Cointime

Download App
iOS & Android

Được sản xuất bởi SlowMist | Báo cáo thường niên về bảo mật chuỗi khối và chống rửa tiền năm 2024

Do giới hạn về không gian, bài viết này chỉ liệt kê các nội dung chính của báo cáo phân tích. Nội dung đầy đủ có thể được tải xuống từ bản PDF ở cuối bài viết.

1. Tổng quan

Vào năm 2024, ngành công nghiệp blockchain sẽ tiến lên trong cuộc đối đầu giữa bảo mật và đổi mới. Trong bối cảnh đó, báo cáo này xem xét các chính sách tuân thủ quy định quan trọng và xu hướng chống rửa tiền trong ngành blockchain vào năm 2024, tóm tắt các sự kiện bảo mật blockchain vào năm 2024 và phân loại các kỹ thuật gian lận điển hình. Ngoài ra, chúng tôi cũng đã mời nền tảng chống lừa đảo Web3 ScamSniffer viết về Ví lừa đảo. Đồng thời, chúng tôi đã phân tích và tổng hợp số liệu thống kê về các phương thức rửa tiền và điều kiện kiếm lợi nhuận của tin tặc Triều Tiên. Chúng tôi hy vọng rằng báo cáo này sẽ cung cấp cho độc giả những thông tin hữu ích, giúp những người thực hành và người dùng hiểu toàn diện hơn về hiện trạng và các giải pháp bảo mật blockchain, đồng thời góp phần thúc đẩy sự phát triển an toàn của hệ sinh thái blockchain.

Theo thống kê từ SlowMist Hacked, tổng cộng 410 sự cố bảo mật đã xảy ra vào năm 2024, với thiệt hại lên tới 2,013 tỷ USD. So với năm 2023 (tổng số 464 vụ, thiệt hại khoảng 2,486 tỷ USD), thiệt hại giảm 19,02% so với cùng kỳ năm ngoái.

Lưu ý: Dữ liệu trong báo cáo này dựa trên giá token tại thời điểm diễn ra sự kiện. Do biến động giá tiền tệ và tổn thất từ ​​một số sự kiện chưa được tiết lộ không được đưa vào thống kê, tổn thất thực tế sẽ cao hơn kết quả thống kê.

https://hacked.slowmist.io/statistics/?c=all&d=2024

Tổng quan về các sự cố bảo mật blockchain

Đánh giá theo lộ trình dự án, DeFi vẫn là khu vực bị tấn công thường xuyên nhất. Có 339 sự cố bảo mật DeFi vào năm 2024, chiếm 82,68% tổng số sự cố bảo mật, với thiệt hại lên tới 1,029 tỷ USD So với năm 2023 (tổng cộng 282 sự cố, thiệt hại khoảng 773 triệu USD), thiệt hại tăng 33,12. % so với cùng kỳ năm trước.

Phân bố và tổn thất về sự cố an toàn trên từng đường đua năm 2024

Biểu đồ so sánh mức độ phân bổ và tổn thất của các sự cố bảo mật DeFi năm 2023 và 2024

Từ góc độ sinh thái, Ethereum chịu tổn thất cao nhất, đạt 465 triệu USD. Tiếp theo là BSC với 87,35 triệu USD.

Phân bố và thiệt hại của các sự cố an ninh sinh thái khác nhau vào năm 2024

Từ góc độ nguyên nhân sự cố, lỗ hổng hợp đồng gây ra nhiều sự cố bảo mật nhất, lên tới 99 trường hợp, dẫn đến thiệt hại khoảng 214 triệu USD. Thứ hai, có những sự cố bảo mật do hack tài khoản.

Bản đồ phương pháp xử lý sự cố bảo mật năm 2024

Sự kiện tấn công điển hình

Phần này chọn ra 10 sự cố tấn công bảo mật gây thiệt hại hàng đầu trong năm 2024. Để biết chi tiết, xem nội dung file PDF ở cuối bài viết.

