木星链 木星链
Ctrl+D收藏木星链
首页 > XMR > 正文

区块链:速读慢雾 2022 区块链安全及反年度报告

作者:

时间:1900/1/1 0:00:00

慢雾科技发布《2022区块链安全与反分析年度回顾》报告,聚焦于2022年区块链行业所发生的重大事件,介绍区块链行业各赛道的安全状况,延伸并提炼出常见攻击手法,并披露其中几种钓鱼手法。接着对部分安全事件的被盗资金流向进行分析,并通过归纳总结,公布一种针对混币器资金追踪的高级分析方法。

由于篇幅限制,这里仅罗列分析报告中的关键内容,完整内容可通过?PDF下载。

一、背景

本节分为区块链安全及反两部分。

区块链安全

根据慢雾区块链被黑事件档案库统计,2022年安全事件共303件,损失高达37.77亿美元。

相比2021年的97.95亿美元下降约61%,但这并不包括因市场动荡而损失的资产。

去中心化借贷平台Liquity将于2024年推出V2版本:7月15日消息,去中心化借贷平台Liquity宣布即将推出V2版本,将为质押ETH持有者提供杠杠和借贷产品。Liquity V2将于2024年公开发布,将扩展现有的产品,并利用已质押的ETH提供一个新的储备支持的稳定币模型。[2023/7/15 10:57:03]

其中各生态DeFi、跨链桥、NFT等安全事件255起,交易所安全事件10起,公链安全事件11起,钱包安全事件6起,其他类型安全事件21起。

GMX发布v2费用划分提案,拟成立GMX国库基金:7月13日消息,GMX发布v2费用划分提案,该提案共有两个选项,选项一为建立GMX国库基金,费用10%分配给GMX国库,63%分配给GLP提供者,27%给所有链上的GMX质押者。选项二为保持原有分配模式,70%分配给GLP提供者,30%给GMX质押者。当前选项一投票占比97.51%,投票将于7月19日结束。[2023/7/13 10:52:21]

区块链反

匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,不同的群体也不约而同的「组建」起反同盟,其中包括交易平台/资金管理平台/项目方、监管方和区块链安全公司。2022上半年这些群体的反动态如何?在反分析过程中,始终存在着几个核心的问题:发起攻击的手续费来自哪里?的资金去了哪里?详情见文末的PDF文件内容。

二、区块链安全现状

本节分为区块链生态安全概览、攻击手法、钓鱼/局手法及损失Top10安全事件四部分。

币安NFT市场将于12月20日下架32个NFT系列:金色财经报道,据币安官方消息,由于不符合预期标准,在经过审查之后,币安NFT 市场将于 UTC 时间 2022 年 12 月 20 日 23:59 下架 32 个 NFT 系列,旨在更好地保护用户。此外,币安还公布了相关 NFT 系列的合约地址并表示在 12 月 20 日下架时间之前,用户仍可在币安 NFT市场上进行交易、充值、提现相关 NFT,之后 NFT 存款将会停止但提款将保持开放。[2022/12/10 21:34:34]

区块链生态安全概览

2022年最令人讶异的莫过于Terra事件了。5月8日,加密货币市场上出现了史上最具破坏性的一次崩盘。Terra网络的算法稳定币UST出现了2.85亿美元的巨额抛售,引发了一系列连锁反应。Terra的原生代币LUNA的价格突然毫无征兆的连续跳崖式暴跌,一天时间,LUNA市值蒸发了近400亿美元,全生态项目TVL也几乎归零。此次事件或许成为了开启2022加密寒冬的死亡按钮。

根据慢雾区块链被黑事件档案库统计,2022年DeFi安全事件共183起,损失高达20.75亿美元,占比2022年总损失约55%。其中,BNBChian上发生安全事件约79起,总损失金额约7.85亿美元,居各链平台损失金额第一位。而Ethereum上发生安全事件约50起,总损失金额约5.28亿美元,其次是Solana上发生安全事件约11起,总损失金额约1.96亿美元。2022年跨链桥安全事件共16起,损失高达12.12亿美元,占比2022年总损失的32%。2022年损失上亿的安全事件共10件,跨链桥就占了4件,大多是由于私钥泄露导致。2022年NFT赛道安全事件约56起,损失超6544万美元,其中大部分是由钓鱼攻击导致,占比约为39%,其次是RugPull占比约为21%,由合约漏洞或自身原因导致占比30%。

数字人民币更新版本推出“随用随充”功能:金色财经报道,数字人民币(试点版)App更新版本为iOS 1.0.12、安卓1.0.12.20并推出“随用随充”功能,即银行卡账户资金与数字人民币钱包之间的自动充钱功能。付款时若余额不足(包括在商户使用子钱包付款),将自动从已关联银行卡充钱至钱包并完成支付,充钱金额为当笔支付需补足部分;若关联多张银行卡,将按照银行卡顺序尝试充钱。[2022/8/25 12:46:41]

攻击手法概览

303起安全事件中,攻击手法主要分为三类:由项目自身设计缺陷和各种合约漏洞引起的攻击;包含RugPull、钓鱼、Scam类型的手法;由私钥泄露引起的资产损失。

钓鱼/局手法

以太坊已实现市值跌至2057亿美元,创7个月以来新低:6月15日消息,Glassnode数据显示,以太坊已实现市值(Realized Cap)达205772044567.67美元,创7个月以来新低。

