Bởi Heidi Wilder, Cộng sự cấp cao, Nhóm Điều tra Đặc biệt của Coinbase
Giới thiệu
Bitcoin và nhiều loại tiền điện tử khác thường được gọi là bút danh. Mọi người đều có thể xem hồ sơ trên sổ cái công khai, nhưng không nhất thiết phải biết ai đứng sau mỗi địa chỉ hoặc giao dịch. Nhưng trên thực tế, bút danh trông như thế nào? Tiền điện tử được theo dõi như thế nào? Và bạn có thể thực sự vạch mặt ai đó trên blockchain không? Hãy cùng tìm hiểu.
Bản chất công khai của blockchain cho phép phân tích dự đoán ở một mức độ nhất định, cho phép các nhà nghiên cứu liên kết địa chỉ và giao dịch với các thực thể và đôi khi là cá nhân. Bất kỳ ai cũng có thể nhìn vào blockchain, nhưng điều tạo nên sự khác biệt là sự chính xác giải thích của dữ liệu công khai này, cũng như chứng thực nó với các loại thông tin khác được thu thập từ bên ngoài. Sau khi kết hợp dữ liệu đó có thể được sử dụng cho phân tích blockchain.
Phân tích chuỗi khối được sử dụng rộng rãi để tìm hiểu thị trường, phân tích xu hướng và điều tra, trong số nhiều không gian mới nổi. Mục tiêu chính của phân tích chuỗi khối là ghi công - liên kết các tài sản và sự kiện cụ thể với các thực thể cụ thể hoặc thậm chí các cá nhân.
Tuy nhiên, việc phân bổ quyền sở hữu thường mang nhiều sắc thái vì những người quan sát bên ngoài chỉ có thể suy ra nó tùy thuộc vào các yếu tố như tính sẵn có và chất lượng của bằng chứng. Bằng chứng có nghĩa là bằng chứng rằng thực sự một địa chỉ thuộc về một cá nhân hoặc tổ chức. Trừ khi bạn tự mình sở hữu một địa chỉ, nếu không thì rất khó để nói một cách chắc chắn tuyệt đối rằng địa chỉ đó thuộc sở hữu của ai. Đây là lý do tại sao nó phù hợp hơn để xem xét phân tích blockchain giống một nghệ thuật hơn là khoa học.
Chúng ta hãy hiểu những điều cơ bản về phân tích blockchain và tìm hiểu lý do tại sao phân bổ thường phức tạp hơn vẻ ngoài của nó.
Kiến thức cơ bản về phân bổ
Bạn có thể cho biết địa chỉ này thuộc về thực thể nào không:
1JxXMEbYX6juuEK7QPe6CxGXywQ91ZB5mZ?
Nó có phải là một cuộc trao đổi? Nó có phải là một thị trường darknet không? Hoặc có thể là một ví riêng tư (còn được gọi là ví không lưu trữ)? Để trả lời câu hỏi này, chúng ta cần tìm hiểu một số thực địa.
1. Bằng chứng sự thật cơ bản
Việc tìm kiếm sự thật thường bắt đầu bằng các trang web googling đơn thuần hoặc các trang web có nguồn gốc từ cộng đồng như BitcoinAbuse.com:
Bất kỳ ai cũng có thể sử dụng các trang web như BitcoinAbuse.com để báo cáo ẩn danh các địa chỉ BTC được liên kết với hoạt động đáng ngờ. Đáng buồn thay, độ tin cậy của những thông tin như vậy có thể rất thấp. Dựa theo Blockchain.com, địa chỉ quan tâm của chúng tôi đã nhận được hơn 767 BTC. WalletExplorer.com ngụ ý rằng địa chỉ này được liên kết với một sàn giao dịch tiền điện tử lớn ở nước ngoài, được chứng thực bởi các công cụ phân tích blockchain thương mại.
Thật vậy, các công cụ phân tích blockchain thương mại xác định địa chỉ này thuộc về một sàn giao dịch tiền điện tử lớn ở nước ngoài.
Vậy bản chất của hoạt động là gì? Người dùng trao đổi có liên quan đến ransomware không?
Nghiên cứu sâu hơn kết nối địa chỉ này với một bộ trao đổi có tên Coininguru.pw:
Coinguru cho phép người dùng hoán đổi giữa các loại tiền điện tử khác nhau, chỉ cung cấp địa chỉ email.
