以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Lendf.Me遭攻擊引發的反洗錢與刑事防御思考_BTC:OTC價格BTCs是不是黃了

Author:

Time:1900/1/1 0:00:00

作者:羅滔

繼北京時間4月18日上午8:58Uniswap平臺遭受重入攻擊后,Lendf.Me于北京時間4月19日上午8點45分再次遭受攻擊。據悉,兩次攻擊手法極為類似,推斷為同一團體或個人所為。

黑客均利用ERC-777標準與其他平臺的兼容性問題,在進行ETH-imBTC交易時連續利用智能合約提取資金,執行重入攻擊,反復覆蓋自己的資金余額,實現可提現資金的不斷翻倍,進而循環套利。Uniswap預計損失了30萬美元至110萬美元的資金,Lendf.me借貸平臺預計損失約2500萬美元的資金。

Lendf.Me于去年9月推出,是由dForce主導開發的去中心化借貸市場協議。ERC-777是以太坊區塊鏈的基礎技術之一,旨在支持智能合約。imBTC在以太坊平臺上運行的以1:1錨定比特幣的ERC-777代幣,采用ERC-777代幣標準規范,由Tokenlon負責發行和監管。此次dForce遭受黑客攻擊事件,是自今年2月份bZx攻擊事件后,又一起利用DeFi的系統安全性漏洞進行的攻擊。

Blur:Blend將于5月22日再次上新,當前貸款額已達2.5億美元:5月20日消息,NFT聚合市場Blur在官推宣布旗下NFT借貸平臺Blend將于5月22日再次上新,但沒有透露下次將要支持的NFT系列名稱,本文撰寫時Blend平臺上已支持6個NFT系列,分別是:CryptoPunks、Azuki、Milady Maker、DeGods、BAYC和MAYC。

此外,Blur還透露截止目前Blend平臺貸款額已達2.5億美元,在NFT借款人交易額中占據了超八成的市場份額,另外一項促進部分償還貸款的功能也可能在下周上線。[2023/5/20 15:15:20]

慢霧安全團隊提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。去中心化交易平臺Tokenlon已宣布暫停imBTC合約的轉賬功能。dForce創始人楊民道寫給公眾的信中也表示“…與主流交易所、OTC交易商、機構積極配合展開相關調查,竭盡全力追索被盜款項,追蹤黑客動態…”

報告:RippleNet自推出以來處理近2000萬筆交易,價值約300億美元:4月22日消息,在最近的一份報告中,金融科技公司Ripple透露,自推出以來,其由XRP驅動的全球專有支付解決方案RippleNet已經處理了近2000萬筆交易,價值近300億美元。Ripple網絡服務的地區占全球匯款量的很大一部分,印度和墨西哥在2022年的匯款流入中處于領先地位,分別為1000億美元和600億美元。在過去的15年里,印度一直高居榜首。Ripple還強調將其支付解決方案擴展到全球近70個支付市場,這些市場占全球外匯市場的90%。

該報告還披露,僅在2022年第一季度,Ripple就在亞太地區處理了超過10億美元的交易量,其中包括印度和新加坡等國家。[2023/4/22 14:19:55]

Lendf.Me黑客攻擊事件引發的反洗錢思考

黑客通過非法手段獲得的加密貨幣,俗稱“黑錢”,難以“安全”地使用。為了避免機關的追蹤,勢必要對非法來源的資金進行掩飾,使其看起來“合法”、“清白”,而通常采取的掩飾手段便是借助交易所和OTC交易商的力量,通過復雜的交易使資金來源難以追溯。正如此次攻擊中,黑客不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣,完成代幣的轉移。

OKX Lennix:將持續通過強大風控體系讓用戶安心:金色財經報道,1月6日,OKX 全球機構業務董事總經理 Lennix 在《DCG會成為2023第一雷嗎?如何扼殺行業黑天鵝》推特Space直播中分析,DCG 危機主要來自于3AC事件、FTX爆雷等行業黑天鵝帶來的系統性影響,Genesis破產可能會對母公司DCG會產生一定影響,但后續發展將是較為復雜的過程,目前不會對市場產生大規模沖擊。作為一直將用戶資金安全放在第一位的平臺,OKX將一如既往地憑借強大風控體系來幫平臺用戶避開危機。

此前報道,OKX幾乎幫用戶完美避開了前述黑天鵝帶來的影響。最近一次案例則是3Commas API 數據泄漏帶來的用戶資產被盜事件。據3commas最新發布的一個關于API key安全的博文顯示,OKX是一眾交易所平臺中安全性能最完備的。“3Commas事件中,我們幾乎是0用戶損失。”Lennix表示,Fast API 功能、IP whitelist、反對敲風控以及三方白名單功能是AIP風控體系的硬核優勢,即使API密鑰被黑客入侵,黑客也無法輕松使用API密鑰。[2023/1/7 10:59:14]

