以比特币为首的数字货币诞生以来,其中一个最为人称道的特点就是交易的匿名性:也就是说在这些数字货币的链上交易中,尽管交易发送者和接收者的地址是公开的,但这些地址无法直接和真实生活中的个人身份相联结。这使得大众对参与交易的交易者的真实身份进行定位变得相当困难,这导致数字货币被部分不法分子用于非法交易甚至。
这个状况从一开始就引起Fairyproof Tech的高度重视,并开始借助大数据、人工智能等技术对交易进行监测和跟踪,识别和定位非法交易。一般来说,使用大数据、人工智能的主要方式是从链上交易中找到一些典型的特征和规律,识别高度可疑的地址和交易。
我们常用一句俗语“魔高一尺,道高一丈”来形容正义始终会战胜邪恶。然而这句话在数字货币领域似乎显得苍白无力。我们甚至看到的是相反的状况:“道高一尺,魔高一丈”,因为每当业界花费了很大的力气发明出高效的交易监测技术后,匿名技术会迅速实现突破,从而再次使得追踪技术无能为力。
Coinbase在上币路线图中新增HNT、VET与VTHO:6月29日消息,Coinbase公告称,已在上币路线图中添加Solana网络上Helium代币HNT、原生资产VeChain代币VET、VeThor代币VTHO。Coinbase此前决定,为提高资产透明度,将提前公布已决定上线的资产,并移至路线图。[2023/6/29 22:07:10]
这个状况一直延续到现在,并且愈演愈烈,甚至使得数字货币成为一个法外之地、黑客作恶的天堂。在区块链公链领域,尤其是像以太坊这样承载了庞大应用生态的公链,黑客对各种应用的攻击层出不穷。
以以太坊公链上的攻击为例:早期黑客们的作案手法是在成功攻击合约后,将获得的代币转入某个以太坊地址。尽管Fairyproof Tech难以从这种攻击中定位黑客的现实身份,但却可以通过锁定钱包地址来屏蔽这些存有“赃款”的地址,并联合各大中心化交易所拒绝接收或者报警来自这些屏蔽地址的“赃款”。
完成RabbitHole兔子洞最新任务的独立地址数为6777个:金色财经消息,据Dune数据显示,目前RabbitHole兔子洞最新的任务中,参与的独立地址数为6777个,共计Mint约为1.55万枚。其中,完成DAO这一任务并Mint NFT的地址最多,其次是NFT,最后是DeFi。这或许是因为DeFi这一任务需要的GAS费用最多,有数据显示,当GAS在40左右时,总体成本大约在0.1枚ETH。在 Project Galaxy后,刷兔子洞任务的社区氛围很浓厚,但实际上,6777个独立地址数显示,参与度是不高的。不过,相比而言近期空投的跨链桥项目hop的有效地址数仅3万多个,项目方认为其中可能还有女巫攻击地址。这也意味着,在DeFi领域,从用户数看依然处于非常早期。[2022/5/9 2:59:46]
这在一定程度上遏制了黑客的行为,因为即便黑客获得代币,在这样的“围攻”下,想要花费这些代币,难度也会变大。
Hackathon DAO获得100万美金捐助,推动去中心化、无许可的开源创新:11月19日消息,Hackathon DAO获得100万美金捐助,资助方为Dora Factory。Hackathon DAO是一个去中心化的开发者社区,通过资助黑客马拉松的方式,帮助和鼓励全球开源开发者,让他们专注于真正有价值的技术难题和创新,推进开源运动在Web3及新科技领域中的发展。[2021/11/19 22:04:20]
而后来,以太坊生态中出现了知名的隐私应用Tornado Cash。这款应用通过混币的方法将一笔交易的发送者和接收者之间的关联关系对监测者切断,给交易的追踪带来了很大的困难。
具体地说,它的交易过程如下:
1 用户向Tornado Cash应用发送一笔交易,存入一定金额的ETH
声音 | Anthony Pompliano:股票市场和数字货币市场之间的相关性仅仅是心理上的:据CCN报道,加密基金经理Anthony Pompliano称,股票市场和数字货币市场之间的相关性仅仅是心理上的。如果你看一下数字资产和标准普尔500指数在过去180天之间的相关性,那就是零。如果你看一下它与美元指数之间的关系,它几乎为零。事实证明它们是不相关的,我希望能继续下去。[2018/12/31]
2 用户得到一个该交易的回执
3 一段时间后用户使用该回执将存入的ETH取回到一个新的地址
用户利用Tornado Cash存款、取款的过程
公告 | VeChain发布新的VeChainThor Mainnet版本1.0.2:据AMBCrypto消息,昨日,VeChain基金会发布了VeChainThor Mainnet v1.0.2版本,该团队称。新的版本涉及新功能和错误修复。VeChainThor区块链提供内置的治理工具,如KYC (了解您的客户),而且通过智能合约的支持,以确保提供透明性和效率。[2018/9/4]
