以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTT > Info

DeFi 成朝鮮黑客的「提款機」

Author:

Time:

區塊鏈數據分析機構Chainalysis的最新報告顯示,2022年,DeFi成為洗錢和黑客攻擊這兩大犯罪活動的主要目標。

該機構數據顯示,2022 年,有價值17億美元的加密資產失竊,其中97%?來自 DeFi 協議,其中主要來自兩起令人震驚的盜竊案:3月底,Ronin 跨鏈橋被攻擊,價值6億美元的加密資產被盜;2月,跨鏈協議Wormhole被攻擊,價值 3.2 億美元失竊。該報告概述,截至 2022 年,超過 8.4 億美元的被盜資金流向了與朝鮮有關的黑客。

除了黑客攻擊,通過 DeFi 進行的洗錢活動在過去幾年中也持續增長,DeFi 協議吸收了 69%?與犯罪活動相關的加密資產。Chainalysis以臭名昭著的、與朝鮮有關的黑客組織Lazarus Group為例,該組織去年通過多種協議清洗了價值 9100?萬美元的加密資產,他們將被盜的加密資產兌換成 ETH和BTC,然后轉移到中心化交易所套現。

Chainalysis認為,大多數DeFi協議有「允許用戶將一種代幣換成另一種」的功能,而在這些協議上追蹤資產移動存在難度,且大多數 DeFi 項目缺乏 KYC 要求,這些特征使得它們對犯罪分子更具吸引力。

LendHub將于5月7日16:00開啟回購銷毀治理投票:據官方消息,為賦能LendHub治理生態代幣LHB權益,共建Heco生態繁榮,LendHub將于2021年5月7日16:00(UTC+8)開啟DAO社區治理投票,即針對LendHub平臺拿出30%的手續費回購LHB、HT進行投票決議。LendHub所有持幣用戶均可通過DAO鎖倉參與社區治理投票。[2021/5/6 21:30:45]

5月12日,區塊鏈數據分析機構Chainalysis在《盜竊、洗錢和NFT市場操縱凸顯安全與合規在Web3中的重要性》報告的預覽博客中總結,DeFi協議是黑客攻擊的首選目標。

DeFi(Decentralized Finance)一般指構建在區塊鏈網絡上的去中心化金融協議,旨在利用區塊鏈的價值傳輸功能、透明化等特征構建諸如銀行、貨幣基金、金融產品及服務等傳統金融場景及應用,這些協議中存儲和流通著大量的加密資產。

Chainalysis指出,從2020年初以來,在所有加密貨幣平臺被盜的資金中,DeFi 協議所占的份額就在不斷增長,并在2021年損失了絕大多數的被盜資金。截至 5 月 1 日,2022 年被盜的16.8億美元加密資產中,DeFi 協議占到了97%。?

ETH 24小時資金凈流入9.95億元人民幣:金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為[2020/11/7 11:57:34]

特別是在針對Ronin Bridge和Wormhole Network的兩起有關DeFi的黑客攻擊中,失竊的加密資產價值在2022 年第一季度達到了有史以來的最高水平。

更糟糕的是,從 DeFi 協議中竊取的大部分加密資產都流向了與朝鮮有關的黑客組織,「尤其是在 2022 年。」Chainalysis列出數據指出,進入2022 年,朝鮮黑客的加密資產盜竊金額達到了迄今為止最大的一年,超過 8.4 億美元,且完全基于對 DeFi 協議的黑客攻擊(朝鮮黑客可能對 DeFi 協議和集中式服務等其他黑客行為負責)。

今年3月,以太坊側鏈Ronin的跨鏈橋被黑客攻擊損失6.25億美元后,美國聯邦調查局(FBI)在一份聲明中稱,通過調查能夠「確認」黑客團體 Lazarus Group 和 APT38 對盜竊的加密資產負有責任,并表示將與財政部和其他美國政府合作伙伴合作,繼續揭露和打擊朝鮮利用非法活動,包括網絡犯罪和加密資產盜竊。

Lazarus Group和 APT38 均為朝鮮的黑客組織,被指控犯有多項基于加密資產的黑客行為,據報道,該集團曾在2017年設法吸走了5.71億美元的加密資產。據彭博社報道,今年4月,美國財政部將與Lazarus Group有關的以太坊地址添加到了制裁名單中。

「洗錢是另一個嚴重的問題,」Chainalysis在報告的預覽博客中表示,在過去兩年中,從非法地址發送到加密資產服務機構的資金總額中,DeFi的占比越來越大,到了2022年,DeFi協議已成為非法資金的最大接收者,在與犯罪活動相關的地址發送的所有資金中占比69%,而2021年全年,這一比例僅為19%。

