以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 世界幣 > Info

慢霧:2022 區塊鏈安全及反洗錢分析年度回顧_MIST:區塊鏈

Author:

Time:1900/1/1 0:00:00

慢霧科技發布《2022區塊鏈安全與反洗錢分析年度回顧》報告,聚焦于2022年區塊鏈行業所發生的重大事件,介紹區塊鏈行業各賽道的安全狀況,延伸并提煉出常見攻擊手法,并披露其中幾種釣魚手法。接著對部分安全事件的被盜資金流向進行分析,并通過歸納總結,公布一種針對混幣器資金追蹤的高級分析方法。

由于篇幅限制,這里僅羅列分析報告中的關鍵內容,完整內容可通過文末PDF下載。

一、背景

本節分為區塊鏈安全及反洗錢兩部分。

區塊鏈安全

根據慢霧區塊鏈被黑事件檔案庫統計,2022年安全事件共303件,損失高達37.77億美元。

相比2021年的97.95億美元下降約61%,但這并不包括因市場動蕩而損失的資產。

Solana EVM兼容方案Neon已上線Solana主網:7月18日消息,Solana EVM兼容方案Neon已上線Solana主網,完成以太坊開發人員將項目過渡到Solana所需的必要工具,允許開發人員在Solana之上編寫以太坊應用程序。[2023/7/18 11:00:59]

其中各生態DeFi、跨鏈橋、NFT等安全事件255起,交易所安全事件10起,公鏈安全事件11起,錢包安全事件6起,其他類型安全事件21起。

區塊鏈反洗錢

匿名性與不可逆是加密貨幣交易的天然屬性,正是這樣的原因,在加密貨幣犯罪頻發的情況下,區塊鏈反洗錢處于一個至關重要的位置,也是阻止黑客成功變現的最后防線。面對黑客無孔不入的威脅,不同的群體也不約而同的“組建”起反洗錢同盟,其中包括交易平臺/資金管理平臺/項目方、監管方和區塊鏈安全公司。2022年這些群體的反洗錢動態如何?在反洗錢分析過程中,始終存在著幾個核心的問題:發起攻擊的手續費來自哪里?洗錢的資金去了哪里?詳情見文末的PDF文件內容。

Huobi宣布與Justlend DAO達成戰略合作,支持stUSDT:據官方消息,Huobi宣布與Justlend DAO達成戰略合作,支持stUSDT質押服務。此次合作旨在推動雙方在加密貨幣領域的合作,深化RWA賽道布局,并為虛擬資產的發展和創新提供更加安全、可信的路徑。

據了解,stUSDT平臺在Tron(波場)上為用戶提供質押USDT獲取RWA (Real World Assets)獎勵的質押服務。Huobi為支持RWA生態發展,將在平臺內對stUSDT資產提供等同鏈上的賺取能力,Huobi將以stUSDT為入口,支持stUSDT項目質押,為火幣用戶打通接入,以賺取穩定的RWA獎勵。即火幣用戶持有stUSDT即可在Huobi平臺獲取質押收益。[2023/7/3 22:15:23]

二、區塊鏈安全現狀

本節分為區塊鏈生態安全概覽、攻擊手法、釣魚/騙局手法及損失Top10安全事件四部分。

區塊鏈生態安全概覽

2022年最令人訝異的莫過于Terra事件了。5月8日,加密貨幣市場上出現了史上最具破壞性的一次崩盤。Terra網絡的算法穩定幣UST出現了2.85億美元的巨額拋售,引發了一系列連鎖反應。Terra的原生代幣LUNA的價格突然毫無征兆的連續跳崖式暴跌,一天時間,LUNA市值蒸發了近400億美元,全生態項目TVL也幾乎歸零。此次事件或許成為了開啟2022加密寒冬的死亡按鈕。

OKX與UniSat達成官方合作,共建BRC-20行業標準:5月12日,據官方消息,OKX與比特幣銘文錢包UniSat Wallet達成官方合作,共建BRC-20行業標準。據悉,雙方將基于OKX自研BRC-20賬本解析與索引庫,展開雙重校驗方面的合作,同時Unisat也將成為OKX Web3 BRC20市場數據供應商。此外,未來OKX將于與Unisat保持探索互換BRC20的訂單流動性,持續共建BTC生態 。[2023/5/12 15:00:16]

