OIN:一文教你如何追踪链上资金流_Green World

原文作者:BowTiedPickle

原文编译:CaptainHiro

以下是来自BowTiedPickle的一篇客座文章。我读过他写的一篇文章,并从里面学到了很多知识,因此我决定邀请他在这里写一篇文章。请大家好好品读!

金融底层数据流的可见性是普通老百姓以前从未接触过的。查看区块链历史最友好的一点就是:它是免费的,你不需要每月花3万美元订阅费,你也不需要什么彭博客户端。

作为一个负责任的用户,参与DeFi的一部分功课是了解浏览免费提供的信息的基本知识。希望你已经知道如何使用Etherscan或Ethtx.info等区块探索器。

我们在今天将介绍:

资金流的基础知识

你该如何跟踪资金流向

以及用户如何试图掩饰他们的行动。

为什么你需要知道这些知识呢?

动态 | 经英国金融行为监管局批准的移动支付应用程序Zeux添加Qtum支付:据Coinpost消息,英国金融行为监管局(FCA)批准的首个移动支付应用程序Zeux宣布,已将虚拟货币Qtum添加到其支付选项列表中。用户可以在所有接受Apple Pay和Samsung Pay的商户的销售点使用QTUM支付。[2019/3/18]

其实,追踪资金有多种用途,包括复制鲸鱼的交易,做空风投的持仓代币,避免接触那些子项目,或者追查偷走你钱包无聊猿的黑客。

你不必成为链上分析师或者网络安全专家也可以从事一点尽职调查。

资金流

无论是在比特币、以太坊还是其他链上,区块链的关键要求之一是能够通过时间追溯状态的改变。

这确保了状态是可证明的、正确的,没有双花或其他情况发生。这样做的一个副作用是,区块链的特性导致人们很难掩盖资金的流向。

在现实世界中,如果我把100美元现金交给我的朋友,而他又把它转交给他的朋友,我们实际上已经无法追踪这笔钱到底在哪儿了:我们几乎没有办法知道它是在他朋友的床垫下,已经出现在另一个人的银行账户里,还是在宜家的收银机里。追踪传统资金是一项庞大的侦查工作,而且人们可能真的无法追踪到所有的资金。

英国金融市场行为监管局对24家涉及加密货币的企业展开调查:据金融时报报道,英国最高金融监管机构英国金融市场行为监管局(FCA)正在调查24家涉及加密货币的企业,以确定他们是够可能“继续进行需要FCA授权的活动”。同时,该机构还公布了7个与新兴资产类别相关的报告。这一消息披露之际,全球监管机构开始对自由放任的加密货币行业施加压力。据报道,FCA并不监管加密货币,但监管加密货币的衍生品,因为FCA认为其属于金融工具。虽然ICO处于更灰色的监管地带,但FCA已经表示,将视ICO结构组成方式逐个案例进行监管。FCA目前在与英国财政部和英国央行共同进行加密货币的评估。今年3月,英国央行行长卡尼呼吁增加对加密货币的监管,包括提出将进行加密货币结算的交易所纳入监管。[2018/5/26]

而如果你想在区块链上追踪资金,只需要调出Etherscan并查看一系列“to”的字段即可。

如果你懒得这么做,现在甚至有各种工具可以为你生成漂亮的小图表。由于区块链的透明性,如果你不采取一些额外的措施是绝对无法改变已经发生的交易痕迹的。

英国金融监管机构推出全球金融科技沙箱 首轮申请公司包括区块链企业:继2016年推出的一个英国沙箱进展取得成功之后,英国金融行为管理局(FCA)正在推出一个全球金融技术监管沙箱,这将允许创新性金融科技在一个没有完整的、严格的监管测试流程下发展。参与英国沙箱第一轮申请的公司中包括区块链公司和初创企业,有90%已经“进入市场”。[2018/3/21]

如何隐藏和掩盖资金流向

为了解决这个问题,用户可以采用几种不同的策略。其中最主要的手段是:

将资金转移到一个中心化交易所

使用隐私混合器

跨链将财产充值到一个隐私币网络上

1.中心化交易所转账

等一下,你可能会说,使用中心化交易所来保护隐私?这是不是听起来有点讽刺?是的,中心化交易所不适合进行活动。对于合法的用户来说,比如说鲸鱼想逃离钱包的监视者,中心化交易所代表了一个打破钱包之间链上联系的机会。

Web3游戏平台Tegro推出100万美元开发者资助计划:8月14日消息,Web3 游戏平台 Tegro 宣布推出 100 万美元开发者资助计划,为从事区块链游戏行业的游戏开发人员提供支持,每个获得该计划支持的区块链游戏开发项目预计可以获得高达 2.5 万美元的资金。

此前消息,WazirX联合创始人推出Web3游戏平台Tegro。[2022/8/14 12:24:13]

这是由于中心化交易所在内部处理其系统内所有交易的事实。这意味着当你在中心化交易所上交易资产时,这些交易实际上并没有发生在链上,只是在中心化交易所的数据库中发生了余额变化。然后,当你在链上提现时,你只需将其转移到不同的钱包,中心化交易所的热钱包会很乐意将你的资产转移到新的地址上。

