比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi 成朝鮮黑客的「提款機」,年內被盜逾 8.4 億美元_DEFI

Author:

Time:1900/1/1 0:00:00

區塊鏈數據分析機構Chainalysis的最新報告顯示,2022年,DeFi成為洗錢和黑客攻擊這兩大犯罪活動的主要目標。

該機構數據顯示,2022年,有價值17億美元的加密資產失竊,其中97%來自DeFi協議,其中主要來自兩起令人震驚的盜竊案:3月底,Ronin跨鏈橋被攻擊,價值6億美元的加密資產被盜;2月,跨鏈協議Wormhole被攻擊,價值3.2億美元失竊。該報告概述,截至2022年,超過8.4億美元的被盜資金流向了與朝鮮有關的黑客。

除了黑客攻擊,通過DeFi進行的洗錢活動在過去幾年中也持續增長,DeFi協議吸收了69%與犯罪活動相關的加密資產。Chainalysis以臭名昭著的、與朝鮮有關的黑客組織LazarusGroup為例,該組織去年通過多種協議清洗了價值9100萬美元的加密資產,他們將被盜的加密資產兌換成ETH和BTC,然后轉移到中心化交易所套現。

趙長鵬被彭博社評為通過“計算機驅動交易公司致富的25位金融巨頭”之一:金色財經報道,幣安首席執行官趙長鵬被彭博社評為通過“計算機驅動交易公司致富的25位金融巨頭”之一,據彭博社報道,趙長鵬身價為 282 億美元,他的大部分財富都是通過幣安交易所賺取的,但按照福布斯富豪榜的估計,截至2023年4月26日,趙長鵬的身價為105億美元。其他上榜的加密富豪包括對沖基金Citadel創始人Ken Griffin、OPNX交易所投資方Susquehanna創始人Jeff Yass、印度加密銀行Kotak Mahindra Bank創始人Uday Kotak等。[2023/4/27 14:29:07]

Chainalysis認為,大多數DeFi協議有「允許用戶將一種代幣換成另一種」的功能,而在這些協議上追蹤資產移動存在難度,且大多數DeFi項目缺乏KYC要求,這些特征使得它們對犯罪分子更具吸引力。

長江商學院推出Global Unicorn Programs將為入選者提供Web3.0、區塊鏈等技術支持:金色財經報道,長江商學院正在推出的全球獨角獸項目(Global Unicorn Programs)在與阿聯酋世界政府峰會、迪拜行政委員會、新加坡黃埔集團(Whampoa Group)、首爾市政府和 Maekyung Media Group 的合作下,將先后在迪拜(2 月 15 日)、新加坡(5 月 16-19 日)與韓國首爾(9 月 12-15 日)落地。

據悉,Global Unicorn Programs 是一個高管教育項目,專注于歐亞大陸創造獨角獸和具有社會責任與全球視野的企業家生態系統。該項目將為入選者提供 Web3.0、區塊鏈、智能制造和人工智能等技術支持。[2023/1/16 11:14:27]

朝鮮黑客從DeFi中吸走8.4億美元

安全團隊:BSC Token Hub跨鏈交易驗證方式存在漏洞:10月7日消息,據Beosin EagleEye平臺監測顯示,BSC Token Hub10月7日遭遇黑客攻擊,Beosin安全團隊現將手法解析如下:幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊(110217401)的提款證明

Beosin Trace正在對被盜資金進行實時追蹤。[2022/10/7 18:41:51]

5月12日,區塊鏈數據分析機構Chainalysis在《盜竊、洗錢和NFT市場操縱凸顯安全與合規在Web3中的重要性》報告的預覽博客中總結,DeFi協議是黑客攻擊的首選目標。

Terra創始人Do Kwon宣布Terra新鏈主網上線:5月28日消息,Terra創始人Do Kwon宣布,Terra新鏈*phoenix-1主網上線,正在生產區塊,公共節點服務、錢包和瀏覽器應該很快就會上線。[2022/5/28 3:47:36]

DeFi一般指構建在區塊鏈網絡上的去中心化金融協議,旨在利用區塊鏈的價值傳輸功能、透明化等特征構建諸如銀行、貨幣基金、金融產品及服務等傳統金融場景及應用,這些協議中存儲和流通著大量的加密資產。

Chainalysis指出,從2020年初以來,在所有加密貨幣平臺被盜的資金中,DeFi協議所占的份額就在不斷增長,并在2021年損失了絕大多數的被盜資金。截至5月1日,2022年被盜的16.8億美元加密資產中,DeFi協議占到了97%。?