Tại thời điểm này, có lẽ bạn đang tự hỏi mình: vậy địa chỉ này thuộc về ai?
- nhà điều hành ransomware được báo cáo bởi đám đông BitcoinAbuse?
- Một sàn giao dịch tiền điện tử lớn ở nước ngoài?
- Coinuru?
- … Tất cả những điều trên ?!
Chà, câu trả lời là phức tạp.
Chúng tôi có bằng chứng đầu tiên về 1JxXMEbYX6juuEK7QPe6CxGXywQ91ZB5mZ được sử dụng bởi Coinguru, một dịch vụ trao đổi điều hành một tài khoản trên một sàn giao dịch tiền điện tử lớn ở nước ngoài. Các sàn giao dịch như Coinguru thường sử dụng cơ sở hạ tầng của các nền tảng lớn hơn để giảm chi phí và có được khả năng thanh khoản. Chúng tôi gọi đây là các dịch vụ lồng nhau. Những thứ này cũng phục vụ cho những người dùng có thể không muốn gặp rắc rối khi tạo tài khoản của riêng họ trên một sàn giao dịch. Trên thực tế, một số kẻ bất chính có thể sử dụng các dịch vụ này để rút tiền bất chính.
Đối với mục đích ghi nhãn, chỉ cần nói rằng đây là một địa chỉ thuộc sở hữu của sàn giao dịch. Nếu cơ quan quản lý hoặc cơ quan thực thi pháp luật điều tra các giao dịch liên quan đến ransomware quyết định hỏi về các chi tiết, sàn giao dịch tiền điện tử sẽ giới thiệu họ đến Coinguru, người có vị trí tốt nhất để cung cấp thêm thông tin về các giao dịch cụ thể.
2. Chất lượng bằng chứng và tiêu chuẩn của bằng chứng
Bằng chứng có thể khác nhau về chất lượng và phân tích blockchain không phải là ngoại lệ. Đôi khi bạn có thể tình cờ bắt gặp một “khẩu súng hút thuốc”, nhưng có nhiều khả năng bạn sẽ cần phải dành thời gian để chứng thực bằng chứng không đầy đủ, tình tiết, phân mảnh hoặc đưa ra những bằng chứng gây hiểu lầm. Tuy nhiên, ngay cả những bằng chứng yếu nhất cũng có thể gợi ý về một hoạt động hoặc thực thể cụ thể đằng sau nó.
Như chúng ta đã chứng kiến, các nguồn do cộng đồng báo cáo như BitcoinAbuse đứng ở cuối bậc thang độ tin cậy. Không phải chúng được chiết khấu hoàn toàn, nhưng bằng chứng dẫn đến việc ghi nhận các địa chỉ tiền điện tử tốt nhất nên được thu thập trực tiếp từ nguồn. Trong trường hợp dịch vụ trao đổi, nguồn sẽ là trang web của họ hiển thị địa chỉ gửi tiền.
Sự phân bổ cuối cùng đến từ khả năng tương tác với dịch vụ, thu được bằng chứng đó là điểm tin cậy cao nhất. Tuy nhiên, điều này thường bị cấm, đặc biệt là khi điều tra các hoạt động như tài trợ khủng bố (TF). Trong những trường hợp như vậy, nghiên cứu chuyển sang thế giới trí thông minh nguồn mở (OSINT). Có thể học được nhiều điều từ các trang web tổng hợp, diễn đàn trực tuyến, nhóm trò chuyện, nền tảng liên lạc di động, các miền ẩn trên mạng Tor và việc thu thập thông tin theo cách tự động của các nhà cung cấp bên thứ ba. Nhưng ngay cả những bằng chứng tốt nhất cũng không hữu ích nếu không có các công cụ điều tra thích hợp.
3. Phân bổ sai trái xung đột
Các công cụ điều tra chuỗi khối bao gồm phần mềm phân tích chuỗi khối, cơ sở dữ liệu nguồn mở và riêng tư, công cụ tìm kiếm, v.v. Phương pháp điều tra tốt nhất là kết hợp hỗn hợp các công cụ này, bao gồm phần mềm có sẵn trên thị trường và chứng thực bằng chứng bằng cách sử dụng các nguồn độc lập. Tuy nhiên, đôi khi những nguồn đó có thể cung cấp thông tin trái ngược nhau.
