金色✖️成都鏈安 |第二期:數字資產犯罪分析解決方案

2020-11-24 金色財經

金色公開課,由金色財經主辦,定位聯合行業頭部企業一起打造行業最全最專業的知識共享平臺。課程將以社群分享、線上直播、全網直播的方式打造行業最具影響力的線上欄目,累積100期課程,10萬以上社群覆蓋,千萬級內容展現。

金色財經聯合成都鏈安打造區塊鏈安全系列課程,邀請成都鏈安各領域安全負責人為大家講解區塊鏈安全方面知識。本期課程邀請成都鏈安安全研究室負責人Earl擔任嘉賓,給大家講解數字資產犯罪分析和解決方案。

以下為課程詳情:

問:數字資產犯罪頻頻發生,您能給介紹一下手法數字資產犯罪主要有哪些?

Earl:目前,全球數字資產犯罪案件手法主要包括黑客攻擊盜取數字資產、利用數字資產進行暗網非法交易、利用數字資產洗錢、網絡犯罪、資金盤、傳銷盤、龐氏騙局及項目方跑路、惡意挖礦、信息洩露等。

據成都鏈安『區塊鏈安全態勢感知系統』(Beosin-Eagle Eye)數據監測顯示,2020年,區塊鏈領域所發生的安全事件涉及犯罪手法持續擴大,其中包括持續升溫,但問題也日漸顯現的Defi項目;仍趨於活躍的暗網市場、洗錢問題、加密騙局、合約漏洞,是當前形勢下難以忽視的安全問題,同樣也是現階段各個交易所趨於合規化首要面臨的關鍵性問題。

問:2020年,黑客主要利用交易所漏洞、Defi安全、智能合約漏洞、錢包漏洞、公鏈漏洞、用戶使用不當進行盜取數字資產的犯罪行為。您能通過案例具體給大家分析一下麼?

Earl:2020年,交易所發生多起典型安全事件:

1、FCcoin交易所入不敷出,兌付困難,交易所創始人稱資金缺口在7000-13000BTC之間。

2、新加坡交易所Coinhako在遭受攻擊後限制用戶取款,Coinhako發言人實施帳戶限制是防止『未經授權的交易』,3月1日將恢復運營能力。

3、去中心化加密衍生品交易所Digitex對外表示,一名前僱員盜取8000多名用戶的私人信息。

4、OKEx、Bitfinex等交易所相繼遭到DDOS攻擊,紛紛出現宕機等情況,OKEx宣稱遭到至少600G流量DDOS。

5、黑客田寅寅、李家東在數家交易所洗錢超1億美元。

6、OMNI鏈上出現新型USDT假充值攻擊。

熱門交易所FCoin的暴雷,ZG交易所平臺幣的暴跌以及多個交易平臺的退場,再次提醒作為用戶選擇加密貨幣交易所時需謹慎。目前頭部交易所佔據了80%的市場用戶,其餘中小交易所爭奪著剩餘20%的市場。激烈的競爭下,使得較為年輕化的工作群體爭相推出各種創新特色項目。然而,在通過創新特色項目吸引用戶的同時卻在安全以及長遠發展方面重視不夠,難以保證交易所資本穩定運營。

OMNI出現假充值問題已經是老生常談的問題了。從最開始假充值問題頻發的EOS,再到後來的以太坊及各種代幣,以及OMNI鏈上的USDT,都曾遭遇過假充值問題。

造成假充值的原因主要在於兩個問題,代幣的真實性驗證和交易的成功與否驗證。因此成都鏈安建議:交易所和錢包等項目方在驗證交易的時候應驗證交易是否成功、代幣是否正確,以避免假充值攻擊。

問:近幾月來,隨著Defi金融持續升溫,隨之顯現而出的安全問題也日益突出,2020年Defi方面發生多起典型安全事件又有哪些呢?

