
收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...

收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...
Share Dialog
Share Dialog

Subscribe to Bitrace

Subscribe to Bitrace
<100 subscribers
<100 subscribers

尽管跨链桥协议Nomad的受损规模*(1.9亿美元)相对并不突出,但这起安全事故,因其攻击者规模之众、情节之曲折,已被广泛视为「加密史上最混乱的黑客攻击事件」。*
北京时间8月2日凌晨,跨链桥Nomad遭受攻击,价值约1.9亿美元的加密货币被大量攻击者非法获取。
原因在于其副本合约存在致命缺陷,在一次常规升级中开发者错误将零哈希标记为有效根,使得在 Nomad 上任何人都可以复制已存在的交易并更改地址再次提交。超过一千名攻击者利用这一点,在数个小时内,官方无法做出任何反制行动之时,将Nomad跨链桥上资产耗尽。

Nomad官方在较晚的时间发布了公告,声称给指定地址归还90%以上非法所得的地址将被视为「白帽」,不会追究其法律责任。但根据币追Bitrace团队统计,截至目前,仅有不到价值四千万美金的被盗资产被归还。

Nomad官方公告同样指出,这批攻击者中的88%都属于**「追随者」**,也即即兴地、未加任何掩饰便跟风参与作恶的地址。而根据币追Bitrace团队的挖掘,我们发现这些地址也具备诸多共同点:
以太坊域名。在所有攻击者地址清单中,我们找到了至少251个*.ETH* NFT,其中有许多关键词能够直接在推特等Web2平台上直接搜索到对应用户;
中心化机构交互。大部分地址都直接或间接与各类中心化交易所有资金关联;
地址历史。诸多追随者的地址及其关联地址普遍具备较高的地址年龄,在链上保持着漫长而丰富的交互记录,且具备相当数量的各类代币,以及以太坊同构链使用痕迹。
以上特点都表明参与本次事件的多数攻击者并非经过精心策划,称这次攻击事件为「实名打劫」,丝毫不为过。
简而言之,尽管加密货币地址具备高度的匿名性,但借助**DID地址画像分析技术与OSINT开源网络情报搜集工作,Bitrace安全团队依然能够从资金追溯的角度建立起多维度的地址身份画像,**进而为每个区块链地址的威胁程度做出判断。
其现实意义在于,协助各类场景建立安全防御中对地址风险的评估体系,也即:
为Defi项目提供建立用户风控和评级机制的数据源;
为区块链市场金融提供投资者分析;
为DApp提供威胁情报以防范链上攻击;
为区块链钱包的用户提供风险识别能力;
对于普通用户或者白帽分析人员, 也可以借助情报分析工具进行风险自查或追踪。
这里仍然以Nomad事件为例,币追Bitrace团队在针对攻击者进行DID地址画像分析过程中,挖掘出了一例典型:0x5701。该地址及其关联的其他一百个以上地址,在本次事件中非法获取了价值超过80000美元的加密货币,我们发现:
0x5701本身就已经被Hopprotocol标记为「女巫攻击者」;
0x5701高频率使用Disperse[.]app向其他地址输送代币,包括本次Nomad事件,该地址在发起首次攻击并获利后,将赃物兑换为eth平均分发给了其他102个地址,并由这批地址继续发起攻击,其中33个子地址成功实现非法获利;
这批地址具备高度雷同的地址画像,包括交互习惯、地址年龄、协议偏好、地址余额等。
上述三个维度的特征已经足够说明该组地址背后是一位典型的「羊毛党」,即使没有参与针对Nomad的攻击,本身就已经具备相当高的威胁性。
这个案例也表明,DeFi协议如果根据威胁情报,**建立用户风控和评级机制,将能有效减少潜在的链上攻击,**个人用户也能通过风险自测,避免因黑灰资金不慎关联而无辜陷入案件。
subscribe://
Twitter:
https://twitter.com/Bitrace_team
Website:

尽管跨链桥协议Nomad的受损规模*(1.9亿美元)相对并不突出,但这起安全事故,因其攻击者规模之众、情节之曲折,已被广泛视为「加密史上最混乱的黑客攻击事件」。*
北京时间8月2日凌晨,跨链桥Nomad遭受攻击,价值约1.9亿美元的加密货币被大量攻击者非法获取。
原因在于其副本合约存在致命缺陷,在一次常规升级中开发者错误将零哈希标记为有效根,使得在 Nomad 上任何人都可以复制已存在的交易并更改地址再次提交。超过一千名攻击者利用这一点,在数个小时内,官方无法做出任何反制行动之时,将Nomad跨链桥上资产耗尽。

Nomad官方在较晚的时间发布了公告,声称给指定地址归还90%以上非法所得的地址将被视为「白帽」,不会追究其法律责任。但根据币追Bitrace团队统计,截至目前,仅有不到价值四千万美金的被盗资产被归还。

Nomad官方公告同样指出,这批攻击者中的88%都属于**「追随者」**,也即即兴地、未加任何掩饰便跟风参与作恶的地址。而根据币追Bitrace团队的挖掘,我们发现这些地址也具备诸多共同点:
以太坊域名。在所有攻击者地址清单中,我们找到了至少251个*.ETH* NFT,其中有许多关键词能够直接在推特等Web2平台上直接搜索到对应用户;
中心化机构交互。大部分地址都直接或间接与各类中心化交易所有资金关联;
地址历史。诸多追随者的地址及其关联地址普遍具备较高的地址年龄,在链上保持着漫长而丰富的交互记录,且具备相当数量的各类代币,以及以太坊同构链使用痕迹。
以上特点都表明参与本次事件的多数攻击者并非经过精心策划,称这次攻击事件为「实名打劫」,丝毫不为过。
简而言之,尽管加密货币地址具备高度的匿名性,但借助**DID地址画像分析技术与OSINT开源网络情报搜集工作,Bitrace安全团队依然能够从资金追溯的角度建立起多维度的地址身份画像,**进而为每个区块链地址的威胁程度做出判断。
其现实意义在于,协助各类场景建立安全防御中对地址风险的评估体系,也即:
为Defi项目提供建立用户风控和评级机制的数据源;
为区块链市场金融提供投资者分析;
为DApp提供威胁情报以防范链上攻击;
为区块链钱包的用户提供风险识别能力;
对于普通用户或者白帽分析人员, 也可以借助情报分析工具进行风险自查或追踪。
这里仍然以Nomad事件为例,币追Bitrace团队在针对攻击者进行DID地址画像分析过程中,挖掘出了一例典型:0x5701。该地址及其关联的其他一百个以上地址,在本次事件中非法获取了价值超过80000美元的加密货币,我们发现:
0x5701本身就已经被Hopprotocol标记为「女巫攻击者」;
0x5701高频率使用Disperse[.]app向其他地址输送代币,包括本次Nomad事件,该地址在发起首次攻击并获利后,将赃物兑换为eth平均分发给了其他102个地址,并由这批地址继续发起攻击,其中33个子地址成功实现非法获利;
这批地址具备高度雷同的地址画像,包括交互习惯、地址年龄、协议偏好、地址余额等。
上述三个维度的特征已经足够说明该组地址背后是一位典型的「羊毛党」,即使没有参与针对Nomad的攻击,本身就已经具备相当高的威胁性。
这个案例也表明,DeFi协议如果根据威胁情报,**建立用户风控和评级机制,将能有效减少潜在的链上攻击,**个人用户也能通过风险自测,避免因黑灰资金不慎关联而无辜陷入案件。
subscribe://
Twitter:
https://twitter.com/Bitrace_team
Website:
No activity yet