Ví dụ, hãy xem xét địa chỉ này: 1N9SxKeNvFoBFuFKEDU8yFCwPwoeHqgmhu.
Hãy tưởng tượng một điều tra viên nhận được thông tin tình báo liên kết địa chỉ này với việc bán Tài liệu lạm dụng tình dục trẻ em (CSAM). Ghi nhận của địa chỉ này sẽ khác nhau tùy thuộc vào công cụ phân tích blockchain nào mà bạn tham khảo: một số không có gắn nhãn địa chỉ này, trong khi những người khác quy nó cho một dịch vụ thương mại. Nghiên cứu mã nguồn mở xác nhận dịch vụ cụ thể này cho phép người dùng tải lên các tệp và bán chúng với nhiều loại tiền điện tử khác nhau. Các địa chỉ như địa chỉ ở trên được tạo cho mọi người dùng và tất cả đều được kết nối với các loại hoạt động khác nhau, tùy thuộc vào những gì một người dùng cá nhân đang mua.
Theo Internet Watch Foundation (IWF), một tổ chức phi lợi nhuận chống lại việc phân phối CSAM, mặc dù một số video tải lên dịch vụ người bán này là không hợp pháp. Được biết, cùng một dịch vụ thương gia cũng đã được sử dụng để tải lên khóa trình giải mã ransomware. Vì vậy, địa chỉ quan tâm có thể thuộc về cả nhà cung cấp bất hợp pháp và dịch vụ thương gia không? Vâng.
Cách chính xác để quy dịch vụ này trong công cụ phân tích blockchain là lấy tất cả các địa chỉ đã biết được liên kết với dịch vụ và gắn nhãn chúng cho phù hợp. Sau đó, do kết quả của việc điều tra các địa chỉ riêng lẻ và các hoạt động liên quan của chúng, các nhãn cụ thể nên được áp dụng phù hợp với các phát hiện đã được lập thành văn bản. Việc gắn nhãn toàn bộ dịch vụ là bất hợp pháp sẽ là một phân bổ sai. Nó có thể tác động tiêu cực đến các công cụ và dịch vụ dựa trên dữ liệu phân tích chuỗi khối, chẳng hạn như hệ thống giám sát giao dịch hoặc trát đòi hầu tòa thực thi pháp luật, dẫn đến việc gia tăng các cảnh báo tích cực sai và các khách hàng tiềm năng sai.
4. Những ẩn số chưa biết
Vào tháng 2019 năm XNUMX, một bài báo vừa được xuất bản với tiêu đề hào nhoáng - “Máy trộn Ethereum khổng lồ”. Một nhà khoa học dữ liệu người Nga đã phân tích luồng ETH từ tháng 2017 đến tháng 68 năm XNUMX tuyên bố rằng “… XNUMX% tổng giá trị giao dịch Ethereum [được] kiểm soát bởi một hệ thống… Tiền đến và đi trong vòng một giờ và các địa chỉ sẽ không bao giờ được sử dụng nữa.” Nhà nghiên cứu đã dành rất nhiều nỗ lực để phân tích hành vi của “bộ trộn”, các mẫu giao dịch của nó và tỷ lệ tổng số giao dịch trên Ethereum theo thời gian. Trung tâm của bài viết là sơ đồ này:
Hãy để ý xem hầu hết các sàn giao dịch lớn tại thời điểm hiện tại: Kraken, Poloniex, Bitfinex, v.v. Bạn có đoán được (các) sàn giao dịch nào còn thiếu không?
Hy vọng rằng, tại thời điểm này, rõ ràng là một người quan sát bên ngoài không thể có được bức tranh đầy đủ hoặc tuyên bố 100% tin tưởng vào sự phân bổ. Hãy nhớ rằng, khi nói đến blockchain, mọi người là người quan sát bên ngoài, ngoại trừ các địa chỉ bạn kiểm soát.
Hãy theo dõi phần thứ hai, nơi chúng ta sẽ đi sâu hơn vào các ví dụ về cách phân tích blockchain có thể làm sáng tỏ và nhầm lẫn.