Earl:關於Defi安全

1、2月15日,BZX協議被爆出遭到可組合資產流動性套利攻擊,攻擊者通過閃貸從BZX借出ETH後通過一系列操作抬高幣價,套利ETH,獲利1000多ETH。

2、2月18日,BZX再次遭到類似攻擊,攻擊者通過抬高幣價對BZX合約進行『矇騙』,BZX未對幣種價格進行多次驗證,導致損失2378ETH。

3、去中心化交易平臺Curve出現異常交易,該筆交易使用價值8.9萬美元的USDC兌換了價值46.5萬美元的BUSD,攻擊者對Curve的busd.curve.fi以及y.curve.fi兩種資金池進行一次鉗形攻擊 (Pincer Attack)。

4、3月,bZx閃電貸二度開花攻擊,導致用戶損失14萬美元。

5、3月,以ETH作為抵押資產的MakerDao去中心化Defi項目清算,有1462場拍賣以0dai成交,導致平臺共計損失780萬美元。

6、3月,Defi項目Synthetix公開一個合約漏洞。

Defi項目正在快速發展壯大,據統計截止2020年,鎖定在以太坊Defi應用中的資產已達到了10億美元。Defi項目的火爆主要來源它的高收益。Defi又被稱為『去中心化金融』,開放式金融的基礎,則是高達8%-10%的收益率必然會伴隨著巨大的風險。

這是一個快速迭代的領域,因此各方Defi團隊開發自己的合約產品也是自由發揮;但並沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格的安全審計,這就導致了各種合約漏洞與相關安全問題層出不窮。

成都鏈安在此建議:任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,藉助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。

問:總的來說,2020年關於區塊鏈的安全事件仍然時有發生。成都鏈安針對數字資產犯罪是如何分析的?有什麼解決方案麼?

Earl:2020年發生4起典型詐騙跑路、加密騙局方面安全事件:

1、部分不法分子利用人們對新冠病毒的擔憂,進行與新冠病毒有關的加密騙局。

2、BTC虛假二維碼騙局。有網站聲稱免費將用戶的BTC地址映射成二維碼,便於用戶收錢轉帳;生成的二維碼實則為黑客地址。目前該黑客地址已有超過0.6BTC的轉入。

3、雪碧交易所上線空氣幣PETH,開盤即歸零。所有受害者皆為前期私募受害者,額度在80USDT到1000USDT不等,約為228人。初步估計涉及金額約40萬人民幣,有大學生不幸涉及其中。

4、區塊鏈資金盤『矽谷區塊雞』疑似跑崩盤路。『矽谷區塊雞』是典型的虛擬寵物類資金盤,類似於區塊貓,區塊狗,低價買入寵物,一段時間後高價賣出。此類加密騙局實則為擊鼓傳花類資金盤,直到無人接盤,即是項目崩盤的時刻。

犯罪分子可能將數字貨幣作為非法集資或集資詐騙的支付工具,以投資發行數字貨幣、開發比特幣底層技術應用、利用數字貨幣「搬磚」套利等為幌子,以資金盤、傳銷盤、龐氏騙局等運作模式進行非法集資或集資詐騙,一旦「時機」到達,或問題出現,團夥直接跑路,作為普通用戶一定要提前有安全意識,對投資項目有整體正確、透明的了解。

個人用戶方面,2020年發生1起巨鯨大戶遭遇SIM卡攻擊事件。

2月22日,巨鯨大戶『zhoujianfu』在其推特稱自己錢包遭遇黑客攻擊,1547個BTC和60000BCH被盜,價值超過2億人民幣,成都鏈安迅速響應,根據其給出的地址對被盜資產流向展開追蹤。

2020年其他方面較典型安全事件還包括:

1、Kraken安全實驗室找到Trezor硬體錢包物理漏洞,可通過打開物理外殼,訪問STM32微晶片以獲得用戶私鑰,進而實施盜幣。

2、近期騙局勒索事件頻發:美國加利福尼亞一學區系統遭到加密勒索軟體而癱瘓;基於谷歌廣告系統的騙局;OMG釣魚網站空投詐騙,導致用戶私鑰被盜;比特幣錢包Electrum『更新釣魚』盜幣行為仍在繼續。

3、加密投資基金Trident遭黑客攻擊,26.6萬用戶數據遭洩露。

4、微博用戶5.23億用戶數據洩露,並在暗網進行售賣。

5、韓國N號房事件。用戶使用Telegram和虛擬貨幣進行交流和付款,由於韓國警方決定徹查參與直播間觀看的所有用戶,Upbit、Bithumb、Korbit、Coinone、火幣和Kucoin等交易所都表示願意配合警方調查用戶信息。

