Cointime

扫码下载App
iOS & Android

慢雾出品 | 2024 区块链安全与反洗钱年度报告

项目方

​由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可通过文末 PDF 下载。

一、概述

2024 年,区块链行业在安全与创新的交锋中前行。在这个背景下,本报告回顾了 2024 年区块链行业关键监管合规政策及反洗钱动态,总结了 2024 年区块链安全事件并对典型欺诈手法进行了梳理。此外,我们还邀请了 Web3 反诈骗平台 ScamSniffer 撰写关于钓鱼 Wallet Drainers 的内容,同时,我们对朝鲜黑客的洗钱手法和获利情况进行了分析和统计。我们期望这份报告为读者提供有益的信息,帮助从业者和用户更全面地了解区块链安全现状及解决方案,为促进区块链生态的安全发展贡献一份力量。

根据慢雾区块链被黑事件档案库(SlowMist Hacked) 统计,2024 年共发生安全事件 410 起,损失高达 20.13 亿美元。对比 2023 年(共 464 件,损失约 24.86 亿美元),损失同比下降 19.02%。

注:本报告数据基于事件发生时的代币价格,由于币价波动和部分未公开事件的损失未纳入统计等因素,实际损失应高于统计结果。

https://hacked.slowmist.io/statistics/?c=all&d=2024

区块链安全事件总览

从项目赛道来看,DeFi 仍然是最常受到攻击的领域。2024 年 DeFi 安全事件共 339 件,占总安全事件数的 82.68%,损失高达 10.29 亿美元,对比 2023 年(共 282 件,损失约 7.73 亿美元),损失同比上升 33.12%。

2024 各赛道安全事件分布及损失
2023 和 2024 DeFi 安全事件分布及损失对比图

从生态来看,Ethereum 损失最高,达 4.65 亿美元。其次是 BSC,达 8,735 万美元。

2024 各生态安全事件分布及损失

从事件原因来看,合约漏洞导致的安全事件最多,达 99 件,导致损失约 2.14 亿美元。其次为账号被黑导致的安全事件。

2024 安全事件手法图

典型攻击事件

此节选取了 2024 年损失 Top10 的安全攻击事件。详情见文末的 PDF 文件内容。

2024 损失 Top10 的安全攻击事件

Rug Pull

Rug Pull 是一种骗局,其本质是恶意项目方造势吸引用户投资,等到时机成熟便“拉毯子”,卷款跑路。根据慢雾区块链被黑事件档案库(SlowMist Hacked) 统计,2024 年 Rug Pull 事件高达 58 起,导致损失约 1.06 亿美元。其中,zkSync 生态损失最高,达 3,695 万美元,BSC 生态发生了最多的跑路事件,达 28 起。

2024 损失 Top10 的跑路事件
2024 各生态跑路事件分布及损失

随着 Meme 币热潮的到来,许多用户在投机和 FOMO 情绪驱使下,忽视了潜在风险。一些发币方甚至无需向用户描绘愿景或提供白皮书,仅凭一个概念或口号,便能炒作出热度吸引用户购买代币。低廉的作恶成本导致跑路事件层出不穷。用户资金被恶意项目方 Rug 后,往往面临漫长且困难的追回过程。对此,慢雾安全团队建议用户在参与项目之前,充分了解项目的背景和团队信息,谨慎选择投资项目,以规避潜在风险。

钓鱼

注:本小节专注分析 EVM 兼容链上的 Wallet Drainer 攻击,由 ScamSniffer 倾情撰写,在此表示感谢。

Wallet Drainer 是一种部署在钓鱼网站上,通过诱导用户签署恶意交易来盗取加密资产的攻击方式。2024 年,此类攻击造成约 4.94 亿美元损失,同比增长 67%。虽然受害者数量仅增长 3.7%(达到 33.2 万地址),但单次攻击损失显著增加,最大单笔被盗金额达 5,548 万美元。

2024 年 Wallet Drainer 攻击的关键数据指标

1. 重要节点

  • Pink 退出(5 月底):市占 28%,份额被 Inferno 吸收。
  • Angel 接管 Inferno(10 月底):Angel 份额下降,Inferno 维持 40-45% 市占。