在这个过程中,由于用户需要等待一段时间,在这个等待期内一旦有其它交易发送进Tornado Cash,则当用户再取出ETH时,监测者就很难将哪一笔取款交易关联到该用户的存款交易。
Tornado Cash的问世使得黑客在以太坊生态内通过攻击获取代币后,可以将其兑换成ETH,然后发送到Tornado Cash进行混币,再取出,这样黑客盗取的资金就难以再被继续追踪了。
这使得黑客能够更加容易的“销赃”。但即便如此,Fairyproof Tech还是能够凭借现有的工具追踪到黑客发起攻击时的起始地址,对该地址进行标记和监控。
而近期跨链项目THORChain遭遇的三连击则出现一个新的特点,使得依靠现有的技术和工具对发起攻击的起始地址的锁定和监控也变得困难起来。
2021年6月29日,THORChain遭遇“三连击”中的第一次攻击,损失近35万美元。
2021年7月16日,THORChain遭遇“三连击”中的第二次攻击,损失近800万美元。
2021年7月23日,THORChain遭遇“三连击”中的第三次攻击,损失近800万美元。
这三次攻击有个共同点:那就是三次攻击的其实资金全部来自匿名平台(ChangeNOW、Tornado Cash),这使得黑客的链上地址也变成了隐匿,难以追踪和锁定。
由此可见,随着隐匿技术和方式的不断进化,对黑客的追踪和锁定将变得越来越困难。
对此Fairyproof Tech在积极研发新的技术、开发新的系统,从多个维度、多个层面对新型攻击的特点进行归纳和探索,以期找到新的行之有效的追踪方式。
面对这种愈加严峻的形势,对项目方来说,与其事后补救不如事前预防。而事前预防最好的方式就是对合约进行全面、深入的审计。这既是Fairyproof Tech孜孜以求,不断努力的方向;更是Fairyproof Tech踏实钻研、长期积累的优势。
关于Fairyproof Tech:
Fairyproof Tech科技有限公司是一家专注区块链生态安全的公司。Fairyproof Tech科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。
团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊团队正式收入。
团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目, 并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。
作者:
Fairyproof TechCEO 谭粤飞
美国弗吉尼亚理工大学(Virginia Tech, Blacksburg, VA, USA) 工业工程(Industrial Engineering) 硕士(Master)。曾任美国硅谷半导体公司 AIBT Inc(San Jose, CA, USA) 软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事 。个人拥有4项区块链相关专利、3本出版著作。
Fairyproof
企业专栏
阅读更多
财经法学
金色早8点
链捕手
PANews
Bress
区块律动BlockBeats
成都链安
Odaily星球日报
原文标题:《How We Escape Ponzinomic Hell》原文作者:Kerman Kohli原文编译:Leo,BlockBeats早在今年四月.
1900/1/1 0:00:00来源:老雅痞 在本文中,我们将讨论为什么需要互操作性以及如何评估互操作性,仔细研究现有的和即将推出的解决方案,总结我们对真正可互操作的未来的看法。一个社区驱动的NFT项目启动失败了,豪华阵容无可挑剔,为什么还会失败?推荐阅读第二条.
1900/1/1 0:00:006月17日,DeFi分析师otteroooo发推表示,数字资产抵押借贷平台BlockFi将有99%的概率在2022年底发生流动性危机,并称,由于Celsius以及三箭资本事件,十分确定BlockFi一惊损失了大量资金.
1900/1/1 0:00:00注:原文作者是 Bitcoin Magazine 分析师 Dylan LeClair 和 Sam Rule9 月 15 日,以太坊计划实施其长期承诺的"合并".
1900/1/1 0:00:00作者:月饼,区块链星球 10月8日,火币创始人李林在朋友圈表示,已经将旗下股权转让与香港百域资本(About Capital ),至此香港百域资本成为第一大股东和是实控人.
1900/1/1 0:00:0011月6日,徐州局官网发文《徐州“2021汉风3号”严打整治统一行动,48小时破获案件288起》引发关注,文中提及“丰县县局先后在上海、武汉、深圳等地抓获星际联盟网络犯罪团伙成员31人.
1900/1/1 0:00:00