
收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...

收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...

Subscribe to Bitrace

Subscribe to Bitrace
Share Dialog
Share Dialog


Blast 是一個基於 Optimistic Rollup 的以太坊二層網絡,允許用戶在 Blast 質押 ETH 獲得積分,以作為未來專案代幣的空投參考。啟動初期,便透過行銷活動風靡市場。截至目前協議的 TVL 已高達 30 億美金,用戶數 45 萬餘。 Blast 的吸金效應使得許多 Layer2 紛紛效仿其「質押資產、積分組隊」的玩法,大量玩家將資金進行了若干月的「鎖定」。
隨著 Blast 等協議逐漸開放質押解鎖,大部分投資者即將迎來豐收的時刻,但對那些因各種原因丟失私鑰的苦主而言,這卻是一次又一次的「死亡倒數計時」。
近期,Bitrace 收到多起 Blast、Manta 用戶提交的援助請求,受害者私鑰均在質押期間被駭客非法獲取,質押到期後資產面臨被駭客轉走的風險。根據其中一位受害者描述,錢包已正常使用多年,因不明原因被盜,多鏈上資產均被黑客清洗,其中質押在 Blast 、Manta 協議共 9 ETH 尚未被竊取。

Bitrace 技術團隊對受害人提供的地址進行分析,受害人於當日19:45分將5.1 ETH 跨進Manta 協議,約20 分鐘後,Manta 的質押憑證stone 被盜取,同時受害人地址全鏈資產被清空轉入駭客地址,由此可知被盜原因大概率為私鑰外洩。
隨後,駭客頂著磨損將價值 5 ETH 的 stone 跨鏈兌換為約 4.5 ETH,分兩筆進入 changenow 清洗變現。參與此類ETH staking 的協議交互,若用戶在官方解鎖前取出,需要走第三方跨鏈橋承受一定的資產磨損,黑客急於將贓物歸為己有,可謂“取之盡鯡銢,用之如泥沙」。
與受害者進一步溝通後,Bitrace 技術團隊發現了私鑰洩漏的原因——該受害者電腦中木馬導致私鑰被竊取,該木馬功能為在Win 電腦中開啟後門,可用於後台靜默下載、運行任意惡意軟體。這意味著私鑰存在極大的暴露風險。

那麼,該如何保管妥善私鑰,防止資產被竊取?以下列示幾點導致私鑰洩漏的高風險操作:
下載假錢包 APP。錢包透過風險管道下載,安裝或使用官方網站以外的虛擬貨幣錢包,包括但不限於:應用程式商店、搜尋引擎、朋友發送的安裝檔案等等。一旦用戶匯入私鑰至假錢包,駭客便在後台一覽無餘,無異於將資產拱手讓人。正確做法是透過多方交叉對比,確認錢包官網的準確性後進行下載。
私鑰觸網保存。當用戶初次創建錢包時,會出現彈窗,提示用戶記錄並保存好助記詞及私鑰,不少用戶會將其複製貼上或截圖保存至相簿、郵箱、qq空間、微信助理等地方,這類行為極易導致私鑰被他人透過非法管道取得。相對安全的做法是手寫抄下助記詞保存。
木馬病毒。電腦下載來源不明的風險軟體,導致惡意程式碼被運行,監控電腦行為、盜取剪切板權限從而竊取私鑰,用於鏈上互動的電腦應時常進行軟體篩選工作。
私鑰被竊取並不意味著資產無望追回。目前已經有部分受害者透過技術手段順利搶先追回了質押在 Blast 協議中的 ETH。
Bitrace 給苦主們的建議是:
第一時間轉移多鏈剩餘資產停損。在發現被盜後的第一時間,受害者應立即檢查帳戶內剩餘資產。如果有,請務必立即將其轉移到其他安全的地方。
確定被竊原因並及時請執法單位介入。受害者可以向專業的保全公司發起求助,確定被盜原因並分析鏈上地址行為判斷出資金的層級流向。在此基礎上準備一份說明事件原委的報案文檔,前往個人居住地、被盜發生所在轄區的執法單位報案並爭取做筆錄。只有案件資訊被輸入進公安系統,未來才存在退贓物的可能。
尋找專業的技術公司執行搶跑交易。對於像本文提及的私鑰被盜但錢包內仍留存未解鎖資產的情況,受害者可以尋求科技公司寫程式碼與駭客搶跑,以追回資產。
Bitrace 提醒大家,務必做好錢包分離工作,大資金使用單獨錢包保存,僅使用日常錢包與其他合約互動。若不幸被盜,應積極追蹤資產去向,隨時監控關鍵地址的行為,或聯絡安全公司求助。
Twitter:
https://twitter.com/Bitrace_team
Website:

