Chainalysis,区块链取证的瑞士血检公司?
Chainalysis, the Swiss blood test company for blockchain forensics?
在Chainalysis调查部门负责人Elizabeth Bisbee不得不承认Chainalysis的Reactor软件缺乏科学证据支持其准确性之后,区块链监测公司CipherTrace的专家揭示了Chainalysis分析中的缺陷。
在美国对Sterlingov一案中,于8月8日提交的专家报告揭示了Bisbee的专家报告中的一系列错误,以及Chainalysis的Reactor软件中的不准确之处。
Chainalysis Reactor是一种用于追踪区块链上资金的区块链监测工具,用于执法目的。如果该软件的结果被证明是无法证实的,Chainalysis Reactor的广泛使用可能对民主司法程序构成严重威胁。
Roman Sterlingov是一位早期比特币采用者,被指控经营托管比特币混币服务Bitcoin Fog,自2021年以来一直在维吉尼亚监狱等待审判。Sterlingov由Tor Ekeland辩护,后者目前正在法庭上对Chainalysis Reactor的结果提出质疑。根据对该案件中Chainalysis发现的多次专家评估,他的观点可能是正确的。
- “银行消息公司SWIFT在实验后倾向于区块链整合而非统一代币化——以下是最新情况”
- CME比特币交易量超过Bybit,但是否影响了BTC价格?
- “Sam Bankman-Fried的律师在准备审判时未能确保他获释出狱”
为了确定对Sterlingov关于资金追踪的指控的可行性,CipherTrace的调查和情报总监Jonelle Still在一份专家报告中将Chainalysis的行为聚类启发式的使用描述为“鲁莽”。
Chainalysis的行为聚类启发式旨在检测交易的结构或时间模式,以识别特定的钱包软件。通过调查钱包服务的交易模式,Chainalysis应用聚类算法来映射属于该服务的地址。
在Bitcoin Fog的案例中,CipherTrace计算出行为聚类启发式的准确性存在约64%的差异,Still将其描述为过于宽泛。Chainalysis的行为聚类启发式的不准确性将通过连续运行共同消费和行为启发式来进一步增加不可靠的结果。
Still在报告中继续指出:“值得注意的是,声称准确率最高的启发式FindNext和FindNext2未能找到Mt Gox [Sterlingov]的交易和Bitcoin Fog之间的关联。”与行为聚类相反,FindNext启发式能够产生仅为0.62%和0.02%的错误发现率。
CipherTrace是以色列数字取证公司Cellebrite和南非开源情报公司Maltego为合作伙伴的,该公司避免使用Chainalysis所应用的行为聚类,因为它“不能真实地反映链上资金流动”,使其不准确且容易出错。
Still进一步批评了Chainalysis对单个实体聚类的应用,其中将一个根地址分配给一个“可能是正确的或可能不正确的”实体。这种数据的“混在一起”被描述为不可验证的,可能导致许多追踪错误,包括更高的假阳性和假阴性的概率。
根据该报告,“执法部门和Chainalysis的其他客户就此问题向CipherTrace寻求帮助,并对使用Chainalysis Reactor时遇到的错误表示沮丧。”
更令人痛心的是,Still还强调了Bisbee的专家报告中的一系列错误,例如使用位而不是字节导致错误的数学假设,以及多个明显错误的找零地址识别。该报告还强调了一些脚本类型的缺失,例如P2PK、P2MS、P2WSH或P2TR,以及“SegWit地址以3开头”的错误陈述,这也识别了P2SH地址。
Still估计存在“数亿个未经验证的数据点的数据完整性问题”,这可能需要重新审视基于这些发现的其他案件。
为了保护刑事司法程序中的数据完整性,Still建议“本案或任何其他案件不应使用Chainalysis归因数据:该数据尚未经过审计,模型尚未经过验证,也未确定数据的收集路径。”
该报告强调了模型验证的重要性,该验证可用于验证数据丰富的准确性,并对模型的性能进行检查。供应商应该有“有记录、可审计的归因和聚类过程”,而不是使用“黑盒模型”,该模型使用可能未经授权的客户数据和“未经验证的用户反馈”。
Still总结道:“区块链取证只应用于生成调查线索。独立使用它们作为主要证据来源是不足够的。这个案例中令人震惊的是,在没有任何支持区块链取证的协同证据的情况下,所得出的结论。”
进一步指出:“在这个案件中使用的区块链取证和追踪工具被错误地用于得出斯特林戈夫先生是比特币雾的操作员的结论,但链上并不存在这样的证据。”
仍然称该案件中区块链取证的失败为该领域的“结构性问题”,并呼吁对Chainalysis及其方法进行独立审计,以“防止像这样的错误逮捕,以及像FTX一样的合规失败。”
本文由L0la L33tz撰写,观点完全属于其个人观点,不一定反映BTC Inc或Bitcoin Magazine的观点。
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles





