2021年去中心化金融平台22亿美元加密货币被盗

VSole2022-01-12 21:29:46

Chainalysis最新报告显示,2021年去中心化金融(DeFi)平台被盗加密货币金额暴增1330%。

区块链数据平台Chainalysis最近发布加密货币犯罪趋势报告,发现2021年有价值140亿美元的加密货币发送到了非法钱包地址,非法资金转移数额几乎是2020年的两倍。 

Chainalysis的数据显示,2021年约有22亿美元资金通过DeFi协议被盗走。据ChainAnalysis估计,截至2022年,非法钱包地址目前至少持有价值100亿美元的加密货币,其中大部分牵涉加密货币盗窃、暗网市场和诈骗。

进一步深入挖掘这些数据,Chainalysis的研究人员发现,网络罪犯去年通过诈骗实现了82%的收入增长,从受害者处搜刮到了价值78亿美元的加密货币。Chainalysis发现,这78亿美元当中,有28亿美元来自他们所谓的“抽地毯”(rug pull)骗局。这类骗局里,开发人员先创建看起来合法的加密货币项目,然后盗取投资者的资金跑路。 

而且,这28亿美元甚至没考虑虚假DeFi通证价值暴跌带来的用户损失,只计入了投资者直接被卷走的资金。2021年被盗的这28亿美元几乎全部出自Thodex,这家欺诈性集中交易所在其首席执行官阻止用户提取资金并消失无踪后宣告倒闭。Chainalysis还记录了其他几个最终被证实为“抽地毯”骗局的DeFi项目。 

Chainalysis表示:“我们认为,DeFi市场上‘抽地毯’骗局盛行主要有两个原因。其一是围绕该领域的炒作。2021年DeFi交易额增长912%,柴犬币之类去中心化通证那令人难以置信的回报率令许多人纷纷押注DeFi通证,妄图大赚特赚。 

“同时,只要具备适当的技术技能,就能创建新的DeFi通证并在交易所挂牌交易,甚至都不需要经过代码审计。但凡能够坚持投资经过代码审计的DeFi项目,或者如果去中心化交易所要求通证上市前必须经过代码审计,那么很多投资者就可以避免被“抽地毯”骗局卷走资金了。”  

另一大非法加密货币活动出自单纯的盗窃,2021年同比增长了516%。 

Chainalysis发现,2021年全部32亿美元被盗加密货币中约有22亿美元是经由DeFi协议被盗走的。这一惊人的数字远超2020年的数据:2020年DeFi平台失窃加密货币价值1.62亿美元。换句话说,2021年DeFi平台被盗加密货币价值同比增长1330%。 

Chainalysis表示,去年DeFi交易所遭受的大型攻击“可追根溯源到控制这些协议的智能合约代码漏洞上,黑客可以利用这些漏洞盗取加密货币。” 

Chainalysis解释道:“我们还观测到利用DeFi协议洗钱的活动大幅增长,此类非法活动在2020年还只是偶发,2021年就变得更加普遍了。DeFi协议洗钱活动创下了截止目前最大的涨幅:1964%。” 

“长期看,业界可能还需要采取更严厉的措施,防止与欺诈性或不安全项目相关的通证在主流交易所上市。”

2021年12月底,DeFi协议Grim Finance遭遇攻击,为一整年此起彼伏的DeFi黑客活动画上了休止符。Grim Finance黑客事件前一周,AscendEX交易所被盗走7700多万美元。此前数日,区块链游戏公司Vulcan Forged宣称,黑客侵入其用户的加密货币钱包,窃取了价值约1.4亿美元的通证。

加密货币交易平台BitMart遭遇毁灭性攻击,损失约2亿美元。

2021年11月,网络犯罪团伙从DeFi平台Badger盗走约1.2亿美元。2021年发生的其他DeFi黑客攻击还包括:8月,跨链互操作平台Poly Network被盗6亿多美元;9月,抵押借贷平台Cream Finance失窃3400万美元。此外,2021年5月,币安智能链DeFi收益聚合器PancakeBunny平台被盗走约2亿美元。 