根據慢霧區塊鏈被黑事件檔案庫統計,2022年DeFi安全事件共183起,損失高達20.75億美元,占比2022年總損失約55%。其中,BNBChian上發生安全事件約79起,總損失金額約7.85億美元,居各鏈平臺損失金額第一位。而Ethereum上發生安全事件約50起,總損失金額約5.28億美元,其次是Solana上發生安全事件約11起,總損失金額約1.96億美元。2022年跨鏈橋安全事件共16起,損失高達12.12億美元,占比2022年總損失的32%。2022年損失上億的安全事件共10件,跨鏈橋就占了4件,大多是由于私鑰泄露導致。2022年NFT賽道安全事件約56起,損失超6544萬美元,其中大部分是由釣魚攻擊導致,占比約為39%,其次是RugPull占比約為21%,由合約漏洞或自身原因導致占比30%。

Dfinity基金會對《紐約時報》記者Andrew Ross Sorkin等人提起誹謗訴訟:金色財經報道,6月28日,Dfinity基金會對《紐約時報》記者Andrew Ross Sorkin和Ephrat Livni以及Arkham的創始人兼首席執行官Miguel Morel和其他現任或前Arkham官員、代理人和雇員提起訴訟,起訴他們誹謗和不公平的商業和貿易行為,預計隨著情況的發展,訴訟中還將增加更多的被告。

該訴訟稱,有人利用了《紐約時報》及其明星商業記者Andrew Ross Sorkin的意愿,后者于2021年6月28日故意發布了一篇關于“熱門文章”的虛假和誹謗性報道(Arkham報告),這份報告由試圖從該計劃中獲利的富有精英秘密購買和支付。Arkham報告購買了推廣服務,時報發布了該文章,該文章損害了互聯網計算機生態系統的運營和聲譽。該訴訟還聲稱,誹謗計劃涉及不公平的商業和貿易行為,因為它的動機是希望減少互聯網計算機對競爭性區塊鏈(ReserveProtocol)構成的威脅。[2022/6/30 1:42:04]

攻擊手法概覽

百度地圖首發地圖場景數字藏品:金色財經報道,6月25日,百度地圖攜手長城文旅、長城文創、百度超級鏈正式推出獨家長城書畫數字藏品,此次是首次在地圖場景下發行文旅行業數字藏品,共有嘉峪關、居庸關、山海關、雁門關、潼關、函谷關6款,每幅藏品限量2999份,均具有唯一標識,并被百度超級鏈記錄,在鏈上具有唯一可查性,用戶可在百度地圖App中直接購買。[2022/6/25 1:31:18]

303起安全事件中,攻擊手法主要分為三類:由項目自身設計缺陷和各種合約漏洞引起的攻擊;包含RugPull、釣魚、Scam類型的手法;由私鑰泄露引起的資產損失。

釣魚/騙局手法

此節選取部分SlowMist于2022年披露過的釣魚/騙局手法。

1、瀏覽器惡意書簽盜取DiscordToken

2、“零元購”NFT釣魚

3、RedlineStealer木馬盜幣

4、空白支票eth_sign釣魚

5、尾號相同空投騙局

6、TransferFrom零轉賬騙局

損失Top10安全事件

此節選取了2022年損失Top10的安全事件。

1、RoninNetwork損失超6.1億美元

2、BNBChain遭到漏洞利用

3、Wormhole損失超3億美元

4、BeanstalkFarms遭閃電貸和提案攻擊

5、Wintermute損失1.6億美元

6、Nomad橋遭受黑客攻擊

7、Elrond出現安全漏洞

8、Mango因價格操縱被提取1億美元

9、Harmony損失超1億美元

10、Qubit遭攻擊損失8000萬美元

三、部分安全事件反洗錢分析

工具和方法

1、工具:MistTrack

MistTrack反洗錢追蹤系統?是一套由慢霧科技創建的專注于打擊加密貨幣洗錢活動的SaaS系統,具有資金風險評分模塊、交易行為分析模塊、資金溯源追蹤模塊、資金監控模塊等核心功能。

通過標記1千多個地址實體、2億多個地址標簽,10萬多個威脅情報地址,以及超過9000?萬個與惡意活動相關的地址,MistTrack為反洗錢分析和研究提供了全面的情報數據幫助。通過對任意錢包地址進行交易特征分析、行為畫像以及追蹤調查,MistTrack?在反洗錢分析評估工作中起到至關重要的作用。

2、方法:

