巨爆乳肉感一区二区三区视频动漫-67194线路一直接进入骚逼-亚洲精品无码一区二区三区四虎-亚洲国产精品有码-国产精品99无码一区二区视频-免费观看A黄色

Chainalysis:朝鮮黑客從加密平臺竊取的錢都干什么了?

訪客 11個月前 (12-21) 閱讀數 4055 #區塊鏈
文章標簽 前沿文章

來源:Chainalysis;編譯:陶朱,喜來順財經

加密貨幣黑客攻擊仍然是一個持續存在的威脅,過去十年中的四年,價值超過 10 億美元的加密貨幣被盜(2018 年、2021 年、2022 年和 2023 年)。 2024 年是達到這一令人不安的里程碑的第五年,突顯出隨著加密貨幣的采用和價格的上漲,可被盜的金額也在增加。

2024年,被盜資金同比增長約21.07%,達到22億美元,個人黑客事件數量從2023年的282起增加到2024年的303起。

minJ6AdbAzIr93rtphMGqfnqFH86fvC2kCYLrsn4.jpeg有趣的是,加密貨幣黑客攻擊的強度在今年上半年左右發生了變化。在我們的年中罪案更新中,我們注意到在2024年1月至2024年7月期間被盜的累積價值已經達到15.8億元,比2023年同期的被盜價值高出約84.4%。正如我們在下面的圖表中看到的,到7月底,生態系統很容易走上正軌,這一年可以與2021年和2022年的30多億美元相媲美。然而,2024年的加密貨幣被盜上升趨勢在7月之后明顯放緩,之后保持相對穩定。稍后,我們將探討這種變化的潛在地緣政治原因。

m3V7NqXp1UDZ6WkHp9QAZKYrHSDP5A5vYpEtnXY8.jpeg

就按受害者平臺類型劃分的被盜金額而言,2024 年也出現了有趣的模式。在 2021 年至 2023 年的大多數季度中,去中心化金融(DeFi)平臺是加密貨幣黑客的主要目標。 DeFi 平臺可能更容易受到攻擊,因為它們的開發人員傾向于優先考慮快速增長并將產品推向市場,而不是實施安全措施,這使它們成為黑客的主要目標。

盡管 2024 年第一季度 DeFi 仍占被盜資產的最大份額,但中心化服務在第二季度和第三季度是最有針對性的。一些最著名的中心化服務黑客攻擊包括 DMM Bitcoin(2024 年 5 月;3.05 億美元)和 WazirX(2024 年 7 月;2.349 億美元)。

UnPkZQOqMsaIPIdikcioDAPDZh6wGxeiiPrNxIbt.jpeg

這種焦點從 DeFi 向中心化服務的轉變凸顯了黑客常用的安全機制(例如私鑰)的重要性日益增加。 2024 年,私鑰泄露在被盜加密貨幣中所占比例最大,達到 43.8%。對于中心化服務而言,確保私鑰的安全至關重要,因為它們控制對用戶資產的訪問。鑒于中心化交易所管理大量用戶資金,私鑰泄露的影響可能是毀滅性的;我們只需看看價值 3.05 億美元的 DMM Bitcoin黑客事件,這是迄今為止最大的加密貨幣漏洞之一,可能是由于私鑰管理不善或缺乏足夠的安全性而發生的。

fQW0bbhcN6KcIiLeq9ytIC4gRRgKKXzX0njBC99k.jpeg

在泄露私鑰后,惡意行為者通常會通過去中心化交易所 (DEX)、挖礦服務或混合服務來洗錢被盜資金,從而混淆交易軌跡并使追蹤復雜化。到 2024 年,我們可以看到私鑰黑客的洗錢活動與利用其他攻擊媒介的黑客的洗錢活動有很大不同。例如,在竊取私鑰后,這些黑客經常轉向橋接和混合服務。對于其他攻擊媒介,去中心化交易所更常用于洗錢活動。

3Wuj4og3n1ht93TESVzy9ouLFuzwJJXMLVN8axQQ.jpeg

2024 年,朝鮮黑客從加密平臺竊取的金額將比以往任何時候都多

與朝鮮有關的黑客因其復雜而無情的手段而臭名昭著,他們經常利用先進的惡意軟件、社會工程和加密貨幣盜竊來為國家資助的行動提供資金并規避國際制裁。美國和國際官員評估認為,平壤利用竊取的加密貨幣為其大規模殺傷性武器和彈道導彈計劃提供資金,危及國際安全。到 2023 年,與朝鮮有關的黑客將通過 20 起事件竊取約 6.605 億美元;到 2024 年,這一數字在 47 起事件中增加到 13.4 億美元,被盜價值增加了 102.88%。這些數字占當年被盜總金額的 61%,占事件總數的 20%。

請注意,在去年的報告中,我們發布了朝鮮通過 20 次黑客攻擊竊取了 10 億美元的信息。經過進一步調查,我們確定之前歸因于朝鮮的某些大型黑客攻擊可能不再相關,因此金額減少至 6.605 億美元。然而,事件數量保持不變,因為我們發現了歸因于朝鮮的其他較小的黑客攻擊。當我們獲得新的鏈上和鏈下證據時,我們的目標是不斷重新評估我們對與朝鮮有關的黑客事件的評估。