特別是在針對RoninBridge和WormholeNetwork的兩起有關DeFi的黑客攻擊中,失竊的加密資產價值在2022年第一季度達到了有史以來的最高水平。

更糟糕的是,從DeFi協議中竊取的大部分加密資產都流向了與朝鮮有關的黑客組織,「尤其是在2022年。」Chainalysis列出數據指出,進入2022年,朝鮮黑客的加密資產盜竊金額達到了迄今為止最大的一年,超過8.4億美元,且完全基于對DeFi協議的黑客攻擊。

今年3月,以太坊側鏈Ronin的跨鏈橋被黑客攻擊損失6.25億美元后,美國聯邦調查局在一份聲明中稱,通過調查能夠「確認」黑客團體LazarusGroup和APT38對盜竊的加密資產負有責任,并表示將與財政部和其他美國政府合作伙伴合作,繼續揭露和打擊朝鮮利用非法活動,包括網絡犯罪和加密資產盜竊。

LazarusGroup和APT38均為朝鮮的黑客組織,被指控犯有多項基于加密資產的黑客行為,據報道,該集團曾在2017年設法吸走了5.71億美元的加密資產。據彭博社報道,今年4月,美國財政部將與LazarusGroup有關的以太坊地址添加到了制裁名單中。

利用DeFi洗錢的活動在增加

「洗錢是另一個嚴重的問題,」Chainalysis在報告的預覽博客中表示,在過去兩年中,從非法地址發送到加密資產服務機構的資金總額中,DeFi的占比越來越大,到了2022年,DeFi協議已成為非法資金的最大接收者,在與犯罪活動相關的地址發送的所有資金中占比69%,而2021年全年,這一比例僅為19%。

Chainalysis分析了原因:DeFi協議允許用戶進行「一種加密貨幣對另一種加密貨幣」的交易,這可能會使跟蹤資金流動變得更加復雜,因為與中心化服務不同,許多DeFi協議無需從用戶那里獲取KYC信息,這使得它們對犯罪分子更具吸引力。

而在對洗錢的數據追蹤與研究中,Chainalysis同樣發現了朝鮮黑客的身影。

該機構拿出了2021年的案例稱,當時臭名昭著的LazarusGroup在從中心化交易所竊取了價值超過9100萬美元的加密資產后,使用了幾種DeFi協議來洗錢。

Chainalysis指出,黑客最初竊取了各種ERC-20代幣,然后使用各種DeFi協議將這些代幣換成以太坊;黑客繼續將以太坊發送到混幣器,然后使用DeFi協議再次交換它們,這次換成了比特幣,然后將BTC轉移到幾個中心化交易所以清算并接收現金。「這只是黑客如何濫用DeFi協議進行洗錢的一個例子。」

從Chainalysis給出的整體數據看,過去三年中,非法活動原本已成為整個加密資產生態系統中不太突出的部分,但DeFi似乎正在經歷與加密資產領域早期一樣的成長陣痛,2年來,在DeFi市場中存在的非法活動有所增加。該機構在博客文章中指出,這些非法活動體現了安全和合規在Web3發展中的重要性,「與該技術相關的行業運營商需要努力消除這種濫用行為,有時需要公共部門幫助,以便新用戶可以放心地采用該技術并且使行業繼續發展。」

Tags:DEFEFIDEFIChainEco DeFiPEET DeF

POL幣最新價格
a16z、YGG、Axie 圓桌對話:Web 3 游戲接下來該怎么走?_NFT

以下是關于游戲中NFT話題的談話記錄,對話者包括SkyMavis/AxieInfinity聯合創始人兼首席運營官AleksanderLarsen、YieldGuildGames聯合創始人兼首席執.

1900/1/1 0:00:00
馬克·庫班:商用智能合約的采用是下一個市場驅動力_GALA

億萬富翁投資者馬克?庫班(MarkCuban)認為,商業智能合約的采用將成為推動加密貨幣和區塊鏈行業發展的下一個催化劑.

1900/1/1 0:00:00
手把手教你玩轉新潮 Move-to-Earn 概念游戲 StepN_STE

一、簡介 StepN是一款使用運動鞋NFT通過運動賺取收益的區塊鏈游戲,首次在Web3的世界開創了Move-to-Earn這個概念.

1900/1/1 0:00:00
加密空投是否真的不歡迎羊毛黨?_1INCH

假如你是一家公司的運營經理,公司決定拿出50萬做運營,你可能要開5次會,50個電話,忙活500個小時,才能做得漂漂亮亮.

1900/1/1 0:00:00
OpenSea 內容治理困境:從 Okay Bears 最熱仿盤下架事件談起_ENS

Solana上生態上的NFT勢頭正起,而作為Solana鏈上最具爆發力的藍籌NFT項目“淡定熊”OkayBears也在近期持續大熱,持續幾天登上Opensea熱度榜前三.

1900/1/1 0:00:00
QUINT——讓元宇宙融入現實_INT

元宇宙怎麼和現實世界融合?很多人肯定會想到VR或者其他虛擬現實的設備,也有些極客們希望來點科幻的,像是《頭號玩家》裏的頭盔、《刀劍神域》裏的神奇設備,再不濟也要整點2077裏的賽博朋克.

1900/1/1 0:00:00
ads