10 cuộc tấn công bảo mật hàng đầu năm 2024

Kéo thảm

Rug pull là một trò lừa đảo, bản chất của nó là các bên tham gia dự án độc hại tạo đà thu hút người dùng đầu tư, đến thời điểm thích hợp thì “vác chăn” và ôm tiền bỏ chạy. Theo thống kê từ SlowMist Hacked, đã xảy ra tới 58 sự cố Rug Pull vào năm 2024, dẫn đến thiệt hại khoảng 106 triệu USD. Trong số đó, hệ sinh thái zkSync chịu tổn thất cao nhất, đạt 36,95 triệu đô la Mỹ và hệ sinh thái BSC có nhiều sự cố xảy ra nhất, lên tới 28.

Sự cố bỏ trốn Top 10 năm 2024

Sự phân bố và tổn thất của các sự kiện chạy trốn sinh thái khác nhau vào năm 2024

Với sự xuất hiện của cơn sốt Meme coin, nhiều người dùng đã bỏ qua những rủi ro tiềm ẩn do sự đầu cơ và cảm xúc FOMO thúc đẩy. Một số nhà phát hành tiền tệ thậm chí không cần mô tả tầm nhìn của họ hoặc cung cấp sách trắng cho người dùng. Họ có thể tạo tiếng vang để thu hút người dùng mua token chỉ bằng một khái niệm hoặc khẩu hiệu. Việc làm điều ác ít tốn kém đã dẫn đến vô số vụ bỏ chạy. Sau khi tiền của người dùng bị các bên tham gia dự án độc hại chiếm đoạt, họ thường phải đối mặt với một quá trình phục hồi lâu dài và khó khăn. Về vấn đề này, nhóm bảo mật SlowMist khuyến nghị người dùng nên tìm hiểu đầy đủ về lý lịch và thông tin nhóm của dự án trước khi tham gia dự án, đồng thời lựa chọn cẩn thận các dự án đầu tư để tránh những rủi ro tiềm ẩn.

câu cá

Lưu ý: Phần này tập trung phân tích cuộc tấn công của Wallet Drainer vào chuỗi tương thích EVM. Tôi xin bày tỏ lòng biết ơn của mình.

Wallet Drainer là một phương thức tấn công được triển khai trên các trang web lừa đảo nhằm đánh cắp tài sản tiền điện tử bằng cách xúi giục người dùng ký các giao dịch độc hại. Vào năm 2024, các cuộc tấn công như vậy đã gây thiệt hại khoảng 494 triệu USD, tăng 67% so với cùng kỳ năm trước. Mặc dù số lượng nạn nhân chỉ tăng 3,7% (lên 332.000 địa chỉ), nhưng thiệt hại từ một cuộc tấn công duy nhất đã tăng đáng kể, với số tiền bị đánh cắp lớn nhất lên tới 55,48 triệu USD.

Các chỉ số dữ liệu chính về các cuộc tấn công Wallet Drainer vào năm 2024

1. Các nút quan trọng

  • Thoát màu hồng (cuối tháng 5): thị phần là 28% và thị phần của nó được Inferno hấp thụ.
  • Angel tiếp quản Inferno (cuối tháng 10): Thị phần của Angel giảm, trong khi Inferno duy trì thị phần 40-45%.

2. Sự phát triển của cấu trúc thị trường

  • Q1-Q2: Ba nhà lãnh đạo chính (Angel: 42%, Pink: 28%, Inferno: 22%)
  • Q3: Hai đầu cạnh tranh (Inferno: 43%, Angel: 25%)
  • Q4: Mẫu mới (Inferno và Angel: 45%, Acedrainer: 20%, Drainers mới khác: 25%)

Tính đến năm 2024, số tiền thiệt hại được biết đến dựa trên chữ ký lừa đảo lên tới 790 triệu USD. Mặc dù các cuộc tấn công như vậy đã giảm trong nửa cuối năm nhưng điều này có thể cho thấy những kẻ tấn công đang chuyển sang các phương thức tấn công khác, chẳng hạn như phần mềm độc hại và các phương pháp bí mật khác. Khi hệ sinh thái Web3 phát triển, thách thức bảo vệ an ninh tài sản người dùng vẫn tồn tại. Cho dù các phương thức tấn công có thay đổi như thế nào thì việc xây dựng nhận thức về bảo mật và năng lực bảo vệ liên tục luôn là chìa khóa để bảo vệ an ninh tài sản.

