Cointime

Download App
iOS & Android

Được sản xuất bởi SlowMist | Báo cáo chống rửa tiền và bảo mật chuỗi khối trong nửa đầu năm 2024

Validated Project

Lời nói đầu

SlowMist Technology đã phát hành "Báo cáo về an ninh chuỗi khối và chống rửa tiền trong nửa đầu năm 2024" (sau đây gọi là "Báo cáo"). Báo cáo này tóm tắt các chính sách tuân thủ quy định quan trọng và sự phát triển của ngành chuỗi khối trong nửa đầu năm 2024, bao gồm nhưng không giới hạn ở Quan điểm quản lý đa góc độ về tiền điện tử và một loạt điều chỉnh chính sách cốt lõi. Chúng tôi đã xem xét và tóm tắt các sự cố bảo mật blockchain và xu hướng chống rửa tiền trong nửa đầu năm 2024, giải thích một số công cụ rửa tiền phổ biến cũng như kỹ thuật lừa đảo và trộm cắp, đồng thời đề xuất các phương pháp phòng ngừa và chiến lược ứng phó hiệu quả cho những vấn đề đó. Ngoài ra, chúng tôi cũng tiết lộ và phân tích tổ chức tội phạm lừa đảo lớn Wallet Drainers và nhóm hacker Lazarus Group để cung cấp tài liệu tham khảo nhằm ngăn chặn các mối đe dọa như vậy.

Do giới hạn về không gian, chỉ có nội dung chính của báo cáo được liệt kê ở đây. Nội dung đầy đủ có thể được tải xuống từ bản PDF ở cuối bài viết.

1. Bối cảnh

Theo dữ liệu từ CoinMarketCap, tính đến ngày 30 tháng 6 năm 2024, tổng giá trị thị trường của thị trường tiền điện tử toàn cầu đã đạt xấp xỉ 2,34 nghìn tỷ USD, chứng tỏ đầy đủ rằng động lực tăng trưởng của thị trường blockchain toàn cầu đang ngày càng trở nên mạnh mẽ. Tuy nhiên, cùng với đà phát triển của mình, bảo mật blockchain đang phải đối mặt với những thách thức ngày càng nghiêm trọng. Khi ứng dụng của blockchain ngày càng mở rộng và đi sâu, những kẻ tấn công ngày càng tinh vi và tinh vi hơn, liên tục phá vỡ và khai thác các lỗ hổng trong hệ thống blockchain để thực hiện các cuộc tấn công, dẫn đến tổn thất rất lớn.

Trong bối cảnh đó, báo cáo này tập trung vào hai khía cạnh chính của bảo mật hệ sinh thái blockchain và bảo mật chống rửa tiền (AML), giúp mọi người hiểu biết toàn diện về các rủi ro bảo mật blockchain hiện tại và tương lai.

2.1 Tổng quan về các sự kiện bảo mật blockchain

Theo thống kê chưa đầy đủ từ SlowMist Hacked, đã xảy ra 223 sự cố bảo mật trong nửa đầu năm 2024, với thiệt hại lên tới 1,43 tỷ USD. So với nửa đầu năm 2023 (tổng cộng 185 trường hợp, thiệt hại khoảng 920 triệu USD), mức thiệt hại tăng 55,43% so với cùng kỳ năm ngoái. (Lưu ý: Báo cáo này không bao gồm số liệu thống kê về thiệt hại cá nhân)

https://hacked.slowmist.io/

Từ góc độ sinh thái, Ethereum chịu tổn thất cao nhất, lên tới 400 triệu USD. Tiếp theo là Arbitrum, với khoảng 72,46 triệu USD, và sau đó là Blast, với khoảng 70 triệu USD. Ngoài ra, BSC có nhiều sự cố an ninh nhất, lên tới 57 vụ, gây thiệt hại khoảng 32,12 triệu USD.

