链上数据如何缉拿“丝绸之路”黑客

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

作者:Matthew Lee

7 月美国政府(USG)近 8200 枚 BTC转换入交易所引起市场注意,庞大的数额使得公众侧目。美国政府是世界上最大比特币持有者,大约 20 万枚比特币都是从网络犯罪或者暗网中查获,并且由司法部,国税局或者其他机构控制。由 OKLink 提供的数据来看,今年已经不是美国政府第一次卖出 BTC 了。

链上数据如何缉拿“丝绸之路”黑客

Resource: OKLink Explorer

近期 CNBC 对华裔青年 Jimmy Zhong (简称 Zhong)从 Silk Road 盗取近 53,000 BTC 的报道,揭秘了美国政府的第二大比特币来源和黑客盗取暗网的离奇事件。下面我们一起了解 Zhong 如何窃取巨额比特币以及最后如何落网的。

黑客利用漏洞获取巨额收益

2012 年,Zhong 发现丝绸之路(暗网)的漏洞,通过先存后取,连续触发 140 笔交易来混淆网站系统,提取共超过 53,000 枚BTC。例如,2012 年 9 月 19 日,Zhong 将 500 个比特币从地址 thetormentor 存入 Silk Road 钱包。首次存款后不到五秒,Zhong 就在同一秒内快速连续执行了 5 次提取 500 比特币,净收益为 2,000 比特币,如下图:

链上数据如何缉拿“丝绸之路”黑客

在盗取巨额比特币之后 Zhong 依然非常谨慎,并没有即刻动用这笔资金,依然保持之前的住址和穿着。在 2020 年 12 月到 2021 年 1 月期间,Zhong 将 750 BTC 转移到了一个混币器,混淆和扰乱资金流向,使资金追踪变得更加困难,情况如下图:

链上数据如何缉拿“丝绸之路”黑客

链上数据帮助司法机关追回资金

原国税局调查事务负责人的马修·普莱斯曾说,现如今比特币被盗时,罪犯就像是一个在雪地里抢了银行的人,罪犯的名字或许没人知道,但数位领域留下的蛛丝马迹,就像雪地上的足迹,仍然可以让当局追查下去。

所以即使 Zhong 做的在缜密也有疏漏的地方,最初他将 5 万比特币分别存入两个钱包,其中有 1 万个 BTC 的钱包又分批次的对 10 个钱包地址进行转账,每次1000 BTC。但是有一笔0.0775个BTC的钱包地址与中心化交易所进行了交互。

链上数据如何缉拿“丝绸之路”黑客

Source:OKLink Explorer

现在比特币现在的匿名性已经大大降低,暗网使用比特币交易的犯罪情况也已经大大减少,因为每笔交易都会永久储存在区块链的帐本中。

如 OKLink 的 Chaintellengence 对 Zhong 主要地址 bc1q...30ch 打上的黑地址标签,相关机构或者机关单位可以利用其监控系统,对该地址进行自动监控(如下图),一旦该地址与其他地址或者实体单位交互,机构或者机关都会收到预警。

*Zhong 把被盗的BTC集中到两个钱包,分别放入4万和1万的BTC,该地址为存放4万BTC的钱包。

链上数据如何缉拿“丝绸之路”黑客

Source:Chaintelligence Pro

虽然事件已经过去很久,但是依赖于链上服务商,警方意识到这笔转账,并且通过与交易所交互的钱包 X,使得办案人员找到了 Zhong,又通过链上的这部分“足迹” 顺藤摸瓜找到了钱包 E 和其余钱包,如下图所示:

链上数据如何缉拿“丝绸之路”黑客

Zhong 也因为价值$800(0.0775 BTC)的BTC最终丧失了价值 $33 亿的资产。

流入混币器的资金是不是逍遥法外了呢?

简单介绍混币器的业务流程,以 Tornado Cash 为例,用户想要将一笔资产进行匿名转移或者混币,先需要将资产转移至 Tornado Cash 的智能合约上,混合资金,然后将它们返回给用户。过程中混币器会给用户一个密钥作为凭据,证明你的存款;取出时只需向提交之前系统给予的随机密钥,同时提交一个新地址后,智能合约会将资产转到新地址中,并完成资产的“混币”。

根据上述介绍,被混币器清洗过的钱也是需要与新地址交互才能进行转移。所以链上数据公司可以通过该地址与混币器的交互行为为其打上黑地址或者与混币器交互后的标签,当这些地址与交易所交互时,使用链上服务的交易所或者机关单位即可得到通知,即使无法复原全部流程,也可以穿透部分资金来源。

