[해외] 도난당한 비트 코인을 추적하는 힌트(3)
도난당한 비트 코인을 추적하는 힌트
앤더슨과 그의 연구자 팀은 선입 선출 처리 법을 비트 코인의 블록 체인점에 응용하려면 어떤 규칙이 적합할지 검토를 시작했다. 더러운 동전 1개와 정규 동전 9개를 세탁소 주소로 치대어거나 교환할 경우 모든 동전이 같은 서열에서 식별된다. 그 거래가 불과 1밀리 초 차이라도 거래는 블록 체인의 기록에 먼저 남는다.
그러므로 최초에 믹스에 들어간 동전이 도난당한 것이었다면, 믹스를 처음 나간 동전은 그것과 같다고 간주된다. 그것은 역시 도난당한 것이다."알고리즘을 사용하고 비트 코인 거래의 출신을 섞거나 보이기 어렵게 하거나 했던 사람들의 대부분을 내다보게 됩니다"라고 앤더슨은 말했다.
이는 비트 코인 세탁소를 근본적으로 추첨 시스템에 찾고 버리지 않는가. 도둑맞은 동전을 받고 도난 피해자에게 반환을 요구되는 것이 아닌가?
앤더슨은 이 원칙은 영국의 법률의 일부로서 수세기 동안 기능하고 왔다고 주장했다. 그리고 만약 죄 없는 사용자가 자신의 동전이 도둑맞은 재산이라고 고소가 됐다 하더라도, 그들은 곧 비트 코인 세탁실이나 수상한 거래를 피할 것을 배울 것.
"한 사람 없는 인물이 도난당한 비트 코인을 가지게 됩니다"라고 앤더슨은 말한다."원래 도난당한 비트 코인을 가지지 않으면 당신이 그것에 휘말리는 것은 없습니다"
연구자가 실제로 비트 코인의 블록 체인에서 FIFO분석을 시험하려고 했을 때 대규모 도난이 발견됐다. 2012년 크라우도프로우아이다ー의 "Linode"에서 도난당한 46,653비트 동전, 혹은 14년에 비트 코인 은행인"Flexcoin"에서 도둑맞았다 896비트-코인 등이다. 해석에 의해서 이들 도둑맞은 동전이 최종적으로 어디로 갔는지 헤어 컷 방법보다 훨씬 분명한 답을 이끌어 냈다.
FIFO기법을 사용하면서 그들은 Linode에서 도난을 무려 37만 2,000주소 안에 있는 오염된 비트 코인의 단편과 연관시켰다. 그것에 대해서 헤어 컷 방법으로 관련된 것은 170만비트 동전이다(후자의 숫자는 1차례의 도난 사건이 블록 체인 전체의 대략 5퍼센트를 오염하는 것을 의미하고 있다고 연구자들은 지적한다).
또한 Flexcoin공격에 대해서는 도난당한 동전의 단편을 추적하고 18,000계정에 연결했다.헤어 컷 시스템에서는 140만이었다.
盗まれたビットコインを追跡するヒント
アンダーソンと彼の研究者チームは、先入先出法をビットコインのブロックチェーンに応用するには、どのような規則がふさわしいのか検討を始めた。汚れたコイン1つと正規のコイン9つをランドリーアドレスに混ぜ入れたり交換したりする場合、すべてのコインが同じ序列で識別される。その取引がわずか1ミリ秒違いであっても、取引はブロックチェーンの記録に先に残される。
したがって、最初にミックスに入ったコインが盗まれたものだったとしたら、ミックスを最初に出て行ったコインはそれと同じとみなされる。それはやはり盗まれたものなのだ。「アルゴリズムを使ってビットコイン取引の出自を混ぜ合わせたり、見えにくくしたりしてきた人たちの大部分を見通せるようになります」とアンダーソンは述べている。
これはビットコインランドリーを根本的にくじ引きのシステムに引き戻してしまわないのだろうか。盗まれたコインをつかまされて、盗難の被害者に返還を求められてしまうのではないか?
アンダーソンは、この原則は英国の法律の一部として何世紀も機能してきたと主張する。そしてもし罪のないユーザーが自分のコインが盗まれた財産だと訴えられることになったとしても、彼らはすぐにビットコインランドリーやいかがわしい取引を避けることを学ぶだろう。
「ひとりのついていない人物が盗まれたビットコインをもつことになります」とアンダーソンは言う。「そもそも盗まれたビットコインをもっていなければ、あなたがそれに巻き込まれることはありません」
研究者が実際にビットコインのブロックチェーンでFIFO解析を試そうとしたとき、大規模な盗難が見つかった。2012年にクラウドプロヴァイダーの「Linode」から盗まれた46,653ビットコイン、あるいは14年にビットコインバンクである「Flexcoin」から盗まれた896ビットコインなどだ。解析によって、これら盗まれたコインが最終的にどこへ行ったのか、ヘアカット手法よりずっとはっきりした答えを導き出せた。
FIFO手法を使うことで、彼らはLinodeでの盗難をおよそ37万2,000アドレスのなかにある汚染されたビットコインの断片と結びつけた。それに対してヘアカット手法で関連づけられたのは170万ビットコインだ(後者の数字は、1回の盗難がブロックチェーン全体のおよそ5パーセントを汚染することを意味していると、研究者らは指摘している)。
なお、Flexcoinへの攻撃については、盗まれたコインの断片を追跡して18,000のアカウントにつなげた。ヘアカットシステムでは140万だった。