Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
攻擊者的視角 - 兼談匿名識別度與可追蹤性
Search
Funny Systems
June 23, 2017
Technology
1
440
攻擊者的視角 - 兼談匿名識別度與可追蹤性
Taipei Ethereum Meetup
Funny Systems
June 23, 2017
Tweet
Share
More Decks by Funny Systems
See All by Funny Systems
雲端 DHCP 安全問題
funnysystems
1
1k
雲端資料掉光光 - GCP 事件調查真實案例
funnysystems
2
1.6k
頑固吧!GCP Cloud SQL (Why Hardening GCP Cloud SQL)
funnysystems
0
460
SMB 捲土重來 (Turning SMB Server Side Bug to Client Side)
funnysystems
0
250
跟壞鄰居想的一樣,供應鏈安全與硬體後門
funnysystems
1
720
以安全工程角度,連結實務與設計
funnysystems
0
350
FunnyPot ‐ 改造 Windows 核心,強固化、蜜罐化
funnysystems
0
690
黑客技術,黑科技樹 II
funnysystems
1
820
黑科技樹,黑客技術
funnysystems
1
560
Other Decks in Technology
See All in Technology
Wantedly での Datadog 活用事例
bgpat
1
430
オプトインカメラ:UWB測位を応用したオプトイン型のカメラ計測
matthewlujp
0
170
AWS re:Invent 2024で発表された コードを書く開発者向け機能について
maruto
0
190
プロダクト開発を加速させるためのQA文化の築き方 / How to build QA culture to accelerate product development
mii3king
1
260
kargoの魅力について伝える
magisystem0408
0
200
Turing × atmaCup #18 - 1st Place Solution
hakubishin3
0
470
宇宙ベンチャーにおける最近の情シス取り組みについて
axelmizu
0
110
生成AIをより賢く エンジニアのための RAG入門 - Oracle AI Jam Session #20
kutsushitaneko
4
220
NilAway による静的解析で「10 億ドル」を節約する #kyotogo / Kyoto Go 56th
ytaka23
3
370
10個のフィルタをAXI4-Streamでつなげてみた
marsee101
0
160
re:Invent をおうちで楽しんでみた ~CloudWatch のオブザーバビリティ機能がスゴい!/ Enjoyed AWS re:Invent from Home and CloudWatch Observability Feature is Amazing!
yuj1osm
0
120
【re:Invent 2024 アプデ】 Prompt Routing の紹介
champ
0
140
Featured
See All Featured
A better future with KSS
kneath
238
17k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
232
17k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
28
4.4k
Code Reviewing Like a Champion
maltzj
520
39k
Writing Fast Ruby
sferik
628
61k
[RailsConf 2023] Rails as a piece of cake
palkan
53
5k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
26
1.5k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
PRO
10
810
Building Better People: How to give real-time feedback that sticks.
wjessup
365
19k
The World Runs on Bad Software
bkeepers
PRO
65
11k
Why Our Code Smells
bkeepers
PRO
335
57k
Learning to Love Humans: Emotional Interface Design
aarron
273
40k
Transcript
None
Kuon 喜歡學習,特別是「安全技術」。
相信 加密貨幣 ?
加密貨幣
CVE
CVE
CVE-2014-0160
CVE-2017-8198
Protocol - Transaction
Script - Bytecode
惡意 vs. 完整性 不可否認性
None
相信 匿名數位貨幣 ?
三大挑戰 1. 金融監理 » 非典型交易模式 2. Pseudonymous » 多(匿名)帳戶 3.
科技偵查 » (跨國) VPN & Tor 交易-帳號-實名
領域知識 網路 安全 流量 分析 模式 識別 協議 缺陷 旁道
攻擊 金融 安全 軟體 安全
模式識別 X Y Z $X = $Y + $Z
CVE-2013-2273
破碎的子圖探勘
Seed (Domain Name)
Seed (IP:Port)
Bitcoin 感測器網路 Seed 集群 感測器 B 感測器 A 節點 1
節點 2 節點 3 節點 4
CVE-2013-2272
河量數據 緊盯關鍵節點 交易所 網路服務業者 網域伺服器 交易所 網路服務業者 網域伺服器
剝洋蔥
None
法泥系統 » Funny Systems 共同 研究 » 保障交易所 & 智能合約
共同 開發 » 反洗錢, 交易追蹤, 匿名識別
[email protected]
____
[email protected]
____ 不用閃開 跟專業一起來
Q&A 問題‧討論