6、以太坊『一鍵發幣』平臺向開發的代幣合約植入後門,在給項目方發幣的同時偷偷轉幣至自己的帳號,待項目方代幣開始交易時再賣掉獲利。

安全事件發生的數量處於一個中等水平,事件導致的損失也處於一個中等的水平。然而這並不代表區塊鏈嚴峻的安全形勢趨於緩和,反而表現出所發生的安全事件涉及層面更廣。

如何對鏈上交易風險進行持續監測和評估,以支撐VASP(虛擬資產服務商)、監管部門、執法部門等開展風險管理、合規監管和調查取證等業務,是成都鏈安後續開展區塊鏈生態安全監管和推動合規建設的重要攻堅工作。

成都鏈安已針對需解決的痛點,推出了『虛擬資產反洗錢合規及調查取證系統』——Beosin-AML。作為成都鏈安『一站式區塊鏈安全服務平臺』核心安全產品之一,Beosin-AML將全力助力區塊鏈生態應用建立完備的防護體系。

自由提問環節:

問題一:AML能查個人帳戶地址麼?

答:AML系統是針對地址進行追蹤,不管是個人還是企業的地址都可以的

問題二:請問BSV是不是詐騙?

答:BSV是不是詐騙,這個我們不能輕易的下定論,需要用戶自行進行辨別,建議多看看相關的新聞,並和其他詐騙已經被實錘的進行類比一下。

問題三:請問現在的混幣平臺有哪些?如何能夠分辨混幣地址?

答:對於混幣地址這些,需要大量的地址標註進行判斷,如果個人去判斷的話,花費的時間和精力投入會很多,如果有需要可以使用成熟的追蹤平臺。

感謝以下媒體支持:

鏈聞 幣世界 幣快報 火星財經 碳鏈價值 pannews 互鏈脈搏  瓦力財經 深鏈財經 小蔥區塊鏈 蜂巢財經 499block 布洛克財經 核財經 星球日報 陀螺財經 鏈得得  巴比特