Phần 1: Phân tích chuỗi khối không chỉ là một nghệ thuật hơn là khoa học ban đầu được xuất bản trong Blog Coinbase trên Medium, nơi mọi người đang tiếp tục cuộc trò chuyện bằng cách nhấn mạnh và trả lời câu chuyện này.
- Coinsmart. Sàn giao dịch Bitcoin và tiền điện tử tốt nhất Châu Âu.
- Platoblockchain. Web3 Metaverse Intelligence. Khuếch đại kiến thức. TRUY CẬP MIỄN PHÍ.
- CryptoHawk. Radar Altcoin. Dùng thử miễn phí.
- Source: https://blog.coinbase.com/part-1-blockchain-analytics-is-more-of-an-art-than-science-d168f9c85761?source=rss—-c114225aeaf7—4
- "
- 2019
- Giới thiệu
- Tuyệt đối
- truy cập
- Theo
- Tài khoản
- chính xác
- ngang qua
- hoạt động
- hoạt động
- địa chỉ
- địa chỉ
- cơ quan
- Tất cả
- Đã
- trong số
- phân tích
- phân tích
- Nghệ thuật
- bài viết
- Tài sản
- Tự động
- sẵn có
- có sẵn
- Khái niệm cơ bản
- được
- BEST
- Bitfinex
- blockchain
- BTC
- Địa chỉ BTC
- Mua
- trường hợp
- tiền mặt
- trẻ em
- coinbase
- kết hợp
- thương gia
- Giao tiếp
- sự tự tin
- kết nối
- điều khiển
- Conversation
- Chi phí
- Tạo
- Crypto
- cryptocurrencies
- cryptocurrency
- Trao đổi tiền điện tử
- Darknet
- dữ liệu
- nhà khoa học dữ liệu
- cơ sở dữ liệu
- nhiều
- sâu sắc hơn
- khác nhau
- phân phối
- lĩnh vực
- mới nổi
- cho phép
- thực thể
- đặc biệt
- ETH
- ethereum
- sự kiện
- mọi người
- Sàn giao dịch
- Trao đổi
- các yếu tố
- Thời trang
- Nền tảng
- Full
- tài trợ
- quỹ
- xa hơn
- tuyệt vời
- hữu ích
- Độ đáng tin của
- HTTPS
- xác định
- bất hợp pháp
- Va chạm
- bao gồm
- Bao gồm
- tăng
- hệ thống riêng biệt,
- thông tin
- Cơ sở hạ tầng
- Sự thông minh
- quan tâm
- Internet
- điều tra
- tham gia
- IT
- Key
- nổi tiếng
- Kraken
- ghi nhãn
- Nhãn
- lớn
- Luật
- thực thi pháp luật
- hàng đầu
- Dẫn
- LEARN
- học
- Rời bỏ
- Ledger
- Thanh khoản
- LÀM CHO
- thị trường
- vật liệu
- trung bình
- Merchant
- tâm
- di động
- giám sát
- chi tiết
- hầu hết
- Thiên nhiên
- mạng
- phi lợi nhuận
- cung cấp
- Trực tuyến
- mở
- mã nguồn mở
- hoạt động
- Nền tảng khác
- nếu không thì
- sở hữu
- quyền sở hữu
- người
- hình ảnh
- Nền tảng
- Điểm
- poloniex
- định vị
- tích cực
- thực hành
- trình bày
- riêng
- bằng chứng
- cho
- cung cấp
- công khai
- mục đích
- chất lượng
- câu hỏi
- ransomware
- hồ sơ
- giảm
- báo cáo
- nghiên cứu
- nhà nghiên cứu
- bán
- Khoa học
- Nhà khoa học
- Tìm kiếm
- Công cụ tìm kiếm
- bán
- dịch vụ
- DỊCH VỤ
- Chia sẻ
- Các trang web
- So
- Phần mềm
- Một người nào đó
- không gian
- tiêu
- bắt đầu
- hệ thống
- Khái niệm cơ bản
- Nguồn
- thế giới
- thời gian
- Yêu sách
- công cụ
- công cụ
- Tor
- giao dịch
- Giao dịch
- cuối cùng
- hiểu
- sử dụng
- Người sử dụng
- giá trị
- khác nhau
- nhà cung cấp
- Xem
- ví
- Đồng hồ đeo tay
- Website
- trang web
- Điều gì
- CHÚNG TÔI LÀ
- ở trong
- không có
- thế giới