Cointime

扫码下载App
iOS & Android

慢雾出品 | 2024 上半年区块链安全与反洗钱报告

项目方

前言

慢雾科技发布《2024 上半年区块链安全与反洗钱报告》(下称“报告”),本报告总结了 2024 上半年区块链行业的关键监管合规政策及动态,包括但不限于对加密货币的多角度监管立场以及一系列核心的政策调整。我们对 2024 上半年的区块链安全事件和反洗钱趋势做了回顾和概述,对于部分常见的洗钱工具和钓鱼盗窃技巧等进行了解读,并为这类问题提出了有效的防范方法和应对策略。此外,我们还对主要的钓鱼犯罪组织 Wallet Drainers 和黑客团伙 Lazarus Group 进行了披露与分析,以期提供防范此类威胁的参考。

由于篇幅限制,这里仅罗列报告中的关键内容,完整内容可通过文末 PDF 下载。

一、背景

根据 CoinMarketCap 的数据显示,截至 2024 年 6 月 30 日,全球加密货币市场的总市值已经达到了约 2.34 万亿美元,充分展示了全球区块链市场的增长势头越发强劲有力。然而,随其发展势头而来的是区块链安全面临着日益严峻的挑战。在区块链应用扩大和深入的同时,攻击者也变得愈加精明和复杂,不断攻破和利用区块链系统的漏洞进行攻击,导致巨额的损失。

在此背景下,本报告重点关注区块链生态系统安全和反洗钱(AML) 安全两大方面,让大家对当前和未来区块链的安全风险有一个全面认识。

2.1 区块链安全事件总览

根据慢雾区块链被黑事件档案库(SlowMist Hacked) 不完全统计,2024 上半年安全事件共 223 件,损失高达 14.3 亿美元。对比 2023 上半年(共 185 件,损失约 9.2 亿美元),损失同比上升 55.43%。(注:本报告未将个人损失纳入统计)

https://hacked.slowmist.io/

从生态来看,Ethereum 损失最高,达 4 亿美元。其次是 Arbitrum,约 7246 万美元,再者为 Blast,约 7000 万美元。此外,BSC 安全事件最多,达 57 件,损失约 3212 万美元。

从项目赛道来看,DeFi 是最常受到攻击的领域。2024 上半年 DeFi 类型安全事件共 158 件,占事件总数的 70.85%,损失高达 6.59 亿美元,对比 2023 上半年(共 111 件,损失约 4.8 亿美元),损失同比上升 37.29%。其次,交易平台上的安全事件损失高达 5.24 亿美元,其中 DMM Bitcoin 事件就占据了 3.05 亿美元,该事件也是 2024 上半年损失最大的安全事件。

从损失情况来看,有两起事件的损失规模达到上亿美元,以下为 2024 上半年损失 Top 10 的安全攻击事件:

从安全事件原因来看,合约漏洞事件最多,达 56 件,损失约 1.04 亿美元。其次为跑路导致的安全事件,达 50 件。

2.2 钓鱼/盗窃手法

此小节摘取了慢雾 SlowMist 于 2024 上半年披露的部分钓鱼和盗窃手法:

  • 相同首尾号钓鱼
  • 恶意扩展程序
  • 恶意木马程序
  • 恶意书签钓鱼
  • 签名授权钓鱼

三、反洗钱态势

3.1 反洗钱与监管动态

此小节将重点介绍加密货币领域反洗钱(AML) 与监管动态的重大进展:

  • 中国法院
  • 中国香港
  • 新加坡
  • 美国监管
  • 欧洲议会
  • 中东地区

3.2 安全事件反洗钱

  • 资金冻结数据

Tether:2024 上半年,共有 374 个 ETH 地址被封锁,这些地址上的 USDT-ERC20 资产被冻结,不可转移。

Circle:2024 上半年,共有 28 个 ETH 地址被封锁,这些地址上的 USDC-ERC20 资金被冻结,不可转移。

在慢雾 InMist 情报网络合作伙伴的大力支持下,2024 上半年 SlowMist 协助客户、合作伙伴及公开被黑事件冻结资金约 2439 万美元。 

  • 资金归还数据

2024 上半年,遭受攻击后仍能全部或部分收回损失资金的事件共有 16 起。在这 16 起事件中,被盗资金总计约 1.13 亿美元,其中将近 9864 万美元被返还,占被盗资金的 87.3%。

3.3 黑客团伙画像及动态

本节对黑客团伙 Lazarus Group 和钓鱼服务 Drainers 的作案手法进行详细分析。

  • Lazarus Group
  • Drainers

3.4 洗钱工具

本节对洗钱工具 Tornado Cash 和 eXch 的资金流量和流向进行统计分析。

(Tornado Cash: https://dune.com/misttrack/first-half-of-2024-stats)

eXch: https://dune.com/misttrack/first-half-of-2024-stats

四、写在最后

总的来说,我们希望这份报告能为读者提供一个关于区块链行业安全现状的剖析和解读,帮助读者更全面地了解区块链行业的安全和反洗钱现状,为推动区块链生态安全的发展贡献出一份力量。

最后,致谢每一位生态伙伴。这其中包括我们的服务客户、媒体合作伙伴、黑手册贡献者、慢雾区伙伴。正是你们的鼎力相助,更加坚定了我们不断进取、继续做好区块链守护者的决心,希望我们继续强强联合,并肩努力,为区块链黑暗森林带来更多的光亮。

免责声明

本报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库 SlowMist Hacked 以及反洗钱追踪系统 MistTrack 的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。