Chainalysis分析了原因:DeFi 協議允許用戶進行「一種加密貨幣對另一種加密貨幣」的交易,這可能會使跟蹤資金流動變得更加復雜,因為與中心化服務不同,許多 DeFi 協議無需從用戶那里獲取KYC信息,這使得它們對犯罪分子更具吸引力。

而在對洗錢的數據追蹤與研究中,Chainalysis同樣發現了朝鮮黑客的身影。

該機構拿出了2021年的案例稱,當時臭名昭著的 Lazarus Group 在從中心化交易所竊取了價值超過 9100?萬美元的加密資產后,使用了幾種 DeFi 協議來洗錢。

Chainalysis指出,黑客最初竊取了各種 ERC-20?代幣,然后使用各種 DeFi 協議將這些代幣換成以太坊;黑客繼續將以太坊(ETH)發送到混幣器,然后使用 DeFi 協議再次交換它們,這次換成了比特幣(BTC),然后將BTC轉移到幾個中心化交易所以清算并接收現金。「這只是黑客如何濫用 DeFi 協議進行洗錢的一個例子。」

從Chainalysis給出的整體數據看,過去三年中,非法活動原本已成為整個加密資產生態系統中不太突出的部分,但DeFi 似乎正在經歷與加密資產領域早期一樣的成長陣痛,2年來,在DeFi市場中存在的非法活動有所增加。該機構在博客文章中指出,這些非法活動體現了安全和合規在Web3發展中的重要性,「與該技術相關的行業運營商需要努力消除這種濫用行為,有時需要公共部門幫助,以便新用戶可以放心地采用該技術并且使行業繼續發展。」

Tags:

FTT
LUNA歸0 500億美元灰飛煙滅

In brief 2022年5月8日起,UST輕微脫錨,且長時間在“水下”運行,引發市場恐慌。巨鯨們持續拋售UST,最后形成死亡螺旋,UST價格最低點觸及0.21美元,LUNA則灰灰飛煙滅。

V神:如何引導一個去中心化的公司自治

轉自:老雅痞 美國總統候選人米特·羅姆尼提醒我們,公司是由個人組成的。無論你是否同意他主張,這句話肯定包含大量事實。畢竟,為什么叫做公司,而不是一群在特定規則下一起工作的人?當一家公司擁有財產時,法律合同規定該財產只能在董事會的控制下。如果一家公司做某事,那是因為它的董事會已經同意應該這樣做。

怎樣構建去中心化的Twitter

埃隆·馬斯克 (Elon Musk) 收購 Twitter 的交易(顯然成功了)重新點燃了加密界長期以來的討論,至少到目前為止,這個討論主要圍繞一個理論產品類別:“去中心化社交媒體”。 ?“推文上鏈,加密;發送方選擇誰可以訪問它們(即誰可以解密)。從某種意義上說,它將 DM 和推文結合了起來——DM 就是帶有“只有Jill”隱私設置的推文。

DeFi 成朝鮮黑客的「提款機」

區塊鏈數據分析機構Chainalysis的最新報告顯示,2022年,DeFi成為洗錢和黑客攻擊這兩大犯罪活動的主要目標。

如何在 DAO 中找到個人自由并實現自我價值?

從傳統公司到去中心化自治組織(DAO),組織形式的變化伴隨著權力結構的調整。如果你在公司的工作中感到自己像個機器,沒有自我亦沒有自由,或許你該給自己和DAO一個機會。  權力動態是每個組織內含的一部分,它影響著我們共同工作的方式。最初,組織就是為創造新產品和解決有趣問題而建立的,但協作往往是困難的。早期的組織經常使用強權去控制和操縱他人。

公鏈 Aptos 創始人面臨 10 億美元訴訟?梳理案件始末

揭秘 Aptos 創始人 Mo Shaikh 面臨 Glazer 家族成員 Shari Glazer 10億美元訴訟案的背后故事。 公鏈 Aptos 正在如火如荼地進行著開發者測試網,創始人 Mo Shaikh 卻面臨 Glazer 家族成員 Shari Glazer 和她的公司 Swoon Capital 高達近 10 億美元的訴訟事件。

釣魚網站“入侵”Web3 這些防騙技巧必須學會

在維基百科定義中,網絡釣魚(Phishing)是一種企圖從電子通信中,透過偽裝成信譽卓著的法人媒體以獲得如用戶名、密碼和信用卡明細等個人敏感信息的犯罪詐騙過程。

ads