木星链 木星链
Ctrl+D收藏木星链
首页 > 酷币 > 正文

DEFI:DeFi 成朝鲜黑客的「提款机」

作者:

时间:1900/1/1 0:00:00

区块链数据分析机构Chainalysis的最新报告显示,2022年,DeFi成为和黑客攻击这两大犯罪活动的主要目标。

该机构数据显示,2022 年,有价值17亿美元的加密资产失窃,其中97%?来自 DeFi 协议,其中主要来自两起令人震惊的盗窃案:3月底,Ronin 跨链桥被攻击,价值6亿美元的加密资产被盗;2月,跨链协议Wormhole被攻击,价值 3.2 亿美元失窃。该报告概述,截至 2022 年,超过 8.4 亿美元的被盗资金流向了与朝鲜有关的黑客。

除了黑客攻击,通过 DeFi 进行的活动在过去几年中也持续增长,DeFi 协议吸收了 69%?与犯罪活动相关的加密资产。Chainalysis以臭名昭著的、与朝鲜有关的黑客组织Lazarus Group为例,该组织去年通过多种协议清洗了价值 9100?万美元的加密资产,他们将被盗的加密资产兑换成 ETH和BTC,然后转移到中心化交易所套现。

DeFi公共产品JPEG'd推出自动复利金库“Citadel”:6月3日消息,DeFi公共产品JPEG'd推出自动复利金库“Citadel”,可以帮助用户收获CRV和CVX奖励,用户不需要执行任何操作,可以随时提现。JPEG'd可能会通过JPEG奖励进一步激励这个金库,这个额外奖励的确切金额和细节将在未来发布。[2022/6/3 4:00:51]

Chainalysis认为,大多数DeFi协议有「允许用户将一种代币换成另一种」的功能,而在这些协议上追踪资产移动存在难度,且大多数 DeFi 项目缺乏 KYC 要求,这些特征使得它们对犯罪分子更具吸引力。

5月12日,区块链数据分析机构Chainalysis在《盗窃、和NFT市场操纵凸显安全与合规在Web3中的重要性》报告的预览博客中总结,DeFi协议是黑客攻击的首选目标。

DeFi平台BXH笨小孩即将重启ETH链服务:据官方消息,DeFi平台BXH笨小孩10.30被盗事件后已于11.8日重启OEC链服务。现经多方测试,确认BXH平台ETH链安全隐患已完全排除,同时完成了私钥验证的多签升级。

BXH平台正式宣布:在能够确保用户资产安全的前提下,BXH平台将于北京时间2021年11月13日14:00,恢复ETH链的服务。[2021/11/12 21:46:35]

DeFi(Decentralized Finance)一般指构建在区块链网络上的去中心化金融协议,旨在利用区块链的价值传输功能、透明化等特征构建诸如银行、货币基金、金融产品及服务等传统金融场景及应用,这些协议中存储和流通着大量的加密资产。

Chainalysis指出,从2020年初以来,在所有加密货币平台被盗的资金中,DeFi 协议所占的份额就在不断增长,并在2021年损失了绝大多数的被盗资金。截至 5 月 1 日,2022 年被盗的16.8亿美元加密资产中,DeFi 协议占到了97%。?

欧易OKEx DeFi播报:DeFi总市值781.70亿美元,欧易OKEx平台SWRV涨幅最大:据欧易OKEx统计,DeFi项目当前总市值为781.70亿美元,总锁仓量为875.40亿美元;

行情方面,今日DeFi代币普涨;欧易OKEx平台DeFi币种涨幅前三位分别是SWRV、FORTH、KP3R;

截至17:00,OKEx平台热门DeFi币种如下:[2021/4/30 21:14:20]

特别是在针对Ronin Bridge和Wormhole Network的两起有关DeFi的黑客攻击中,失窃的加密资产价值在2022 年第一季度达到了有史以来的最高水平。

DeFi平台Lepricon.io将于3月17日上线Uniswap:DeFi平台Lepricon.io在推特上宣布,Uniswap将于3月17日开启其L3P代币交易,具体上线时间即将公布。据介绍,Lepricon.io是游戏化DeFi,流动性池和预测平台(以及游戏和NFT)。[2021/3/2 18:08:13]

更糟糕的是,从 DeFi 协议中窃取的大部分加密资产都流向了与朝鲜有关的黑客组织,「尤其是在 2022 年。」Chainalysis列出数据指出,进入2022 年,朝鲜黑客的加密资产盗窃金额达到了迄今为止最大的一年,超过 8.4 亿美元,且完全基于对 DeFi 协议的黑客攻击(朝鲜黑客可能对 DeFi 协议和集中式服务等其他黑客行为负责)。

