🖤 На днях CIA Officer поделился пошаговой инфой как он изучает взломы и делает расследования, с кучей тулзов под контракты. Так как, к сожалению, из ру сегмента у нас до сих пор многие не знают про этого парня, хочу иногда сохранять некоторые из его твитов здесь.
Но сразу хочу сказать, я - лишь деген и новичок даже в питоне. Он - секьюрити ресерчер, очень важная личность в LobsterDao, ну и просто далеко не самый последний человек в крипте. Часть его инфы я могу интерпретировать неправильно, поэтому если что - welcome в его официальный тред на эту тему.
1. Сначала при исследовании блокчейна используются инструменты для ручного анализа:
> https://tenderly.co
> https://ethtective.com
> https://breadcrumbs.app
> https://9000.hal.xyz
> https://dune.xyz
> https://nansen.ai
> https://bloxy.info
2. Меня этот пункт особенно зацепил ибо одни бравые кодеры при помощи магии C# и юнити сделали браузерную игру в которой визуализируется абсолютно любая транзакция или адрес на блокчейне: https://blockchain3d.info
Зайти можно с любого устройства, но пока там всё доступно только для битка. Скоро добавят эфириум, а потом глядишь и вовсе можно будет рассматривать свои солана-деген транзы. Вот тебе и веб3!
Понятное дело что CIA добавил это больше для поддержки ребят и не использует это на постоянке, но от таких проектов всегда становится тепло в районе сердечка.
P.S: после второго пункта начинается хард-левел. Если хочешь оставить свои мозги в покое - советую просто пойти лечь спать и не читать дальше. Для всех остальных - соболезную вам и желаю удачи.
3. Установка кластеров для проверки через:
> https://www.chainalysis.com
> https://amlbot.com (investigation regime only)
4. Проверка контракта/адреса через имперсонатор:
> https://revoke.cash
> https://app.unrekt.net
> Как пример - https://tutela.xyz (https://github.com/TutelaLabs) поможет в перечислении средств за https://twitter.com/TornadoCash
5. Имперсонатор: https://twitter.com/apoorvlathey/status/1429212169531396099
6. "При расследовании инцидента также важно провести классическое OSINT расследование, например, если мы расследуем взлом - необходимо проверить сообщения из чатов, опросить сотрудников и очевидцев. Иногда это позволяет получить данные. После этого, тому кто устроил что-то неладное, я всегда даю жестких пиздюлей, за то что мне пришлось искать столько тулзов и разбираться в настолько сука сложной инфе лишь бы ловить этих дебилов" - пишет Офицер в своём блоге.
> Советует также изучить данную статью
Post #54
5.28K