PeckShield在对PlusToken的BTC主钱包地址进行分析后,PeckShield发现目前共还有72,708个BTC暂存在20多个主要地址中,存在进一步流入交易所的可能;其中已知有540个BTC流入Bittrex交易所,663个BTC流入火币交易所,可能被成功。
BTC篇
6月29日,PlusToken被用户反馈无法提币,项目方也被媒体曝跑路。该项目被称为“币圈第一资金盘”,涉及资金达到200多亿人民币,用户超300余万人,故而影响范围非常广且危害巨大。
鉴于此,区块链安全公司PeckShield(派盾)介入了对PlusToken资金的追踪调查,开始对PlusToken钱包涉及的若干关键地址进行锁定监控追踪。
美媒:赵长鹏曾试图关闭币安在美国的交易所:金色财经报道,两位知情人士告诉美媒The Information,币安CEO赵长鹏今年早些时候曾试图关闭这家加密货币交易所的美国分支机构,这表明在监管审查日益严格的情况下,为了保护这家交易范围广泛的机构,他愿意牺牲币安美国(Binance.US)以走得更远。其中一位知情人士表示,赵长鹏担任董事长的美国董事会就是否清算该公司进行了投票,但未能获得所需的一致支持。该公司去年从投资者那里获得了45亿美元的估值。该人士称,币安美国首席执行官布莱恩·施罗德是唯一坚持反对这一决定的人,因为他担心突然关闭可能会迫使美国交易所的客户迅速转移或清算加密货币,从而损害他们的利益。[2023/8/2 16:12:50]
在详细说明PlusToken链上资金流向前,PeckShield安全人员整理了PlusToken支持的部分主流币钱包地址和当前的余额:
尼日尼亚交易所:比特币价格现报1706万奈拉,约36600美元:2月6日消息,尼日尼亚交易所nairaex数据显示,比特币价格现报1706万奈拉,约36600美元。
此前报道,在尼日利亚央行不断努力推动其公民使用数字现金的情况下,当地比特币价格已经飙升至远高于市场水平,比特币溢价高达60%。[2023/2/6 11:49:51]
14BWH开头的地址是PlusToken在BTC上一个主要钱包地址。
PeckShield安全人员发现该地址活跃于2019年03月14日至05月26日。在此期间,共有95,228个BTC流向该地址之后被全部转移清空。
PeckShield数字资产护航系统通过对这一地址进行锁定追踪,绘制了如下资金流向图:
数字资产银行Sygnum获得阿布扎比全球市场金融服务监管局原则性批准:金色财经报道,数字资产银行Sygnum宣布获得阿布扎比全球市场(ADGM) 金融服务监管局 (FSRA) 原则性批准,将在中东地区开设办事处,同时推出加密原生数字资产银行、资产管理、代币化和 B2B 银行服务,其目标客户包括阿联酋区块链公司,本地加密货币基金会和项目并为传统机构投资者和富裕人士提供加密资产敞口。(crowdfundinsider)[2022/11/26 20:47:41]
可以看出,该地址的资金被汇总转入了多个地址当中,其中部分为疑似提币地址;部分为暂时转移停留地址;还有少数流向了交易所。下面就BTC资产转移中出现这几类地址做重点阐述:
一、疑似提币地址
3LnMRYgaq8HDsFJXvPmSNA8xTvsdYHkGqp
DappRadar数据分析师:元宇宙将创造一批全新工作岗位:金色财经报道,DappRader数据分析师Pedro Herrera在巴黎元宇宙峰会上表示,自2021年以来,元宇宙或Web3游戏项目融资总额已超100亿美元,同时该领域已实现了一个全新经济系统,未来元宇宙将创造一批全新工作岗位,比如数字艺术家、虚拟设计师、数字房地产经纪商、开发人员等。(Blockworks)[2022/7/24 2:34:01]
1B67M6ABnwJ6nrbWx7RyAEqZiu8qwUZgeV
16eR17ubpWLkMXVJazwiSeKZdQwKQNSYSC
3AsbtnHUqBDhg4d4FNkhgYn54NSabe71fg
从交易行为看,第一个3LnMR开头的地址符合用户的提币特征,转入的BTC来源于PlusToken主钱包地址,每次转出包含多个收款人,且收款的BTC数目基本在1个以下。
第二个1B67M地址接收的BTC主要来源于PlusToken主钱包,其大多是100—1000BTC不等的整数数额,之后该地址把BTC多次转往3LnMR和3Asbt开头的两个地址。
16eR1和3Asbt开头的两个地址,跟3LnMR开头的地址相似。这四个地址有个共性,基本是从余额较大的地址,分多笔向小散地址分散资金,分散后的资金也较为小额。而且这些转账行为均发生在6月29日停止充提功能之前,初步判断疑似为用户的提币地址。
二、资金转移停留地址
1CeaW7RwjgenBMX2LgToSBrXj5rH1RBoeh
14YQzrmjrZDuEuc92nibGazcgvgTEtj8WG
.....(剩余20多个地址)
我们发现,在这些临时的资金转移地址中,有两个较特殊的地址,这些地址的资金大多被切分为每笔100BTC转往新地址,多个新地址再把转入的BTC汇聚到另一个新地址中,直至该地址上的BTC数额几百到上千。
这些地址也都有个共性,会不规律的向若干新地址转移相同额度的资金,目的只是分散、汇总以逃离资产追踪锁定。不过,这类地址上的分散资金大多为临时停留地址,很可能有进一步流入交易所的可能。
三、转往交易所地址
1C7Ar9WFrSuzSf4mDZL453PeJpTZmjxytz
3D9heyWDwj7tmpD2mt1uhcC7UBS4wvzwSD
34xjaE3xL8SN27omqbp1JzgKmvg4fBpErj
据PeckShield安全人员统计,14BWH开头的PlusToken钱包地址所属的二级地址1C7Ar开头的地址共转往Bittrex交易所540BTC,而另外两个所属二级地址3D9he和34xja开头的地址共计转往火币交易所663个BTC。
这类地址已经关联到了交易所,一般情况为行为,但由于这些交易都发生在6月29日被曝跑路之前,因此很难判定,但流入交易所的这部分资金存在很大可能已被成功。
概述
在对PlusToken的BTC主钱包地址进行分析后,PeckShield发现目前共还有72,708个BTC暂存在20多个主要地址中,存在进一步流入交易所的可能;其中已知有540个BTC流入Bittrex交易所,663个BTC流入火币交易所,可能已经被成功;也有一部分资金可能在PlusToken跑路前已被用户正常提币提走。
值得一提的是,PeckShield安全人员分析发现,目前暂存BTC的那20多个主要地址都是3开头的P2SH地址,而P2SH地址常用于多重签名。分析可能原因是,这部分地址掌握在PlusToken核心团伙的手里,需要多个人同时提供私钥才能使用,这意味着这部分资金存在的不可控因素较多,比如团队纠纷等,与此同时追踪起来成本也相对较高。
PeckShield数字资产护航系统基于各大公链生态数据的全面挖掘和剖析,积累了海量高风险黑名单库,能够从庞大的链上数据库中精准提炼出黑客的行踪,并联合全球各大交易所、社区治理单位等合作伙伴,对黑客行踪展开全链、全时段、反伪装等步步追踪和实时封堵。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。