Đánh giá theo lộ trình dự án, DeFi là khu vực bị tấn công thường xuyên nhất. Trong nửa đầu năm 2024, đã xảy ra 158 sự cố bảo mật DeFi, chiếm 70,85% tổng số sự cố, với thiệt hại lên tới 659 triệu USD so với nửa đầu năm 2023 (tổng cộng 111 sự cố, có thiệt hại. khoảng 480 triệu USD), tổn thất tăng 37,29% so với cùng kỳ năm ngoái. Thứ hai, thiệt hại do sự cố bảo mật trên nền tảng giao dịch lên tới 524 triệu USD, trong đó sự cố DMM Bitcoin chiếm tới 305 triệu USD. Sự cố này cũng là sự cố bảo mật tốn kém nhất trong nửa đầu năm 2024.

Đánh giá về tổn thất, có hai sự cố với thiệt hại lên tới hàng trăm triệu đô la. Sau đây là 10 sự cố tấn công an ninh hàng đầu trong nửa đầu năm 2024:

Từ góc độ nguyên nhân của sự cố an ninh, sự cố lỗ hổng hợp đồng chiếm nhiều nhất, lên tới 56 trường hợp, dẫn đến thiệt hại khoảng 104 triệu USD. Tiếp theo là 50 sự cố mất an toàn do bỏ chạy.

2.2 Kỹ thuật câu cá/trộm cắp

Phần này trích dẫn một số kỹ thuật lừa đảo và trộm cắp được SlowMist tiết lộ trong nửa đầu năm 2024:

2.2 Kỹ thuật câu cá/trộm cắp

Phần này trích dẫn một số kỹ thuật lừa đảo và trộm cắp được SlowMist tiết lộ trong nửa đầu năm 2024:

  • Câu cá có số đầu và số cuối giống nhau
  • Tiện ích mở rộng độc hại
  • Trojan độc hại
  • Lừa đảo dấu trang độc hại
  • Lừa đảo ủy quyền chữ ký

3. Tình hình chống rửa tiền

3.1 Chống rửa tiền và xu hướng quản lý

Phần này sẽ nêu bật những phát triển chính trong hoạt động chống rửa tiền (AML) và những phát triển về quy định trong không gian tiền điện tử:

  • tòa án Trung Quốc
  • Trung Quốc Hồng Kông
  • Singapore
  • quy định của Mỹ
  • Nghị viện châu Âu
  • Trung Đông

3.2 Sự cố an ninh và chống rửa tiền

  • Dữ liệu đóng băng quỹ

Tether: Trong nửa đầu năm 2024, tổng cộng 374 địa chỉ ETH đã bị chặn và tài sản USDT-ERC20 trên các địa chỉ này đã bị đóng băng và không thể chuyển được.

Vòng tròn: Trong nửa đầu năm 2024, tổng cộng 28 địa chỉ ETH đã bị chặn và số tiền USDC-ERC20 trên các địa chỉ này đã bị đóng băng và không thể chuyển được.

Với sự hỗ trợ mạnh mẽ của các đối tác mạng tình báo InMist của SlowMist, trong nửa đầu năm 2024, SlowMist đã hỗ trợ khách hàng, đối tác và các vụ hack công khai đóng băng khoảng 24,39 triệu USD số tiền.

  • Dữ liệu hoàn trả quỹ

Trong nửa đầu năm 2024, đã xảy ra 16 sự cố trong đó số tiền bị mất vẫn được phục hồi toàn bộ hoặc một phần sau khi bị tấn công. Trong 16 vụ việc này, số tiền bị đánh cắp có tổng trị giá khoảng 113 triệu USD, trong đó gần 98,64 triệu USD được trả lại, chiếm 87,3% số tiền bị đánh cắp.

3.3 Chân dung và động thái của các nhóm hacker

Phần này cung cấp phân tích chi tiết về phương thức hoạt động của nhóm hacker Lazarus Group và dịch vụ lừa đảo Drainers.

