亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app

Chainalysis:朝鮮黑客從加密平臺竊取的錢都干什么了?

訪客 11個月前 (12-21) 閱讀數(shù) 4054 #區(qū)塊鏈
文章標簽 前沿文章

來源:Chainalysis;編譯:陶朱,喜來順財經(jīng)

加密貨幣黑客攻擊仍然是一個持續(xù)存在的威脅,過去十年中的四年,價值超過 10 億美元的加密貨幣被盜(2018 年、2021 年、2022 年和 2023 年)。 2024 年是達到這一令人不安的里程碑的第五年,突顯出隨著加密貨幣的采用和價格的上漲,可被盜的金額也在增加。

2024年,被盜資金同比增長約21.07%,達到22億美元,個人黑客事件數(shù)量從2023年的282起增加到2024年的303起。

minJ6AdbAzIr93rtphMGqfnqFH86fvC2kCYLrsn4.jpeg有趣的是,加密貨幣黑客攻擊的強度在今年上半年左右發(fā)生了變化。在我們的年中罪案更新中,我們注意到在2024年1月至2024年7月期間被盜的累積價值已經(jīng)達到15.8億元,比2023年同期的被盜價值高出約84.4%。正如我們在下面的圖表中看到的,到7月底,生態(tài)系統(tǒng)很容易走上正軌,這一年可以與2021年和2022年的30多億美元相媲美。然而,2024年的加密貨幣被盜上升趨勢在7月之后明顯放緩,之后保持相對穩(wěn)定。稍后,我們將探討這種變化的潛在地緣政治原因。

m3V7NqXp1UDZ6WkHp9QAZKYrHSDP5A5vYpEtnXY8.jpeg

就按受害者平臺類型劃分的被盜金額而言,2024 年也出現(xiàn)了有趣的模式。在 2021 年至 2023 年的大多數(shù)季度中,去中心化金融(DeFi)平臺是加密貨幣黑客的主要目標。 DeFi 平臺可能更容易受到攻擊,因為它們的開發(fā)人員傾向于優(yōu)先考慮快速增長并將產(chǎn)品推向市場,而不是實施安全措施,這使它們成為黑客的主要目標。

盡管 2024 年第一季度 DeFi 仍占被盜資產(chǎn)的最大份額,但中心化服務在第二季度和第三季度是最有針對性的。一些最著名的中心化服務黑客攻擊包括 DMM Bitcoin(2024 年 5 月;3.05 億美元)和 WazirX(2024 年 7 月;2.349 億美元)。

UnPkZQOqMsaIPIdikcioDAPDZh6wGxeiiPrNxIbt.jpeg

這種焦點從 DeFi 向中心化服務的轉變凸顯了黑客常用的安全機制(例如私鑰)的重要性日益增加。 2024 年,私鑰泄露在被盜加密貨幣中所占比例最大,達到 43.8%。對于中心化服務而言,確保私鑰的安全至關重要,因為它們控制對用戶資產(chǎn)的訪問。鑒于中心化交易所管理大量用戶資金,私鑰泄露的影響可能是毀滅性的;我們只需看看價值 3.05 億美元的 DMM Bitcoin黑客事件,這是迄今為止最大的加密貨幣漏洞之一,可能是由于私鑰管理不善或缺乏足夠的安全性而發(fā)生的。

fQW0bbhcN6KcIiLeq9ytIC4gRRgKKXzX0njBC99k.jpeg

在泄露私鑰后,惡意行為者通常會通過去中心化交易所 (DEX)、挖礦服務或混合服務來洗錢被盜資金,從而混淆交易軌跡并使追蹤復雜化。到 2024 年,我們可以看到私鑰黑客的洗錢活動與利用其他攻擊媒介的黑客的洗錢活動有很大不同。例如,在竊取私鑰后,這些黑客經(jīng)常轉向橋接和混合服務。對于其他攻擊媒介,去中心化交易所更常用于洗錢活動。