2. 市场格局演变

  • Q1-Q2:三大主导(Angel:42%,Pink:28%,Inferno:22%)
  • Q3:双头竞争(Inferno:43%,Angel:25%)
  • Q4:新格局(Inferno 及 Angel:45%,Acedrainer:20%,其他新 Drainer:25%)

截至 2024 年,基于钓鱼签名的已知损失达 7.9 亿美元。尽管下半年此类攻击有所减少,但这可能预示着攻击者正在转向其他攻击方式,如恶意软件等更具隐蔽性的手段。随着 Web3 生态的发展,保护用户资产安全的挑战依然存在。无论攻击方式如何变化,持续的安全意识和防护能力建设始终是保护资产安全的关键。

欺诈

此节选取我们于 2024 年披露的部分欺诈手法:

1. 挖矿诈骗

2. 套利诈骗

3. 空投诈骗

4. 盗 X 行骗

5. 貔貅盘

6. 恶意木马

本节分为反洗钱及监管动态、反洗钱数据、朝鲜黑客、混币工具四部分。

反洗钱及监管动态

2024 年,加密货币的监管环境发生了重大发展,其中最突出的是欧盟实施了 MiCA 法规,美国推进了稳定币立法。执法方面,今年世界各地出台了更为严格的措施来打击非法活动,稳定币监管、跨境加密政策和针对加密领域主要参与者的执法行动取得了显著进展,具体政策及执法行动见文末的 PDF。

反洗钱数据

1. 资金冻结数据

  • 在 InMist 情报网络合作伙伴的大力支持下,2024 年度慢雾(SlowMist) 协助客户、合作伙伴及公开被黑事件冻结资金共计超过 1.12 亿美元。
  • 2024 年 Tether 冻结了约 5.4 亿美元的 USDT;2024 年 Circle 冻结了约 1,336 万美元的 USDC。
https://dune.com/misttrack/2024

2. 资金归还数据

2024 年发生了 410 起安全事件,在遭受攻击后能全部或部分收回损失资金的事件共有 24 起,根据已披露的数据,共计约 1.66 亿美元被返还,占总安全损失(约 20.13 亿美元)的 8.25%。

朝鲜黑客

2024 年,朝鲜黑客组织涉嫌多起网络盗窃案,导致数亿美元的加密货币被盗。以下是朝鲜黑客组织犯下的重要事件列表(数据来源 SlowMist Hacked):

本节着重分析朝鲜黑客的攻击手法,并以慢雾(SlowMist) 跟进的 BingX 事件为例介绍朝鲜黑客的洗钱方法。

混币工具

1. Tornado Cash

https://dune.com/misttrack/2024

2. eXch

https://dune.com/misttrack/2024

3. Railgun

Railgun 已实施私人无罪证明(PPOI),利用零知识证明确保用户能够在不损害隐私的情况下验证其资金与非法活动无关。这项创新在隐私和合规性之间取得了关键的平衡,使恶意行为者更难利用该平台洗钱。

2024 年,区块链行业在持续创新和变革的浪潮中面临新的机遇与挑战;种种安全事件和反洗钱动态为我们提供了深刻的警示,也促使我们更加重视行业规范与技术保障;通过对 2024 年区块链安全事件和洗钱案例的分析,我们希望能够唤起各方对行业安全的重视。

未来,随着监管框架逐步完善以及技术手段的不断升级,我们有理由相信,区块链行业将朝着更加安全、透明和合规的方向迈进。希望这份报告能为读者提供有价值的信息,帮助读者更全面地了解区块链行业的安全和反洗钱现状,也期待我们共同努力,为建设一个更加安全、稳定和可信的区块链生态贡献力量。

本报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库 SlowMist Hacked 以及反洗钱追踪系统 MistTrack 的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。导读到此,完整版本的链接如下,也可直接点击阅读原文跳转,欢迎阅读并分享 :)

