Cointime

扫码下载App
iOS & Android

慢雾出品 | 2024 区块链安全与反洗钱年度报告

项目方

​由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可通过文末 PDF 下载。

一、概述

2024 年,区块链行业在安全与创新的交锋中前行。在这个背景下,本报告回顾了 2024 年区块链行业关键监管合规政策及反洗钱动态,总结了 2024 年区块链安全事件并对典型欺诈手法进行了梳理。此外,我们还邀请了 Web3 反诈骗平台 ScamSniffer 撰写关于钓鱼 Wallet Drainers 的内容,同时,我们对朝鲜黑客的洗钱手法和获利情况进行了分析和统计。我们期望这份报告为读者提供有益的信息,帮助从业者和用户更全面地了解区块链安全现状及解决方案,为促进区块链生态的安全发展贡献一份力量。

根据慢雾区块链被黑事件档案库(SlowMist Hacked) 统计,2024 年共发生安全事件 410 起,损失高达 20.13 亿美元。对比 2023 年(共 464 件,损失约 24.86 亿美元),损失同比下降 19.02%。

注:本报告数据基于事件发生时的代币价格,由于币价波动和部分未公开事件的损失未纳入统计等因素,实际损失应高于统计结果。

https://hacked.slowmist.io/statistics/?c=all&d=2024

区块链安全事件总览

从项目赛道来看,DeFi 仍然是最常受到攻击的领域。2024 年 DeFi 安全事件共 339 件,占总安全事件数的 82.68%,损失高达 10.29 亿美元,对比 2023 年(共 282 件,损失约 7.73 亿美元),损失同比上升 33.12%。

2024 各赛道安全事件分布及损失
2023 和 2024 DeFi 安全事件分布及损失对比图

从生态来看,Ethereum 损失最高,达 4.65 亿美元。其次是 BSC,达 8,735 万美元。

2024 各生态安全事件分布及损失

从事件原因来看,合约漏洞导致的安全事件最多,达 99 件,导致损失约 2.14 亿美元。其次为账号被黑导致的安全事件。

2024 安全事件手法图

典型攻击事件

此节选取了 2024 年损失 Top10 的安全攻击事件。详情见文末的 PDF 文件内容。

2024 损失 Top10 的安全攻击事件

Rug Pull

Rug Pull 是一种骗局,其本质是恶意项目方造势吸引用户投资,等到时机成熟便“拉毯子”,卷款跑路。根据慢雾区块链被黑事件档案库(SlowMist Hacked) 统计,2024 年 Rug Pull 事件高达 58 起,导致损失约 1.06 亿美元。其中,zkSync 生态损失最高,达 3,695 万美元,BSC 生态发生了最多的跑路事件,达 28 起。

2024 损失 Top10 的跑路事件
2024 各生态跑路事件分布及损失

随着 Meme 币热潮的到来,许多用户在投机和 FOMO 情绪驱使下,忽视了潜在风险。一些发币方甚至无需向用户描绘愿景或提供白皮书,仅凭一个概念或口号,便能炒作出热度吸引用户购买代币。低廉的作恶成本导致跑路事件层出不穷。用户资金被恶意项目方 Rug 后,往往面临漫长且困难的追回过程。对此,慢雾安全团队建议用户在参与项目之前,充分了解项目的背景和团队信息,谨慎选择投资项目,以规避潜在风险。

钓鱼

注:本小节专注分析 EVM 兼容链上的 Wallet Drainer 攻击,由 ScamSniffer 倾情撰写,在此表示感谢。

Wallet Drainer 是一种部署在钓鱼网站上,通过诱导用户签署恶意交易来盗取加密资产的攻击方式。2024 年,此类攻击造成约 4.94 亿美元损失,同比增长 67%。虽然受害者数量仅增长 3.7%(达到 33.2 万地址),但单次攻击损失显著增加,最大单笔被盗金额达 5,548 万美元。

2024 年 Wallet Drainer 攻击的关键数据指标

1. 重要节点

  • Pink 退出(5 月底):市占 28%,份额被 Inferno 吸收。
  • Angel 接管 Inferno(10 月底):Angel 份额下降,Inferno 维持 40-45% 市占。

2. 市场格局演变

  • Q1-Q2:三大主导(Angel:42%,Pink:28%,Inferno:22%)
  • Q3:双头竞争(Inferno:43%,Angel:25%)
  • Q4:新格局(Inferno 及 Angel:45%,Acedrainer:20%,其他新 Drainer:25%)

