亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app

Chainalysis:朝鮮黑客從加密平臺竊取的錢都干什么了?

訪客 11個月前 (12-21) 閱讀數(shù) 4054 #區(qū)塊鏈
文章標簽 前沿文章

來源:Chainalysis;編譯:陶朱,喜來順財經(jīng)

加密貨幣黑客攻擊仍然是一個持續(xù)存在的威脅,過去十年中的四年,價值超過 10 億美元的加密貨幣被盜(2018 年、2021 年、2022 年和 2023 年)。 2024 年是達到這一令人不安的里程碑的第五年,突顯出隨著加密貨幣的采用和價格的上漲,可被盜的金額也在增加。

2024年,被盜資金同比增長約21.07%,達到22億美元,個人黑客事件數(shù)量從2023年的282起增加到2024年的303起。

minJ6AdbAzIr93rtphMGqfnqFH86fvC2kCYLrsn4.jpeg有趣的是,加密貨幣黑客攻擊的強度在今年上半年左右發(fā)生了變化。在我們的年中罪案更新中,我們注意到在2024年1月至2024年7月期間被盜的累積價值已經(jīng)達到15.8億元,比2023年同期的被盜價值高出約84.4%。正如我們在下面的圖表中看到的,到7月底,生態(tài)系統(tǒng)很容易走上正軌,這一年可以與2021年和2022年的30多億美元相媲美。然而,2024年的加密貨幣被盜上升趨勢在7月之后明顯放緩,之后保持相對穩(wěn)定。稍后,我們將探討這種變化的潛在地緣政治原因。

m3V7NqXp1UDZ6WkHp9QAZKYrHSDP5A5vYpEtnXY8.jpeg

就按受害者平臺類型劃分的被盜金額而言,2024 年也出現(xiàn)了有趣的模式。在 2021 年至 2023 年的大多數(shù)季度中,去中心化金融(DeFi)平臺是加密貨幣黑客的主要目標。 DeFi 平臺可能更容易受到攻擊,因為它們的開發(fā)人員傾向于優(yōu)先考慮快速增長并將產(chǎn)品推向市場,而不是實施安全措施,這使它們成為黑客的主要目標。

盡管 2024 年第一季度 DeFi 仍占被盜資產(chǎn)的最大份額,但中心化服務在第二季度和第三季度是最有針對性的。一些最著名的中心化服務黑客攻擊包括 DMM Bitcoin(2024 年 5 月;3.05 億美元)和 WazirX(2024 年 7 月;2.349 億美元)。

UnPkZQOqMsaIPIdikcioDAPDZh6wGxeiiPrNxIbt.jpeg

這種焦點從 DeFi 向中心化服務的轉變凸顯了黑客常用的安全機制(例如私鑰)的重要性日益增加。 2024 年,私鑰泄露在被盜加密貨幣中所占比例最大,達到 43.8%。對于中心化服務而言,確保私鑰的安全至關重要,因為它們控制對用戶資產(chǎn)的訪問。鑒于中心化交易所管理大量用戶資金,私鑰泄露的影響可能是毀滅性的;我們只需看看價值 3.05 億美元的 DMM Bitcoin黑客事件,這是迄今為止最大的加密貨幣漏洞之一,可能是由于私鑰管理不善或缺乏足夠的安全性而發(fā)生的。

fQW0bbhcN6KcIiLeq9ytIC4gRRgKKXzX0njBC99k.jpeg

在泄露私鑰后,惡意行為者通常會通過去中心化交易所 (DEX)、挖礦服務或混合服務來洗錢被盜資金,從而混淆交易軌跡并使追蹤復雜化。到 2024 年,我們可以看到私鑰黑客的洗錢活動與利用其他攻擊媒介的黑客的洗錢活動有很大不同。例如,在竊取私鑰后,這些黑客經(jīng)常轉向橋接和混合服務。對于其他攻擊媒介,去中心化交易所更常用于洗錢活動。