今年3月,以太坊侧链Ronin的跨链桥被黑客攻击损失6.25亿美元后,美国联邦调查局(FBI)在一份声明中称,通过调查能够「确认」黑客团体 Lazarus Group 和 APT38 对盗窃的加密资产负有责任,并表示将与财政部和其他美国政府合作伙伴合作,继续揭露和打击朝鲜利用非法活动,包括网络犯罪和加密资产盗窃。

Lazarus Group和 APT38 均为朝鲜的黑客组织,被指控犯有多项基于加密资产的黑客行为,据报道,该集团曾在2017年设法吸走了5.71亿美元的加密资产。据彭博社报道,今年4月,美国财政部将与Lazarus Group有关的以太坊地址添加到了制裁名单中。

「是另一个严重的问题,」Chainalysis在报告的预览博客中表示,在过去两年中,从非法地址发送到加密资产服务机构的资金总额中,DeFi的占比越来越大,到了2022年,DeFi协议已成为非法资金的最大接收者,在与犯罪活动相关的地址发送的所有资金中占比69%,而2021年全年,这一比例仅为19%。

Chainalysis分析了原因:DeFi 协议允许用户进行「一种加密货币对另一种加密货币」的交易,这可能会使跟踪资金流动变得更加复杂,因为与中心化服务不同,许多 DeFi 协议无需从用户那里获取KYC信息,这使得它们对犯罪分子更具吸引力。

而在对的数据追踪与研究中,Chainalysis同样发现了朝鲜黑客的身影。

该机构拿出了2021年的案例称,当时臭名昭著的 Lazarus Group 在从中心化交易所窃取了价值超过 9100?万美元的加密资产后,使用了几种 DeFi 协议来。

Chainalysis指出,黑客最初窃取了各种 ERC-20?代币,然后使用各种 DeFi 协议将这些代币换成以太坊;黑客继续将以太坊(ETH)发送到混币器,然后使用 DeFi 协议再次交换它们,这次换成了比特币(BTC),然后将BTC转移到几个中心化交易所以清算并接收现金。「这只是黑客如何滥用 DeFi 协议进行的一个例子。」

从Chainalysis给出的整体数据看,过去三年中,非法活动原本已成为整个加密资产生态系统中不太突出的部分,但DeFi 似乎正在经历与加密资产领域早期一样的成长阵痛,2年来,在DeFi市场中存在的非法活动有所增加。该机构在博客文章中指出,这些非法活动体现了安全和合规在Web3发展中的重要性,「与该技术相关的行业运营商需要努力消除这种滥用行为,有时需要公共部门帮助,以便新用户可以放心地采用该技术并且使行业继续发展。」

标签:DEFIEFIDEFSISDefinixDefiBoxDeFi Pulse IndexCryptosis

酷币热门资讯
WEB:互联网建设者为何应该奔赴 Web3?

互联网正在发生重大变化。 虽然占主导地位的大型平台凭借掌控用户数据和网络效应几乎立于不败之地,但是 Web3 模式正在建立新的价值主张.

1900/1/1 0:00:00
区块链:人工智能和区块链技术如何解放艺术?

区块链、AI和NFT已经永远改变了艺术行业,改变了艺术家对其作品的所有权,但最重要的是还给予了他们自由。在2022年,很难想象有什么艺术是与科技隔绝的.

1900/1/1 0:00:00
加密货币:金色观察 | 现在是投资加密货币的好时机吗?

最近加密市场不断下行,市场情绪低靡,大多数山寨币已显颓势,尽管主流BTC和ETH已经腰斩,但仍有投资者对其繁荣有信心.

1900/1/1 0:00:00
NFT:用 NFT 讲故事是采用自上而下的方式 还是自下而上的方式

一个好故事能让你心有所感。这故事如果还归你所有,那这些情绪就更加强烈了。无论故事新旧,NFT 都能够成为讲述它们的极佳方式。过去几个月中,有些项目一直在探索这个跨界领域.

1900/1/1 0:00:00
DEFI:DeFi 不可承受之重:跨链桥已成“黑客提款机”

当 Axie Infinity 和 DeFi Kingdoms 等游戏类 DApp 维持着像 Ronin 和 Harmony 等整个生态系统时.

1900/1/1 0:00:00
WEB:Web3会让开源的未来更好吗?

“Web3的Token化或许能为开源贡献者提供一个商业模型,两者的关联性的确存在,但形式值得探讨” 很多观点都提到说:Web3和加密技术能解决诸如数据垄断和算法控制的一系列问题,但是我认为.

1900/1/1 0:00:00