Gian lận

Phần này chọn ra một số chiến thuật gian lận mà chúng tôi đã tiết lộ vào năm 2024:

1. Lừa đảo khai thác

2. Gian lận chênh lệch giá

3. Lừa đảo Airdrop

4. Trộm X, lừa đảo

5.Tỳ hưu tấm

6. Trojan độc hại

Phần này được chia thành bốn phần: chống rửa tiền và xu hướng quản lý, dữ liệu chống rửa tiền, tin tặc Triều Tiên và các công cụ trộn tiền.

Chống rửa tiền và phát triển quy định

Năm 2024 chứng kiến ​​những bước phát triển đáng kể trong môi trường pháp lý đối với tiền điện tử, trong đó nổi bật nhất là việc thực thi các quy định MiCA ở Liên minh Châu Âu và sự tiến bộ của luật pháp về stablecoin ở Hoa Kỳ. Về mặt thực thi pháp luật, năm nay các biện pháp nghiêm ngặt hơn đã được đưa ra trên khắp thế giới để chống lại các hoạt động bất hợp pháp đã đạt được tiến bộ đáng kể trong quy định về stablecoin, chính sách mã hóa xuyên biên giới và các hành động thực thi pháp luật đối với những người chơi lớn trong lĩnh vực mã hóa. cuối bài viết để biết các chính sách cụ thể và hành động thực thi pháp luật.

Dữ liệu chống rửa tiền

1. Dữ liệu đóng băng quỹ

  • Với sự hỗ trợ mạnh mẽ của các đối tác mạng tình báo InMist, SlowMist đã hỗ trợ khách hàng, đối tác và các vụ hack công khai đóng băng số tiền có tổng trị giá hơn 112 triệu đô la Mỹ vào năm 2024.
  • Vào năm 2024, Tether đóng băng khoảng 540 triệu đô la USDT vào năm 2024, Circle đóng băng khoảng 13,36 triệu đô la USDC.

https://dune.com/misttrack/2024

2. Dữ liệu hoàn vốn

Có 410 sự cố bảo mật vào năm 2024 và có 24 sự cố trong đó toàn bộ hoặc một phần số tiền bị mất có thể được phục hồi sau khi bị tấn công, tổng cộng khoảng 166 triệu đô la Mỹ đã được trả lại, chiếm tổng số. tổn thất về an ninh (khoảng 2,013 tỷ USD) là 8,25%.

tin tặc Bắc Triều Tiên

Vào năm 2024, các nhóm hack của Triều Tiên có liên quan đến nhiều vụ trộm trên mạng, dẫn đến việc đánh cắp hàng trăm triệu đô la tiền điện tử. Sau đây là danh sách các sự cố quan trọng do nhóm hacker Triều Tiên thực hiện (nguồn dữ liệu SlowMist Hacked):

tin tặc Bắc Triều Tiên

Vào năm 2024, các nhóm hack của Triều Tiên có liên quan đến nhiều vụ trộm trên mạng, dẫn đến việc đánh cắp hàng trăm triệu đô la tiền điện tử. Sau đây là danh sách các sự cố quan trọng do nhóm hacker Triều Tiên thực hiện (nguồn dữ liệu SlowMist Hacked):

Phần này tập trung phân tích các phương thức tấn công của hacker Triều Tiên và lấy sự cố BingX sau đó là SlowMist làm ví dụ để giới thiệu các phương thức rửa tiền của hacker Triều Tiên.

Công cụ trộn tiền xu

1. Tiền lốc xoáy

https://dune.com/misttrack/2024

2. eXch

https://dune.com/misttrack/2024

3. Súng điện từ

Railgun đã triển khai Bằng chứng vô tội riêng tư (PPOI), tận dụng bằng chứng không có kiến ​​thức để đảm bảo người dùng có thể xác minh rằng tiền của họ không liên quan đến hoạt động bất hợp pháp mà không ảnh hưởng đến quyền riêng tư. Sự đổi mới này tạo ra sự cân bằng quan trọng giữa quyền riêng tư và sự tuân thủ, khiến các tác nhân độc hại khó khai thác nền tảng để rửa tiền hơn.

