從實踐探索如何應對區塊鏈技術安全風險
——專訪中科鏈源聯合創始人王瑞麗
2023-04-25 14:00:11 來源:法治日報·法治周末
從實踐來說,區塊鏈作為一種新型技術,從數據單維度來說是比較單一的,所以區塊鏈數據應該與金融數據、輿情數據及其他社會數據相互結合。在執法實踐中,我國應該搭建數據共享及數據交易的體制,形成能夠以大數據、云計算、區塊鏈等前沿技術將數據進行整合,并運用前沿技術進行犯罪預警的平臺
《法治周末》記者 王京仔
“推動6G、光通信、量子通信等關鍵核心技術加速突破,加大人工智能、區塊鏈、數字孿生等前沿技術研發力度?!?月20日,在國新辦舉行的一季度工業和信息化發展情況新聞發布會上,工業和信息化部總工程師、新聞發言人趙志國表示,下一步,工信部的工作重點之一就是加快技術產業創新。
近年來,區塊鏈產業已經成為數字經濟發展的重要驅動力,區塊鏈技術在諸多領域應用落地,且顯示出極大的發展前景。然而,隨著技術的發展,相關安全攻擊事件和涉虛擬貨幣犯罪等新型犯罪愈演愈烈,區塊鏈安全已經成為一個急需解決的問題。
目前,區塊鏈發展面臨怎樣的安全風險,應如何應對?針對涉虛擬貨幣犯罪的現狀,如何運用區塊鏈手段去打擊?為促進區塊鏈行業健康合規發展,還應從哪些方面改進?《法治周末》記者采訪了北京中科鏈源科技有限公司聯合創始人王瑞麗,其從實務角度對這些問題給出了答案。
王瑞麗
《法治周末》:區塊鏈技術已經廣泛應用于諸多領域,但其應用的安全也成為問題,請問目前區塊鏈產業面臨怎樣的安全風險?
王瑞麗:近年來,區塊鏈技術已經被廣泛應用于金融、政府和公共服務、醫療、供應鏈、物聯網等諸多領域。區塊鏈技術在這些領域可以幫助提高效率、降低成本、增強安全性和保護隱私,但目前在產業端的應用還相對早期,這些領域對安全的探索還相對空白。
而在區塊鏈技術不斷發展的背后,是過去一年業內安全事故頻發,用戶資產屢屢受損。區塊鏈安全已經成為一個急需解決的問題。
中科鏈源SAFEIS安全研究院統計了2022年區塊鏈領域安全事件,2022年安全事件涉事總金額超過753億美元,其中,涉事金額超過10萬美元事件的多達204起。從事件類型來看,漏洞攻擊事件59起,Rug Pull(跑路)事件54起,閃電貸攻擊事件21起,涉虛擬幣案件18起,數據泄露攻擊事件14起,釣魚攻擊事件10起,加密騙局事件8起,前端攻擊事件5起,價格操縱攻擊事件4起,預言機攻擊事件3起,套利攻擊事件3起,重大崩盤事件2起,治理攻擊事件2起,病毒攻擊事件1起。
《法治周末》:作為行業領先的區塊鏈安全產業集團,中科鏈源又是如何來應對區塊鏈安全風險的?
王瑞麗:區塊鏈這一新興行業的發展需要切實有效的安全措施與方案,避免在高速發展的過程中野蠻生長,被惡意利用,造成影響和危害。中科鏈源結合大數據、云計算、人工智能等前沿科技,自主研發智能化、平臺化、生態化的區塊鏈安全基礎設施,通過挖掘鏈上數據價值,積累海量數據并不斷地積累形成數據基石,搭建鏈上數據分析的基礎設施。同時基于海量數據,通過人工智能和機器學習將行業專家的案例經驗固化成指標模型,深度挖掘鏈上數據價值。布局多款區塊鏈安全產品,向政府、企業、用戶提供全方位的區塊鏈安全解決方案。
除針對C端用戶推出個人鏈上安全解決方案,為用戶提供事前預警、事中監測、事后處理等全方位安全服務,增強用戶風險應對能力以外,為打擊涉虛擬貨幣新型犯罪,中科鏈源專門為執法機構打造了一站式打擊虛擬幣犯罪數智服務平臺,SAFEIS安士。SAFEIS安士,為執法機構提供全流程的數智警務案件服務、數智化平臺共建服務、數智執法工具及人才培養服務。其中SAFEIS安士信息作戰系統具備完備的數據處理、智能分析和精準追溯等協助偵破案件能力。
中科鏈源完整的全流程案件服務體系貫穿警方辦案各個流程,從挖掘、立案、偵查、收網、司法鑒定、起訴、審批、資產處理到結案全鏈條提供技術支持服務。具體而言,該體系具備常態化快速預警和智能識別犯罪功能,會對涉黑灰產數據進行深入多維分析,對鏈上數據進行收集、整合、清洗、挖掘、關聯、對比,圍繞資金、IP地址等數據進行深入的多維分析,挖掘案源為警方提供案件線索。在偵查階段,該平臺擁有一站式功能集成模塊,涵蓋鏈上資金追蹤、地址監控、智能分析等核心功能,通過圖計算、圖分析工具等直觀展示海量復雜的資金鏈路走向,快速鎖定嫌疑地址,在線生成解讀報告,還可以梳理可向交易所調證的錢包地址、刻畫人員和資金關系鏈等。在資產處置階段,可協助執法機關通過專項流轉通道,實現對虛擬貨幣進行合規劃轉處置。
SAFEIS安士查詢響應時間低至200毫秒,且能提供7×24小時、全方位的區塊鏈安全服務,目前,中科鏈源已經為29個省市區的公安機關提供服務,極大提高了警方的辦案效率。
《法治周末》:隨著涉虛擬貨幣犯罪等愈演愈烈,我國也在積極探索推進區塊鏈技術在打擊經濟犯罪領域的應用。能否通過實例來說明,SAFEIS安士在打擊涉虛擬貨幣犯罪中的具體運用?