3Wuj4og3n1ht93TESVzy9ouLFuzwJJXMLVN8axQQ.jpeg

2024 年,朝鮮黑客從加密平臺竊取的金額將比以往任何時候都多

與朝鮮有關的黑客因其復雜而無情的手段而臭名昭著,他們經(jīng)常利用先進的惡意軟件、社會工程和加密貨幣盜竊來為國家資助的行動提供資金并規(guī)避國際制裁。美國和國際官員評估認為,平壤利用竊取的加密貨幣為其大規(guī)模殺傷性武器和彈道導彈計劃提供資金,危及國際安全。到 2023 年,與朝鮮有關的黑客將通過 20 起事件竊取約 6.605 億美元;到 2024 年,這一數(shù)字在 47 起事件中增加到 13.4 億美元,被盜價值增加了 102.88%。這些數(shù)字占當年被盜總金額的 61%,占事件總數(shù)的 20%。

請注意,在去年的報告中,我們發(fā)布了朝鮮通過 20 次黑客攻擊竊取了 10 億美元的信息。經(jīng)過進一步調查,我們確定之前歸因于朝鮮的某些大型黑客攻擊可能不再相關,因此金額減少至 6.605 億美元。然而,事件數(shù)量保持不變,因為我們發(fā)現(xiàn)了歸因于朝鮮的其他較小的黑客攻擊。當我們獲得新的鏈上和鏈下證據(jù)時,我們的目標是不斷重新評估我們對與朝鮮有關的黑客事件的評估。

6PwlHopjIh3YQGfHDiYFxa3Lwi6LHwocT4PPyJdd.jpeg

不幸的是,朝鮮的加密貨幣攻擊似乎變得越來越頻繁。在下圖中,我們根據(jù)漏洞利用規(guī)模檢查了 DPRK 攻擊成功之間的平均時間,發(fā)現(xiàn)各種規(guī)模的攻擊均同比下降。值得注意的是,2024 年價值 50 至 1 億美元以及 1 億美元以上的攻擊發(fā)生頻率遠高于 2023 年,這表明朝鮮在大規(guī)模攻擊方面做得越來越好、越來越快。這與前兩年形成鮮明對比,前兩年其每次的利潤往往低于 5000 萬美元。

M9NrVEr7Bmr9lBpkmS9bHlVwo0OsSsiBhOMr27Ot.jpeg

在將朝鮮的活動與我們監(jiān)測的所有其他黑客活動進行比較時,很明顯,朝鮮在過去三年中一直對大多數(shù)大規(guī)模攻擊負有責任。有趣的是,朝鮮黑客攻擊的金額較低,尤其是價值 10,000 美元左右的黑客攻擊密度也不斷增加。

Fy4FnCPPLvZIwBxpte6H7w60l19dPMcAo76QwyjU.jpeg

其中一些事件似乎與朝鮮 IT 從業(yè)者有關,他們越來越多地滲透到加密貨幣和 Web3 公司,損害了他們的網(wǎng)絡、運營和完整性。這些員工經(jīng)常使用復雜的策略、技術和程序 (TTP),例如虛假身份、雇用第三方招聘中介以及操縱遠程工作機會來獲取訪問權限。在最近的一個案例中,美國美國司法部 (DOJ) 周三起訴了 14 名在美國擔任遠程 IT 從業(yè)者的朝鮮國民。公司通過竊取專有信息和勒索雇主賺取了超過 8800 萬美元。

為了減輕這些風險,公司應優(yōu)先考慮徹底的雇傭盡職調查——包括背景調查和身份驗證——同時保持強大的私鑰安全以保護關鍵資產(chǎn)(如果適用)。

盡管所有這些趨勢都表明朝鮮今年非常活躍,但其大部分攻擊發(fā)生在年初,整體黑客活動在第三季度和第四季度陷入停滯,如早先的圖表所示。

dkZ8DjiPY3AoRpHMD20RuYBMZZAkNT5cPuzoHrT7.jpeg

2024 年 6 月下旬,俄羅斯總統(tǒng)弗拉基米爾·普京和朝鮮領導人金正恩也將在平壤舉行峰會,簽署共同防御協(xié)議。今年到目前為止,俄羅斯根據(jù)聯(lián)合國安理會的制裁釋放了先前凍結的數(shù)百萬美元的朝鮮資產(chǎn),這標志著兩國聯(lián)盟的不斷發(fā)展。與此同時,朝鮮已向烏克蘭部署軍隊,向俄羅斯提供彈道導彈,據(jù)報道還向莫斯科尋求先進的太空、導彈和潛艇技術。