Blast 是一個基於 Optimistic Rollup 的以太坊二層網絡,允許用戶在 Blast 質押 ETH 獲得積分,以作為未來專案代幣的空投參考。啟動初期,便透過行銷活動風靡市場。截至目前協議的 TVL 已高達 30 億美金,用戶數 45 萬餘。 Blast 的吸金效應使得許多 Layer2 紛紛效仿其「質押資產、積分組隊」的玩法,大量玩家將資金進行了若干月的「鎖定」。
隨著 Blast 等協議逐漸開放質押解鎖,大部分投資者即將迎來豐收的時刻,但對那些因各種原因丟失私鑰的苦主而言,這卻是一次又一次的「死亡倒數計時」。
近期,Bitrace 收到多起 Blast、Manta 用戶提交的援助請求,受害者私鑰均在質押期間被駭客非法獲取,質押到期後資產面臨被駭客轉走的風險。根據其中一位受害者描述,錢包已正常使用多年,因不明原因被盜,多鏈上資產均被黑客清洗,其中質押在 Blast 、Manta 協議共 9 ETH 尚未被竊取。

Bitrace 技術團隊對受害人提供的地址進行分析,受害人於當日19:45分將5.1 ETH 跨進Manta 協議,約20 分鐘後,Manta 的質押憑證stone 被盜取,同時受害人地址全鏈資產被清空轉入駭客地址,由此可知被盜原因大概率為私鑰外洩。
隨後,駭客頂著磨損將價值 5 ETH 的 stone 跨鏈兌換為約 4.5 ETH,分兩筆進入 changenow 清洗變現。參與此類ETH staking 的協議交互,若用戶在官方解鎖前取出,需要走第三方跨鏈橋承受一定的資產磨損,黑客急於將贓物歸為己有,可謂“取之盡鯡銢,用之如泥沙」。
與受害者進一步溝通後,Bitrace 技術團隊發現了私鑰洩漏的原因——該受害者電腦中木馬導致私鑰被竊取,該木馬功能為在Win 電腦中開啟後門,可用於後台靜默下載、運行任意惡意軟體。這意味著私鑰存在極大的暴露風險。

那麼,該如何保管妥善私鑰,防止資產被竊取?以下列示幾點導致私鑰洩漏的高風險操作:
下載假錢包 APP。錢包透過風險管道下載,安裝或使用官方網站以外的虛擬貨幣錢包,包括但不限於:應用程式商店、搜尋引擎、朋友發送的安裝檔案等等。一旦用戶匯入私鑰至假錢包,駭客便在後台一覽無餘,無異於將資產拱手讓人。正確做法是透過多方交叉對比,確認錢包官網的準確性後進行下載。
私鑰觸網保存。當用戶初次創建錢包時,會出現彈窗,提示用戶記錄並保存好助記詞及私鑰,不少用戶會將其複製貼上或截圖保存至相簿、郵箱、qq空間、微信助理等地方,這類行為極易導致私鑰被他人透過非法管道取得。相對安全的做法是手寫抄下助記詞保存。
木馬病毒。電腦下載來源不明的風險軟體,導致惡意程式碼被運行,監控電腦行為、盜取剪切板權限從而竊取私鑰,用於鏈上互動的電腦應時常進行軟體篩選工作。
私鑰被竊取並不意味著資產無望追回。目前已經有部分受害者透過技術手段順利搶先追回了質押在 Blast 協議中的 ETH。
Bitrace 給苦主們的建議是:
第一時間轉移多鏈剩餘資產停損。在發現被盜後的第一時間,受害者應立即檢查帳戶內剩餘資產。如果有,請務必立即將其轉移到其他安全的地方。
確定被竊原因並及時請執法單位介入。受害者可以向專業的保全公司發起求助,確定被盜原因並分析鏈上地址行為判斷出資金的層級流向。在此基礎上準備一份說明事件原委的報案文檔,前往個人居住地、被盜發生所在轄區的執法單位報案並爭取做筆錄。只有案件資訊被輸入進公安系統,未來才存在退贓物的可能。
尋找專業的技術公司執行搶跑交易。對於像本文提及的私鑰被盜但錢包內仍留存未解鎖資產的情況,受害者可以尋求科技公司寫程式碼與駭客搶跑,以追回資產。
Bitrace 提醒大家,務必做好錢包分離工作,大資金使用單獨錢包保存,僅使用日常錢包與其他合約互動。若不幸被盜,應積極追蹤資產去向,隨時監控關鍵地址的行為,或聯絡安全公司求助。
Twitter:
https://twitter.com/Bitrace_team
Website:

<100 subscribers
<100 subscribers
No activity yet