相關焦點

  • KOTDAR數字交易所:搶抓區塊鏈投資風口
    KOTDAR國際數字交易所註冊於2017年,敢於創新,敢於創造歷史,成為數字資產交易時代的「紐交所」,是全球領先的數字資產交易平臺。KOTDAR國際數字交易所總部在新加坡,受MALTA政府機構MFSA監管,致力於發現優質的數字資產投資機會,提供數字資產品類的交易及投資服務。
  • 活動總結:第二屆全球數字資產量化大賽閉幕式|TokenInsight
    但是這種方法,已經在很大程度上解決了中心化交易所的資產安全問題,但凡一些大客戶一起做一下自主驗證,交易所基本是安全的。鏈聞-Ruby:你們是否有做統計套利的策略?當前做統計套利的團隊還較少,您認為未來會怎麼發展?(統計套利的基本思路是運用統計分析工具對一組相關聯的價格之間的關係的歷史數據進行研究分析,研究該關係在歷史上的穩定性,並估計其概率分布,確定該分布中的極端區域,即否定域,當真實市場上的價格關係進入否定域時,進場套利。)
  • 前瞻區塊鏈產業全球周報第17期:支付寶上線「時間銀行」 存公益...
    騰訊首推「電子健康卡+區塊鏈」解決方案 安徽率先試點上線近日,騰訊與中國科學技術大學附屬第一醫院(安徽省立醫院)及其醫聯體聯合在安徽首推「電子健康卡+區塊鏈」解決方案,進一步助推電子健康卡在全國的普及與創新應用。目前,安徽省居民可通過微信公眾號「安徽醫療便民」和「中科大附一院安徽省立醫院」領取使用電子健康卡。
  • 區塊鏈養貓遊戲之後,網易又推出區塊鏈數字資產共享平臺
    在區塊鏈大潮來臨之際,網易也開始積極擁抱這項新技術。2月9日,網易開始內測一款新的區塊鏈產品,名為「星球基地」。該產品定位是區塊鏈生態價值共享平臺,官方介紹稱:星球基地通過區塊鏈加密存儲技術幫助您管理數字資產,讓您的數據真正為自己所有,讓那些希望查詢或獲取個體數據資產的企業和個人,在星球基地中與您本人進行直接交易,利用黑鑽進行結算。黑鑽每天產量固定,根據用戶所擁有的「原力」高低獲取黑鑽(類似POS),在星球上進行瀏覽、交易、社交等活動可以增加原力值。
  • UID用戶令牌超級公鏈 為全球區塊鏈產業開啟了一扇通往財富的自由...
    奇怪的是經過了幾千年的發展,直到現在仍然沒有一個絕對安全的金融系統,金融犯罪依然每天在全世界重複上演。並整合全球優勢資源打造了UID用戶令牌超級公鏈(User Identification Super Public Chain,簡稱UID),旨在讓外匯交易者及其他金融市場參與者能在公平、公正、公開、安全、高效、穩定的交易環境下交易。通過完善的區塊鏈技術,UID用戶令牌超級公鏈為數字貨幣在反金融領域開闢了新的天地,完美地解決了這種全球性的信任危機,實現數字貨幣在流通和增值方面的絕對隱私和自由。
  • 數字貨幣資產算法交易平臺科博特Korbot Platform介紹
    打開APP 數字貨幣資產算法交易平臺科博特Korbot Platform介紹 發表於 2018-12-26 11:33:57
  • 比特幣成為投資屆新星,幣安如何用三年時間飛速成長?
    2017年7月,趙長鵬領導一群數字資產愛好者創建了幣安平臺,幣安創立的六個月之後,2018年2月,福布斯發布了首個數字貨幣領域富豪榜,Ripple創始人Chris Larsen 以75-80億美元身家排名第一;幣安創始人趙長鵬位列第三,身家估值11-20億美元,而他是前十名中唯一的中國人。
  • 科銀Family|BitWell 會成為數字資產衍生品領域的黑馬嗎?
    近日,科銀資本投資的數字資產衍生品服務平臺 BitWell 動作頻頻,繼推出行業首個期權輕鬆選和DeFi期權後,持續推出了UNI、HT、OKB等熱門資產的期權。這家新興的獲得一眾傳統頂級風投機構和區塊鏈投資基金青睞的衍生品平臺發展得尤為快速,在出世不久就已經被較多業內人士與社區用戶關注與知曉。
  • 2020區塊鏈產業生態論壇暨58COIN三周年於11月15日盛大召開
    谷瑞翔表示:智慧空間場景是區塊鏈技術的落地應用場景之一,智慧空間是一個載體,跟區塊鏈技術結合在一起能有效地服務人類,促進人類社會經濟的發展。目前智慧空間科技仍處於智慧萌芽期,還處於早期發展階段,而區塊鏈技術中的數據可信機制和激勵模式可以促進智慧空間成熟完善,加快智慧空間場景的落地應用。58礦池高級產品經理TIM進行了題為《礦業新時代,探索變革之路》的主題演講。
  • IGS·全球數字文創大會今天成都開幕 騰訊、阿里、B站都要來
    第二屆IGS·成都(國際)數字娛樂博覽會上半年先導活動――IGS·全球數字文創大會將於5月26-27日在成都中國西部國際博覽城舉辦。這也是今年上半年全球唯一一場數字文創行業大會。
  • 金色財經合伙人安鑫鑫:區塊鏈媒體新紀元