Vào năm 2024, ngành công nghiệp blockchain sẽ phải đối mặt với những cơ hội và thách thức mới trong làn sóng đổi mới và thay đổi liên tục; nhiều sự cố bảo mật và diễn biến chống rửa tiền đã mang đến cho chúng tôi những cảnh báo sâu sắc và thôi thúc chúng tôi chú ý hơn đến các quy định và đảm bảo kỹ thuật của ngành; thông qua việc phân tích các sự cố bảo mật blockchain và các trường hợp rửa tiền vào năm 2024, chúng tôi hy vọng sẽ khơi dậy sự chú ý của tất cả các bên đối với an ninh ngành.

Trong tương lai, với sự cải thiện dần dần của khung pháp lý và liên tục nâng cấp các phương tiện kỹ thuật, chúng tôi có lý do để tin rằng ngành công nghiệp blockchain sẽ đi theo hướng an toàn, minh bạch và tuân thủ hơn. Chúng tôi hy vọng rằng báo cáo này có thể cung cấp cho độc giả những thông tin có giá trị và giúp họ hiểu biết toàn diện hơn về tình trạng bảo mật và chống rửa tiền của ngành công nghiệp blockchain. đóng góp sinh thái.

Nội dung của báo cáo này dựa trên sự hiểu biết của chúng tôi về ngành công nghiệp blockchain và hỗ trợ dữ liệu từ kho lưu trữ bị tấn công SlowMist Blockchain SlowMist Hacked và hệ thống theo dõi chống rửa tiền MistTrack. Tuy nhiên, do tính chất "ẩn danh" của blockchain, chúng tôi không thể đảm bảo tính chính xác tuyệt đối của tất cả dữ liệu và chúng tôi cũng không chịu trách nhiệm về các lỗi, thiếu sót hoặc tổn thất do sử dụng báo cáo này. Đồng thời, báo cáo này không phải là cơ sở cho bất kỳ lời khuyên đầu tư hoặc phân tích nào khác. Nếu có bất kỳ thiếu sót hoặc thiếu sót nào trong báo cáo này, bạn có thể phê bình và sửa chữa cho chúng tôi. Phần giới thiệu đọc ở đây. Liên kết đến phiên bản đầy đủ như sau. Bạn cũng có thể nhấp trực tiếp để đọc văn bản gốc và chuyển đến đó.

Tiếng Trung: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf

Tiếng Trung: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf

Tiếng Anh: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(EN).pdf

Các bình luận

Tất cả bình luận

Recommended for you

  • Powell phải đối mặt với áp lực chưa từng có vào đêm trước khi công bố dữ liệu GDP và việc làm

    Chủ tịch Fed Jerome Powell và các đồng nghiệp sẽ họp vào tuần tới để thảo luận về lãi suất trong bối cảnh phức tạp của áp lực chính trị gia tăng, chính sách thương mại thay đổi và các tín hiệu kinh tế mâu thuẫn. Quyết định được đưa ra vào một tuần hiếm hoi có nhiều dữ liệu, với việc chính phủ Hoa Kỳ công bố GDP, báo cáo việc làm và thước đo lạm phát cốt lõi của Fed. Mặc dù thị trường nhìn chung kỳ vọng Fed sẽ tiếp tục kiềm chế, nhưng loạt dữ liệu này có thể định hình lại đường hướng chính sách. Các nhà kinh tế dự đoán rằng tốc độ tăng trưởng GDP hàng năm của Hoa Kỳ trong quý II, được công bố vào thứ Tư tuần tới, dự kiến sẽ đạt 2,4% (một sự cải thiện đáng kể so với mức giảm 0,5% trong quý I), nhưng điều này chủ yếu là do thâm hụt thương mại thu hẹp mạnh. Báo cáo bảng lương phi nông nghiệp tháng 7 được công bố vào thứ Sáu dự kiến sẽ xác nhận rằng các công ty đang thận trọng trong việc tuyển dụng. Việc làm mới dự kiến sẽ chậm lại trong tháng này và tỷ lệ thất nghiệp có thể tăng nhẹ lên 4,2%, sau khi sự gia tăng việc làm trong lĩnh vực giáo dục vào tháng 6 đã đẩy dữ liệu lên cao. Báo cáo thu nhập và chi tiêu cá nhân tháng 6 của chính phủ Hoa Kỳ dự kiến sẽ cho thấy mức tăng nhẹ trong thước đo lạm phát cốt lõi được Fed ưa chuộng so với tháng trước, cho thấy thuế quan chỉ dần được chuyển sang người tiêu dùng.

