以下是来自BowTiedPickle的一篇客座文章。我读过他写的一篇文章,并从里面学到了很多知识,因此我决定邀请他在这里写一篇文章。请大家好好品读!
透明度是区块链的关键属性之一。
任何想要查看区块链历史的人都可以通过查看一个节点保存的数据,验证从创世区块到现在的整个区块链状态。你可以实时查看交易,看到账户的全部余额,甚至可以通过观察mempool在一笔交易前看到这笔交易。
这种对金融底层数据流的可见性是普通老百姓以前从未接触过的。查看区块链历史最友好的一点就是:它是免费的,你不需要每月花3万美元订阅费,你也不需要什么彭博客户端。
作为一个负责任的用户,参与DeFi的一部分功课是了解浏览免费提供的信息的基本知识。希望你已经知道如何使用Etherscan或Ethtx.info等区块探索器。
我们在今天将介绍:
资金流的基础知识
你该如何跟踪资金流向
以及用户如何试图掩饰他们的行动。
观点:加密货币和NFT的税收漏洞可能很快结束:金色财经报道,加密货币税务报告软件CoinLedger联合创始人兼首席执行官David Kemmerer发文表示,多年来,加密货币和NFT投资者利用清洗销售来节省数千美元的税收。然而,这个税收漏洞可能会在不久的将来结束。目前,拜登政府的预算方案包含一项条款,将清洗销售规则扩大到加密货币和NFTs,并限制加密货币投资者要求资本损失的能力。[2023/7/5 22:18:43]
为什么你需要知道这些知识呢?
其实,追踪资金有多种用途,包括复制鲸鱼的交易,做空风投的持仓代币,避免接触那些子项目,或者追查偷走你钱包无聊猿的黑客。
你不必成为链上分析师或者网络安全专家也可以从事一点尽职调查。
资金流
无论是在比特币、以太坊还是其他链上,区块链的关键要求之一是能够通过时间追溯状态的改变。
这确保了状态是可证明的、正确的,没有双花或其他情况发生。这样做的一个副作用是,区块链的特性导致人们很难掩盖资金的流向。
区块链保险科技初创公司Vitraya完成410万美元A轮融资:3月15日消息,区块链保险科技初创公司Vitraya宣布完成410万美元A轮融资,Xceedance和一家未透露名称的投资财团参投。Vitraya主要利用人工智能和区块链技术为保险公司实现支付完整性、医疗程序和福利管理的自动化服务,帮助医院/医疗保健服务提供商、以及为消费者和企业提供健康保险产品的保险公司实现实时支付和理赔。?[2023/3/16 13:06:38]
在现实世界中,如果我把100美元现金交给我的朋友,而他又把它转交给他的朋友,我们实际上已经无法追踪这笔钱到底在哪儿了:我们几乎没有办法知道它是在他朋友的床垫下,已经出现在另一个人的银行账户里,还是在宜家的收银机里。追踪传统资金是一项庞大的侦查工作,而且人们可能真的无法追踪到所有的资金。
而如果你想在区块链上追踪资金,只需要调出Etherscan并查看一系列“to”的字段即可。
如果你懒得这么做,现在甚至有各种工具可以为你生成漂亮的小图表。由于区块链的透明性,如果你不采取一些额外的措施是绝对无法改变已经发生的交易痕迹的。
Aave DAO已在Aave v3 Avalanche上冻结了USDC、USDT、DAI、FRAX和MAI池:金色财经报道,借贷协议Aave称,鉴于目前围绕稳定币的波动,Aave DAO已经在Aave v3 Avalanche上冻结了USDC、USDT、DAI、FRAX和MAI。这一措施可以防止新的头寸给协议增加风险。
此外,治理成员表示,虽然Gauntlet的建议是暂停,但作为下一步的临时措施,社区可以主动冻结稳定币并将 LTV 设置为零。这一建议得到了大多数成员的统一。ChaosLabs称,我们支持通过将 LTV 设置为 0 来冻结 Avalanche 上所有稳定币的提议。此外,我们建议在 USDC、DAI 和其他稳定币挂钩情况明朗之前,暂停所有 Aave 部署中的稳定币市场作为临时阶段。[2023/3/12 12:57:37]
如何隐藏和掩盖资金流向
为了解决这个问题,用户可以采用几种不同的策略。其中最主要的手段是:
将资金转移到一个中心化交易所
使用隐私混合器
以太坊开发平台Tenderly新增自动化无服务器等4个新功能,以简化Web3开发:6月14日信息,以太坊开发平台 Tenderly 新增 4 个新功能以简化 Web3 开发,分别为 Web3 Actions(自动化的无服务器功能,允许团队执行自定义代码)、War Room Aid Kit(即时防御漏洞并检测漏洞)、Tenderly Sandbox(浏览器内置编辑器,使所有技能水平的开发人员能够共享代码片段并立即查看正在构建的结果)、调试 Chrome 扩展(可在 20 多个 Tenderly 支持的网络上的任何交易上运行此功能)。[2022/6/14 4:25:49]
跨链将财产充值到一个隐私币网络上
1.中心化交易所转账
等一下,你可能会说,使用中心化交易所来保护隐私?这是不是听起来有点讽刺?是的,中心化交易所不适合进行活动。对于合法的用户来说,比如说鲸鱼想逃离钱包的监视者,中心化交易所代表了一个打破钱包之间链上联系的机会。