本报告中若有疏漏和不足之处,欢迎大家批评指正。

导读到此,完整版本,欢迎阅读并分享 :)

https://www.slowmist.com/report/first-half-of-the-2024-report(CN).pdf

评论

所有评论

推荐阅读

  • 以太坊L2 TVL小幅回升至390亿美元上方

    L2BEAT 数据显示,当前以太坊 L2 TVL 小幅回升至 390.6 亿美元,7 日降幅为 7.74%。其中,TVL 前五分别为:

  • Base链上Gas总消耗量突破1.5万枚ETH,已创建合约数量接近7000万

    据链上分析平台Dune Analytics最新数据显示,当前Base链上Gas总消耗量已突破1.5万枚ETH,触及15,331.9303 ETH,平均Gas使用金额约0.123美元(0.000040219 ETH)。此外,Base链上总区块数量达到约1674万个,用户地址数突破1900万,触及19,007,907个;Base链上链上总交易量接近4亿笔,当前触及3.9937亿笔,链上已创建合约数量接近7000万个。

  • Glassnode:当前比特币真实市场均值为5万美元

    Glassnode发文分析,目前比特币价格仍然处于热情牛市阶段,在进入狂热区间后很快又回落,真实市场均值为5万美元,代表每个活跃投资者的平均成本基础,如果预计宏观牛市将继续,这一水平仍然是市场需要保持在其之上的关键价格水平。比特币未实现利润表明市场可能过热,目前这一价值为9.2万美元,短期持有者群体的盈亏平衡水平为6.4万美元,目前现货价格低于这一水平,但正在尝试收复。值得注意的是,只有7%的交易日记录了现货价格低于-1标准差带,使其成为相对罕见的情况。

  • 过去一周NFT交易量激增45.57%,周销售额突破1亿美元

    过去一周,尽管加密货币市场整体大幅下滑,但NFT销售额却有所增长达到约1.09亿美元,较前一周增长8.1%,以太坊在基于区块链的NFT销售中占据主导地位,本周总额达3648万美元。NFT买家数量增长了20.93%,达到809,923人,卖家数量增长了14.05%,达到363,190人。总共记录了2,042,431笔NFT交易,比前一周增长了45.57%。本周价格最高的NFT分别是: 1、Cryptopunk #2,昨日以386,916美元的价格售出; 2、Solana的Boogle #089,售价为191,517 美元; 3、Arbitrum的GUSDC Locked Deposit #201两天前以90,744美元的价格售出。

  • CryptoPunk #2以130 ETH价格售出

    据 CryptoPunks Sales Bot 披露数据显示,CryptoPunk #2 已经于昨日以 130 ETH 价格售出,约合 386,620.00 美元,买家是 kanbas,卖家是一个 0xB2BD 开头地址。

  • USDe供应量本周触高点后回落,当前已跌破35亿枚关口

    Etherscan数据显示,由Ethena Labs发行的稳定币USDe供应量在本周突破36亿枚后出现回落,当前已跌破35亿枚关口,触及3,484,812,254.897083枚,持有者为14,562名,转账笔数达464,659。

  • ether.fi基金会:部分用户若要申领全部空投配额需提交非女巫证明

    ether.fi宣布已上线Season 2空投申领查询界面,据ether.fi基金会在社交媒体发文称,部分(但并非所有)用户如果希望领取其全部补充配额,需要按照相关提示填写一份证明,证明自己不是女巫,提供虚假证明的不良行为者将被取消其分配。

  • OSL宣布计划推出质押及代币化基金

    据港媒明报披露,OSL集团主席兼行政总裁潘志勇表示,OSL正在持续推动受监管的数字资产创新进入下⼀阶段,包括质押服务和代币化基金产品,该集团旗下OSL数字证券则被委任为华夏基金和嘉实国际首个现货比特币和以太币ETF 的虚拟资产交易平台和托管⼈,其发行商合作伙伴华夏基⾦(香港)和嘉年国际推出的首批现货比特币和以太币ETF于香港ETF市场成交量合占市场总交易份额的88% 以上。 OSL公布现货虚拟资产交易所买卖基金(ETF)自今年四月推出以来市场见证显著增长,成交量和资产管理规模(AUM)都不断扩大,截至昨日比特币(BTC)现货ETF成交额达1.14亿元,以太币(ETH)现货ETF 则达3376万元。

  • 老虎证券:正在香港寻找符合交易标准的新币

    老虎证券于今年六月中旬宣布获批向香港零售投资者推出虚拟资产交易服务,据其工程副总裁兼加密货币负责人Kelvin Liu透露,目前老虎证券允许用户在香港交易18种加密货币、股票、期货、美国国债、以及最新推出的比特币ETF,并且一直在积极尝试吸引散户用户,其目标是为散户投资者提供与目前专业客户相同的多样化交易选择,老虎证券将继续监控加密货币市场,寻找符合标准的有前途的新币,并计划在未来扩大加密货币产品,但须经监管部门批准和市场条件。 Kelvin Liu补充称,老虎证券已观察到全球投资者对虚拟资产的需求激增,尤其是在香港,老虎证券进军加密货币产品领域是对这一趋势的直接回应,这使其能够为符合条件的客户提供在单一平台上交易加密货币以及其他全球产品的能力。香港证券及期货事务监察委员会 (SFC) 批准加密货币 ETF 的时机,为老虎证券推出其加密货币产品创造了绝佳时机。

  • 孙宇晨:团队正在开发无gas稳定币转账新解决方案并将首先在Tron链上应用

    据孙宇晨在X平台宣布,旗下正在开发一种新的解决方案,实现无gas稳定币转账。换句话说,转账无需支付任何gas代币,费用完全由稳定币本身承担。该创新将首先在Tron区块链上实现,随后支持以太坊和所有与EVM兼容的公链,预计在今年第四季度推出这项服务,相信类似的服务将极大地方便大公司在区块链上部署稳定币服务,将区块链的大规模应用提升到一个新的高度。