这种方法对钱包观察者这样的偶然观察者来说,资金流会变得很模糊。作为一个普通老百姓,你是没有什么办法在中心化交易所中跟踪它的。然而,交易所本身或可以传唤交易所的政府当局是可以看到资金流向的。

调查:大多数人购买 NFT 并未获利:金色财经报道,DEXterlab的一项调查显示,超过 64% 的 NFT 投资者表示他们购买 NFT 是为了“赚钱”。根据该报告,当投资者做出正确的购买决定时,NFT 投资可以为他们带来利润。一个例子是 Blocksmith Labs 的收藏品,它可以在三个月内为投资者带来 26 倍的利润。只有 12.4% 的受访者是购买这些物品的数字艺术收藏家。其余 8.6% 的 NFT 投资者购买这些资产是为了与游戏相关的目的,例如在游戏中访问特殊功能和工具。虽然大多数 NFT 投资者表示他们是为了赚钱,但他们中的大多数人还没有从他们在该领域的投资中获利。根据该报告,大约 58% 的 NFT 投资者尚未从该领域获利。另一方面,其余 42% 的人声称他们对 NFT 的投资为他们带来了可观的回报。(cryptoslate)[2022/6/13 4:21:21]

2.隐私混合器

隐私混合器的工作原理很简单:它掩盖了“from”和“to之间的联系。用于隐私混合器的确切技术取决于不同的区块链。比特币使用了一种叫做coinjoins的技术来打破某个特定币的历史。

以太坊上最流行的隐藏协议TornadoCash通过使用零知识证明,允许用户从不同的账户提取他们的资金。

在这两种情况下,交易环节都没有完全中断。下面让我们介绍一下匿名集的概念。在TornadoCash的例子中,匿名集或者说资金可能流向的用户集只有在追踪的资金进入washingmachine后从TornadoCash中提取的用户集那么大。在coinjoin的情况下,匿名集被限制在coinjoin交易中定义的一组地址。

对于一般用户来说,你几乎很难追踪使用丝印混合器的资金流,但不是完全没有可能。你可以搜索整个匿名集的交易,希望能找到一点蛛丝马迹,或者让一些复杂的资金流分析师帮助你进行搜索。

像Chainalysis这样的取证公司已经展示了以密码学方式解开一些coinjoin交易的能力。像IP跟踪或利用不良的用户隐私做法等技术也可能让这些复杂的公司在TornadoCash或类似协议中追踪用户。

3.隐私币

隐藏资金流向的最后一个主要方法是直接在场外交易,或通过中心化交易所换成门罗币这样的隐私增强型加密货币。门罗币使用环形签名和零知识证明等技术来掩盖地址和交易,同时仍然提供一个去中心化的账本。

如果这些隐私币的交易能以安全的方式进行,那么普通的用户是完全没有追踪资金流的可能的。也许现在一些复杂的实体有能力解开它们,但目前还没有相关信息的披露。

DIY取证

你可能会说,不错,但我怎样才能自己追踪这些资金的流向呢?使用区块探索器的基本分析足以揭示资金流向,如Sifu在WonderlandFinance财政部周围的可疑交易。

Ps:如果你确实在这个问题上努力挖掘链上地址,请私信我。

你可以很容易地观察到这位失宠的前财政部经理通过TornadoCash的情况。

对于更长或更复杂的交易流,有一些工具如CertiKSkyTrace可以提供图表和视觉探索。例如,你可以看到围绕Opensea网络钓鱼攻击者的所有交易。

其他工具可以提供额外的信息。WesternGate提供了一个有趣的对套利机器人活动的实时追踪。前面这些例子说明我们可以从公开可用的免费信息中发现一些有用信息。当然,你也可以建立你自己的定制工具,并利用许多信息来源,包括TheGraph或原始的区块链信息。

我将在这给你留下一个特别的彩蛋:你可以通过进入gnosissafe应用程序并输入地址来监视GnosisSafes,即最常见的多签名钱包。如果钱包使用中心化的GnosisSafe链下中继器,访问该应用程序可以让你看到未处理的交易。它还会显示交易历史,包括每笔交易的签名者。例如,这里是WonderlandMoney在ETH主网上的DAO多重签名的GnosisSafe。

你可能在刚开始追踪链上资金流向的时候会多少感觉有点难以下手,但它不一定是复杂的。通过对公共资金流和交易的简单追踪,你可以发现很多信息:观察那个NFT影响者的钱包,在他们发推特之前了解他们在铸造什么;观察Tetranode移动市场,观察DanieleSesta是如何将数百万美元转移到中心化交易所的。

最后的思考

我们需要知道,你正在参与一项运动,它为你提供进入这个世界上有史以来最开放和最透明的金融系统的机会。

这是有史以来,普通人第一次可以看到和鲸鱼以及风险投资公司同样的数据。如果你不利用它,哪怕是最低限度的利用,你都会使自己处于不利的地位。

机会在大家面前是平等的,而结果注定是不平等的。

这是一篇由BowTiedPickle撰写的特邀文章。

他是一名化学工程师,兼职做Solidity的开发者。

你可以在BowTiedIsland和推特上找到更多他的文章。

原文链接

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-6:664ms