如果我們對比 2024 年 7 月 1 日之前和之后 DPRK 漏洞的日均損失,我們可以看到被盜價值的金額顯著下降。具體如下圖所示,之后朝鮮竊取的金額下降了約53.73%,而非朝鮮竊取的金額則增加了約5%。因此,除了將軍事資源轉向烏克蘭沖突之外,近年來大幅加強與俄羅斯合作的朝鮮也可能改變了其網(wǎng)絡犯罪活動。

LhryntjNb2L3byMCN0jxOVm6GzJ4D6C0ud1PgkMF.jpeg

2024 年 7 月 1 日之后朝鮮竊取資金的下降是顯而易見的,時機也很明顯,但值得注意的是,這種下降不一定與普京訪問平壤有關。此外,12 月發(fā)生的一些事件可能會在年底改變這種模式,而且攻擊者經(jīng)常會在假期期間發(fā)動襲擊。

案例研究:朝鮮對 DMM Bitcoin 的攻擊

2024 年與朝鮮有關的黑客攻擊的一個著名例子涉及日本加密貨幣交易所 DMM Bitcoin,該交易所遭受黑客攻擊,導致約 4,502.9 個比特幣損失,當時價值 3.05 億美元。攻擊者針對 DMM 使用的基礎設施中的漏洞,導致未經(jīng)授權的提款。對此,DMM在集團公司的支持下,通過尋找等值資金來全額支付客戶存款。

我們能夠分析初始攻擊后鏈上的資金流動,在第一階段,我們看到攻擊者將價值數(shù)百萬美元的加密貨幣從 DMM Bitcoin 轉移到幾個中間地址,然后最終到達Bitcoin CoinJoin 混合服務器。

n2SmBjbuTWsyz5OKWVX3Dh9q8Hrw7Qgb2fNvAAl9.jpeg

在使用比特幣 CoinJoin 混合服務成功混合被盜資金后,攻擊者通過一些橋接服務將部分資金轉移到 Huioneguarantee,這是一個與柬埔寨企業(yè)集團 Huione Group 相關的在線市場,Huione Group 是該領域的重要參與者。為網(wǎng)絡犯罪提供便利。

3DDOS2tjEDyWcYzmLPR27S4Sc016YRx1gd8yQ4Vf.jpeg

DMM Bitcoin 已將其資產(chǎn)和客戶賬戶轉移到日本金融集團 SBI 集團的子公司 SBI VC Trade,過渡定于 2025 年 3 月完成。幸運的是,新興工具和預測技術正在興起,我們將我們將在下一節(jié)中進行探討,為防止此類破壞性黑客攻擊的發(fā)生做好準備。

利用預測模型阻止黑客攻擊

先進的預測技術通過實時檢測潛在風險和威脅,正在改變網(wǎng)絡安全,提供主動的方法來保護數(shù)字生態(tài)系統(tǒng)。 讓我們看一下下面的例子,涉及去中心化流動性提供商 UwU Lend。

2024 年 6 月 10 日,攻擊者通過操縱 UwU Lend 的價格預言機系統(tǒng),獲取了約 2000 萬美元的資金。攻擊者發(fā)起閃電貸攻擊,以改變多個預言機上 Ethena Staked USDe (sUSDe) 的價格,導致估值不正確。因此,攻擊者可以在七分鐘內(nèi)借到數(shù)百萬美元。 Hexagate 在漏洞利用前大約兩天檢測到了攻擊合約及其類似部署。

盡管攻擊合約在漏洞利用前兩天被準確地實時檢測到,但由于其設計原因,其與被利用合約的聯(lián)系并未立即顯現(xiàn)出來。借助 Hexagate 的安全預言機等其他工具,可以進一步利用這種早期檢測來減輕威脅。值得注意的是,導致 820 萬美元損失的第一次攻擊發(fā)生在后續(xù)攻擊前幾分鐘,這提供了另一個重要信號。