  • Nhóm Lazarus
  • Máy thoát nước

3.4 Công cụ rửa tiền

Phần này cung cấp phân tích thống kê về dòng vốn và hướng đi của các công cụ rửa tiền Tornado Cash và eXch.

(Tiền mặt lốc xoáy: https://dune.com/misttrack/first-half-of-2024-stats )

eXch: https://dune.com/misttrack/first-half-of-2024-stats

4. Viết ở cuối

Nhìn chung, chúng tôi hy vọng rằng báo cáo này có thể cung cấp cho độc giả những phân tích và giải thích về tình trạng bảo mật hiện tại của ngành blockchain, giúp độc giả hiểu biết toàn diện hơn về tình trạng bảo mật và chống rửa tiền của ngành blockchain, đồng thời góp phần thúc đẩy góp phần phát triển hệ sinh thái blockchain.

Cuối cùng, xin cảm ơn mọi đối tác sinh thái. Điều này bao gồm khách hàng dịch vụ của chúng tôi, đối tác truyền thông, cộng tác viên thủ công da đen và đối tác vùng sương mù chậm. Chính sự giúp đỡ to lớn của các bạn đã củng cố quyết tâm của chúng tôi để tiếp tục tiến bộ và tiếp tục là người bảo vệ blockchain. Tôi hy vọng rằng chúng ta sẽ tiếp tục hợp lực và sát cánh cùng nhau để mang lại nhiều ánh sáng hơn cho khu rừng tối tăm của blockchain.

Tuyên bố miễn trừ trách nhiệm

Nội dung của báo cáo này dựa trên sự hiểu biết của chúng tôi về ngành công nghiệp blockchain và hỗ trợ dữ liệu từ kho lưu trữ bị tấn công SlowMist Blockchain SlowMist Hacked và hệ thống theo dõi chống rửa tiền MistTrack. Tuy nhiên, do tính chất "ẩn danh" của blockchain, chúng tôi không thể đảm bảo tính chính xác tuyệt đối của tất cả dữ liệu và chúng tôi cũng không chịu trách nhiệm về các lỗi, thiếu sót hoặc tổn thất do sử dụng báo cáo này. Đồng thời, báo cáo này không phải là cơ sở cho bất kỳ lời khuyên đầu tư hoặc phân tích nào khác.

Nếu có bất kỳ thiếu sót hoặc thiếu sót nào trong báo cáo này, bạn có thể phê bình và sửa chữa cho chúng tôi.

Đây là phần giới thiệu, bản hoàn chỉnh, mời các bạn đọc và chia sẻ :)

https://www.slowmist.com/report/first-half-of-the-2024-report (CN).pdf

Các bình luận

Tất cả bình luận

Recommended for you

  • Glassnode: Giá trị thị trường thực tế hiện tại của Bitcoin là 50.000 USD

    Glassnode đã đưa ra một phân tích rằng giá Bitcoin hiện tại vẫn đang trong giai đoạn thị trường tăng giá nhiệt tình và sẽ sớm giảm trở lại sau khi bước vào phạm vi gây sốt. Mức trung bình thị trường thực tế là 50.000 USD, đại diện cho cơ sở chi phí trung bình của mỗi nhà đầu tư đang hoạt động. thị trường dự kiến ​​sẽ tiếp tục, Mức này vẫn là mức giá quan trọng mà thị trường cần duy trì ở trên. Lợi nhuận chưa thực hiện của Bitcoin cho thấy thị trường có thể đang quá nóng, hiện có giá trị 92.000 USD. Mức hòa vốn đối với nhóm nắm giữ ngắn hạn là 64.000 USD và giá giao ngay hiện đang ở dưới mức này nhưng đang cố gắng phục hồi. Đáng chú ý, chỉ có 7% số ngày giao dịch ghi nhận giá giao ngay dưới dải độ lệch chuẩn -1, khiến điều này tương đối hiếm khi xảy ra.