注:已实现市值是通过每枚以太坊按其最近一次移动时的价格来进行计算,它考虑了所有链上交易的最后价格,可视为以太坊价值的更“真实”的长期衡量指标,能更准确地反映以太坊的市值。[2022/6/15 4:29:37]

此节选取部分SlowMist于2022年披露过的钓鱼/局手法。

1、浏览器恶意书签盗取DiscordToken

2、零元购NFT钓鱼

3、RedlineStealer木马盗币

4、空白支票eth_sign钓鱼

5、尾号相同空投局

6、TransferFrom零转账局

损失Top10安全事件

此节选取了2022年损失Top10的安全事件。

1、RoninNetwork损失超6.1亿美元

2、BNBChain遭到漏洞利用

3、Wormhole损失超3亿美元

4、BeanstalkFarms遭闪电贷和提案攻击

5、Wintermute损失1.6亿美元

6、Nomad桥遭受黑客攻击

7、Elrond出现安全漏洞

8、Mango因价格操纵被提取1亿美元

9、Harmony损失超1亿美元

10、Qubit遭攻击损失8000万美元

三、部分安全事件反分析

工具和方法

1、工具:MistTrack

MistTrack反追踪系统?是一套由慢雾科技创建的专注于打击加密货币活动的SaaS系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。

通过标记1千多个地址实体、2亿多个地址标签,10万多个威胁情报地址,以及超过9000?万个与恶意活动相关的地址,MistTrack为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack?在反分析评估工作中起到至关重要的作用。

2、方法:

从区块链反资金态势中我们可以看到很多被黑事件发生后,在ETH/BSC链上的资金都不约而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成为ETH/BSC链上反的主战场。我们将提出一个针对Tornado.Cash资金转出的分析方法。

而在BTC链上,通过区块链反资金态势我们可以看到ChipMixer和Blender是黑客的常用平台。Blender目前已被美国财政部制裁,ChipMixer流入资金量巨大,我们同样需要提出一个针对ChipMixer资金转出的分析方法。

反分析详述

本小节使用MistTrack基础分析工具对4起安全事件展开了反分析,通过反分析清晰阐述「攻击手续费来源是什么」、「钱去了哪里」的问题,并创造性的提出了一种数据分析方法来分析Tornado.Cash和ChipMixer的提款。

四、展望

2023年在加密货币世界中我们还需要关注什么?

监管合规化加强对安全审计的关注扩容继续升温,多链和谐共存反与链上追踪分析加强对备份的关注零知识证明:扩容与隐私

五、写在最后

本次报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库SlowMistHacked以及反追踪系统MistTrack的数据支持。但由于区块链的「匿名」特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。

纵览整个2022,「动荡」一词贯穿全年。尽管仍有暴雷的余震回荡,尽管我们正在经历寒冬,但任何事物都无法改变区块链发展的方向,只有如履薄冰,认真做有利于行业发展的事情才能稳固长久。无论如何,我们仍期待着区块链行业在2023年的发展。

标签:区块链NFTMISTMIS区块链域名选什么后缀好BeatGen NFTmist币今日行情EmiSwap

XMR热门资讯
以太坊:Visa 提出「账户抽象」概念:如何把以太坊改造成自动支付系统?

随着区块链采用率不断提高,人们对于卓越用户体验和支持实际用例的产品需求也变得越来越大。Visa已经为客户提供了便捷的自动扣款和定期自动付款功能,但像以太坊这样的区块链来说,实现这一功能似乎仍存在.

1900/1/1 0:00:00
GENES:2023年最大的雷来了?145亿美金巨鲸若"搁浅"恐致熊市雪上加霜

近日《DCG深陷负债风波,Gemini联创致DCG公开信要求偿还9亿美元欠款》占据各大头条,DCG来到风口浪尖,先是其灰度比特币信托产品的负溢价持续扩大至50%刷新历史新低.

1900/1/1 0:00:00
AVE:AAVE的合规之路:机构许可池与RWA抵押业务

以下是AAVE开展的所有业务,目前已经在Ethereum、Avalanche、Optimism、Polygon、Arbitrum上都开展了借贷业务.

1900/1/1 0:00:00
比特币:工业和信息化部公示2022年区块链典型应用案例名单,协会会长单位熵链科技成功入选

1月10日,工业和信息化部公示“2022年区块链典型应用案例名单”。经各省市协会组织推荐、权威专家评选等多个环节角逐,61个具有行业内有代表性、示范性、创新性和可推广性的区块链精品项目脱颖而出.

1900/1/1 0:00:00
NFT:Foresight Research 市场周报:矿工破产,市场深陷泥沼

市场观点:1、宏观流动性货币流动性有所放松。日本央行态度意外转鹰,日元升值,美元指数下跌。投资者持续衡量欧美央行加息前景和主要国家经济走势,对经济衰退的担忧加剧,美股连跌至六周新低.

1900/1/1 0:00:00
IBC:IBC 协议 2022 年主要进展回顾和 2023 年目标展望

2022年对于IBC跨链通信协议来说是进展丰硕的一年。在新链集成、功能和改进方面,IBC在2022年无疑巩固了它作为区块链互操作黄金标准的地位。另一方面,跨链生态继续蓬勃发展.

1900/1/1 0:00:00