TOK:图文追踪TokenStore『跑路』资产行踪

6月10日,巴比特发出消息称,一款叫做TokenStore的理财钱包疑似跑路。区块链安全公司PeckShield随即介入对”跑路”资金展开追踪调查。几天以来,PeckShield数字资产护航系统(AML),通过对一些涉及”跑路”的关键链上地址进行锁定追踪发现,本次跑路事件关乎超2,100名投资者和数亿元数字资产。被卷走加密资产涉及:BTC、ETH、ETC、XRP、EOS、LTC、USDT等多个主流加密货币。截至目前,PeckShield已经追踪到部分币种的”跑路”流向,并在巴比特媒体和火币交易所等生态伙伴的协助下,尽可能的帮助受害者挽回资产损失:06月11日早晨,PeckShield追踪到跑路资金中EOS资产,分别有25,803个EOS流入火币交易所,1,581个EOS流入ZB交易所,XRP资产中,有281,807个XRP流入币安交易所,708,178个XRP流入火币交易所。06月11日晚间,火币和ZB交易所分别对涉及的可疑账号实施了”冻结”或”提币功能限制”等紧急处理。6月12日,PeckShield追踪到跑路资金中ETH资产,总计约36,271个ETH被分散在4个主要地址当中,暂未发现流入交易所。06月13日下午,PeckShield追踪到跑路资金中ETC资产,已经有5笔总计42,746个ETC流入一个疑似交易所的地址。……与此同时,已经有将近千名”受害者”向PeckShield安全人员提供了一些相关交易地址,给PeckShield安全人员锁定跑路资金流向提供了非常大的帮助。整体而言,此次TokenStore钱包”跑路”事件,所波及用户数目,造成损失之大,涉及加密货币代币种类繁多,波及面之广,影响之恶劣触目惊心。PeckShield正持续追踪赃款进一步流向,并及时披露给媒体、交易所等生态伙伴,合大家之力,众志成城,尽可能帮助受害者挽回资产损失。关于TokenStore钱包,官方宣称其具有“AlphaGo智能搬砖套利”,“稳赚不赔,收益稳定”等功能,同时鉴于它采用推荐人获取收益手段,吸引了大量用户参与。一般区块链链上资产进行转移/都会经历逃离追踪和抛售两个阶段:将资产分散至不同地址,进行批量转移,以提高追踪的难度;等待合适时机,将赃款分批汇入交易所,进行。此次TokenStore跑路事件涉及的加密货币共有BTC、ETH、ETC、XRP、EOS、LTC、USDT等。PeckShield目前已经追踪到BTC、ETH、EOS、XRP、ETC等重点数字资产的流向情况,接下来将分几个篇章分别向大家介绍。ETH篇

TikTok推出与Twitter和Threads竞争的文本帖子功能:金色财经报道,社交媒体巨头TikTok宣布推出一项新功能,旨在取代Twitter(最近更名为X)作为基于文本的社交媒体平台的地位。在马克·扎克伯格的Meta推出Threads与X竞争仅仅20天后,TikTok也加入了这场竞争,允许TikTok用户创建和发布基于文本的内容。

在TikTok上创建新帖子时,用户可以选择照片、视频和文本。与Threads和X不同,TikTok允许对文本帖子进行更大的定制,允许TikTok包含位置和音乐等功能。[2023/7/25 15:57:51]

根据受害者反馈的信息,追查到其中有一部分TokenStore钱包的用户最近20天频繁与以下地址交互:

以0x6634...地址为例,该地址仅05月31日当天就有398笔资金流入,而这一天正是TokenStore官方宣称『系统全面升级维护』的日子,至此之后TokenStore钱包就“消失”了,数千名用户踏上了维权之路。从ETH区块链浏览器可以看到该地址于06月10日出现了”异动”,余额中21,476个ETH被转移到了一个新地址0x5d9f…中,下图为ETH转移的动向图。

