

Do giới hạn về không gian, bài viết này chỉ liệt kê các nội dung chính của báo cáo phân tích. Nội dung đầy đủ có thể được tải xuống từ bản PDF ở cuối bài viết.
1. Tổng quan
Vào năm 2024, ngành công nghiệp blockchain sẽ tiến lên trong cuộc đối đầu giữa bảo mật và đổi mới. Trong bối cảnh đó, báo cáo này xem xét các chính sách tuân thủ quy định quan trọng và xu hướng chống rửa tiền trong ngành blockchain vào năm 2024, tóm tắt các sự kiện bảo mật blockchain vào năm 2024 và phân loại các kỹ thuật gian lận điển hình. Ngoài ra, chúng tôi cũng đã mời nền tảng chống lừa đảo Web3 ScamSniffer viết về Ví lừa đảo. Đồng thời, chúng tôi đã phân tích và tổng hợp số liệu thống kê về các phương thức rửa tiền và điều kiện kiếm lợi nhuận của tin tặc Triều Tiên. Chúng tôi hy vọng rằng báo cáo này sẽ cung cấp cho độc giả những thông tin hữu ích, giúp những người thực hành và người dùng hiểu toàn diện hơn về hiện trạng và các giải pháp bảo mật blockchain, đồng thời góp phần thúc đẩy sự phát triển an toàn của hệ sinh thái blockchain.
Theo thống kê từ SlowMist Hacked, tổng cộng 410 sự cố bảo mật đã xảy ra vào năm 2024, với thiệt hại lên tới 2,013 tỷ USD. So với năm 2023 (tổng số 464 vụ, thiệt hại khoảng 2,486 tỷ USD), thiệt hại giảm 19,02% so với cùng kỳ năm ngoái.
Lưu ý: Dữ liệu trong báo cáo này dựa trên giá token tại thời điểm diễn ra sự kiện. Do biến động giá tiền tệ và tổn thất từ một số sự kiện chưa được tiết lộ không được đưa vào thống kê, tổn thất thực tế sẽ cao hơn kết quả thống kê.

https://hacked.slowmist.io/statistics/?c=all&d=2024
Tổng quan về các sự cố bảo mật blockchain
Đánh giá theo lộ trình dự án, DeFi vẫn là khu vực bị tấn công thường xuyên nhất. Có 339 sự cố bảo mật DeFi vào năm 2024, chiếm 82,68% tổng số sự cố bảo mật, với thiệt hại lên tới 1,029 tỷ USD So với năm 2023 (tổng cộng 282 sự cố, thiệt hại khoảng 773 triệu USD), thiệt hại tăng 33,12. % so với cùng kỳ năm trước.

Phân bố và tổn thất về sự cố an toàn trên từng đường đua năm 2024

Biểu đồ so sánh mức độ phân bổ và tổn thất của các sự cố bảo mật DeFi năm 2023 và 2024
Từ góc độ sinh thái, Ethereum chịu tổn thất cao nhất, đạt 465 triệu USD. Tiếp theo là BSC với 87,35 triệu USD.

Phân bố và thiệt hại của các sự cố an ninh sinh thái khác nhau vào năm 2024
Từ góc độ nguyên nhân sự cố, lỗ hổng hợp đồng gây ra nhiều sự cố bảo mật nhất, lên tới 99 trường hợp, dẫn đến thiệt hại khoảng 214 triệu USD. Thứ hai, có những sự cố bảo mật do hack tài khoản.

Bản đồ phương pháp xử lý sự cố bảo mật năm 2024
Sự kiện tấn công điển hình
Phần này chọn ra 10 sự cố tấn công bảo mật gây thiệt hại hàng đầu trong năm 2024. Để biết chi tiết, xem nội dung file PDF ở cuối bài viết.

10 cuộc tấn công bảo mật hàng đầu năm 2024
Kéo thảm
Rug pull là một trò lừa đảo, bản chất của nó là các bên tham gia dự án độc hại tạo đà thu hút người dùng đầu tư, đến thời điểm thích hợp thì “vác chăn” và ôm tiền bỏ chạy. Theo thống kê từ SlowMist Hacked, đã xảy ra tới 58 sự cố Rug Pull vào năm 2024, dẫn đến thiệt hại khoảng 106 triệu USD. Trong số đó, hệ sinh thái zkSync chịu tổn thất cao nhất, đạt 36,95 triệu đô la Mỹ và hệ sinh thái BSC có nhiều sự cố xảy ra nhất, lên tới 28.