3Wuj4og3n1ht93TESVzy9ouLFuzwJJXMLVN8axQQ.jpeg

2024 年,朝鮮黑客從加密平臺竊取的金額將比以往任何時候都多

與朝鮮有關的黑客因其復雜而無情的手段而臭名昭著,他們經(jīng)常利用先進的惡意軟件、社會工程和加密貨幣盜竊來為國家資助的行動提供資金并規(guī)避國際制裁。美國和國際官員評估認為,平壤利用竊取的加密貨幣為其大規(guī)模殺傷性武器和彈道導彈計劃提供資金,危及國際安全。到 2023 年,與朝鮮有關的黑客將通過 20 起事件竊取約 6.605 億美元;到 2024 年,這一數(shù)字在 47 起事件中增加到 13.4 億美元,被盜價值增加了 102.88%。這些數(shù)字占當年被盜總金額的 61%,占事件總數(shù)的 20%。

請注意,在去年的報告中,我們發(fā)布了朝鮮通過 20 次黑客攻擊竊取了 10 億美元的信息。經(jīng)過進一步調查,我們確定之前歸因于朝鮮的某些大型黑客攻擊可能不再相關,因此金額減少至 6.605 億美元。然而,事件數(shù)量保持不變,因為我們發(fā)現(xiàn)了歸因于朝鮮的其他較小的黑客攻擊。當我們獲得新的鏈上和鏈下證據(jù)時,我們的目標是不斷重新評估我們對與朝鮮有關的黑客事件的評估。

6PwlHopjIh3YQGfHDiYFxa3Lwi6LHwocT4PPyJdd.jpeg

不幸的是,朝鮮的加密貨幣攻擊似乎變得越來越頻繁。在下圖中,我們根據(jù)漏洞利用規(guī)模檢查了 DPRK 攻擊成功之間的平均時間,發(fā)現(xiàn)各種規(guī)模的攻擊均同比下降。值得注意的是,2024 年價值 50 至 1 億美元以及 1 億美元以上的攻擊發(fā)生頻率遠高于 2023 年,這表明朝鮮在大規(guī)模攻擊方面做得越來越好、越來越快。這與前兩年形成鮮明對比,前兩年其每次的利潤往往低于 5000 萬美元。

M9NrVEr7Bmr9lBpkmS9bHlVwo0OsSsiBhOMr27Ot.jpeg

在將朝鮮的活動與我們監(jiān)測的所有其他黑客活動進行比較時,很明顯,朝鮮在過去三年中一直對大多數(shù)大規(guī)模攻擊負有責任。有趣的是,朝鮮黑客攻擊的金額較低,尤其是價值 10,000 美元左右的黑客攻擊密度也不斷增加。

Fy4FnCPPLvZIwBxpte6H7w60l19dPMcAo76QwyjU.jpeg

其中一些事件似乎與朝鮮 IT 從業(yè)者有關,他們越來越多地滲透到加密貨幣和 Web3 公司,損害了他們的網(wǎng)絡、運營和完整性。這些員工經(jīng)常使用復雜的策略、技術和程序 (TTP),例如虛假身份、雇用第三方招聘中介以及操縱遠程工作機會來獲取訪問權限。在最近的一個案例中,美國美國司法部 (DOJ) 周三起訴了 14 名在美國擔任遠程 IT 從業(yè)者的朝鮮國民。公司通過竊取專有信息和勒索雇主賺取了超過 8800 萬美元。

為了減輕這些風險,公司應優(yōu)先考慮徹底的雇傭盡職調查——包括背景調查和身份驗證——同時保持強大的私鑰安全以保護關鍵資產(chǎn)(如果適用)。

盡管所有這些趨勢都表明朝鮮今年非常活躍,但其大部分攻擊發(fā)生在年初,整體黑客活動在第三季度和第四季度陷入停滯,如早先的圖表所示。

dkZ8DjiPY3AoRpHMD20RuYBMZZAkNT5cPuzoHrT7.jpeg

2024 年 6 月下旬,俄羅斯總統(tǒng)弗拉基米爾·普京和朝鮮領導人金正恩也將在平壤舉行峰會,簽署共同防御協(xié)議。今年到目前為止,俄羅斯根據(jù)聯(lián)合國安理會的制裁釋放了先前凍結的數(shù)百萬美元的朝鮮資產(chǎn),這標志著兩國聯(lián)盟的不斷發(fā)展。與此同時,朝鮮已向烏克蘭部署軍隊,向俄羅斯提供彈道導彈,據(jù)報道還向莫斯科尋求先進的太空、導彈和潛艇技術。