從區塊鏈反洗錢資金態勢中我們可以看到很多被黑事件發生后,在ETH/BSC鏈上的資金都不約而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成為ETH/BSC鏈上反洗錢的主戰場。我們將提出一個針對Tornado.Cash資金轉出的分析方法。

而在BTC鏈上,通過區塊鏈反洗錢資金態勢我們可以看到ChipMixer和Blender是黑客的常用洗錢平臺。Blender目前已被美國財政部制裁,ChipMixer流入洗錢資金量巨大,我們同樣需要提出一個針對ChipMixer資金轉出的分析方法。

反洗錢分析詳述

本小節使用MistTrack基礎分析工具對4起安全事件展開了反洗錢分析,通過反洗錢分析清晰闡述“攻擊手續費來源是什么”、“錢去了哪里”的問題,并創造性的提出了一種數據分析方法來分析Tornado.Cash和ChipMixer的提款。

四、展望

2023年在加密貨幣世界中我們還需要關注什么?

監管合規化

加強對安全審計的關注

擴容繼續升溫,多鏈和諧共存

反洗錢與鏈上追蹤分析

加強對備份的關注

零知識證明:擴容與隱私

五、寫在最后

本次報告內容基于我們對區塊鏈行業的理解、慢霧區塊鏈被黑檔案庫SlowMistHacked以及反洗錢追蹤系統MistTrack的數據支持。但由于區塊鏈的“匿名”特性,我們在此并不能保證所有數據的絕對準確性,也不能對其中的錯誤、疏漏或使用本報告引起的損失承擔責任。同時,本報告不構成任何投資建議或其他分析的根據。本報告中若有疏漏和不足之處,歡迎大家批評指正。

縱覽整個2022,“動蕩”一詞貫穿全年。盡管仍有暴雷的余震回蕩,盡管我們正在經歷寒冬,但任何事物都無法改變區塊鏈發展的方向,只有如履薄冰,認真做有利于行業發展的事情才能穩固長久。無論如何,我們仍期待著區塊鏈行業在2023年的發展。

導讀到此,完整版本,歡迎閱讀并分享:)

https://www.slowmist.com/report/2022-Blockchain-Security-and-AML-Analysis-Annual-Report(CN).pdf

Tags:區塊鏈MISTMISIST銀行區塊鏈Alchemist DeFi AurumMISSOR價格WISTA價格

世界幣
Crypto領域內的VPN:Aztec有什么神奇之處?_ROLL:Technoland

AztecNetwork一直在隱私和Zero-KnowledgeRollup的交匯處進行創新。Paradigm在2021年12月領投了Aztec1,?700萬美元的A輪融資,而a16z最近領投了.

1900/1/1 0:00:00
行業動態|「2022年中國元宇宙產業生態圖譜」重磅發布,六大領域超200家企業入選_MIC:元宇宙數字虛擬人多少錢

本年度共收錄了超200例元宇宙企業/項目/產品,以更加全面的視角為行業發展提供參考與助力。同時,36氪根據公開資料整理了2022年元宇宙領域大事記,記錄了本年度產業鏈的變遷.

1900/1/1 0:00:00
Web3.0企業六一宇宙完成千萬級pre-A輪融資_WEB3:WEB3.0

1月5日消息,Web3.0產業發展公司六一宇宙宣布完成pre-A輪千萬級融資,由朧愛集團領投。據悉,本輪次融資之后,企業將利用過往的數字內容服務體系和深耕的青年創作生態,持續進行以數字內容資產化.

1900/1/1 0:00:00
如何為DAO代幣估值?_DAO:加密貨幣

在這篇文章中,我們討論了去中心化自治組織的估值框架。盡管我們是基于公司金融的概念框架,但我們引入了DAO原生估值概念.

1900/1/1 0:00:00
Crypto.com 年終總結與 2023 年展望:SBT將引導我們進入去中心化社會_加密貨幣:CWEB幣

2022年對加密行業來說是一段旅程。在本報告中,我們整理了2022年十大加密貨幣事件和趨勢,其次是我們對2023年的展望.

1900/1/1 0:00:00
火必Huobi官方回應裁員:網傳裁員計劃不實,尊重員工合法訴求_UNI:OBI

孫宇晨:火必沒有遇到財務問題,裁員是基于運營目標的調整正在遭遇加密幣嚴冬的火必Huobi,近日,被一則消息再次推上熱搜.

1900/1/1 0:00:00
ads