小往Yobit交易所充值,并将剩下的资产找零到一个新的地址中,此时完成一笔充值;

4)使用新地址重复步骤3,直到原始的500BTC全部存入交易所为止。这一过程中攻击者也往其它交易所充值记录,比如Bittrex、KuCoin、HitBTC。

攻击者通过数百次这样子的拆分流程之后,原始的非法BTC资产全部流入了各大交易所,完成了初步操作。

如下图所示,我们进一步分析发现,在完成初步操作后,狡猾的攻击者并没有直接转入自己的钱包,而是再次使用PeelChain手法把原始的非法所得BTC分批次转入OTC交易所进行变现。攻击者每次只从主账号分离出几十个BTC存入OTC帐号变现,经过几十或上百次的操作,最终成功将数千个BTC进行了混淆、清洗。

三、归并阶段:整合资产伺机套现

攻击者在完成上一步的操作之后,开始尝试进行将非法所得进行OTC抛售套现。

在上图描述的过程中,从2018年11月28日到12月20日,攻击者总共把3,951个BTC分一百多次存入田寅寅的Huobi和Coincola三个OTC帐号中变现,最后剩余的9.8个BTC目前还存放在攻击者中转地址上。

结语

综上,PeckShield安全团队通过追踪大量链上数据展开分析,理清了此次OTC承兑商事件的来龙去脉。受害交易所分别为?Bter、Bithumb、Upbit、Youbit,据不完全统计损失至少超3亿美元,且在攻击得手后,黑客分三步实施了专业、周密、复杂的分散操作,最终成功实现了部分套现。

PeckShield认为,黑客盗取资产后实施,不管过程多周密复杂,一般都会把交易所作为套现通道的一部分。这无疑对各大数字资产交易所的KYC和KYT业务均提升了要求,交易所应加强AML反和资金合规化方向的审查工作。

标签:BTCBITARKSHIQBTC币arbitrum币圈名称NeumarkJRSHIB价格

PEPE热门资讯
比特币:大盘反弹接近8000美元,短期多头力量依旧薄弱

作者|哈希派分析团队分析师:比特币的主导率已达到顶峰,山寨币的表现可能会优于大盘:金色财经报道,TradingView 的数据显示,BTC主导率从第一季度的 42% 上升至 48%.

1900/1/1 0:00:00
LIBRA:数字货币渐成共识,为何Libra落地依然阻力重重?

作者:福卡智库来源:澎湃新闻数字货币在春节假期齐刷刷上涨,近七日市值涨幅达34%,其中,比特币在中国春节假期的上涨幅度达13%。这背后,数字货币越来越得到主流机构的认可.

1900/1/1 0:00:00
比特币:QKL123行情分析 | 比特币是什么?风险资产or避险资产(0305)

摘要:比特币作为点对点货币系统的通证,兼具风险资产和避险资产的属性:在早期类似公司股份,起到激励社区或项目建设的作用;目前已具有一定的避险属性,但市场波动似股票,且受自身项目生态发展的影响.

1900/1/1 0:00:00
BITT:学习时报:建议加大数字货币的试点工作

来源:求是网新冠肺炎疫情对中国经济的冲击是短期的,并不会影响中国经济长期向好的走势。疫情迟早会控制住,生产经营活动终将回归正常轨道,经济增长仍将保持中高速水平.

1900/1/1 0:00:00
区块链:区块链助力公益慈善研究报告:可行性分析、应用场景、挑战及展望

作者:OKEx分析师秀秀编者注:原标题为《区块链助力公益慈善研究报告》目录:一.公益慈善事业介绍1.1公益慈善事业结构1.2互联网慈善3.0二.区块链赋能公益慈善可行性分析2.

1900/1/1 0:00:00
GER:全民消费码、国家数字货币、40万亿新基建与ABCDE五种武器救经济

这次新冠肺炎,对中国和世界经济的伤害是巨大的。一开始还有人隔岸观火,但如今确诊病例已经遍及除南极洲之外所有大洲.

1900/1/1 0:00:00