前有门头沟74万个比特币被盗,后有币安7000枚比特币被盗和KYC材料走漏。怎么确保生意所的财物安全及信息安全早已是区块链职业陈词滥调的论题。
惋惜道高一尺,魔高一丈。从现在来看,安全问题无法铲除,只需加强防护手法才干下降危机发作的几率。
不过,在多数人都将注意力放在哪家生意所被盗了,造成了多少丢失之时。别的一个问题却被忽略了:这些被盗的或许来历不正当的加密钱银是经过何种途径洗白的?
【深链原创】
文丨出蜀
敲诈上市公司的“过错”演示
比特币因为匿名性和去中心等特性被群众所熟知,可是其并非彻底不行追寻。
2014年,初中结业的无业人员杜兵发现了上市公司红日药业(300026.SZ)不正当商业行为的内部材料,并以此要挟红日药业的董秘。董秘开始挑选无视杜兵的要挟,直到看到了杜兵把握的内部材料后标明乐意花30万停息该事情。
可是杜兵狮子大张口,要求董秘付300万,而且以比特币的方法进行付出。红日药业经过内部评价后赞同了该要求。红日药业经过职工王某的银行账号购买了2101.209个,其时价值300万的比特币。杜兵经过多个生意所、钱包地址转账,扣除转账手续费后,终究变现比特币2099个。
因为杜兵运用的都是中心化的生意所,需求供给KYC信息给生意所。警方经过比照转账以及生意所供给的生意信息和提取的邮件内容,确认了资金的来历源自红日药业。
终究杜兵被判有期徒刑十三年,罚款5万,敲诈勒索所得金钱和物品也被冻住。
杜兵被捕这一事情意味着,经过中心化生意所把不合法所得的加密钱银成功洗白好像行不太通。
生意所老板充任洗钱第三方
不过,只需给予满足的利益,经过中心化的生意所进行洗币也并不是不行能。
Mt.Gox破产之后,比特币安全团队WIZSEC经过链上数据和Mt.Gox的钱包地址进行剖析,得到了如下图所示的比特币流向图。
剖析显现,大部分被盗的比特币(约41万枚)都流向了一个名为BTC-e的生意所。而且在搬运比特币时有一个昵称为“WME”的用户(图中赤色竖条)屡次呈现并充任中心商的人物。
图片来历:WIZSEC
2017年7月,被认为是BTC-e的经营者的俄罗斯人Alexander Vinnik在希腊被拘捕。种种信息都标明Vinnik便是“WME”。
此前的2012年,老牌生意所Bitcoinica遭受了黑客三次进犯,丢失超越10万枚比特币,而这10万枚比特币的洗白过程中,相同也呈现了Vinnik的身影。
两起事情相比照不难看出,Vinnik是一名衔接偷盗者和BTC-e的中心洗钱第三方,只不过这个第三方是生意所的老板罢了。
生意所因为钱包数量多,资金量大,频频进行热钱包的资金流通,而且大部分加密钱银都是同质化钱银,不合法途径取得的加密钱银可以容易在生意所内进行洗白。
假如生意所自身不进行KYC验证,那么这一状况将会加重。假定生意所对用户进行KYC验证,也可以将大额加密钱银分拆成很多小额钱银,经过屡次转账,并在其间混入很多安全资金,最终转入生意所中进行洗白。
2018年9月,日本生意所Zaif被盗6000枚比特币,总丢践约6000万美元。经区块链剖析组织Blocktrace剖析, Zaif 被盗的加密钱银正是经过火拆并混入很多安全资金后在币安和火币生意所进行洗白。
洗币生意所被盗
跟着大数据年代的降临,隐私的重要性越来越遭到人们的注重。作为主打隐私、匿名的去中心化生意所和匿名币在加密钱银职业备受重视。
不过,匿名是一把双刃剑,在维护了用户的隐私的一起也为不合法来历的加密钱银供给了成长的温床。
其间值得一提的便是去中心化生意所EtherDelta,该生意所曾屡次被黑客用来洗币。
本年1月份,新西兰生意所Cryptopia被盗。查询显现,到5月份现已至少有4383枚以太坊流入了EtherDelta进行洗白。
去中心化生意所可以将被盗的币洗白并不代表说去中心化生意所就肯定安全,不会被黑客进犯。EtherDelta是黑客将币洗白的场所,但其也在2017年也被黑客进犯,丢失了超越308个以太坊。
和大部分干流币不一样的门罗币因为选用CryptoNote协议,无法经过区块链显现生意的方法、生意两边的地址以及详细金额然后被少数人用于违法活动。门罗币的特性也深受暗网用户所喜欢,因而成为了继比特币之外最受暗网用户欢迎的币种。
一部分不合法加密钱银经过去中化生意所Biaq将比特币换成门罗币,顺畅将币洗白。因而门罗币等一众干流匿名币的价格和比特币的价格高度挂钩。2018年,门罗币和比特币的价格相关性高达80%。
除了门罗币以外,还存在一种专门混币的混币器,如ChipMixer。用户可以将比特币发送至ChipMixer供给的地址上,随后ChipMixer会将多个地址的私钥发送给用户,每个地址中含有少数的比特币(最少0.001比特币),总数量前后不变。
依据卢森堡盯梢加密财物活动公司Clain发布的研究报告显现,币安在2019年5月被盗的7000枚比特币中至少有4836枚在ChipMixer中完结了清洗。
场外生意的灰色生意
假如觉得经过生意所、混币器等方法洗币过分繁琐的话,还有一个最简略的方法——场外生意。
因为大多数人短少监控代币来历的才能以及大部分干流币都是同质化代币,这使得很多的币在场外被洗白。当然,场外生意不仅仅可以洗白币,相同也可以洗暗仓。
有赢利的当地就有生意,在加密钱银场外生意市场上,呈现了打折收不合法来历加密钱银的生意。收买者以低于市场价的价格收买,然后经过一系列的专业的清洗,再以市场价出售,从中赚取差价。
当然,也存在一部分人,因为种种原因,乐意花高于市场价的价格去收买刚被挖出来的加密钱银。
前期加密钱银生意所还未像现在如此兴旺,很多爱好者大多是经过场外生意来生意比特币。即便现在场内生意现已满足完善,可是因为生意所深度和隐私等原因,场外生意仍是加密钱银生意中重要的一环。
但是,其间的资金来历和加密钱银来历都值得每一个生意者警觉。
安全问题一直是区块链职业不行忽视的存在。在现在来看,呈现安全问题好像不行防止,那么呈现问题之后怎么愈加妥善的处理才是大部分人应该考虑的问题。
加密钱银被盗时有发作,身为职业中的一份子应该防止参加到“币洗白”的环节之中,而这一切的条件也许是:了解这一灰色产业链的工作形式。