  • ETH vượt qua mức 3.800 đô la

    Thị trường cho thấy ETH đã vượt qua mức 3.800 đô la và hiện đang giao dịch ở mức 3.801,5 đô la, với mức tăng 1,5% trong 24 giờ. Thị trường biến động mạnh, vì vậy hãy kiểm soát rủi ro thật tốt.

  • Truyền thông Mỹ: DOGE có kế hoạch sử dụng AI để loại bỏ 50% quy định trước lễ kỷ niệm một năm nhậm chức của Trump

    Theo tờ The Washington Post và bốn quan chức chính phủ, Bộ Hiệu quả Chính phủ (DOGE) đang sử dụng một công cụ trí tuệ nhân tạo mới được thiết kế để cắt giảm mạnh mẽ các quy định liên bang, với mục tiêu loại bỏ một nửa số quy định vào đúng dịp kỷ niệm một năm ngày nhậm chức của Trump. Công cụ này, được gọi là "Công cụ Quyết định Bãi bỏ Quy định DOGE AI", dự kiến sẽ phân tích khoảng 200.000 quy định liên bang để xác định những quy định nào có thể được bãi bỏ. Theo một bài thuyết trình vào ngày 1 tháng 7, công cụ này dự kiến sẽ cắt giảm khoảng 100.000 hạng mục quy định. Báo cáo cũng nêu rõ rằng công cụ này sẽ giúp Hoa Kỳ tiết kiệm hàng nghìn tỷ đô la bằng cách giảm các yêu cầu tuân thủ, cắt giảm ngân sách liên bang và giải phóng "đầu tư bên ngoài". Theo báo cáo, công cụ này đã loại bỏ thành công hơn 1.000 "quy định quy định" khỏi Bộ Nhà ở và Phát triển Đô thị trong vòng chưa đầy hai tuần và hoàn thành "100% công việc bãi bỏ quy định" tại Cục Bảo vệ Tài chính Người tiêu dùng.

  • Danh sách những diễn biến quan trọng vào tối ngày 26 tháng 7

    12:00-21:00 Từ khóa: Goldman Sachs, Bitdeer, ENA 1. Goldman Sachs: Có thể do cơn sốt cổ phiếu meme bùng phát trở lại, khách hàng bắt đầu bán khống cổ phiếu công nghệ không sinh lời 2. Bitdeer: Tổng lượng Bitcoin nắm giữ đã tăng lên 1.637,8 3. CEX có dòng tiền ròng chảy ra là 99.500 Ethereum trong 7 ngày qua 4. Địa chỉ nhóm ENA bị nghi ngờ đã gửi 25 triệu ENA vào CEX, trị giá khoảng 14,8 triệu đô la Mỹ 5. Dữ liệu: Hơn 17.000 BTC đã chảy ra khỏi nền tảng CEX trong 7 ngày qua

  • Goldman Sachs: Khách hàng bắt đầu bán khống cổ phiếu công nghệ không sinh lời khi cổ phiếu meme quay trở lại

    Goldman Sachs Group Inc. cho biết khách hàng của họ "sẵn sàng" bán khống cổ phiếu công nghệ thua lỗ hơn khi cơn sốt cổ phiếu meme quay trở lại và gây ra cơn sốt cổ phiếu vốn hóa nhỏ, theo Bloomberg. Sau khi tăng khoảng 70% từ mức thấp nhất giữa tháng 4, một rổ cổ phiếu công nghệ thua lỗ mà ngân hàng theo dõi đã giảm trong hai ngày qua, giảm hơn 3%. Faris Mourad, phó chủ tịch nhóm quản lý danh mục đầu tư tùy chỉnh của Goldman Sachs tại Mỹ, đã viết trong một lưu ý gửi khách hàng: "Hầu hết các trao đổi với khách hàng trong tuần này đều xoay quanh câu hỏi khi nào nên bán khống các lĩnh vực đầu cơ nhất trên thị trường, chẳng hạn như cổ phiếu công nghệ đang thua lỗ. Đã có nhiều động thái hơn vào cuối tuần này, và chúng tôi nhận thấy khách hàng đang bắt đầu sẵn sàng bán khống ở mức giá hiện tại."