    -區塊鏈3月15日訊由亞太區塊鏈協會、TOKENSKY組委會及金色財經等聯合主辦的「2018 TOKENSKY區塊鏈大會」於3月14日在韓國首爾希爾頓大酒店開幕。此次會議為期兩天,超過100名的各國政府領導與區塊鏈行業專家們將對第4次產業革命的核心技術區塊鏈和通證(TOKEN)經濟進行分析,同時也將對相關的政策和挑戰進行深入探討。金色財經前方記者在TOKENSKY大會現場為您帶來實時報導,更多內容請持續關注區塊鏈專業媒體金色財經。金色財經合伙人安鑫鑫以「區塊鏈媒體新紀元」為主題發表了演講。
  • 前瞻區塊鏈產業全球周報第19期:「區塊鏈」入選2019年十大流行語
    《方案》提出,我省將全面推動網際網路、大數據、人工智慧、物聯網、區塊鏈和實體經濟深度融合,促進新舊動能轉換,打造服務西北、聯接全國,面向中西亞、南亞、中東歐等「一帶一路」沿線國家和地區的通信樞紐、區域信息匯集中心和大數據服務輸出地,努力建設數字經濟強省。
  • 24小時獸醫+聲紋識別 京東農牧黑科技即將落地成都元寶楓養豬場
    近日,京東數字科技旗下京東農牧與成都元寶楓農業開發集團有限公司籤署了總金額達道 2.06 億元的合作合同,一舉創下中國智能農牧領域的第一大單。京東農牧不僅將為成都元寶楓提供整體智能養殖解決方案,更將首次落地基於數字科技能力自主研發的 24 小時專家級機器「獸醫」和「聲紋識別」採集技術等高尖端技術,幫助養殖企業提升疫病監測等級。
  • 前瞻區塊鏈產業全球周報第6期:阿里發布鏈上公益計劃 用區塊鏈管好...
    據介紹,這是一套以區塊鏈技術為底層的開放平臺,能夠為公益組織和公益項目提供公開透明的系統化解決方案,實現善款可上鏈、過程可存證、信息可追溯、反饋可觸達、多端可參與。更重要的是,這套體系將對公益機構免費開放,即便公益機構沒有技術人才,也能基於這套體系讓公益項目輕鬆上鏈。
  • 鏈世紀財經|2020電子商務博覽會暨首屆西安區塊鏈產業發展論壇圓滿...
    2020年10月15日,由西安市人民政府主辦的「2020中國(西安)電子商務博覽會」;西安市大數據資源管理局主辦,西安市區塊鏈技術應用協會、西部國際會展(陝西)有限公司、西安八凌公鑰科技有限公司、陝西螞蟻集群數字科技有限公司承辦,西安交通大學、聚英國際、鏈世紀財經、金色財經、東方智谷、悟空雲、融鏈數據等15家企業單位聯合承辦的「第二屆中國(西安)智慧城市建設論壇暨首屆中國(西安)區塊鏈產業發展論壇
  • 7寶網COO張李楠:7寶網守護投資者數字資產安全
    金色財經-區塊鏈8月16日訊 記者:姚泓澤 2017第四屆區塊鏈國際峰會於8月15日在上海盛大召開,超過1000名全球金融科技行業決策者參與了活動。本次活動由上海豐鈦沙龍主辦、中國區塊鏈應用研究中心等協辦,以區塊鏈應用創新等為主題開展共計2天的活動。7寶網COO張李楠,在峰會現場發表了「7寶網——您的數字資產安全我們來守護」的主題演講。演講實錄如下:主持人:下面有請7寶網絡的COO張李楠做「您的數字資產安全我們來守護」主題演講。張李楠:尊敬的各位領導、行業同仁、媒體朋友們,大家上午好!
  • 區塊鏈的真正商機是什麼? David Furlonger、Christophe Uzureau...
    美國這幾年的區塊鏈發展,主要側重在以下幾個領域:1、業務效率(尤其是利用區塊技術的解決方案),如內部支付、驗證或認證、票務系統、跟蹤和跟蹤系統以及文件管理;2、物流、供應鏈管理和融資,如農業企業和醫療保健部門;3、聯合體發展;4、標記化技術支持的數字資產和DeFi;5、中央銀行數字貨幣;6、技術發展,如互操作性
  • 幣安趙長鵬:區塊鏈未來還會有更廣闊的發展空間
    的確,區塊鏈技術目前還只存在於一個小眾的圈子中,即使它有太多的優點但落地的實體場景少之又少,"出圈"還存在一定難度。但是行業總需要有人領跑,幣安在推動行業"出圈"的路上一直努力著。下半年幣安研究院的"星火計劃"也順利開展,目的是為了培養高精尖人才,賦能實體產業轉型,促使區塊鏈概念儘快落地,幣安的積極推進在很多領域類似遊戲、電商,公證,電子身份都有很大的發展空間。CZ還表示幣安與傳統金融機構VISA合作發行了帶有Binance商標的信用卡,在任何可以刷VISA卡的商戶都可以使用。
  • 配電設備企業加緊研發數字創新產品和解決方案
    配電設備企業加緊研發數字創新產品和解決方案 來源:中國電力新聞網 時間:2021-01-08 10:45 數位技術賦能電力物聯網配電設備企業加緊研發數字創新產品和解決方案  中國電力新聞網訊 記者 秦虹 報導 「針對當下的時代環境
  • 成都IGS——數字文創後浪將至
    更引人注目的是,在成都率先發起疫情防控時期經濟社會復甦發展帶頭作用時刻,在政府引導、民營企業積極思考響應下,以「文化+科技」為創新驅動,立足開放發展、跨界融合,第二屆IGS·成都(國際)數字娛樂博覽會上半年先導活動——IGS·全球數字文創大會於5月26日發起舉辦,而這也是2020上半年全球唯一一場數字文創行業大會!