这是由于中心化交易所在内部处理其系统内所有交易的事实。这意味着当你在中心化交易所上交易资产时,这些交易实际上并没有发生在链上,只是在中心化交易所的数据库中发生了余额变化。然后,当你在链上提现时,你只需将其转移到不同的钱包,中心化交易所的热钱包会很乐意将你的资产转移到新的地址上。
Coinbase将上线Ampleforth (WAMPL) 和Index Cooperative (INDEX):6月9日消息,据Coinbase官方推特,Coinbase将上线Ampleforth (WAMPL) 和Index Cooperative (INDEX) 。需要注意的是,Coinbase仅支持ETH网络(ERC-20代币)上的Ampleforth (WAMPL) 和Index Cooperative (INDEX),用户不要通过其他网络发送此资产,否则资金可能会丢失。
如果满足流动性条件,交易将于北京时间6月10日0:00(PT时间6月9日9:00)或之后开始。如果建立了足够的该资产供应,WAMPL-USD、WAMPL-USDT、INDEX-USD和INDEX-USDT交易对的交易将分阶段开放。[2022/6/9 4:13:06]
这种方法对钱包观察者这样的偶然观察者来说,资金流会变得很模糊。作为一个普通老百姓,你是没有什么办法在中心化交易所中跟踪它的。然而,交易所本身或可以传唤交易所的政府当局是可以看到资金流向的。
2.隐私混合器
隐私混合器的工作原理很简单:它掩盖了“from”和“to之间的联系。用于隐私混合器的确切技术取决于不同的区块链。比特币使用了一种叫做coinjoins的技术来打破某个特定币的历史。
以太坊上最流行的隐藏协议TornadoCash通过使用零知识证明,允许用户从不同的账户提取他们的资金。
在这两种情况下,交易环节都没有完全中断。下面让我们介绍一下匿名集的概念。在TornadoCash的例子中,匿名集或者说资金可能流向的用户集只有在追踪的资金进入washingmachine后从TornadoCash中提取的用户集那么大。在coinjoin的情况下,匿名集被限制在coinjoin交易中定义的一组地址。
对于一般用户来说,你几乎很难追踪使用丝印混合器的资金流,但不是完全没有可能。你可以搜索整个匿名集的交易,希望能找到一点蛛丝马迹,或者让一些复杂的资金流分析师帮助你进行搜索。
像Chainalysis这样的取证公司已经展示了以密码学方式解开一些coinjoin交易的能力。像IP跟踪或利用不良的用户隐私做法等技术也可能让这些复杂的公司在TornadoCash或类似协议中追踪用户。
3.隐私币
隐藏资金流向的最后一个主要方法是直接在场外交易,或通过中心化交易所换成门罗币这样的隐私增强型加密货币。门罗币使用环形签名和零知识证明等技术来掩盖地址和交易,同时仍然提供一个去中心化的账本。
如果这些隐私币的交易能以安全的方式进行,那么普通的用户是完全没有追踪资金流的可能的。也许现在一些复杂的实体有能力解开它们,但目前还没有相关信息的披露。
DIY取证
你可能会说,不错,但我怎样才能自己追踪这些资金的流向呢?使用区块探索器的基本分析足以揭示资金流向,如Sifu在WonderlandFinance财政部周围的可疑交易。
Ps:如果你确实在这个问题上努力挖掘链上地址,请私信我。
你可以很容易地观察到这位失宠的前财政部经理通过TornadoCash的情况。
对于更长或更复杂的交易流,有一些工具如CertiKSkyTrace可以提供图表和视觉探索。例如,你可以看到围绕Opensea网络钓鱼攻击者的所有交易。
其他工具可以提供额外的信息。WesternGate提供了一个有趣的对套利机器人活动的实时追踪。前面这些例子说明我们可以从公开可用的免费信息中发现一些有用信息。当然,你也可以建立你自己的定制工具,并利用许多信息来源,包括TheGraph或原始的区块链信息。
我将在这给你留下一个特别的彩蛋:你可以通过进入gnosissafe应用程序并输入地址来监视GnosisSafes,即最常见的多签名钱包。如果钱包使用中心化的GnosisSafe链下中继器,访问该应用程序可以让你看到未处理的交易。它还会显示交易历史,包括每笔交易的签名者。例如,这里是WonderlandMoney在ETH主网上的DAO多重签名的GnosisSafe。
你可能在刚开始追踪链上资金流向的时候会多少感觉有点难以下手,但它不一定是复杂的。通过对公共资金流和交易的简单追踪,你可以发现很多信息:观察那个NFT影响者的钱包,在他们发推特之前了解他们在铸造什么;观察Tetranode移动市场,观察DanieleSesta是如何将数百万美元转移到中心化交易所的。
最后的思考
我们需要知道,你正在参与一项运动,它为你提供进入这个世界上有史以来最开放和最透明的金融系统的机会。
这是有史以来,普通人第一次可以看到和鲸鱼以及风险投资公司同样的数据。如果你不利用它,哪怕是最低限度的利用,你都会使自己处于不利的地位。
机会在大家面前是平等的,而结果注定是不平等的。
这是一篇由BowTiedPickle撰写的特邀文章。
他是一名化学工程师,兼职做Solidity的开发者。
原文编译:CaptainHiro
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。