跳數是指資金從來源地轉移到目的地的段數(錢包組)。
Coinpath®技術有助於跟蹤多跳資金,以發現資金的來源或目的地。
現在,讓我們跟蹤資金流出Upbit的駭客地址超過5跳。如下圖所示,駭客將大量以太幣轉移到未知地址。如果你注意到的話,許多地址透過多個事務(超過3-5個躍點)收到了類似數量的ETH(不包括5000ETH)。 這些地址很可能屬於駭客。
讓我們把跳數增加到10來深入挖掘。注意,在後端,Coinpath®正在處理數千個事務以提供這些結果。
如你所見,超過10跳,一些已知的轉移情況開始出現。例如一個Binance交換錢包透過10跳以上的多次交易獲得了59,833 ETH。
使用Coinpath®追蹤資金
Coinpath®還提供了Paths API,您可以使用該API獲取從源到目的地的所有中間交易。例如讓我們看看駭客如何將被盜資金轉移到Bity.com。
如您所見,交易所Bity.com在7跳中從駭客的地址接收了541 ETH。但是駭客建立了多箇中間錢包,並分配了資金以使其無法追蹤。
Upbit駭客的初始錢包→6箇中間錢包→Bity的錢包(第七跳)。
藉助Path的API資料,我們建立了下圖,以視覺化資金在到達Bity.com之前如何透過中間錢包流動。
此外,我們還可以獲得駭客傳送到bity.com的交易。通知,日期和交易金額。所有交易都在45分鐘內傳送到了Bity,它們都是大約60 ETH。
大部分上行資金最終流向交易所
但是當我們檢查12跳時,我們發現駭客向Bity傳送了3,661 ETH。此外,駭客還將大部分資金髮送到了著名的加密貨幣交易所。
在下圖中您可以注意到,駭客向Binance傳送了超過100K ETH。此外,他們還向Huobi,Bitmex,Kraken和Liquid交易所等交易所匯款。
使用Coinpath®API調查加密犯罪
我們不知道Upbit已經收回了多少資金。然而,透過對被盜的加密貨幣進行實時監控,可以追回大量資金。像Binance和Bitmex這樣的交易所一旦收到可疑錢包的交易,就可以凍結資金。