截至 2024 年,基于钓鱼签名的已知损失达 7.9 亿美元。尽管下半年此类攻击有所减少,但这可能预示着攻击者正在转向其他攻击方式,如恶意软件等更具隐蔽性的手段。随着 Web3 生态的发展,保护用户资产安全的挑战依然存在。无论攻击方式如何变化,持续的安全意识和防护能力建设始终是保护资产安全的关键。

欺诈

此节选取我们于 2024 年披露的部分欺诈手法:

1. 挖矿诈骗

2. 套利诈骗

3. 空投诈骗

4. 盗 X 行骗

5. 貔貅盘

6. 恶意木马

本节分为反洗钱及监管动态、反洗钱数据、朝鲜黑客、混币工具四部分。

反洗钱及监管动态

2024 年,加密货币的监管环境发生了重大发展,其中最突出的是欧盟实施了 MiCA 法规,美国推进了稳定币立法。执法方面,今年世界各地出台了更为严格的措施来打击非法活动,稳定币监管、跨境加密政策和针对加密领域主要参与者的执法行动取得了显著进展,具体政策及执法行动见文末的 PDF。

反洗钱数据

1. 资金冻结数据

  • 在 InMist 情报网络合作伙伴的大力支持下,2024 年度慢雾(SlowMist) 协助客户、合作伙伴及公开被黑事件冻结资金共计超过 1.12 亿美元。
  • 2024 年 Tether 冻结了约 5.4 亿美元的 USDT;2024 年 Circle 冻结了约 1,336 万美元的 USDC。
https://dune.com/misttrack/2024

2. 资金归还数据

2024 年发生了 410 起安全事件,在遭受攻击后能全部或部分收回损失资金的事件共有 24 起,根据已披露的数据,共计约 1.66 亿美元被返还,占总安全损失(约 20.13 亿美元)的 8.25%。

朝鲜黑客

2024 年,朝鲜黑客组织涉嫌多起网络盗窃案,导致数亿美元的加密货币被盗。以下是朝鲜黑客组织犯下的重要事件列表(数据来源 SlowMist Hacked):

本节着重分析朝鲜黑客的攻击手法,并以慢雾(SlowMist) 跟进的 BingX 事件为例介绍朝鲜黑客的洗钱方法。

混币工具

1. Tornado Cash

https://dune.com/misttrack/2024

2. eXch

https://dune.com/misttrack/2024

3. Railgun

Railgun 已实施私人无罪证明(PPOI),利用零知识证明确保用户能够在不损害隐私的情况下验证其资金与非法活动无关。这项创新在隐私和合规性之间取得了关键的平衡,使恶意行为者更难利用该平台洗钱。

2024 年,区块链行业在持续创新和变革的浪潮中面临新的机遇与挑战;种种安全事件和反洗钱动态为我们提供了深刻的警示,也促使我们更加重视行业规范与技术保障;通过对 2024 年区块链安全事件和洗钱案例的分析,我们希望能够唤起各方对行业安全的重视。

未来,随着监管框架逐步完善以及技术手段的不断升级,我们有理由相信,区块链行业将朝着更加安全、透明和合规的方向迈进。希望这份报告能为读者提供有价值的信息,帮助读者更全面地了解区块链行业的安全和反洗钱现状,也期待我们共同努力,为建设一个更加安全、稳定和可信的区块链生态贡献力量。

本报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库 SlowMist Hacked 以及反洗钱追踪系统 MistTrack 的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。导读到此,完整版本的链接如下,也可直接点击阅读原文跳转,欢迎阅读并分享 :)

中文:https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf

英文:https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(EN).pdf

评论

所有评论

推荐阅读

  • 路透社:长江存储IPO预计将募集330亿元人民币

    8 月 24 日,据路透社报道,中国最大的闪存芯片制造商长江存储(YMTC)母公司长江存储科技控股(CCSH Corporation)在上交所科创板的上市申请已获受理,市场预计该公司将于明年上市。此次 IPO 预计将募集 330 亿元人民币(约 49 亿美元)资金。 CCSH 计划发行 19.8 亿至 24.3 亿股新股。招股书显示,公司 2026 年第一季度(1 月至 3 月)营收达到 470 亿元人民币,同比增长近 5 倍;净利润为 333.8 亿元人民币,超过 2025 年全年净利润 142.1 亿元的两倍。与此同时,YMTC 旗下工厂目前接近满负荷运行,并在供应趋紧的 NAND 闪存市场持续扩大销量。2026 年第一季度 NAND 闪存平均售价达到 2025 年平均水平的 2.73 倍,毛利率也从 2025 年的 35.3% 大幅升至 76.8%。 CCSH 计划将此次上市募集资金中的 208 亿元人民币用于扩充产线,另外 122 亿元人民币用于研发下一代 NAND 闪存及高速存储产品。