6PwlHopjIh3YQGfHDiYFxa3Lwi6LHwocT4PPyJdd.jpeg

不幸的是,朝鮮的加密貨幣攻擊似乎變得越來越頻繁。在下圖中,我們根據漏洞利用規模檢查了 DPRK 攻擊成功之間的平均時間,發現各種規模的攻擊均同比下降。值得注意的是,2024 年價值 50 至 1 億美元以及 1 億美元以上的攻擊發生頻率遠高于 2023 年,這表明朝鮮在大規模攻擊方面做得越來越好、越來越快。這與前兩年形成鮮明對比,前兩年其每次的利潤往往低于 5000 萬美元。

M9NrVEr7Bmr9lBpkmS9bHlVwo0OsSsiBhOMr27Ot.jpeg

在將朝鮮的活動與我們監測的所有其他黑客活動進行比較時,很明顯,朝鮮在過去三年中一直對大多數大規模攻擊負有責任。有趣的是,朝鮮黑客攻擊的金額較低,尤其是價值 10,000 美元左右的黑客攻擊密度也不斷增加。

Fy4FnCPPLvZIwBxpte6H7w60l19dPMcAo76QwyjU.jpeg

其中一些事件似乎與朝鮮 IT 從業者有關,他們越來越多地滲透到加密貨幣和 Web3 公司,損害了他們的網絡、運營和完整性。這些員工經常使用復雜的策略、技術和程序 (TTP),例如虛假身份、雇用第三方招聘中介以及操縱遠程工作機會來獲取訪問權限。在最近的一個案例中,美國美國司法部 (DOJ) 周三起訴了 14 名在美國擔任遠程 IT 從業者的朝鮮國民。公司通過竊取專有信息和勒索雇主賺取了超過 8800 萬美元。

為了減輕這些風險,公司應優先考慮徹底的雇傭盡職調查——包括背景調查和身份驗證——同時保持強大的私鑰安全以保護關鍵資產(如果適用)。

盡管所有這些趨勢都表明朝鮮今年非常活躍,但其大部分攻擊發生在年初,整體黑客活動在第三季度和第四季度陷入停滯,如早先的圖表所示。

dkZ8DjiPY3AoRpHMD20RuYBMZZAkNT5cPuzoHrT7.jpeg

2024 年 6 月下旬,俄羅斯總統弗拉基米爾·普京和朝鮮領導人金正恩也將在平壤舉行峰會,簽署共同防御協議。今年到目前為止,俄羅斯根據聯合國安理會的制裁釋放了先前凍結的數百萬美元的朝鮮資產,這標志著兩國聯盟的不斷發展。與此同時,朝鮮已向烏克蘭部署軍隊,向俄羅斯提供彈道導彈,據報道還向莫斯科尋求先進的太空、導彈和潛艇技術。

如果我們對比 2024 年 7 月 1 日之前和之后 DPRK 漏洞的日均損失,我們可以看到被盜價值的金額顯著下降。具體如下圖所示,之后朝鮮竊取的金額下降了約53.73%,而非朝鮮竊取的金額則增加了約5%。因此,除了將軍事資源轉向烏克蘭沖突之外,近年來大幅加強與俄羅斯合作的朝鮮也可能改變了其網絡犯罪活動。

LhryntjNb2L3byMCN0jxOVm6GzJ4D6C0ud1PgkMF.jpeg

2024 年 7 月 1 日之后朝鮮竊取資金的下降是顯而易見的,時機也很明顯,但值得注意的是,這種下降不一定與普京訪問平壤有關。此外,12 月發生的一些事件可能會在年底改變這種模式,而且攻擊者經常會在假期期間發動襲擊。

案例研究:朝鮮對 DMM Bitcoin 的攻擊

2024 年與朝鮮有關的黑客攻擊的一個著名例子涉及日本加密貨幣交易所 DMM Bitcoin,該交易所遭受黑客攻擊,導致約 4,502.9 個比特幣損失,當時價值 3.05 億美元。攻擊者針對 DMM 使用的基礎設施中的漏洞,導致未經授權的提款。對此,DMM在集團公司的支持下,通過尋找等值資金來全額支付客戶存款。

我們能夠分析初始攻擊后鏈上的資金流動,在第一階段,我們看到攻擊者將價值數百萬美元的加密貨幣從 DMM Bitcoin 轉移到幾個中間地址,然后最終到達Bitcoin CoinJoin 混合服務器。

n2SmBjbuTWsyz5OKWVX3Dh9q8Hrw7Qgb2fNvAAl9.jpeg

在使用比特幣 CoinJoin 混合服務成功混合被盜資金后,攻擊者通過一些橋接服務將部分資金轉移到 Huioneguarantee,這是一個與柬埔寨企業集團 Huione Group 相關的在線市場,Huione Group 是該領域的重要參與者。為網絡犯罪提供便利。