在重大鏈上攻擊之前發(fā)出的此類警報有可能改變行業(yè)參與者的安全性,使他們能夠完全防止代價高昂的黑客攻擊,而不是對其做出響應。

59DXjYwczvFvXvVbujglt57Jg7tpCGPTmkXHQ6XZ.jpeg

在下圖中,我們看到攻擊者在資金到達 OFAC 批準的以太坊智能合約混合器 Tornado Cash 之前通過兩個中間地址轉移了被盜資金。

bULNHgVtsnh9uSSULtVyPgyjRSToijouh5CGtYCg.jpeg

然而,值得注意的是,僅僅訪問這些預測模型并不能確保防止黑客攻擊,因為協(xié)議可能并不總是擁有有效采取行動的適當工具。

需要更強的加密安全性

2024 年被盜加密貨幣的增加凸顯了該行業(yè)需要應對日益復雜和不斷變化的威脅形勢。雖然加密貨幣盜竊的規(guī)模尚未恢復到 2021 年和 2022 年的水平,但上述的死灰復燃凸顯了現(xiàn)有安全措施的差距以及適應新的利用方法的重要性。為了有效應對這些挑戰(zhàn),公共和私營部門之間的合作至關重要。數(shù)據(jù)共享計劃、實時安全解決方案、先進的跟蹤工具和有針對性的培訓可以使利益相關者能夠快速識別和消滅惡意行為者,同時建立保護加密資產(chǎn)所需的彈性。

此外,隨著加密貨幣監(jiān)管框架的不斷發(fā)展,對平臺安全和客戶資產(chǎn)保護的審查可能會加強。行業(yè)最佳實踐必須跟上這些變化,確保預防和問責。通過與執(zhí)法部門建立更牢固的合作伙伴關系,并為團隊提供快速響應的資源和專業(yè)知識,加密貨幣行業(yè)可以加強其防盜能力。這些努力不僅對于保護個人資產(chǎn)至關重要,而且對于在數(shù)字生態(tài)系統(tǒng)中建立長期信任和穩(wěn)定也至關重要。