王瑞麗:以某個非法賭博案件為例,中科鏈源在日常工作中,通過SAFEIS安士的類罪技戰法模型功能捕獲了某網絡賭博平臺信息并將相關線索上報警方,該平臺不僅具備完整“注冊-充值-賭博-退籌”賭博環節,且具備虛擬幣充值通道。
捕獲信息后,中科鏈源案情分析團隊通過SAFEIS安士對相關獨資的充值地址進行穿透式研判,通過SAFEIS安士平臺上的資金網狀分析功能迅速鎖定了2個鏈上錢包,發現該錢包是賭博平臺用于賭資匯集所有。分析團隊結合數據情況判斷,該賭博平臺運營流水超幾千萬USDT,按照過往經驗判斷該平臺疑似涉嫌網賭。隨后,進一步使用SAFEIS安士平臺的穿透式研判功能,利用大量鏈上、鏈下數據分析對涉案地址進行深度穿透,一鍵快速追蹤涉案資金流向并對鏈上匿名地址的實控人進行身份穿透,通過層層分析和追蹤,發現涉案地址賬戶1000余個,鎖定各交易所犯罪嫌疑人賬戶100余個。
鎖定涉案地址和賬戶后,在3天時間內,結合客觀數據中科鏈源協助警方對錢包“功能”及“身份”作出了最終判別,進而鎖定了5名犯罪嫌疑人。此后,中科鏈源配合公安機關對嫌疑人員的活動軌跡進行偵查后,對相關嫌疑人進行了全員抓捕,該案各批次凍結涉案資產共計3400余萬USDT,折合人民幣2.38億元。
而該案并非個案,目前,中科鏈源已經協助各地公安機關偵破數百起涉區塊鏈犯罪案件,追繳資金并返還受害者共達上百億元人民幣。
《法治周末》:從您豐富的實踐經驗來看,目前,我國的涉虛擬貨幣犯罪呈現哪些新特點?
王瑞麗:隨著區塊鏈技術的發展,涉虛擬幣犯罪案件層出不窮,涉案金額龐大、影響惡劣。中科鏈源SAFEIS研究院根據公開判決文書統計,2022年,中國涉虛擬幣犯罪案件金額高達348.49億元人民幣。從犯罪活動的邏輯來看,現有的涉虛擬貨幣案件主要是五大類型,即網絡賭博和色情直播類、詐騙和盜竊類、傳銷類、洗錢類和黑灰產類。
2022年,我國的涉虛擬貨幣犯罪呈現出規?;?、組織化的新趨勢。不僅案件數量較2021年增長19%,且涉案金額是上一年的近3倍,案件平均涉案資金量更是暴漲148%,達到904萬人民幣。除常見的洗錢類(占整體案件數量的21%)犯罪形式以外,虛擬貨幣作為獨立的支付結算方式,高頻出現在上游犯罪活動中,已不再只是一種補充形式,未來犯罪手法將更加棘手,對偵查人員提出了更大的挑戰。
此外,在我看來,涉虛擬貨幣犯罪還具有高智能化、隱蔽性強、傳播性強的特點。涉及區塊鏈尤其是虛擬貨幣犯罪具有一定門檻,其相關人員需要具備一定的互聯網及金融知識,且相關技術更新很快,例如,目前的涉虛擬貨幣犯罪中越來越多地不再通過交易所進行交易。因為區塊鏈技術的特點是去中心化且匿名,所以鏈上的資金轉移不受時間、空間限制,分分鐘就可以將資金從國內轉移至國外,隱蔽性很強。而區塊鏈作為新型技術,大眾對其天然具有好奇心,涉虛擬幣犯罪的高收益等宣傳極易通過社交媒體大量傳播,使得其犯罪的受眾很廣。
《法治周末》:為了區塊鏈行業今后的合規健康發展,您認為在制度建設、執法實踐、行業自律等方面,分別還應進行哪些改進?
王瑞麗:相較于區塊鏈技術發展,我國在區塊鏈的制度建設方面是滯后的,應加強相關制度建設,從實踐來說,區塊鏈作為一種新型技術,從數據單維度來說是比較單一的,所以區塊鏈數據應該與金融數據、輿情數據及其他社會數據相互結合。在執法實踐中,應該搭建數據共享及數據交易的體制,形成能夠以大數據、云計算、區塊鏈等前沿技術將數據進行整合,并運用前沿技術進行犯罪預警的平臺。此外,在涉虛擬幣犯罪等監管過程中,目前缺乏統一的執法標準和辦案規則,且面對相對高門檻的區塊鏈新技術、新知識,很多執法人員的相關專業素養有待提升,應當規范相關辦案流程及加強執法人才培養。
而對于區塊鏈行業,目前行業還處在魚龍混雜階段,相關從業主體和人員都應擺正心態,意識到通過炒概念來建立各種項目是短期得利的,對行業長期發展無益,應更多關注基礎建設層從而推動行業健康有序發展。