http://www.7klian.com

以太坊异常手续费转账「新疑犯」:PlusToken 诡计通过殽杂器隐匿踪迹来举办洗钱?

很多生意业务都与韩国生意业务所相关,主要会合在 Upbit;

总而言之,Upbit、Bithumb 和 Coinone 等生意业务所还应查抄与大概充当殽杂器的地点举办交互的用户帐户。

在第一笔生意业务产生约莫 20 小时后,该地点再一次转出 350 ETH ,同样付出了高达 10,668.7 ETH (约 260 万美元)的巨额生意业务费,这一次生意业务的打包方为 Ethermine 矿池。

撰文:Frank Topbottom

开采矿池差异的(SparkPool 和 Ethermine);

按照 Dune Analytics 数据显示,Upbit 好像与神秘地点干系更密切。普遍来看,吸收者和发送者常常是沟通的生意业务所地点,但数据显示出,一些以太坊直接进入生意业务所的用户存款钱包,这看上去就不是很公道了。

由于大量资金 从 Bithumb 热钱包流向神秘地点,接洽到 Bithumb 最近的钱包迁移勾当,以及大大都生意业务都发送到 Bithumb 所属地点举办放入,因此这一神秘地点或与Bithumb 的托管有关。不外客户通过钱包与生意业务所举办资金转换的环境是较量常见的。

关于这一神秘地点的几个果真特征:

据7kLian.com此前报道,2019 年 2 月 19 日,以太坊链上呈现一笔只有 0.1 ETH 的生意业务,然而生意业务者却给出了高达 2,100 个 ETH 的手续费,其时的打包方为 Sparkpool ,随后韩国一家区块链公司接洽了 Sparkpool,最终将 2100 ETH 的一半嘉奖给矿工,并将另一半返还给这家韩国公司。

上图显示了资金从 PlusToken 到神秘地点的进程。PlusToken 借助了一些低活泼地点到 Upbit 生意业务所内,来自 Upbit 热钱包的 ETH 又利用一次性钱包最终呈此刻神秘地点中。

为防备洗钱行为产生,大都生意业务所都回收了反洗钱 (AML) 计策。不外,,PlusToken 的环境要巨大得多,因为参加者从 2019 年 6 月开始就面对取款问题,其时这一庞氏骗局项目已经存在了一年多的时间。资金在其时就可以被转移到几个生意业务所而且可以在差异的钱包中移动,但却没有受到足够的存眷。

神秘地点牵扯到庞氏骗局 PlusToken ?

在对生意业务殽杂器的追踪中发明白与庞氏骗局 PlusToken 的接洽。 Elementus 发明该项目已经收集了快要 1000 万个以太坊,之后不久在生意业务所(主要是亚洲生意业务所)中发明白以太坊。

去年也产生过雷同的案例,所有者只需从沟通的地点发送一个生意业务,可能用他们的私钥签署一条动静,来证明本身是发送方,就可以验证身份。

上图显示了第二笔生意业务的吸收者(Upbit 的存款地点之一)中的资金如何转移到 Upbit 热钱包。发送者通过一次性地点向 Upbit 热钱包发送资金。图表中一次性利用的地点是随机选择的、并且数量庞大。这表白大概与加密钱币殽杂处事(以下称殽杂器,mixer)有关,而且与韩国小我私家或实体生意业务所有关联。

从该地点发送的大大都生意业务的值都不是整数,因此不太大概是生意业务所利用的地点;

编译:娄月

在第二次异常生意业务之前,生意业务没有遏制。

该地点有「自动化操纵」陈迹,因为生意业务很是频繁,Gas 用度为 60 Gwei;

尽量如此,异常生意业务可以被表明为实验操作矿池退款来举办快速洗钱的诡计。假如确实是 PlusToken,也许可以通过这样的方法来割断与 PlusToken 地点的毗连(防备地点追踪)。

今朝,PlusToken 已知地点中约有 79 万个 ETH。剩下的 ETH 被分派到差异的钱包中,个中不只限于生意业务所钱包地点,因此转移的地点很难举办观测。

只是一个洗钱的僵尸措施?

综上所述,发送两次生意业务并收取 500 万美元用度的地点大概是一个正在洗钱的僵尸呆板措施,而且大概与 PlusToken 有关,同时僵尸措施大部门生意业务是向韩国的几家生意业务所提款和存款。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读