Castle Funds推出面向IDF的加密货币指数基金:金色财经报道,数字资产资管公司Castle Funds推出面向保险专用基金(IDF)的加密货币指数基金Castle Digital Index Fund。IDF通常只对保险公司的直接开放投资,个人可通过从保险公司购买的私募人寿保险或可变年金保单来投资IDF。Castle Funds已与一家跨国人寿保险公司合作,该基金将投资于比特币、以太坊、ADA、DOGE、MATIC、SOL 和 DOT 等代币,且投资组合中任何单一资产(不包括稳定币)的权重上限为 35%。[2023/2/1 11:41:34]

PeckShield安全人员分析认为TokenStore跑路事件之ETH资产转移的几个阶段:大量用户通过交易所提现ETH至用户在TokenStore生成的用户地址中;05月31日前后,这些用户存在于TokenStore的地址都向0x6634…地址转账;而在06月10日,多达21,476个ETH从0x6634xxx地址转移至0x5d9f…地址中。这么多在TokenStore生成的地址在短时间内均向0x6634…地址转账?这一行为非常的可疑,PeckShield安全人员认为用户存在TokenStore中的地址很有可能私钥为他人控制了,是何人所为,相信大家炳若观火。由于以太坊网络上创建地址没有成本,地址没有标记说明,用户的资金被多次转往了多个不同地址,这给资产追踪带来了很大难度。PeckShield安全人员通过反复的查证地址关联和流向,最终发现用户的资产主要被汇聚到如下4个可疑地址:

Alameda Research反对Binance.us收购Voyager:金色财经报道,根据周三提交给纽约破产法庭的法律文件,Alameda Research已加入抗议者名单,反对Binance.us收购破产的加密货币借贷平台Voyager的资产。代表FTX集团的律师事务所Sullivan & Cromwell 的 Andrew G. Dietderich提交的文件称,Alameda是Voyager的大股东。备案文件称,根据6月份制定的救援计划,Alameda向濒临崩溃的Voyager提供了2亿美元和15,000枚BTC,其中7500万美元的稳定币截至破产之日仍未偿还。该文件称,将于1月10日就此问题举行听证会。[2023/1/6 10:24:15]

EOS篇

最早,06月11日,PeckShield安全人员在捕获一些关键地址后,就发现分别有25,803个EOS转入火币交易所,1,581个EOS流入ZB交易所,交易所已经对相关账户采取了冻结等举措。另外,根据PeckShield安全人员深入追踪发现,目前还有320,077个EOS存储于12个账户中,且尚未发生转移。如下为截至目前,EOS资产转移路径图:

Zebec Protocol表示地平线计划收入将用于建设生态系及回馈节点持有者:10月10日消息,Zebec首席执行官Sam Thapaliya表示,Zebec流支付具备高度弹性与应变能力,有信心突破全球与日俱增的支付屏障成为基础设施。

2022年底Zebec营收将达到2000万美元,地平线计划的收入除了回馈节点持有者20%,亦将用于Zebec汇总链开发、生态建设,及持续扩张Web2合作伙伴数量、推动支付落地,扩张生态版图成为多链、跨链、真实世界的支付基础设施。[2022/10/10 10:29:34]

在此,PeckShield安全人员还原了TokenStore跑路事件中EOS资产转移的几个阶段:TokenStore钱包跑路后,用户存放于钱包中的大量资金被迅速转移至newaccountcc地址;newaccountcc将部分资金转入火币交易所;之后,newaccountcc中的剩余资金又被多次混淆到不同的地址和交易所。在分析这些地址行为时,newaccountcc账户引起了PeckShield安全人员的重点关注,该账户创建于2019年05月31日,第一笔资金就来源于TokenStore账户交易:

之后TokenStore的充币和提币账户多次往该账户转账,而该账户在收到EOS后立即向火币交易所进行了转账:

至此,PeckShield安全人员以ETH,EOS为例分析了此次TokenStore钱包跑路事件后的资产转移情况,由于大量的未知资产还在流动,PeckShield安全人员的追踪工作还在持续进行中,更多资产的转移详情PeckShield安全人员会在后续文章中持续更新。PeckShield数字资产护航系统基于各大公链生态数据的全面挖掘和剖析,积累了海量高风险黑名单库,能够从庞大的链上数据库中精准提炼出黑客的行踪,并联合全球各大交易所、社区治理单位等合作伙伴,对黑客行踪展开全链、全时段、反伪装等步步追踪和实时封堵。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:860ms