中文:https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf

英文:https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(EN).pdf

评论

所有评论

推荐阅读

  • BTC跌破66000美元

    行情显示,BTC跌破66000美元,现报65959.38美元,24小时跌幅达到7.05%,行情波动较大,请做好风险控制。

  • 美国现货以太坊ETF昨日净流出9014万美元

    6月3日,据Trader T监测,美国现货以太坊ETF昨日净流出9014万美元。

  • 美国现货比特币ETF昨日净流出5.1923亿美元

    6月3日,据Trader T监测,美国现货比特币ETF昨日净流出5.1923亿美元。

  • BTC突破67000美元

    行情显示,BTC突破67000美元,现报67040.32美元,24小时跌幅达到5.91%,行情波动较大,请做好风险控制。

  • 伊朗革命卫队称袭击美国第五舰队总部

    6月3日,记者当地时间6月3日获悉,伊朗伊斯兰革命卫队称,美国第五舰队总部遭到伊朗革命卫队空天部队导弹和无人机袭击。(央视新闻)

  • 美军称对伊朗格什姆岛实施“自卫性”打击 伊朗向邻国发射导弹

    6月3日,美国中央司令部表示,6月2日,美军成功击退了伊朗发��的多枚弹道导弹及无人机,并针对伊朗在中东全境企图发动的袭击,对格什姆岛实施了“自卫打击”。伊朗向其周边邻国发射了数枚弹道导弹;然而,所有导弹均未能击中预定目标。其中两枚射向科威特的伊朗导弹未能飞抵目标区域,或在飞行途中解体;另有三枚射向巴林的导弹则被美国与巴林的防空部队当即予以拦截。稍早前,美国中央司令部的部队击落了三架由伊朗发射的单向攻击型无人机;这些无人机当时正飞向在该地区水域内正当通行的民用船只。美军还对位于格什姆岛的一处伊朗军事地面控制站实施了自卫打击。美方人员未受任何损伤。美国中央司令部部队将继续保持高度警惕,并随时准备抵御伊朗在当前停火期间发动的任何无端侵略行径。(金十)

  • 沃什承诺将遵循美联储优良传统,同时寻求变革

    6月3日,美联储主席沃什在开始其四年任期之际,向美联储两万多名员工发表一封开篇致辞,承诺将遵循“美联储优良传统”,同时表示将全面审视有哪些方面可以有所改进。这份备忘录让外界得以初步了解沃什的努力方向:他试图推进其所称的全面改革议程,认为美联储已偏离其使命;同时也在修复与曾被他批评过工作的同事和员工之间的关系。沃什这份周二发出的备忘录中表示:“我们的首要任务是制定正确的政策,以履行我们的职责并服务于国家利益。我们将确保营造一个支持员工发挥其最佳才能的环境。”“如果发现更好的替代方案,我们不会拘泥于过去的做法,”沃什表示,“在未来几个季度,我期待我们能就美联储的策略、政策与运作展开公开而务实的讨论。”另外,根据一位熟悉新主席首批人事任命的消息人士透露,沃什已任命两名保守派分析师,在他从前任主席、现任理事鲍威尔手中接任的过渡期间提供建议。这些任命据称是临时合同职位,旨在协助沃什规划上任后的首批重点工作。(新浪财经)

  • BTC跌破67000美元

    行情显示,BTC跌破67000美元,现报66980美元,24小时跌幅达到6.31%,行情波动较大,请做好风险控制。

  • ETH跌破1900美元

    行情显示,ETH跌破1900美元,现报1898.55美元,24小时跌幅达到5.18%,行情波动较大,请做好风险控制。

  • 美国开始囤铜 大量精炼铜或流入美国

    6月2日,据央视财经,6月伊始,纽约铜与伦敦铜期货延续上行趋势。据路透社,由于美国可能在6月底决定是否对精炼铜加征进口关税,引发市场紧张情绪,美国贸易商开始提前备货,叠加市场套利操作再度升温等因素,推动全球铜市进入高位博弈阶段。今天(2日),国际铜价继续走高。数据显示,截至6月1日收盘,纽约商品交易所铜期货主力合约价格在近一个月的时间里累计涨幅达10%,同一时期内,伦敦金属交易所三个月铜期货价格的累计涨幅约为6.5%。据了解,美国计划从2027年起分阶段加征精炼铜进口关税,起始税率为15%,2028年将上调至30%。市场预判,在美国关税落地前夕,贸易商会集中将精炼铜运送至美国,从而规避后续关税成本。彭博社测算,到2045年,全球能源转型过程中铜的需求量可能将增至目前的三倍,铜市场最早在今年就将出现全球性供需缺口。