Sự cố bỏ trốn Top 10 năm 2024

Sự phân bố và tổn thất của các sự kiện chạy trốn sinh thái khác nhau vào năm 2024
Với sự xuất hiện của cơn sốt Meme coin, nhiều người dùng đã bỏ qua những rủi ro tiềm ẩn do sự đầu cơ và cảm xúc FOMO thúc đẩy. Một số nhà phát hành tiền tệ thậm chí không cần mô tả tầm nhìn của họ hoặc cung cấp sách trắng cho người dùng. Họ có thể tạo tiếng vang để thu hút người dùng mua token chỉ bằng một khái niệm hoặc khẩu hiệu. Việc làm điều ác ít tốn kém đã dẫn đến vô số vụ bỏ chạy. Sau khi tiền của người dùng bị các bên tham gia dự án độc hại chiếm đoạt, họ thường phải đối mặt với một quá trình phục hồi lâu dài và khó khăn. Về vấn đề này, nhóm bảo mật SlowMist khuyến nghị người dùng nên tìm hiểu đầy đủ về lý lịch và thông tin nhóm của dự án trước khi tham gia dự án, đồng thời lựa chọn cẩn thận các dự án đầu tư để tránh những rủi ro tiềm ẩn.
câu cá
Lưu ý: Phần này tập trung phân tích cuộc tấn công của Wallet Drainer vào chuỗi tương thích EVM. Tôi xin bày tỏ lòng biết ơn của mình.
Wallet Drainer là một phương thức tấn công được triển khai trên các trang web lừa đảo nhằm đánh cắp tài sản tiền điện tử bằng cách xúi giục người dùng ký các giao dịch độc hại. Vào năm 2024, các cuộc tấn công như vậy đã gây thiệt hại khoảng 494 triệu USD, tăng 67% so với cùng kỳ năm trước. Mặc dù số lượng nạn nhân chỉ tăng 3,7% (lên 332.000 địa chỉ), nhưng thiệt hại từ một cuộc tấn công duy nhất đã tăng đáng kể, với số tiền bị đánh cắp lớn nhất lên tới 55,48 triệu USD.

Các chỉ số dữ liệu chính về các cuộc tấn công Wallet Drainer vào năm 2024

1. Các nút quan trọng
- Thoát màu hồng (cuối tháng 5): thị phần là 28% và thị phần của nó được Inferno hấp thụ.
- Angel tiếp quản Inferno (cuối tháng 10): Thị phần của Angel giảm, trong khi Inferno duy trì thị phần 40-45%.
2. Sự phát triển của cấu trúc thị trường
- Q1-Q2: Ba nhà lãnh đạo chính (Angel: 42%, Pink: 28%, Inferno: 22%)
- Q3: Hai đầu cạnh tranh (Inferno: 43%, Angel: 25%)
- Q4: Mẫu mới (Inferno và Angel: 45%, Acedrainer: 20%, Drainers mới khác: 25%)
Tính đến năm 2024, số tiền thiệt hại được biết đến dựa trên chữ ký lừa đảo lên tới 790 triệu USD. Mặc dù các cuộc tấn công như vậy đã giảm trong nửa cuối năm nhưng điều này có thể cho thấy những kẻ tấn công đang chuyển sang các phương thức tấn công khác, chẳng hạn như phần mềm độc hại và các phương pháp bí mật khác. Khi hệ sinh thái Web3 phát triển, thách thức bảo vệ an ninh tài sản người dùng vẫn tồn tại. Cho dù các phương thức tấn công có thay đổi như thế nào thì việc xây dựng nhận thức về bảo mật và năng lực bảo vệ liên tục luôn là chìa khóa để bảo vệ an ninh tài sản.
Gian lận
Phần này chọn ra một số chiến thuật gian lận mà chúng tôi đã tiết lộ vào năm 2024:
4. Trộm X, lừa đảo
Phần này được chia thành bốn phần: chống rửa tiền và xu hướng quản lý, dữ liệu chống rửa tiền, tin tặc Triều Tiên và các công cụ trộn tiền.
Chống rửa tiền và phát triển quy định
Năm 2024 chứng kiến những bước phát triển đáng kể trong môi trường pháp lý đối với tiền điện tử, trong đó nổi bật nhất là việc thực thi các quy định MiCA ở Liên minh Châu Âu và sự tiến bộ của luật pháp về stablecoin ở Hoa Kỳ. Về mặt thực thi pháp luật, năm nay các biện pháp nghiêm ngặt hơn đã được đưa ra trên khắp thế giới để chống lại các hoạt động bất hợp pháp đã đạt được tiến bộ đáng kể trong quy định về stablecoin, chính sách mã hóa xuyên biên giới và các hành động thực thi pháp luật đối với những người chơi lớn trong lĩnh vực mã hóa. cuối bài viết để biết các chính sách cụ thể và hành động thực thi pháp luật.
Dữ liệu chống rửa tiền
1. Dữ liệu đóng băng quỹ
- Với sự hỗ trợ mạnh mẽ của các đối tác mạng tình báo InMist, SlowMist đã hỗ trợ khách hàng, đối tác và các vụ hack công khai đóng băng số tiền có tổng trị giá hơn 112 triệu đô la Mỹ vào năm 2024.
- Vào năm 2024, Tether đóng băng khoảng 540 triệu đô la USDT vào năm 2024, Circle đóng băng khoảng 13,36 triệu đô la USDC.