  • Tóm tắt diễn biến quan trọng trưa ngày 26/7

    7:00-12:00 Từ khóa: Hồng Kông, SharpLink, PUMP 1. Lượng USDC lưu thông đã tăng khoảng 500 triệu trong 7 ngày qua; 2. Global Ledger: Vụ trộm tiền điện tử đã vượt quá 3 tỷ đô la Mỹ trong nửa đầu năm; 3. Cổ phiếu khái niệm liên quan đến "đếm ngược" phát hành stablecoin của Hồng Kông tỏa sáng; 4. Địa chỉ SharpLink đã nhận được 145 triệu USDC từ Circle 30 phút trước; 5. Volcon có kế hoạch mua lại 100 triệu đô la Mỹ cổ phiếu phổ thông đang lưu hành để hỗ trợ việc tăng giá trị ròng của BTC trên mỗi cổ phiếu; 6. Địa chỉ phát hành riêng tư của tổ chức PUMP lớn nhất đã bán 8 tỷ PUMP cuối cùng và thu được lợi nhuận 8,2 triệu đô la Mỹ; 7. Một địa chỉ mới tạo một lần nữa đã nhận được 13.696,8 ETH từ Galaxy và tổng số tiền nắm giữ đã vượt quá 100.000 ETH.

  • Citigroup dự đoán Bitcoin có thể đạt 199.000 đô la vào cuối năm

    Ngân hàng khổng lồ Citi của Phố Wall dự đoán Bitcoin có thể đạt 199.000 đô la vào cuối năm.

  • Tổng quan về những diễn biến quan trọng trong đêm ngày 26 tháng 7

    21:00-7:00 Từ khóa: Trump, Bezos, Amazon

  • BitradeX ·

    Nhà vô địch World Cup trao quyền cho công nghệ AI, tỷ lệ tái đầu tư AiBot của BitradeX tăng vọt 40%

    BitradeX là nền tảng dịch vụ tài chính tài sản kỹ thuật số hàng đầu thế giới với hơn 6 triệu người dùng đã đăng ký và hoạt động tại 120 quốc gia và khu vực trên toàn thế giới. Sản phẩm cốt lõi AiBot của BitradeX sử dụng công nghệ định lượng AI để cung cấp cho người dùng các giải pháp quản lý tài sản kỹ thuật số an toàn, minh bạch và hiệu quả.

  • Trump cho biết ông đang cân nhắc sử dụng doanh thu thuế quan để phát hành séc hoàn thuế hoặc trả nợ quốc gia

    Trump cho biết ông đang cân nhắc sử dụng một phần doanh thu từ thuế quan của chính quyền ông đối với các đối tác thương mại để gửi séc hoàn thuế cho người Mỹ. "Chúng tôi chắc chắn đang xem xét điều này. Chúng tôi đang có rất nhiều tiền đổ vào ngay lúc này, và chúng tôi đang xem xét gửi một khoản hoàn thuế nhỏ", Trump nói với các phóng viên tại Nhà Trắng hôm thứ Sáu khi ông lên đường đến Scotland. "Việc hoàn thuế cho những người có thu nhập dưới một mức nhất định có thể là một điều rất tốt." Ông cũng cho biết có thể sử dụng khoản doanh thu này để trả nợ quốc gia của Hoa Kỳ, nói rằng "điều quan trọng chúng tôi muốn làm là giảm nợ, nhưng chúng tôi cũng đang xem xét việc hoàn thuế". Tính đến thời điểm hiện tại của năm tài chính này, doanh thu từ thuế quan của Hoa Kỳ đã vượt quá 100 tỷ đô la lần đầu tiên. Theo báo cáo ngân sách hàng tháng của Bộ Tài chính, Hoa Kỳ đã thu được 27 tỷ đô la từ thuế hải quan vào tháng 6, nâng dòng tiền thuế quan chảy vào Hoa Kỳ từ đầu năm tài chính đến nay lên 113 tỷ đô la, theo báo cáo ngân sách hàng tháng của Bộ Tài chính.