  • BTC跌破77000美元

    行情显示,BTC跌破77000美元,现报76992.31美元,24小时涨幅达到1%,行情波动较大,请做好风险控制。

  • BTC跌破77000美元

    行情显示,BTC跌破77000美元,现报76996.84美元,24小时跌幅达到0.28%,行情波动较大,请做好风险控制。

  • 媒体:ITI反对FCC将光模块列入Cover List

    据美国通信领域权威媒体Communications Daily,美国信息科技产业委员会(ITI)上周正式向美国联邦通信委员会(FCC)表达反对意见,敦促FCC切勿将外国制造的光模块列入限制清单,代表美国科技行业组织对此事件的最新表态,光模块“一刀切”纳入Covered List的概率进一步降低。 ITI在最新提交FCC的文件中明确建议,Covered List应继续采取“精准、基于风险”的方式,聚焦与外国对手存在明确关联的实体或产品,而不应宽泛覆盖来自可信企业的整个技术品类。更重要的是,ITI单独提出,不应将光收发模块(optical transceivers)纳入Covered List,尤其反对将所有外国生产的光模块整体纳入限制范围。

  • 乌兰察布规划12.5GW,超过OpenAI星际之门

    高盛数据显示,内蒙古自治区下辖的地级市乌兰察布当地已投运、在建和规划的数据中心容量承诺合计约 12.5GW,超过 OpenAI 最初给 Stargate 定下的 10GW 目标。不过真正投运的目前只有约 1.2GW。 这轮扩张主要发生在最近一年。乌兰察布超过 70% 的容量承诺都是过去一年新增的。DeepSeek 计划自建约 1GW 数据中心,小红书也被曝考虑建设约 600MW 项目,字节、阿里等公司同样已经进场。 这里地便宜、电便宜、天气冷,离北京也够近。专用光纤已经把乌兰察布到北京的平均延迟压到 5 毫秒以内。

  • 沙特侦察无人机在也门哈杰省被击落

    据伊朗塔斯尼姆通讯社,一名也门军方消息人士表示,也门武装部队在哈杰省上空击落了一架属于沙特的“扫描鹰”(ScanEagle)侦察无人机,该无人机当时正试图进入也门领空。该消息人士向也门官方通讯社表示,这架无人机被使用“适当武器”击中并被击落。(金十)

  • 伊朗议会议长发文嘲讽:美国对伊朗施加经济压力的计划最终会反噬美国自身

    伊朗议会议长卡利巴夫在社交平台X上分享一张图片,列举了针对伊朗的经济压力以及能源市场变化对美国经济造成的影响,并在提及特朗普近期为控制美国商品价格采取的措施时写道:进口冷冻肉来控制肉价?好吧,也许有效。但美国对国债有什么计划?想进口“冰冻收益率”吗?对于住房市场,你们要引入“冰冻买家”吗?为解决工资问题,你们要发行“冰冻工资单”吗?一个僵硬且缺乏创新的外交政策,会带来一个冻结和停滞的经济。唯一仍在运转的是什么?是对伊朗施加“毁灭性经济压力”的这枚回旋镖,最终会回到美国自己身上。(金十)

  • 美军伊朗战争伤亡升至774人

    据华盛顿邮报报道,美国国防部伤亡统计系统数据显示,美军在伊朗战争中的伤亡已升至774人,其中18人死亡,756人受伤。即便在没有大规模作战的阶段,国防部近日仍悄然新增约60例受伤记录。大量伤员是美军位于约旦、科威特、伊拉克、沙特的基地遭袭击时,爆炸冲击造成的创伤性脑损伤。(金十)

  • 伊朗议会批准向通过霍尔木兹海峡的船只收取服务费

    8月24日,据伊朗迈赫尔通讯社报道,伊朗议会国家安全与外交政策委员会发言人哈桑·卡什卡维周日宣布,委员会通过了《确保霍尔木兹海峡安全与发展的战略行动计划》第三条。他表示:“根据这一条款,我们将对提供的海事服务、环境服务、特殊情况下的燃料供应、保险、安全以及其他服务收取费用。”这些费用将向获准通过霍尔木兹海峡的相关国家船只收取,以里亚尔或伊朗伊斯兰共和国指定的其他货币支付。他指出,必须重视霍尔木兹海峡沿岸国家的权利,并表示:“我们不应忘记,国际法律法规除了承认航行自由外,还强调尊重沿岸国家的安全及其主权,并防止侵犯这些权利。”(金十)