熱門
亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app
  • <strike id="ykeqq"><input id="ykeqq"></input></strike>
  • <strike id="ykeqq"><menu id="ykeqq"></menu></strike>
    <strike id="ykeqq"></strike>
    <fieldset id="ykeqq"></fieldset>
    <del id="ykeqq"><dfn id="ykeqq"></dfn></del>
    国产精品视频男人的天堂| 欧美日韩国产在线播放网站| 在线播放国产一区中文字幕剧情欧美 | 久久精品国产99国产精品| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美高清在线视频观看不卡| 欧美日韩伦理在线免费| 国产日韩欧美综合| 亚洲性图久久| 久久裸体艺术| 欧美日韩午夜在线| 伊人一区二区三区久久精品| 久久精品日韩| 欧美日韩国产在线播放网站| 精品成人在线观看| 欧美一区在线直播| 欧美精品一区二区三区在线看午夜 | 欧美高清一区| 国产精品国内视频| 国产在线观看一区| 午夜日本精品| 欧美激情五月| 国产精品一区二区三区四区五区 | 国产精品久久久亚洲一区 | 亚洲欧美999| 久久综合色一综合色88| 激情欧美一区二区三区| 欧美与欧洲交xxxx免费观看 | 亚洲在线视频观看| 快she精品国产999| 国产精品二区三区四区| 国产女人精品视频| 亚洲男人的天堂在线| 欧美aⅴ99久久黑人专区| 国产精品外国| 亚洲欧美成人一区二区三区| 美腿丝袜亚洲色图| 国产精品视频免费在线观看| 亚洲一区二区三区在线视频| 欧美日韩精品免费观看视频完整| 欧美电影免费观看高清| 国产伦精品一区二区三区四区免费 | 欧美三级在线视频| 亚洲午夜精品久久| 欧美福利一区二区| 国产精品免费一区二区三区观看| 中文国产亚洲喷潮| 免费不卡在线观看av| 国产精品婷婷| 亚欧成人精品| 欧美日韩一区二区三区在线视频| 激情久久久久| 你懂的国产精品永久在线| 国产婷婷色一区二区三区| 久久成人资源| 国产精品日韩在线| 亚洲一区二区三区高清不卡| 欧美国产一区二区| 在线观看三级视频欧美| 欧美大片在线观看一区| 国产一区二区剧情av在线| 国产精品一级二级三级| 午夜在线一区二区| 欧美三级视频在线观看| 影音先锋久久精品| 欧美激情亚洲国产| 樱桃成人精品视频在线播放| 欧美国产综合一区二区| 国产在线观看精品一区二区三区| 狼人天天伊人久久| 国内精品视频在线观看| 免费视频最近日韩| 伊人久久大香线| 欧美激情一二区| 亚洲专区免费| 国产精品国产三级国产普通话99 | 亚洲欧美精品在线观看| 国产日韩亚洲欧美| 欧美日本三区| 久久免费视频在线观看| 亚洲一区二区在线免费观看视频| 国产精品一区在线观看| 亚洲性感美女99在线| 国产情人综合久久777777| 欧美成人精品不卡视频在线观看| 亚洲一区国产| 国产精品捆绑调教| 欧美精品三区| 久久久久久91香蕉国产| 亚洲午夜精品17c| 国产日本精品| 欧美日韩亚洲成人| 老司机午夜精品| 欧美一区二区三区免费在线看| 国产亚洲毛片| 欧美午夜精品一区| 欧美成人久久| 久久久久国产精品厨房| 亚洲永久在线| 黄色另类av| 国产九九视频一区二区三区| 久久精品女人的天堂av| 亚洲欧美清纯在线制服| 伊大人香蕉综合8在线视| 国产嫩草一区二区三区在线观看 | 国产精品高精视频免费| 欧美黄色大片网站| 玖玖玖国产精品| 久久精品国产精品 | 久久夜色精品国产欧美乱极品 | 亚洲综合二区| 伊人狠狠色丁香综合尤物| 国产一二三精品| 国产乱码精品一区二区三区不卡| 国产精品爱啪在线线免费观看| 欧美激情亚洲国产| 欧美二区视频| 欧美www视频在线观看| 久久婷婷国产麻豆91天堂| 久久免费精品视频| 久久免费的精品国产v∧| 久久精品女人| 久久精品国产综合精品| 欧美在线视频a| 午夜激情一区| 午夜精品视频在线| 先锋影音国产一区| 亚洲欧美成人一区二区在线电影| 亚洲一区二区三区高清不卡| 伊人蜜桃色噜噜激情综合| 中日韩美女免费视频网址在线观看 | 国产精品久久久久久亚洲调教| 欧美三级不卡| 国产精品ⅴa在线观看h| 欧美视频不卡| 国产精品久久久久秋霞鲁丝 | 久久综合九色综合欧美就去吻| 老司机精品福利视频| 欧美.com| 欧美精品日韩综合在线| 欧美日韩免费网站| 国产精品久久久久aaaa樱花 | 欧美伊人久久久久久久久影院| 欧美伊人影院| 久久久久免费| 欧美不卡视频一区发布| 欧美久久久久久| 国产精品v欧美精品v日本精品动漫 | 国产麻豆午夜三级精品| 国产一区二区三区奇米久涩| 精品不卡一区二区三区| 亚洲小说欧美另类社区| 香蕉成人久久| 久久久成人精品| 麻豆精品精华液| 欧美久久视频| 国产精品久久久久7777婷婷| 国产农村妇女精品一区二区| 国产夜色精品一区二区av| 在线电影一区| 亚洲自拍偷拍色片视频| 欧美专区中文字幕| 麻豆成人在线播放| 欧美精品九九| 国产精品欧美经典| 国内精品福利| 亚洲影院在线| 久久久www成人免费毛片麻豆| 免费亚洲婷婷| 国产精品国产馆在线真实露脸 | 国产精品成人免费| 黄网站色欧美视频| 香蕉久久一区二区不卡无毒影院| 久久久久国产精品厨房| 欧美激情中文字幕在线| 国产精品丝袜久久久久久app| 韩国女主播一区| 新片速递亚洲合集欧美合集| 久久亚洲综合网| 欧美三级网址| 韩日精品视频| 久久不射网站| 欧美日本国产视频| 国产亚洲精品aa午夜观看| 亚洲欧美在线磁力| 欧美sm视频| 国产精品三区www17con| 亚洲视频在线二区| 久久综合国产精品| 国产精品国产三级国产aⅴ浪潮 | 亚洲欧美精品suv| 六月天综合网| 国产精品白丝jk黑袜喷水| 在线观看国产日韩| 久久午夜国产精品| 国产精品乱码一区二区三区| 在线一区观看| 久久综合色婷婷| 国产精品一区二区在线观看| 亚洲在线免费观看|