链上数据如何缉拿“丝绸之路”黑客

在这场与黑灰资金博弈中,链上数据的容量最为关键。有更多的数据意味着我们对资金的流向和背后的实体描绘的更加清楚。在这一点 OKLink 投入了大量时间和精力,现在可以覆盖区块链网络达 170 余条,拥有超过 35 亿的地址标签,其中黑灰地址标签近 7000 万。

基于上述的底层数据,OKLink 可以透过 Chaintelligence 增加链上追查的交互性、应用范围和应用深度,将合法财产与可疑财产区分开来的同时,还能通过将加密货币兑换为现金的交易所,从而描绘出实体身份。同时联合 Onchain AML 打击洗钱活动,守护链上金融安全,满足监管的合规要求。

参考

The secret life of Jimmy Zhong, who stole – and lost – more than $3 billion:https://www.cnbc.com/2023/10/17/crypto911.html

U.S. Attorney Announces Historic $3.36 Billion Cryptocurrency Seizure And Conviction In Connection With Silk Road Dark Web Fraud:

https://www.justice.gov/usao-sdny/pr/us-attorney-announces-historic-336-billion-cryptocurrency-seizure-and-conviction

Affidavit in Support of Government’s Forfeiture Motion:

https://www.justice.gov/d9/press-releases/attachments/2022/11/07/ecf_394-5_agent_affidavit.pdf

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/92815.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年10月26日
下一篇 2023年10月26日

相关推荐

  • 虚拟货币总量怎么查,虚拟货币的地址能查的到是什么平台吗

    一、怎么第一时间买到区块链(怎么买区块链货币)BNB除了币安在哪里还能买到只有币安,因为BNB属于币安的唯一价值通证。BAB币安币是由binance平台发行的代币,其发行总量恒定为2亿个,对外公开发行1亿,且保证永不增发。BNB是基于以太坊Ethereum发行的去中心化的区块链数字资产

    2025-04-11 10:00:01
    26 0
  • 如何比特币钱包,什么是比特币钱包的子地址有什么用

    一、什么是比特币钱包的子地址有什么用比特币的钱包是建立在 HD(分级确定性)框架之上的,它可以产生不一样的地址和管理地址的方法。用户钱包的所有公开地址都会从这个钱包的 xPub(扩展公钥)中诞生的。如果每一次都用到同一个地址接收 BTC,那么每个人都能够很方便的追踪所有

    2025-04-10 01:30:01
    27 0
  • usdt怎么充值,usdt充值地址怎么样充

    一、usdt充值是什么意思 usdt充值的意思是用户使用现实中的货币购买 usdt币,以增加账户中的 usdt币的数量。 Usdt币也就是泰达币,泰达币的英文名是 Tether, Tether也是泰达币母公司的名字。 2015年 2月,泰达币正式发行,发行的总数额是 4,270,057,493 USDT。泰达币是世界上

    2025-04-07 11:30:01
    32 0
  • 比特币钱包地址有多少位,比特币钱包地址是如何得到的不是比特币地址而是钱包地址

    一、比特币钱包地址是什么在哪如果我们把比特币钱包简单比作成银行卡账户的话,那么比特币钱包地址就可以看成是银行卡账号。不同的是,比特币地址是可以不存储在网络上的,更是可以独立于你的钱包而存在的。温馨提示:以上内容仅供参考。应答时间:2021-09-16,最新业务变化请

    2025-04-04 23:00:01
    26 0
  • 钱包地址是指什么,什么是钱包地址

    一、数字人民币钱包地址是什么该钱包的地址是钱包用户使用数字货币交易的地址。在数字货币交易中,地址是由加密算法生成的一串唯一标识符,用于接收和发送数字货币。数字人民币钱包地址通常与用户的公钥和私钥相关联,公钥用于加密,私钥用于解密,而钱包地址则是公钥的哈希形

    2025-04-02 19:00:01
    20 0
  • 代币合约地址怎么办,代币合约地址是什么意思

    一、代币合约地址是什么意思代币合约地址指的是由一组数据和代码组成(其中数据代表合约的状态,代码为解释合约的函数),使用 Solidity在以太坊创建的合约账户地址。以太坊账户种类 1、个人用户利用以太坊钱包创建的外部账户,外部账户由私钥和公钥组成; 2、合约账户:即同

    2025-04-02 13:00:01
    30 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载