https://dune.com/misttrack/2024
2. Dữ liệu hoàn vốn
Có 410 sự cố bảo mật vào năm 2024 và có 24 sự cố trong đó toàn bộ hoặc một phần số tiền bị mất có thể được phục hồi sau khi bị tấn công, tổng cộng khoảng 166 triệu đô la Mỹ đã được trả lại, chiếm tổng số. tổn thất về an ninh (khoảng 2,013 tỷ USD) là 8,25%.
tin tặc Bắc Triều Tiên
Vào năm 2024, các nhóm hack của Triều Tiên có liên quan đến nhiều vụ trộm trên mạng, dẫn đến việc đánh cắp hàng trăm triệu đô la tiền điện tử. Sau đây là danh sách các sự cố quan trọng do nhóm hacker Triều Tiên thực hiện (nguồn dữ liệu SlowMist Hacked):
tin tặc Bắc Triều Tiên
Vào năm 2024, các nhóm hack của Triều Tiên có liên quan đến nhiều vụ trộm trên mạng, dẫn đến việc đánh cắp hàng trăm triệu đô la tiền điện tử. Sau đây là danh sách các sự cố quan trọng do nhóm hacker Triều Tiên thực hiện (nguồn dữ liệu SlowMist Hacked):

Phần này tập trung phân tích các phương thức tấn công của hacker Triều Tiên và lấy sự cố BingX sau đó là SlowMist làm ví dụ để giới thiệu các phương thức rửa tiền của hacker Triều Tiên.
Công cụ trộn tiền xu
1. Tiền lốc xoáy

https://dune.com/misttrack/2024
2. eXch

https://dune.com/misttrack/2024
3. Súng điện từ
Railgun đã triển khai Bằng chứng vô tội riêng tư (PPOI), tận dụng bằng chứng không có kiến thức để đảm bảo người dùng có thể xác minh rằng tiền của họ không liên quan đến hoạt động bất hợp pháp mà không ảnh hưởng đến quyền riêng tư. Sự đổi mới này tạo ra sự cân bằng quan trọng giữa quyền riêng tư và sự tuân thủ, khiến các tác nhân độc hại khó khai thác nền tảng để rửa tiền hơn.
Vào năm 2024, ngành công nghiệp blockchain sẽ phải đối mặt với những cơ hội và thách thức mới trong làn sóng đổi mới và thay đổi liên tục; nhiều sự cố bảo mật và diễn biến chống rửa tiền đã mang đến cho chúng tôi những cảnh báo sâu sắc và thôi thúc chúng tôi chú ý hơn đến các quy định và đảm bảo kỹ thuật của ngành; thông qua việc phân tích các sự cố bảo mật blockchain và các trường hợp rửa tiền vào năm 2024, chúng tôi hy vọng sẽ khơi dậy sự chú ý của tất cả các bên đối với an ninh ngành.
Trong tương lai, với sự cải thiện dần dần của khung pháp lý và liên tục nâng cấp các phương tiện kỹ thuật, chúng tôi có lý do để tin rằng ngành công nghiệp blockchain sẽ đi theo hướng an toàn, minh bạch và tuân thủ hơn. Chúng tôi hy vọng rằng báo cáo này có thể cung cấp cho độc giả những thông tin có giá trị và giúp họ hiểu biết toàn diện hơn về tình trạng bảo mật và chống rửa tiền của ngành công nghiệp blockchain. đóng góp sinh thái.
Nội dung của báo cáo này dựa trên sự hiểu biết của chúng tôi về ngành công nghiệp blockchain và hỗ trợ dữ liệu từ kho lưu trữ bị tấn công SlowMist Blockchain SlowMist Hacked và hệ thống theo dõi chống rửa tiền MistTrack. Tuy nhiên, do tính chất "ẩn danh" của blockchain, chúng tôi không thể đảm bảo tính chính xác tuyệt đối của tất cả dữ liệu và chúng tôi cũng không chịu trách nhiệm về các lỗi, thiếu sót hoặc tổn thất do sử dụng báo cáo này. Đồng thời, báo cáo này không phải là cơ sở cho bất kỳ lời khuyên đầu tư hoặc phân tích nào khác. Nếu có bất kỳ thiếu sót hoặc thiếu sót nào trong báo cáo này, bạn có thể phê bình và sửa chữa cho chúng tôi. Phần giới thiệu đọc ở đây. Liên kết đến phiên bản đầy đủ như sau. Bạn cũng có thể nhấp trực tiếp để đọc văn bản gốc và chuyển đến đó.
Tiếng Trung: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf
Tiếng Trung: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(CN).pdf
Tiếng Anh: https://www.slowmist.com/report/2024-Blockchain-Security-and-AML-Annual-Report(EN).pdf
Tất cả bình luận