中年|交易所成黑钱胜地:“冻卡潮”背后的秘密( 二 )


混币服务器和中心化倒卖机构
分别是如何帮助洗钱的?
据 PeckShield 安全团队分析 , 链上发起的资产可通过资金打散、多账号转移、混币服务机构、去中心化交易所、中心化倒卖机构、DeFi 等不同的通道找到“出口” , 这些中间环节犹如“黑盒子” , 让资?流向变得错综复杂且难以追踪 。
以混币服务为例 , PeckShield 监控中的高风险地址 , 仅流入混币服务商的资金至少就有 15.9 亿美元 , 而混币机构利用了比特币 UTXO 特性(一笔交易可以有多个输入和输出) , 同时输?很多洗钱地址 , 然后在找零环节混?其他正常交易 , 进?将资?流向秩序打乱 。
这让进入混币器的资金更难被技术追踪到 , 也使得混币服务商成为常见的洗钱路径 。
中年|交易所成黑钱胜地:“冻卡潮”背后的秘密
本文插图


常见的混币器是基于 CoinJoin 协议开发的 , 以 CoinJoin 协议为例 , 其构建了“多个交易发送者地址转给多个交易接收者地址”的交易行为 , 以此让追踪者无法建立输出地址与追踪事件的强关联 , 从而达到擦除痕迹的目的 。
不过 , 混币并不意味着这批数字资产将不再被追查到 , 只是让真实流向变得更加复杂 。 以 PlusToken 为例 , 涉案资金不断被“混币” , 大额资金被拆分为数量众多的小额资金 , 使得追踪目标分散化 , 增加了追踪所需的资源和人力成本 。
除了流入混币服务工具 , 还有?部分被盗资产会流向 ChangeNow、 CoinSwitch 等中心化倒卖机构 。 由于这些机构不需要用户 KYC , 可人工协助倒卖各类数字资产 , 所以也成为?种?较主流的洗钱通道 。
以韩国交易所 Upbit 被盗为例 , 2019 年年底 ,Upbit 交易所遭受?客攻击损失了 3.4 万个 ETH 。 在过去的半年 , ?客?直持续进?资产转移、切割、分散转移、混币、洗钱等操作 , 终于在近?清洗了全部资? 。
如下图所示 , ?客在攻击 Upbit 交易所得?后分了四层转移 , 最终资?分别流?了币安、BitMax、Gate.io、Huobi、BYEX、KuCoin、OKEx 等交易所 。
中年|交易所成黑钱胜地:“冻卡潮”背后的秘密
本文插图


2019 年 6 月 10 日 , 理财钱包 TokenStore 被曝疑似跑路 , 在已统计范围内 , 至少数千名用户的上亿元资产被卷走 , 包括 BTC、ETH、ETC、XRP、EOS、LTC、USDT 等多个主流加密货币 。
中年|交易所成黑钱胜地:“冻卡潮”背后的秘密
本文插图

TokenStore资产转移路径(ETH 部分资产流向)
2019年3月24日 , DragonEX交易所遭到黑客入侵 , 导致大量用户和平台的数字资产被盗 , 被盗的数字货币资产包括:BTC、ETH、EOS、XRP、ETC、USDT 等 。
中年|交易所成黑钱胜地:“冻卡潮”背后的秘密
本文插图

DragonEX 龙网被盗资产转移路径(USDT部分资产)
交易所如何处理流入赃款?
看完上面的数据分析和原理解释 , 相信你已经对洗钱?态的复杂性有了一定的认识 。
在此 , 我们需要明确一件事 , 赃款最终流入交易所并非交易所的问题 , 交易所很难完全有效识别资金的合法性 , 也是赃款流入的受害者之一 。 为此 , 对于头部的交易所 , 如何建立一套成熟的风控制度来防止赃款自由流动 , 尤为关键 。
Odaily星球日报联系了上文出现过的交易所中的五家代表 , 火币、币安、OKEx、中币和 Gate.io , 询问他们如何处理流入交易所的赃款 。 截至发稿 , 火币、OKEx、中币和 Gate.io 向我们介绍了其风控系统 , 币安尚未回复 。

下面我们具体来看一下这四家头部交易所在应对赃款流入上有哪些相同与不同?


推荐阅读