洗錢過程并非難以察覺,如果交易所和OTC交易商能夠做好客戶信息搜集、盡職調查和信息保存工作,并能將動態及時上報,那么非法資金的流動是可以被及時發現并引起注意的。并在最大程度上切斷資金外流通道,追回贓款,挽回加密貨幣持有人的損失。監管機構或調查金融犯罪等機構也得以通過搜集到的各方面信息進行梳理、比對,逐步還原資金流向。

LendHub:預言機安全運行,合約代碼一切正常:據官方消息,2月8日,LendHub去中心化借貸平臺預言機運行穩定,已對用戶資產及價格進行實時監測。LendHub平臺非常重視全方位資產安全保障,并始終把用戶資產安全放在首位。目前,LendHub合約代碼已通過3家安全公司的安全審計。[2021/2/8 19:14:51]

實踐中,黑客洗錢的步驟會更加繁瑣,將資金進行拆分并轉入不同的地址,大額的資金會沿著前進方向進一步小額拆分,進而構建出更為復雜、繁密的資金網絡,加大追蹤、偵測的難度。如果交易所和OTC交易商在客戶信息搜集、盡職調查、信息保存及上報方面的工作不到位,非法資金將難以被及時發現、上報并實現有效的追繳,損失將無法挽回。

北京時間4月19日晚10點左右,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)歸還126,014枚PAX,并附言「Betterfuture」。

SBI明確旗下基于RippleNet的匯款應用Money Tap的發展方針:日本金融巨頭SBI今日確定了其基于RippleNet的匯款應用Money Tap的發展方針:1. 為金融機構提供雙贏服務,構筑對個人用戶和金融機構都有利的生態系統;2. 利用以色列Openlegacy公司的API集成服務,建立廉價、快捷的API基礎連接系統;3. 繼續與支付服務商合作,整合Money Tap系統,比如今年1月和3月已將Money Tap分別整合至PayPay和LINEPay。(Coinpost)[2020/6/27]

看起來著實有些諷刺,但這次攻擊也提醒加密貨幣交易平臺應當更注重對交易參與者信息的收集工作,保證交易信息的透明度,從而構建真正的「Betterfuture」。

Lendf.Me黑客攻擊事件引發的刑事思考

黑客入侵,加密貨幣被盜事件已不是第一次發生,黑客對加密貨幣的強烈渴望隨著加密貨幣的價值攀升愈發強烈,他們通過利用合約漏洞、入侵”技術支持“網站、攻擊加密錢包等多種方法非法盜竊加密貨幣,給加密貨幣持有者帶來了不小的損失。

有少數觀點認為,黑客的行為利用了合約漏洞,某種意義上是被合約所允許的。但是代碼漏洞不等于同意,無論鏈上鏈下,盜竊行為的本質并沒有發生改變,黑客理應為他們的行為承擔刑事責任。

2019年3月,日本一名18歲的黑客因盜竊加密貨幣被日本宇都宮的檢察官起訴。他通過入侵智能手機上的數字錢包Monappy,盜竊了價值1500萬日元(約合13.42萬美元)的加密貨幣。2019年4月,美國21歲的喬爾·奧爾蒂斯因利用SIM卡對受害者的智能手機進行黑客入侵,共竊取了40余名用戶約750萬美元的加密貨幣,面臨身份盜用和計算機犯罪等41項罪名的指控,最終被判入獄10年,這也是美國有史以來第一個因“SIM卡交換詐騙”而定罪的案子。其他參與人員也分別因竊取不同數量的加密貨幣而被批捕。2019年5月,20歲的愛爾蘭男子康納·弗里曼因涉嫌在網上盜取價值超200萬美元的比特幣等加密貨幣,面臨網絡詐騙、教唆詐騙等多重指控,或將在美面臨超100年的監禁。2020年2月,前微軟員工VolodymyrKvashuk因從微軟盜竊1000萬美元的數字貨幣,被判犯有18項聯邦重罪,將面臨20年的監禁。可以看到,包括盜竊行為在內,黑客針對加密貨幣所進行的的犯罪行為都會受到刑事法律的規制,從判決結果來看,黑客也將面臨較為嚴厲的刑罰。本案中,黑客的攻擊行為造成了Lendf.Me約2500萬美元的資產損失,刑事制裁在所難免。

犯罪行為本身的應罰性毋庸置疑,但加密貨幣定性的不同可能指向不同的罪名,這點在我國表現的尤為突出。在加密貨幣的性質歸屬上,我國并沒有形成一致的觀點,加密貨幣被盜面臨著盜竊罪和非法獲取計算機信息系統數據罪兩個不同的保護路徑,前者肯定了加密貨幣的財產屬性,后者則將加密貨幣視為信息。需要注意的是,兩者在量刑上存在較大差距,盜竊罪量刑要遠遠高于非法獲取計算機信息系統數據罪,這給司法實務留下了很大的不確定性。

