项目展示

慢雾

慢雾

慢雾科技发布《2024 上半年区块链安全与反洗钱报告》,总结了 2024 上半年对加密货币的多角度监管立场以及一系列核心的政策调整。本文将回顾今年上半年的区块链安全事件和反洗钱趋势,解读常见的洗钱工具和钓鱼盗窃技巧等,并为这类问题提出了有效的防范方法及应对策略。前情提要:金管会不只《洗钱防治法》管虚拟资产!彭金隆喊台湾监管四大积木朝专法前进背景补充:Beosin加密攻击报告:2024年上半年Web3犯罪总损失达154亿美元

binance中文版

本文目录

一、背景二、区块链安全态势21 区块链安全事件总览22钓鱼/盗窃手法三、反洗钱态势31反洗钱与监管动态32安全事件反洗钱33 黑客团伙画像及动态34 洗钱工具四、写在最后免责声明

慢雾科技发布《2024 上半年区块链安全与反洗钱报告》下称“报告”,本报告总结了 2024 上半年区块链行业的关键监管合规政策及动态,包括但不限于对加密货币的多角度监管立场以及一系列核心的政策调整。

我们对 2024 上半年的区块链安全事件和反洗钱趋势做了回顾和概述,对于部分常见的洗钱工具和钓鱼盗窃技巧等进行了解读,并为这类问题提出了有效的防范方法和应对策略。此外,我们还对主要的钓鱼犯罪组织 Wallet Drainers 和黑客团伙 Lazarus Group 进行了披露与分析,以及提供防范此类威胁的参考。

一、背景

根据 CoinMarketCap 的数据显示,截至 2024 年 6 月 30 日,全球加密货币市场的总市值已经达到了约 234 万亿美元,充分展示了全球区块链市场的增长势头越发强劲有力。然而,随其发展势头而来的是区块链安全面临着日益严峻的挑战。在区块链应用扩大和深入的同时,攻击者也变得愈加精明和覆杂,不断攻破和利用区块链系统的漏洞进行攻击,导致巨额的损失。

在此背景下,本报告重点关注区块链生态系统安全和反洗钱(AML) 安全两大方面,让大家对当前和未来区块链的安全风险有一个全面认识。

二、区块链安全态势

21 区块链安全事件总览

根据慢雾区块链被黑事件档案库(SlowMist Hacked) 不完全统计,2024 上半年安全事件共 223 件,损失高达 143 亿美元。对比 2023 上半年共 185 件,损失约 92 亿美元,损失同比上升 5543。注:本报告未将个人损失纳入统计

资料来源:SlowMist Hacked

从生态来看,Ethereum 损失最高,达 4 亿美元。其次是 Arbitrum,约 7246 万美元,再者为 Blast,约 7000 万美元。此外,BSC 安全事件最多,达 57 件,损失约 3212 万美元。

从项目赛道来看,DeFi 是最常受到攻击的领域。2024 上半年 DeFi 类型安全事件共 158 件,占事件总数的 7085,损失高达 659 亿美元,对比 2023 上半年共 111 件,损失约 48 亿美元,损失同比上升 3729。其次,交易平台上的安全事件损失高达 524 亿美元,其中 DMM Bitcoin 事件就占据了 305 亿美元,该事件也是 2024 上半年损失最大的安全事件。

从损失情况来看,有两起事件的损失规模达到上亿美元,以下为 2024 上半年损失 Top 10 的安全攻击事件:

从安全事件原因来看,合约漏洞事件最多,达 56 件,损失约 104 亿美元。其次为跑路导致的安全事件,达 50 件。

22钓鱼/盗窃手法

此小节摘取了慢雾 SlowMist 于 2024 上半年披露的部分钓鱼和盗窃手法:

相同首尾号钓鱼恶意扩展程序恶意木马程序恶意书签钓鱼签名授权钓鱼

三、反洗钱态势

31反洗钱与监管动态

此小节将重点介绍加密货币领域反洗钱 ( AML ) 与监管动态的重大进展:

中国法院中国香港新加坡美国监管欧洲议会中东地区32安全事件反洗钱

资金冻结数据

Tether:2024 上半年,共有 374 个 ETH 地址被封锁,这些地址上的 USDTERC20 资产被冻结,不可转移。

Circle:2024 上半年,共有 28 个 ETH 地址被封锁,这些地址上的 USDCERC20 资金被冻结,不可转移。

在慢雾 InMist 情报网络合作伙伴的大力支持下,2024 上半年 SlowMist 协助客户、合作伙伴及公开被黑事件冻结资金约 2439 万美元。

资金归还数据

2024 上半年,遭受攻击后仍能全部或部分收回损失资金的事件共有 16 起。在这 16 起事件中,被盗资金总计约 113 亿美元,其中将近 9864 万美元被返还,占被盗资金的 873。

33 黑客团伙画像及动态

本节对黑客团伙 Lazarus Group 和钓鱼服务 Drainers 的作案手法进行详细分析。

Lazarus Group

Drainers

34 洗钱工具

本节对洗钱工具 Tornado Cash 和 eXch 的资金流量和流向进行统计分析。

资料来源:Tornado Cash

资料来源:eXch

慢雾

四、写在最后

总的来说,我们希望这份报告能为读者提供一个关于区块链行业安全现状的剖析和解读,帮助读者更全面地了解区块链行业的安全和反洗钱现状,为推动区块链生态安全的发展贡献出一份力量。

最后,致谢每一位生态伙伴。这其中包括我们的服务客户、媒体合作伙伴、黑手册贡献者、慢雾区伙伴。正是你们的鼎力相助,更加坚定了我们不断进取、继续做好区块链守护者的决心,希望我们继续强强联合,并肩努力,为区块链黑暗森林带来更多的光亮。

免责声明

本报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库 SlowMist Hacked 以及反洗钱追踪系统 MistTrack 的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。

本报告中若有疏漏和不足之处,欢迎大家批评指正。

相关报导

XREX推出监管科技XRAY反诈钱包查询工具,检警调率先试用

Cardano遭DDoS攻击!官方嘲讽:感谢白痴骇客送钱,ADA波动?

余天女婿洗钱1875万检方求处重刑,李雅萍夫妇泪抢外孙监护权

Tags 区块链反洗钱报告安全