  • CryptoPunk #2 được bán với giá 130 ETH

    Theo dữ liệu được tiết lộ bởi CryptoPunks Sales Bot, CryptoPunk #2 đã được bán vào ngày hôm qua với mức giá 130 ETH, tương đương khoảng 386.620 USD. Người mua là kanbas và người bán là địa chỉ bắt đầu bằng 0xB2BD.

  • Nguồn cung USDe đã giảm trở lại sau khi đạt mức cao trong tuần này và hiện đã giảm xuống dưới mốc 3,5 tỷ.

    Dữ liệu Etherscan cho thấy nguồn cung stablecoin USDe do ETHE Labs phát hành đã giảm trở lại sau khi vượt quá 3,6 tỷ trong tuần này. Hiện nó đã giảm xuống dưới mốc 3,5 tỷ, chạm mức 3.484.812.254.897083, với 14.562 người nắm giữ và 464.659 lượt chuyển khoản.

  • Tổ chức ether.fi: Một số người dùng cần gửi chứng chỉ không phải phù thủy nếu họ muốn đăng ký tất cả hạn ngạch airdrop

    Ether.fi thông báo rằng họ đã ra mắt giao diện yêu cầu airdrop Phần 2 Theo bài đăng của ether.fi Foundation trên mạng xã hội, một số (nhưng không phải tất cả) người dùng cần điền vào chứng chỉ theo lời nhắc liên quan nếu họ muốn. yêu cầu đầy đủ hạn ngạch bổ sung của họ. Những kẻ xấu chứng minh rằng họ không phải là phù thủy và cung cấp chứng nhận sai sẽ bị thu hồi nhiệm vụ.

  • OSL công bố kế hoạch ra mắt quỹ đặt cược và token hóa

    Theo phương tiện truyền thông Hồng Kông Ming Pao, Pan Zhiyong, Chủ tịch kiêm Giám đốc điều hành của Tập đoàn OSL, cho biết OSL đang tiếp tục thúc đẩy đổi mới tài sản kỹ thuật số được quản lý sang giai đoạn tiếp theo, bao gồm các dịch vụ cầm cố và các sản phẩm quỹ mã hóa của Tập đoàn đã được bổ nhiệm. vì China Asset Management và Harvest International là nền tảng giao dịch tài sản ảo đầu tiên và là đơn vị giám sát các quỹ ETF Bitcoin và Ethereum giao ngay, các đối tác phát hành của nó là China Asset Management (Hồng Kông) và Carnival International đã tung ra đợt Bitcoin và Ethereum ETF giao ngay đầu tiên với khối lượng giao dịch. của thị trường ETF Hồng Kông chiếm hơn 88% tổng thị phần giao dịch trên thị trường. OSL thông báo rằng quỹ giao dịch trao đổi tài sản ảo giao ngay (ETF) đã chứng kiến ​​​​sự tăng trưởng đáng kể kể từ khi ra mắt vào tháng 4 năm nay, với khối lượng giao dịch và quy mô quản lý tài sản (AUM) tiếp tục mở rộng tính đến ngày hôm qua. Khối lượng giao dịch ETF đạt 1,14 100 triệu nhân dân tệ, trong khi ETF giao ngay Ethereum (ETH) đạt 33,76 triệu nhân dân tệ.