如果我們對比 2024 年 7 月 1 日之前和之后 DPRK 漏洞的日均損失,我們可以看到被盜價值的金額顯著下降。具體如下圖所示,之后朝鮮竊取的金額下降了約53.73%,而非朝鮮竊取的金額則增加了約5%。因此,除了將軍事資源轉向烏克蘭沖突之外,近年來大幅加強與俄羅斯合作的朝鮮也可能改變了其網(wǎng)絡犯罪活動。

LhryntjNb2L3byMCN0jxOVm6GzJ4D6C0ud1PgkMF.jpeg

2024 年 7 月 1 日之后朝鮮竊取資金的下降是顯而易見的,時機也很明顯,但值得注意的是,這種下降不一定與普京訪問平壤有關。此外,12 月發(fā)生的一些事件可能會在年底改變這種模式,而且攻擊者經(jīng)常會在假期期間發(fā)動襲擊。

案例研究:朝鮮對 DMM Bitcoin 的攻擊

2024 年與朝鮮有關的黑客攻擊的一個著名例子涉及日本加密貨幣交易所 DMM Bitcoin,該交易所遭受黑客攻擊,導致約 4,502.9 個比特幣損失,當時價值 3.05 億美元。攻擊者針對 DMM 使用的基礎設施中的漏洞,導致未經(jīng)授權的提款。對此,DMM在集團公司的支持下,通過尋找等值資金來全額支付客戶存款。

我們能夠分析初始攻擊后鏈上的資金流動,在第一階段,我們看到攻擊者將價值數(shù)百萬美元的加密貨幣從 DMM Bitcoin 轉移到幾個中間地址,然后最終到達Bitcoin CoinJoin 混合服務器。

n2SmBjbuTWsyz5OKWVX3Dh9q8Hrw7Qgb2fNvAAl9.jpeg

在使用比特幣 CoinJoin 混合服務成功混合被盜資金后,攻擊者通過一些橋接服務將部分資金轉移到 Huioneguarantee,這是一個與柬埔寨企業(yè)集團 Huione Group 相關的在線市場,Huione Group 是該領域的重要參與者。為網(wǎng)絡犯罪提供便利。

3DDOS2tjEDyWcYzmLPR27S4Sc016YRx1gd8yQ4Vf.jpeg

DMM Bitcoin 已將其資產(chǎn)和客戶賬戶轉移到日本金融集團 SBI 集團的子公司 SBI VC Trade,過渡定于 2025 年 3 月完成。幸運的是,新興工具和預測技術正在興起,我們將我們將在下一節(jié)中進行探討,為防止此類破壞性黑客攻擊的發(fā)生做好準備。

利用預測模型阻止黑客攻擊

先進的預測技術通過實時檢測潛在風險和威脅,正在改變網(wǎng)絡安全,提供主動的方法來保護數(shù)字生態(tài)系統(tǒng)。 讓我們看一下下面的例子,涉及去中心化流動性提供商 UwU Lend。

2024 年 6 月 10 日,攻擊者通過操縱 UwU Lend 的價格預言機系統(tǒng),獲取了約 2000 萬美元的資金。攻擊者發(fā)起閃電貸攻擊,以改變多個預言機上 Ethena Staked USDe (sUSDe) 的價格,導致估值不正確。因此,攻擊者可以在七分鐘內(nèi)借到數(shù)百萬美元。 Hexagate 在漏洞利用前大約兩天檢測到了攻擊合約及其類似部署。

盡管攻擊合約在漏洞利用前兩天被準確地實時檢測到,但由于其設計原因,其與被利用合約的聯(lián)系并未立即顯現(xiàn)出來。借助 Hexagate 的安全預言機等其他工具,可以進一步利用這種早期檢測來減輕威脅。值得注意的是,導致 820 萬美元損失的第一次攻擊發(fā)生在后續(xù)攻擊前幾分鐘,這提供了另一個重要信號。

