高級分析:輕量級資金追踪
Last updated
Last updated
在本教程中,我們將描述 MetaSleuth 的資金追蹤功能。在調查過程中,我們通常想要追蹤某個地址的流出資金。MetaSleuth 通過支持從一個方向追蹤資金流動,促進了這一過程。
以下,我們展示了一個追蹤網絡釣魚受害者的真實例子,以演示這一功能。被追蹤的地址是 ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)。
MetaSleuth 自成立以來,一直旨在為分析師提供更便利的可視化分析能力。深入鏈上偵探小組和 Web3 社區後,我們發現其中一個最常見的任務是追蹤特定地址在定義時間範圍內的流出資金。
例如,這涉及追蹤受害者地址的被盜資金以追回資金,監測聰明資金的目標以尋求更好的投資,及追蹤可疑交易以進行反洗錢(AML)目的。
然而,從這些活躍地址的資金流動可能極其複雜,涉及多個代幣、多樣化目標,且時間跨度長。這種情況確實給鏈上偵探帶來麻煩,他們必須花時間提取分析所需的相關信息。
為了解決這一問題,在所有輔助工具中,MetaSleuth 提供了最輕量級的/ 最佳用戶體驗的/ 最快的解決方案計劃。
調查一宗網絡釣魚案件時,我們掌握的信息如下。
_ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713) 在網絡釣魚中遭受了巨大損失。一位憤怒的鏈上偵探受委託找出被盜資金的去向,並揭露隱藏的網絡釣魚團伙。
已知線索
受害者:ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)
時間:大約在 2023.02.25-2023.02.27
損失資產:未知代幣,未知數量
網絡:以太坊
訪問 metasleuth.io,選擇相應的區塊鏈網絡(默認是以太坊),然後輸入資金的源頭地址,即 ryanwould.eth。
Metasleuth 將根據 ENS 名稱解析相應的地址。然後,在搜索框的右側,使用 Metasleuth 的核心功能,高級分析
。
進入高級分析設置面板後,我們可以選擇資金的方向和時間範圍。在此任務中,我們僅專注於資金的流出(out)和網絡釣魚發生的時間段(2023-02-25->2023-02-28)。完成配置設置後,我們點擊應用並按 Enter 鍵進入畫布。
太好了!Metasleuth.io 快速生成了 2023 年 2 月 25 日和 2023 年 2 月 28 日之間所有流出資金流的可視化圖表。多虧了這個功能,我們節省了大量數據篩選時間。
此外,利用由 MetaSleuth 維護的地址標籤,我們可以輕鬆識別出在這段短時間內,僅檢測到了兩個不尋常的資金流向,全部指向地址 "Fake_Phishing11227"。這些異常交易涉及 1,842 USDC 和 519,351 DATA 代幣,如圖所示。
為了更好地展示,我們打開代幣配置項目,移除其他默認的代幣,僅留下被盜代幣(USDC、DATA),然後確認我們的更改。
資金流動變得非常簡潔明了。為了追蹤資金流出,我們進一步擴展了資金轉移的第二跳。在資金轉移關係的第二跳中,我們發現網絡釣魚地址 "Fake_Phishing11227" 將被盜資金轉移到了 Airswap,並通過 Airswap 交換代幣。
由於我們的代幣過濾配置,我們只關注 DATA 和 USDC,這隱藏了代幣交換的過程。為了解決此問題,我們在代幣配置中添加了 ETH,並再次添加了交換交易 (0x23f4ed07e2937c3f8f345e44ce489b8f83d2b6fdbf0697f6711ff4c7f2a55162)。有了此更新,我們現在對代幣交換過程有了完整的了解。網絡釣魚行為者通過 AirSwap 以 USDC 和 DATA 代幣換取了 14.58 ETH。在此階段(2022-02-27 22:30),僅專注於 USDC 和 DATA 不再有意義。我們需要追踪獲得的 ETH 的路徑,以揭露更多網絡釣魚地址。
因此,我們繼續對網絡釣魚地址 “Fake_Phishing11227” 進行高級分析。同樣,我們只關注流出的資金,以及 2023 年 2 月 27 日和 2023 年 2 月 28 日之間的時間範圍。我們繼續點擊“分析”按鈕,以進行分析。
在指定的時間範圍內,我們已獲得 “Fake_Phishing11227” 的資金目的地。看起來有多個接收地址,表明了一個分發非法獲得資金的過程。
在所有接收者中,地址 "offtherip.eth", "Fake_Phishing76579", 和 "Fake_Phishing7064" 接收了分配運行的絕大部分資金,分別為 10.36 ETH,8.36 ETH 和 1.85 ETH。
基於此分配比例,我們在該調查中將 offtherip.eth 視為最可疑的實體並引起注意。
獲得不尋常的地址 "offtherip.eth" 後,可能需要利用非區塊鏈技術,例如社會工程分析。然而,在這次聚焦鏈上資金轉移的分析中,metasleuth.io 提供了大量便利的技術協助,使得整個分析過程可在不到 10 分鐘內完成。
在本教程中,我們展示了如何使用 MetaSleuth 追蹤網絡釣魚受害者的資金流動。分析摘要如下。
受害者:ryanwould.eth (0xc6D330E5B7Deb31824B837Aa77771178bD8e6713)
時間:2023-02-27 22:00
損失資產:1,842 USDC,519,351 DATA
網絡:以太坊
資金目標:
第一跳:Fake_Phishing 11227
第二跳:
offtherip.eth
Fake_Phishing76579
Fake_Phishing7064
分析時間消耗:<10 分鐘