图文追踪TokenStore『跑路』资产行踪

6月10日,巴比特发出消息称,一款叫做TokenStore的理财钱包疑似跑路。区块链安全公司PeckShield随即介入对”跑路”资金展开追踪调查。几天以来,PeckShield数字资产护航系统(AML),通过对一些涉及”跑路”的关键链上地址进行锁定追踪发现,本次跑路事件关乎超2,100名投资者和数亿元数字资产。被卷走加密资产涉及:BTC、ETH、ETC、XRP、EOS、LTC、USDT等多个主流加密货币。截至目前,PeckShield已经追踪到部分币种的”跑路”流向,并在巴比特媒体和火币交易所等生态伙伴的协助下,尽可能的帮助受害者挽回资产损失:06月11日早晨,PeckShield追踪到跑路资金中EOS资产,分别有25,803个EOS流入火币交易所,1,581个EOS流入ZB交易所,XRP资产中,有281,807个XRP流入币安交易所,708,178个XRP流入火币交易所。06月11日晚间,火币和ZB交易所分别对涉及的可疑账号实施了”冻结”或”提币功能限制”等紧急处理。6月12日,PeckShield追踪到跑路资金中ETH资产,总计约36,271个ETH被分散在4个主要地址当中,暂未发现流入交易所。06月13日下午,PeckShield追踪到跑路资金中ETC资产,已经有5笔总计42,746个ETC流入一个疑似交易所的地址。……与此同时,已经有将近千名”受害者”向PeckShield安全人员提供了一些相关交易地址,给PeckShield安全人员锁定跑路资金流向提供了非常大的帮助。整体而言,此次TokenStore钱包”跑路”事件,所波及用户数目,造成损失之大,涉及加密货币代币种类繁多,波及面之广,影响之恶劣触目惊心。PeckShield正持续追踪赃款进一步流向,并及时披露给媒体、交易所等生态伙伴,合大家之力,众志成城,尽可能帮助受害者挽回资产损失。关于TokenStore钱包,官方宣称其具有“AlphaGo智能搬砖套利”,“稳赚不赔,收益稳定”等功能,同时鉴于它采用推荐人获取收益手段,吸引了大量用户参与。一般区块链链上资产进行转移/都会经历逃离追踪和抛售两个阶段:将资产分散至不同地址,进行批量转移,以提高追踪的难度;等待合适时机,将赃款分批汇入交易所,进行。此次TokenStore跑路事件涉及的加密货币共有BTC、ETH、ETC、XRP、EOS、LTC、USDT等。PeckShield目前已经追踪到BTC、ETH、EOS、XRP、ETC等重点数字资产的流向情况,接下来将分几个篇章分别向大家介绍。ETH篇

BonqDAO攻击者已向Tornado Cash转入约700枚ETH:金色财经报道,据PeckShield监测,非托管借贷平台BonqDAO攻击者已向Tornado Cash转入约700枚ETH,并将约53.4万枚DAI交易为326枚WETH。

金色财经此前报道,BonqDAO和Alliance Block在攻击事件中损失8800万美元。[2023/2/3 11:45:35]

根据受害者反馈的信息,追查到其中有一部分TokenStore钱包的用户最近20天频繁与以下地址交互:

以0x6634...地址为例,该地址仅05月31日当天就有398笔资金流入,而这一天正是TokenStore官方宣称『系统全面升级维护』的日子,至此之后TokenStore钱包就“消失”了,数千名用户踏上了维权之路。从ETH区块链浏览器可以看到该地址于06月10日出现了”异动”,余额中21,476个ETH被转移到了一个新地址0x5d9f…中,下图为ETH转移的动向图。

加密矿企Pow.re以1.5亿美元估值完成920万美元的A轮融资,并获1800万美元战略投资:金色财经报道,加拿大加密矿企Pow.re宣布以1.5亿美元估值完成920万美元A轮融资,本轮融资由加密资产管理平台HaruInvest领投,数字资产交易公司Trinito和RFD Capital参投。Pow.re另外获得来自Haru的1800万美元战略投资,用于资助该公司向巴拉圭的扩张。[2023/2/2 11:42:59]

