据监测到的数据统计,2024年第一季度 ,攻击类安全事件造成的损失高达约12亿美元,较去年同期的1.3亿美元上涨约9倍,加密货币黑客盗窃事件更是一波未平一波又起。
在众多黑客盗窃事件中,我们总可以看到这个名字的身影“Cce Cash”:Beanstalk Farms 被盗的 8000 万美元已通过 Cce Cash 完成洗钱;OpenSea 邮件钓鱼事件黑客将攻击所得部分 NFT 出售后,使用以太坊隐私交易平台 Cce Cash 洗钱 1,100 $ETH;KuCoin 交易所超 2.7 亿美元资金被盗事件中,黑客大量使用了 Cce Cash 来清洗 ETH;区块链桥Ronin Network ,在 3 月份被盗 超6 亿美元中,黑客通过Cce Cash转移了价值数千万美元以太币;
在多个黑客盗窃事件中都扮演重要洗钱角色的Cce Cash 是何方神圣?为何黑客都钟爱Cce Cash?通过Cce Cash清洗过后的虚拟货币还能否追踪?如何追踪?
在回答这些问题之前,我们先来了解下混币服务和洗钱。
1.什么是混币?
隐(洗)私(钱)交易催生混币技术
虚拟货币的交易信息在链上是公开可查的,只要知道一个人的虚拟货币地址,他在链上的所有操作都是清晰可视且可追踪的,在这种情况下,为了解决隐私性和匿名性问题,混币技术诞生了。
混币(Coin Shuffle) 是一个去中心化的隐私功能,它可以让用户快速高效地与其他用户的资金进行混合,在现有的用户账户和混币后的新账户之间创建随机的映射关系,从而实现完全匿名。
混币的作用就是将若干相互没有关系的人和相互没有关系的交易整合放到一个交易中,此时,从外界看来就不知道哪个输入的交易应该对应哪个输出交易,通过这种方式起到混淆交易的作用,从而达到真正的匿名交易。举一个简单的例子,假设有很多人在募捐箱中投钱献爱心,并且规定只能投入同一个年份的一元硬币,那么在人们投钱时,我们虽然可以知道什么时间什么人捐赠了多少钱,但是在打开募捐箱进行核算时,是没有办法知道哪枚硬币是由哪个好心人投入的了。
2.混币的实现方式有哪些?
混币器有两种类型:即中心化混币器和去中心化混币器。
中心化混币器:所有交易都在混币网站的数据库内进行处理。混合器会匹配不同的钱包地址和不同的金额,并往地址中发送随机数量的虚拟货币,直到指定地址上达到了发送方请求的总金额。
去中心化混币器:去中心化混币器使用像CoinJoin这样的协议,使用完全协调或点对点(P2P)方法来混淆交易。从本质上讲,该协议允许一大群用户聚集一定量的虚拟货币,然后重新分配,这样每个人都能收到一定数量的虚拟货币。然而,没有人知道谁收到了什么,或者它来自哪里。
3.混币服务有哪些类型?
虚拟货币混币服务分为两种类型,托管和非托管。
托管混币服务
当用户将“脏”的货币提交给可信的第三方,并在超时后返回“干净”的货币时,这一过程即为托管混币。但是可能发生提供混币服务方卷款跑路的情况;
非托管混币服务
使用公开可验证和透明的智能合约或安全的多方计算来取代可信的混币方,是非托管混币器中一个常见的元素。非托管混币的操作过程如下:
用户首先从A地址将相同数量的ETH或其他代币存入混币器合约中;然后,在用户定义的时间间隔之后,他们可以通过提现交易将其存入的币提现到B地址。
4.为什么黑客都钟爱Cce Cash?
什么是Cce Cash?
Cce Cash 是基于 ZK-SNARK(也称零知识简洁非交互式知识论证)技术的以太坊和其他支持智能合约的区块链的去中心化、非托管隐私解决方案。它可以通过打破源地址(存款人)和目标地址(取款人)之间的链上连接来提高交易隐私。
Cce Cash 使用智能合约从一个地址接受代币存款,然后用一个全新的地址将资金提取出来,该协议的旧版本可在 Ethereum、BNB Chain、Polygon、Gnosis Chain、Avalanche、Optimism 和 Arbitrum 上运行。
80%的黑客在洗币过程中都用到了Cce Cash?
Cce Cash的用户想要将一笔资产进行匿名转移或者混币,先需要将资产转移至Cce Cash的资金池中,同时用户提交一个新地址后,智能合约会将资产转到新地址中并完成资产的“混币”,这样就无法追溯到该笔交易了。这也是大多数黑客选择Cce Cash的原因。