Liquid、EasyFi、bZx等等其他平台也未能幸免。 

Chainalysis指出,2021年所有加密货币交易中,涉及非法钱包地址的交易仅占0.15%,但随着他们找出越来越多的地址与犯罪活动相关,140亿美元这个金额可能还会继续增加。2020年的非法加密货币交易占比就在Chainalysis继续深挖后从0.34%升到了0.62%。 

“加密货币使用的增长比以往任何时候都快。纵览Chainalysis追踪的所有加密货币,总交易额在2021年达到了15.8万亿美元之巨,比2020年增长了567%。有鉴于加密货币采用的迅猛上升,越来越多的网络罪犯使用加密货币也就不足为奇了。但网络罪犯加密货币采用仅增长79%的事实——几乎比总采用的增长率少了一个数量级,可能是最令人惊讶的。加密货币交易额中非法活动的份额从未如此低过。”

报告补充道,近几个月来,执法部门已经能够在加密货币世界中扩大自己的领地了。Chainalysis与一系列执法部门和政府机构合作。该公司指出,美国国税局刑事调查处宣称,在2021年查封了价值超过35亿美元的加密货币——全部经由非税调查查获。

货币去中心化
本作品采用《CC 协议》,转载必须注明作者和本文链接
微软总裁口中史上影响最广、最复杂SolarWinds黑客攻击事件的幕后元凶。
云计算,或者说“上云”似乎已经成了数字化转型的代名词。但事实上,很少有人注意那些深刻影响未来数字化革命的“逆流”,例如“下云”和“中心化”。对于已经开始经历中心化技术革命的网络安全市场来说,从业者必须能够透过市场营销的重重弹幕,预见真正的威胁和机遇。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
如何防范“挖矿”?
2022-03-29 11:25:38
个人电脑或服务器一旦被“挖矿”程序控制,则会造成数据泄露或感染病毒,容易引发网络安全问题。国家相关政策2021年9月,国家发改委等十一个部门联合发布《关于整治虚拟货币“挖矿”活动的通知》,要求全面排查虚拟货币“挖矿”行为,严肃查处整治违规虚拟货币“挖矿”活动。“挖矿”防范指南操作系统须正版,系统补丁勤更新。
在2022年上半年报告的所有违规事件中,将近一半涉及凭据被盗,这表明网络钓鱼和勒索软件活动更加猖獗。此外,网络安全服务商Acronis公司的研究还揭示了网络犯罪分子如何利用恶意软件和未修补的软件漏洞提取数据并勒索受害企业支付赎金。使网络安全威胁形势进一步复杂化是对非传统进入途径的攻击的扩散。·Lapsus$团伙窃取了1TB数据,并泄露了7万多名NVIDIA公司用户的凭据。
据 Proofpoint 报道,追踪为 TA4563 的威胁参与者利用 EvilNum 恶意软件攻击欧洲金融和投资实体。该集团专注于运营支持外汇、加密货币中心化金融 (DeFi) 的实体。 EvilNum 是一个后门,可以让攻击者窃取数据并加载额外的有效负载,它实现了多个组件来逃避检测。
攻击团伙情报 APT37组织使用Konni RAT攻击欧盟目标 近期APT32(海莲花)组织攻击活动样本分析 透明部落以“清洁运动”为主题对印度国防部下属企业发起钓鱼攻击 疑似EvilNum针对欧洲金融实体
报告称,关于勒索软件攻击和支付的数据报告和收集是分散且不完整的。
英国的愿景是2030年,继续成为负责任和民主的网络强国,能够保护和促进在网络空间中和通过网络空间的利益,以支持国家目标。到2025年,将取得以下成果:政府大规模减少了对英国的伤害,减轻了英国公民的负担。英国借鉴政府在应对重大网络事件方面的经验,确保将以往经验教训用于改进政策和流程。
Chainalysis最新报告显示,2021年中心化金融(DeFi)平台被盗加密货币金额暴增1330%。 区块链数据平台Chainalysis最近发布加密货币犯罪趋势报告,发现2021年有价值140亿美元的加密货币发送到了非法钱包地址,非法资金转移数额几乎是2020年的两倍。 Chainalysis的数据显示,2021年约有22亿美元资金通过DeFi协议被盗走。据ChainAnalysis
VSole
网络安全专家