去中心化金融(DeFi)項目層出不窮,投資者蒙眼狂奔,或許一不小心就踩了“雷”。
YFI和YFII漲勢喜人,YFV等“姨夫”系列仿盤接踵而至,其中卻藏暗雷。 9月2日,一個名為YFIII(https://yfiii.org/)的網站在社群中傳播,安全機構稱此為釣魚網站,而其官網披露的錢包地址也在變化。歐科雲鏈OKlink區塊鏈瀏覽器顯示,最新的錢包地址已經收到從14個地址發來的共11個ETH,其中發送最多的發送了2個ETH。由於釣魚者提供的錢包地址不斷變化,已知的受害者的損失也高於119個ETH。
9月3日上午,YFIII網站已經無法打開,詐騙分子迅速收網跑路。下一步,詐騙者會將贓款不斷拆分,流向交易所或者用於消費,或通過場外OTC販賣,雖然鏈上數據可查,但投資者靠人力一條條查詢,無疑大海尋針。
就在兩天前,9月1日,歐科雲鏈OKlink區塊鏈瀏覽器正式上線的“鏈上天眼”功能,為用戶提供交易圖譜、地址分析以及鏈上監控功能,掌握資金流向哪個交易所,並及時與平台取得聯繫,且只要將地址納入監控,就可以及時收到異動提醒。 “天眼”之下,區塊鏈上透明的數據走向,讓所有的非法行徑無處遁形。
“鏈上天眼”讓非法行為無處遁形
區塊鏈本身是為了解決用戶之間的相互信任問題,此起彼伏的安全事件,讓信任蒙上陰影。據安全機構PeckShield統計,僅8月份,就發生了28起較為突出的安全事件,區塊鏈生態的安全形勢不容樂觀。
這28起安全事件中,有單個用戶資金受損就高達1600萬美元。 8月30日,當投資者沉浸在DeFi財富夢中時,一位GitHub用戶表示其比特幣巨額款項被黑客盜取,該用戶使用比特幣錢包Electrum軟件,上次訪問時間為2017年,多年來用戶並未安裝Electrum已經發布了安全更新,當他這迴轉移比特幣之前,被提示更新和修補潛在問題。而正當他根據提示操作時,黑客利用漏洞將錢包內1400枚BTC(價值1600萬美元)盜取。
這1400枚比特幣黑客如何劃轉,是否已流向交易所? PANews在“鏈上天眼”產品中選擇交易圖譜,並輸入被盜者的錢包地址,查看走向。黑客盜取資金後就立即打入混幣器,隨後將資金一分為二,並對其中較多的1319個比特幣繼續拆分,截至9月3日上午,資金被分散存在7個錢包中,且尚未流到交易所地址。 “鏈上天眼”將數據可視化。
交易圖譜讓用戶追踪單筆資金的來龍去脈,而如果是一個非法行為人同時與多個投資者發生交易行為,資金流向的複雜程度又上了一個台階,“鏈上天眼”中的地址分析則可以掌握某個地址與其他地址發生交互行為後的數據和可視化圖表。
以引發轟動的PlusToken風險事件為例,在地址分析中輸入錢包地址,由於發生時間廣,且涉及金額龐大,因此設置限制生效時間、交易金額和挖掘層數。 PlusToken涉案資金的流入流出情況和主要的資金流向便一目了然。圖中的黃線代表轉出記錄,藍線代表轉入,點擊線段中的地址,即可查看錢包地址詳情。
交易圖譜和地址分析,可以通過主動查詢來獲取動態,而對於受害者如果想即時接收到地址變化提醒,則可以使用“鏈上天眼”的鏈上監控功能,進行地址監控和交易監控。例如前述的黑客盜幣事件的受害者,可以在地址監控中設置好監控的要求後,便會在資金發生變化時第一時間收到郵件提醒,省去了人肉監控的耗時耗力。
對於身處風險事件的當事人和監管者,“鏈上天眼”讓紛繁變化的數據可視化呈現,依託於OKLink瀏覽器豐富的地址標籤數據,對流入交易所的資金進行重點提示,在海量數據中抽絲剝繭還原風險事件的真相。值得一提的是,據了解,“鏈上天眼”還是全網首個向所有用戶免費開放的,鏈上數據監測和交易行為可視化工具。
區塊鏈無法篡改的鏈上數據追溯了所有的錢包地址的動態,詐騙者鏈上資金的一舉一動都可追溯,張超認為,對於非法交易,一方面要通過鏈上數據進行預防和監控,而有的只能通過事後追溯來排查,還原非法行為真相。 “就好比是有關部門辦案一樣,預防和辦案需要兩手抓。”
如此一來,鏈上天網恢恢,非法人員疏而不漏。
凝聚聯盟助構建鏈上安全盾
實際上,“鏈上天眼”的推出正是來自歐科雲鏈協助監管部門打擊非法事件的經驗積累。
歐科雲鏈OKLink產品副總裁張超向PANews表示,在“鏈上天眼”系統上線以前,他們就已經在積極的協助和配合執法辦案部門處理了一些像洗黑錢、傳銷盤跑路等相關案件的偵破,根據有關部門提供的線索,抽調專業的技術人員來積極配合調查和追踪定位,保障案件的快速偵破,為受害者挽回損失。在此期間,技術人員也逐步掌握了一些調查的經驗和規律,輔以區塊鍊和大數據相關的技術開發,也就有了這款“鏈上天眼”。
而無論黑客的盜竊手法有多“高明”和復雜,最終都需要通過交易所渠道套現,一方面為交易所的KYC(了解你的用戶)和AML(反洗錢)提出了要求,另一方面也可以通過聯繫交易所凍結非法資金協助監管機構偵查。
因此,更廣大的天網還需行業內的各方通力合作,歐科雲鏈正在牽頭構建聯盟,讓更多參與方加入,布下鏈上安全的天網,共同遏制鏈上非法行為。據張超介紹,目前歐科雲鏈已經與多個國內外交易所,中心化錢包取得了聯繫,將會通過“鏈上天眼”和各家的反洗錢機制精準的監控和掌握鏈上非法行為。
與此同時,頂層建設也強烈要求加強區塊鏈安全建設,8月3日,工業和信息化部辦公廳發布關於開展2020年網絡安全技術應用試點示範工作的通知,其中,區塊鏈安全成為新型信息基礎設施安全類中的重點申請類別。
這也迫使區塊鏈企業加強安全建設。據了解,歐科雲鏈還將同更多的執法部門、安全機構、公鏈團隊、更多項目方展開探討和合作,共同保障鏈上交易的安全、可控、可追溯,讓鏈上非法行為無處可藏。
未來,鏈上天眼打通生態內外的各個環節,最終服務於場景安全和用戶安全,真正打造鏈上安全盾。
數據還原區塊鏈+金融發展真相
在上線“鏈上天眼”之前,歐科雲鏈OKLink瀏覽器在DeFi熱潮下迅速上新DeFi板塊。相比此前靠鼓吹實驗狀態下的TPS和路線圖願景的公鏈們,如今憑藉實打實的落地應用,鱗次櫛比的DeFi項目可以通過真實的數據來證明自己的落地產品實力。
DeFi去中心化金融是指公共區塊鍊和智能合約構建的金融服務,包括借貸、交易所、保險、穩定幣等。歐科雲鏈OKLink瀏覽器集合了借貸利率、鎖倉排名、市值排名、抵押借貸、交易、穩定幣、錨定資產,等豐富的DeFi相關數據。
項目的鎖倉額等鏈上數據成為觀測項目發展的瞭望塔。 OKLink數據顯示,截至9月3日上午,DeFi項目的總鎖倉額為104億美元,而90天前,6月6日的鎖倉總額僅為12億美元,增長達766%。與此相對應的,DeFi項目總市值目前為159億美元,而90天前為32億美元,增長達396%。除了鎖倉額,OKLink還可以查詢具體的鏈上數據如持倉和轉賬情況,明確項目的所在地,鎖倉佔比等情況。
此外,穩定幣是反映市場發展的風向標之一。 OKLink瀏覽器顯示,今年以來,DeFi板塊中的穩定幣的流通總市值不斷上升,近三個月DeFi挖礦熱潮的驅動下,穩定幣流通總市值從73億美元增長到如今118.4億美元,漲幅達到62%。
長期來看,關心區塊鏈+金融創新的人士通過歐科雲鏈OKLink等專業的區塊鏈數據瀏覽器,就可以從數據變化和趨勢中探尋DeFi行業發展的真實面貌。
持續迭代打造完美產品
《騰訊傳》曾寫到,任何一個產品都是在不斷地更新迭代的,你永遠無法一次性完成一個完美的產品,這是互聯網產業與傳統製造業,服務業最大的區別。對於快速發展的區塊鏈行業更是如此。
自2013年成立以來,歐科雲鏈集團作為全球領先的區塊鏈產業集團,亦是中國本土成立時間最早的區塊鏈企業之一,一直致力於區塊鏈技術的研發與商用,現已發展成為全球化的大型區塊鏈技術與服務提供商。集團旗下現有多個業界知名品牌及實體,涵蓋區塊鏈技術研發、區塊鏈產業投資、區塊鏈項目孵化、持牌數字資產交易、區塊鏈商學院等業務。歐科雲鏈集團自身和各個產品都在不斷加速迭代。
僅以今年而言,從DeFi板塊上線,到推出“鏈上天眼”,歐科雲鏈的OKLink已經經歷了多次重要的迭代。
6月10日OKLink瀏覽器完成重要升級,新增交易所地址標籤功能,支持查詢風險交易、標記風險地址,OKLink在對BTC高達282GB的全量數據以及海量交易數據進行去重分析後,篩選出3千萬條地址標籤,覆蓋了全球主流交易所。幫助用戶或相關機構定位資金的最終流向。
5月,歐科雲鏈還啟動人才發展計劃區塊鏈“鯤鵬計劃”,包括“人才擴容、人才培養、人才挖掘”三大舉措。通過人才的培養,計劃用3年左右時間在實戰中培養超1000名區塊鏈領域的精英人才,為產品升級迭代和產品創新升級提供淵源不斷的智慧動力。
同時,歐科雲鏈還通過投資方式豐富數據的多元性,4月,歐科雲鏈集團完成對武漢雲趣科技千萬級B輪投資,被投公司自主研發的鏈上大數據分析系統的使用場景,除了服務C端用戶以外,在ToB領域也有廣泛用途,包括為監管機構、銀行機構提供反洗錢風險評估、防犯罪數據追踪服務,還可以為投資機構提供參考。
如今,迭代的工作仍在進行,“鏈上天眼”當前已建立了基本的分析和抽象的方法和工具,但精細化且主動的監控還有很長的優化之路要走。
張超告訴PANews,未來OKLink會不斷優化算法,提升地址標籤的豐富度;對各種類型的交易行為,提取特徵值,通過聚類、模式識別等具體的方式,建立起更為龐大而豐富的數據庫;還將製定相應的評分規則,根據地址和交易特徵值、關聯嵌套分析,最終實現對鏈上發生的所有交易的精細化監控和地址畫像,提供更豐富和多元的鏈上數據服務。
以鏈上數據為源,持續優化迭代,歐科雲鏈正在織就一張覆蓋行業生態安全、參與方協同、產業項目變化趨勢的安全天網,並以持續迭代完善的能力進一步豐富和賦能產業生態。