在重大鏈上攻擊之前發(fā)出的此類警報有可能改變行業(yè)參與者的安全性,使他們能夠完全防止代價高昂的黑客攻擊,而不是對其做出響應。

59DXjYwczvFvXvVbujglt57Jg7tpCGPTmkXHQ6XZ.jpeg

在下圖中,我們看到攻擊者在資金到達 OFAC 批準的以太坊智能合約混合器 Tornado Cash 之前通過兩個中間地址轉移了被盜資金。

bULNHgVtsnh9uSSULtVyPgyjRSToijouh5CGtYCg.jpeg

然而,值得注意的是,僅僅訪問這些預測模型并不能確保防止黑客攻擊,因為協(xié)議可能并不總是擁有有效采取行動的適當工具。

需要更強的加密安全性

2024 年被盜加密貨幣的增加凸顯了該行業(yè)需要應對日益復雜和不斷變化的威脅形勢。雖然加密貨幣盜竊的規(guī)模尚未恢復到 2021 年和 2022 年的水平,但上述的死灰復燃凸顯了現(xiàn)有安全措施的差距以及適應新的利用方法的重要性。為了有效應對這些挑戰(zhàn),公共和私營部門之間的合作至關重要。數(shù)據(jù)共享計劃、實時安全解決方案、先進的跟蹤工具和有針對性的培訓可以使利益相關者能夠快速識別和消滅惡意行為者,同時建立保護加密資產(chǎn)所需的彈性。

此外,隨著加密貨幣監(jiān)管框架的不斷發(fā)展,對平臺安全和客戶資產(chǎn)保護的審查可能會加強。行業(yè)最佳實踐必須跟上這些變化,確保預防和問責。通過與執(zhí)法部門建立更牢固的合作伙伴關系,并為團隊提供快速響應的資源和專業(yè)知識,加密貨幣行業(yè)可以加強其防盜能力。這些努力不僅對于保護個人資產(chǎn)至關重要,而且對于在數(shù)字生態(tài)系統(tǒng)中建立長期信任和穩(wěn)定也至關重要。