  • Tiger Brokers: Tìm kiếm đồng tiền mới đáp ứng tiêu chuẩn giao dịch ở Hồng Kông

    Tiger Brokers đã thông báo vào giữa tháng 6 năm nay rằng họ đã được chấp thuận triển khai dịch vụ giao dịch tài sản ảo cho các nhà đầu tư bán lẻ Hồng Kông, Kelvin Liu, phó chủ tịch kỹ thuật và người đứng đầu tiền điện tử, Tiger Brokers hiện cho phép người dùng giao dịch 18 loại tiền điện tử. , cổ phiếu, hợp đồng tương lai, trái phiếu kho bạc Hoa Kỳ và Bitcoin ETF mới ra mắt, đồng thời đang tích cực cố gắng thu hút người dùng bán lẻ. Mục tiêu là cung cấp cho các nhà đầu tư bán lẻ những lựa chọn giao dịch đa dạng giống như những khách hàng chuyên nghiệp hiện tại mà Tiger Brokers sẽ tiếp tục theo dõi. thị trường tiền điện tử, Tìm kiếm những đồng tiền mới đầy hứa hẹn đáp ứng các tiêu chí, có kế hoạch mở rộng các dịch vụ tiền điện tử trong tương lai, tuân theo sự phê duyệt theo quy định và điều kiện thị trường. Kelvin Liu nói thêm rằng Tiger Brokers đã nhận thấy nhu cầu của nhà đầu tư toàn cầu đối với tài sản ảo tăng vọt, đặc biệt là ở Hồng Kông và việc Tiger Brokers tham gia vào các sản phẩm tiền điện tử là một phản ứng trực tiếp với xu hướng này, cho phép nó cung cấp cho khách hàng đủ điều kiện khả năng cung cấp giao dịch tiền điện tử cũng như các sản phẩm toàn cầu khác trên một nền tảng duy nhất. Thời điểm Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) phê duyệt quỹ ETF tiền điện tử tạo cơ hội hoàn hảo cho Tiger Brokers ra mắt các sản phẩm tiền điện tử của mình.

  • Justin Sun: Nhóm đang phát triển một giải pháp mới để chuyển stablecoin không cần gas và lần đầu tiên sẽ áp dụng nó trên chuỗi Tron

    Theo thông báo của Justin Sun trên nền tảng X, họ đang phát triển một giải pháp mới để đạt được việc chuyển tiền stablecoin không cần gas. Nói cách khác, không cần có token gas để chuyển khoản và chi phí hoàn toàn do chính stablecoin chịu. Sự đổi mới này sẽ được triển khai lần đầu tiên trên chuỗi khối Tron và sau đó sẽ hỗ trợ Ethereum và tất cả các chuỗi công khai tương thích với EVM. Dịch vụ này dự kiến ​​sẽ được ra mắt vào quý 4 năm nay. Người ta tin rằng các dịch vụ tương tự sẽ tạo điều kiện thuận lợi rất nhiều cho các công ty lớn. trong blockchain Việc triển khai các dịch vụ stablecoin trên Internet sẽ đưa ứng dụng blockchain quy mô lớn lên một tầm cao mới.

  • Ba ví mới đã rút tổng cộng 329.700 LINK khỏi sàn giao dịch trong 24 giờ qua, trị giá khoảng 4,18 triệu USD.

    Theo giám sát của The Data Nerd, ba ví mới đã rút tổng cộng 329.700 LINK khỏi sàn giao dịch trong 24 giờ qua, trị giá khoảng 4,18 triệu USD.

  • Máy chủ của trang web DefiLlama bị nghi ngờ đã ngừng hoạt động nhưng một số trang hiện đã hoạt động trở lại bình thường

    Theo tin tức ngày 7 tháng 7, nhiều người dùng nền tảng X đã báo cáo rằng hiện tại không thể mở được trang web DefiLlama. Giao diện cho thấy trình duyệt và Cloudflare vẫn bình thường, nhưng "Lỗi HOST" cho thấy máy chủ bị nghi ngờ đã ngừng hoạt động. Hiện tại một số trang đã hoạt động trở lại bình thường nhưng giao diện chính website chính thức của nó vẫn hiển thị "Lỗi HOST".

  • “Khi nào Bitcoin sẽ giảm?” Top 10 tìm kiếm nóng trên Baidu

    Theo dữ liệu mới nhất từ ​​danh sách tìm kiếm nóng của Baidu, “Khi nào Bitcoin sẽ giảm?” là một trong mười tìm kiếm nóng nhất trên Baidu. Tình hình thị trường cho thấy giá Bitcoin hiện tại đã đạt 57873,42 USD, tăng 2,5% trong 24 giờ qua.