不止我國,包括美國在內的一些國家在加密貨幣的定性上也未能達成一致:

美國商品期貨交易委員會將加密貨幣視為商品;美國證券交易委員會將符合HOWY測試的加密貨幣視為證券;美國金融犯罪執法網絡將加密貨幣視為在一種特定情況下扮演貨幣功能的交換媒介,可以適用貨幣規則;美國國稅局將加密貨幣視為一種財產,具有合法的財產屬性,需繳納稅收。賦予加密貨幣明確的定性是各國都在努力的方向,對于更好的引導、管理加密貨幣活動具有重要的意義。

從執行角度看,區塊鏈的不可篡改性的確為追蹤資金去向提供了可能,但去中心化的特征也為黑客隱匿身份創造了空間,他們往往通過復雜的手段將加密貨幣分散,再進行洗錢、提幣、洗幣等操作,加大警察溯源的難度。

當然這并不意味著黑客的行為將毫無漏洞,黑客盜竊的目的最終是為了變現,而變現的途徑無非是場外交易或交易所交易。黑客一旦向一個已知身份的用戶進行轉賬,將很有可能暴露自己的身份,從而露出馬腳。實務中,由于加密貨幣的走向往往跨越國界,追蹤過程不是靠一己之力能夠完成的,還需要借助國內外等多方力量的協助,執行起來要復雜得多。

然而,即便能夠準確定位黑客的身份和位置所在,將丟失的加密貨幣全部追回的可能性也并不大。加密貨幣安全公司CipherTraceCEO大衛·埃文斯(DavidJevans)曾表示,當交易平臺或交易所遭到黑客攻擊,由于加密貨幣可以輕易地跨越不同的國界,只有20%的被盜加密貨幣能夠找回。

接連兩次的攻擊都在警示我們,保障加密貨幣的安全不能僅依靠區塊鏈技術本身的優勢,可以看到黑客已經掌握了DeFi系統性風控漏洞的要害,無論是加密平臺還是加密貨幣持有者,都應當提高風險防范意識。

對加密平臺而言,盡可能的彌補技術短板,提升交易信息的透明度,并完善相應的反洗錢預警機制,在第一時間對加密貨幣風險作出反應。

對加密貨幣持有者而言,無論是反洗錢機制還是刑事法律制裁,都只能起到事后救濟的作用,而目前制度框架還處在搭建和完善中,未必能提供強有力的保護。因此,提高警惕心理,妥善保管交易密鑰,強化賬戶認證端口才能盡到最大程度的事前防范。

Tags:加密貨幣OTCBTC加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣OTC幣OTC價格BTCs是不是黃了btc錢包官網btc短線交易騙局

幣安交易所app下載
欲更有效地傳遞信息,文案怎么寫才是正確的?_PLAN:Daily COP

作者:七邵來源:七邵 如果讓你選擇一個詞來形容優秀的文案,下面四個你會選擇哪一個?詞藻華麗。語言幽默。修辭豐富。表述準確。有些難取舍,但你終究會選擇第4個——表述準確.

1900/1/1 0:00:00
為什么比爾·蓋茨會選擇保時捷_馬斯克:馬斯克什么星座

這一次特斯拉上熱搜終于不是因為馬斯克了,而是因為比爾·蓋茨。近日,比爾·蓋茨在接受YouTube“最牛科技網紅”MarquesBrownlee的采訪時表示,電動車在未來十年溢價會降到零.

1900/1/1 0:00:00
血洗數幣市場24小時啟示錄:“次生災害”加速蔓延_比特幣:數字貨幣

摘要:覆巢之下焉有完卵。暴跌行情下,持幣者首當其沖,交易所故障頻出、加密礦機開機即虧損。一次全球性的沖擊,打亂了去中心化行業的節奏,潛在風險逐漸浮出水面.

1900/1/1 0:00:00
吉利汽車2019年營收人民幣974億元_ICON:ICON幣是什么幣

3月30日,吉利汽車控股有限公司發布2019年財報。2019年吉利汽車全年總收益達974億人民幣,凈利潤82.6億人民幣,股東應占溢利81.9億人民幣.

1900/1/1 0:00:00
程序幫你規劃人生,靠譜不?_CTO:CEO價格CTO價格

今天,向大家推薦一個朋友:看世界。《看世界》是南風窗的兄弟雜志,自誕生以來,《看世界》就深信:世界比想象更有趣.

1900/1/1 0:00:00
重慶農商行:拼接破幣不畏難 暖心服務獲點贊_:

羅圍山,位于重慶市長壽區雙龍鎮羅圍鄉東側,是明月山脈——五華山支脈崗巒之一。山下,羅圍鄉有個村鎮叫羅圍場,這里鄉風淳樸、人杰地靈,曾是革命烈士程謙謀、程讓泉等人的故鄉和革命活動地,生活在這里的人.

1900/1/1 0:00:00
ads