熱門
亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app
  • <strike id="ykeqq"><input id="ykeqq"></input></strike>
  • <strike id="ykeqq"><menu id="ykeqq"></menu></strike>
    <strike id="ykeqq"></strike>
    <fieldset id="ykeqq"></fieldset>
    <del id="ykeqq"><dfn id="ykeqq"></dfn></del>
    欧美日韩国产一级片| 欧美成人亚洲成人日韩成人| 午夜在线观看免费一区| 免费成人高清在线视频| 国产精品日韩精品| 亚洲一区在线看| 欧美国产精品人人做人人爱| 国产亚洲一区二区三区在线观看 | 久久影院午夜片一区| 欧美午夜不卡在线观看免费| 在线观看的日韩av| 女人色偷偷aa久久天堂| 国产一区二区三区黄视频| 亚久久调教视频| 欧美日韩在线三级| 亚洲婷婷综合色高清在线| 麻豆精品在线视频| 国产亚洲精品综合一区91| 久久久99久久精品女同性| 国产精品黄色在线观看| 亚洲自拍偷拍网址| 欧美精品123区| 亚洲午夜视频在线| 欧美另类高清视频在线| 亚洲图片欧美日产| 欧美精品亚洲一区二区在线播放| 激情久久综合| 欧美高清视频| 正在播放欧美一区| 欧美日本一区二区三区 | 在线观看国产精品网站| 欧美88av| 这里只有精品电影| 欧美日韩亚洲91| 欧美一级电影久久| 国产精品三级视频| 久久亚洲国产精品一区二区| 国产日韩欧美一区二区三区四区| 久久久久久一区| 黑人极品videos精品欧美裸| 欧美国产高清| 亚洲自拍偷拍一区| 国产精品美女一区二区在线观看| 久久高清免费观看| 国产一区91精品张津瑜| 欧美成人自拍视频| 亚洲图片激情小说| 国产精品嫩草影院av蜜臀| 久久性色av| 亚洲天堂成人| 国产精品老女人精品视频| 久久久国产一区二区| 黄页网站一区| 欧美三区视频| 久久蜜臀精品av| 在线观看久久av| 国产精品爱久久久久久久| 欧美在线观看一区二区| 国产亚洲美州欧州综合国| 欧美精品色综合| 欧美在线不卡| 一区二区三区在线不卡| 欧美日韩一二三四五区| 久久精品日产第一区二区三区| 国产一区清纯| 欧美日韩亚洲三区| 久久久999成人| 狠狠网亚洲精品| 国产精品观看| 欧美福利专区| 久久久91精品国产| 亚洲一卡二卡三卡四卡五卡| 国产日韩高清一区二区三区在线| 欧美精品系列| 久久久在线视频| 亚洲伊人久久综合| 国产一区二区福利| 国产精品国产一区二区 | 欧美大片在线看| 久久国产加勒比精品无码| 在线观看福利一区| 国产精品影视天天线| 欧美日本一道本在线视频| 久久色在线播放| 欧美亚洲日本一区| 这里只有精品丝袜| 国产一二精品视频| 国产精品捆绑调教| 欧美日韩裸体免费视频| 久久躁日日躁aaaaxxxx| 亚洲欧美视频在线| 尤物视频一区二区| 国产欧美一区二区在线观看| 欧美日韩国产精品一区二区亚洲| 麻豆国产精品va在线观看不卡| 亚久久调教视频| 亚洲影院在线观看| 伊人久久综合| 国产综合网站| 国产美女精品| 国产精品欧美一区喷水| 欧美日韩在线高清| 欧美国产第一页| 欧美a级片网| 噜噜噜噜噜久久久久久91| 久久久国产精品一区二区中文| 午夜一区二区三区在线观看 | 欧美刺激午夜性久久久久久久| 久久久久久久一区二区| 欧美在线观看你懂的| 午夜伦欧美伦电影理论片| 亚洲网友自拍| 亚洲新中文字幕| 中文av字幕一区| 在线精品高清中文字幕| 国产在线一区二区三区四区 | 亚洲欧美视频| 午夜精品久久久久99热蜜桃导演| 亚洲网站啪啪| 亚洲欧美精品suv| 午夜精品久久一牛影视| 午夜精品国产更新| 性欧美大战久久久久久久久| 先锋影院在线亚洲| 欧美一二三区精品| 欧美一区二区在线免费播放| 欧美一级播放| 久久激情五月丁香伊人| 久久国产手机看片| 久久久人人人| 免费短视频成人日韩| 欧美va日韩va| 欧美韩日一区二区| 欧美精品一区在线| 欧美日韩视频在线一区二区| 欧美婷婷六月丁香综合色| 国产精品久久久久久久第一福利| 国产精品男女猛烈高潮激情 | 国产农村妇女毛片精品久久麻豆| 国产欧美日韩精品丝袜高跟鞋| 国产亚洲精品v| 一区精品久久| 亚洲欧美日本日韩| 欧美一区二区私人影院日本| 久久久久99| 欧美大胆人体视频| 欧美日韩一区二区三区在线看| 国产精品久久久久久久午夜 | 久久久久久久一区| 欧美不卡高清| 欧美三级电影一区| 国产精品自在欧美一区| 激情av一区| 午夜精品一区二区三区四区 | 国产欧美va欧美va香蕉在| 国产亚洲永久域名| 亚洲综合99| 久久青草久久| 欧美日韩成人一区| 国产嫩草影院久久久久| 在线观看日韩专区| 欧美亚洲午夜视频在线观看| 麻豆国产va免费精品高清在线| 欧美日韩国产成人精品| 国产精品一卡二卡| 在线免费观看日韩欧美| 欧美一区二区视频在线观看2020| 免费日韩成人| 国产精品久久久久天堂| 狠狠操狠狠色综合网| 午夜精品视频在线观看| 免费中文字幕日韩欧美| 国产精品久久久久久av下载红粉| 韩日欧美一区二区| 亚洲综合欧美日韩| 裸体一区二区三区| 国产精品高潮在线| 在线激情影院一区| 久久视频在线视频| 欧美视频在线免费| 激情一区二区| 久久久久国产精品人| 欧美日韩亚洲高清一区二区| 国内精品久久久久久久影视麻豆| 午夜精品久久久久久| 欧美国产先锋| 国产一区二区三区免费不卡| 亚洲欧美日本国产有色| 欧美成人免费全部| 国产欧美日韩在线观看| 亚洲免费在线视频| 欧美国产欧美亚洲国产日韩mv天天看完整 | 欧美日韩二区三区| 国产在线不卡精品| 久久精品欧美日韩精品| 国产精品久久久久久久久久直播| 亚洲无线一线二线三线区别av| 久久综合伊人| 国产精品婷婷| 性欧美大战久久久久久久久|