PeckShield安全人员分析认为TokenStore跑路事件之ETH资产转移的几个阶段:大量用户通过交易所提现ETH至用户在TokenStore生成的用户地址中;05月31日前后,这些用户存在于TokenStore的地址都向0x6634…地址转账;而在06月10日,多达21,476个ETH从0x6634xxx地址转移至0x5d9f…地址中。这么多在TokenStore生成的地址在短时间内均向0x6634…地址转账?这一行为非常的可疑,PeckShield安全人员认为用户存在TokenStore中的地址很有可能私钥为他人控制了,是何人所为,相信大家炳若观火。由于以太坊网络上创建地址没有成本,地址没有标记说明,用户的资金被多次转往了多个不同地址,这给资产追踪带来了很大难度。PeckShield安全人员通过反复的查证地址关联和流向,最终发现用户的资产主要被汇聚到如下4个可疑地址:

灰度CEO:最近的加密货币抛售现象并没有阻止投资者:5月24日消息,尽管最近加密货币市场遭到抛售,但一些加密行业的知名人士仍然情绪乐观,包括加密资产管理公司灰度的CEO Mike Sonnenshein。

在雅虎财经的采访中,灰度CEO Mike Sonnenshein表示,必须在更广泛的市场背景下考察加密货币。美国的利率上升已经在不同的资产类别中引起了很大的波动,加密货币也是如此。从投资者的情况来看,最近的抛售并没有阻止他们,像这样的回调在加密货币领域并不新鲜。(Finbold)[2022/5/24 3:38:38]

EOS篇

最早,06月11日,PeckShield安全人员在捕获一些关键地址后,就发现分别有25,803个EOS转入火币交易所,1,581个EOS流入ZB交易所,交易所已经对相关账户采取了冻结等举措。另外,根据PeckShield安全人员深入追踪发现,目前还有320,077个EOS存储于12个账户中,且尚未发生转移。如下为截至目前,EOS资产转移路径图:

DeFi借贷协议Goldfinch平台在贷余额突破1亿美元:5月6日消息,据区块链数据平台Token Terminal显示,DeFi借贷协议GoldFinch平台在贷余额突破1亿美元。[2022/5/6 2:55:01]

在此,PeckShield安全人员还原了TokenStore跑路事件中EOS资产转移的几个阶段:TokenStore钱包跑路后,用户存放于钱包中的大量资金被迅速转移至newaccountcc地址;newaccountcc将部分资金转入火币交易所;之后,newaccountcc中的剩余资金又被多次混淆到不同的地址和交易所。在分析这些地址行为时,newaccountcc账户引起了PeckShield安全人员的重点关注,该账户创建于2019年05月31日,第一笔资金就来源于TokenStore账户交易:

之后TokenStore的充币和提币账户多次往该账户转账,而该账户在收到EOS后立即向火币交易所进行了转账:

至此,PeckShield安全人员以ETH,EOS为例分析了此次TokenStore钱包跑路事件后的资产转移情况,由于大量的未知资产还在流动,PeckShield安全人员的追踪工作还在持续进行中,更多资产的转移详情PeckShield安全人员会在后续文章中持续更新。PeckShield数字资产护航系统基于各大公链生态数据的全面挖掘和剖析,积累了海量高风险黑名单库,能够从庞大的链上数据库中精准提炼出黑客的行踪,并联合全球各大交易所、社区治理单位等合作伙伴,对黑客行踪展开全链、全时段、反伪装等步步追踪和实时封堵。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

酷币韭菜求生指南:定投、梭哈哪个好?

作者|秦晓峰编辑|卢晓明出品|Odaily星球日报币圈有句俗语,来源已不可考,但一直流传甚广:熊市有三宝,挖矿、定投、冷钱包。这话的意思是,熊市中最应该做三件事:买机器挖矿、定投买币以及做个囤币者,把币放到冷钱包.

[0:15ms0-1:732ms