3DDOS2tjEDyWcYzmLPR27S4Sc016YRx1gd8yQ4Vf.jpeg

DMM Bitcoin 已將其資產和客戶賬戶轉移到日本金融集團 SBI 集團的子公司 SBI VC Trade,過渡定于 2025 年 3 月完成。幸運的是,新興工具和預測技術正在興起,我們將我們將在下一節中進行探討,為防止此類破壞性黑客攻擊的發生做好準備。

利用預測模型阻止黑客攻擊

先進的預測技術通過實時檢測潛在風險和威脅,正在改變網絡安全,提供主動的方法來保護數字生態系統。 讓我們看一下下面的例子,涉及去中心化流動性提供商 UwU Lend。

2024 年 6 月 10 日,攻擊者通過操縱 UwU Lend 的價格預言機系統,獲取了約 2000 萬美元的資金。攻擊者發起閃電貸攻擊,以改變多個預言機上 Ethena Staked USDe (sUSDe) 的價格,導致估值不正確。因此,攻擊者可以在七分鐘內借到數百萬美元。 Hexagate 在漏洞利用前大約兩天檢測到了攻擊合約及其類似部署。

盡管攻擊合約在漏洞利用前兩天被準確地實時檢測到,但由于其設計原因,其與被利用合約的聯系并未立即顯現出來。借助 Hexagate 的安全預言機等其他工具,可以進一步利用這種早期檢測來減輕威脅。值得注意的是,導致 820 萬美元損失的第一次攻擊發生在后續攻擊前幾分鐘,這提供了另一個重要信號。

在重大鏈上攻擊之前發出的此類警報有可能改變行業參與者的安全性,使他們能夠完全防止代價高昂的黑客攻擊,而不是對其做出響應。

59DXjYwczvFvXvVbujglt57Jg7tpCGPTmkXHQ6XZ.jpeg

在下圖中,我們看到攻擊者在資金到達 OFAC 批準的以太坊智能合約混合器 Tornado Cash 之前通過兩個中間地址轉移了被盜資金。

bULNHgVtsnh9uSSULtVyPgyjRSToijouh5CGtYCg.jpeg

然而,值得注意的是,僅僅訪問這些預測模型并不能確保防止黑客攻擊,因為協議可能并不總是擁有有效采取行動的適當工具。

需要更強的加密安全性

2024 年被盜加密貨幣的增加凸顯了該行業需要應對日益復雜和不斷變化的威脅形勢。雖然加密貨幣盜竊的規模尚未恢復到 2021 年和 2022 年的水平,但上述的死灰復燃凸顯了現有安全措施的差距以及適應新的利用方法的重要性。為了有效應對這些挑戰,公共和私營部門之間的合作至關重要。數據共享計劃、實時安全解決方案、先進的跟蹤工具和有針對性的培訓可以使利益相關者能夠快速識別和消滅惡意行為者,同時建立保護加密資產所需的彈性。

此外,隨著加密貨幣監管框架的不斷發展,對平臺安全和客戶資產保護的審查可能會加強。行業最佳實踐必須跟上這些變化,確保預防和問責。通過與執法部門建立更牢固的合作伙伴關系,并為團隊提供快速響應的資源和專業知識,加密貨幣行業可以加強其防盜能力。這些努力不僅對于保護個人資產至關重要,而且對于在數字生態系統中建立長期信任和穩定也至關重要。

熱門
久久国产加勒比精品无码| 婷婷妺妺窝人体色www久久| 免费国产黄网站在线观看可以下载 | 毛多水多肥胖老太婆| 欧美综合在线激情专区| 亚洲AV成人综合网伊人| 产成人亚洲精品无码青青草原| 国产美女被遭强高潮开双腿网站 | 永久黄网站色视频免费直播| 成人无遮挡裸免费视频在线观看| 精品人妻AV区乱码| 少妇丰满大乳被男人揉捏视频| 伊人久久大香线蕉综合5G| 丰满人妻被黑人中出849| 交换配乱吟粗大SNS84O| 日产乱码一二三区别免费演员表| 亚洲精品国产综合久久久久紧| 好男人好资源神马在线观看| 国产激情一区二区三区视频免樱桃| 国产在线无码视频一区二区三区 | 无码AV免费一区二区三区试看| 亚洲熟女AV综合网五月| 丰满熟妇性ⅩXXOOO69| 国产精品久久久久无码AV| 鲁一鲁一鲁一鲁一澡| 无码中文人妻在线三区| 中文亚洲AV片在线观看不卡| 国产精品VA无码免费| 欧美日韩国产精品| 亚洲色大成网站WWW久久九九| 国产成人AV大片在线播放| 两个领导在车里吃我奶| 无码AV无码天堂资源网| WWW国产无套内射COM| 脔到她哭H粗话HWWW男男动漫| 亚洲AV一二三区成人影片| 被窝里的翁憩二十六| 免费无码VA一区二区三区| 亚洲中文精品久久久久久不卡| 凹厕所XXXXBBBB偷拍视频| 久久久精品人妻久久影视| 亚洲国产精品无码久久电影| 国产精品亚洲LV粉色| 少妇饥渴偷公乱A级无码| 成人精品动漫一区二区| 欧美大肚子孕妇疯狂作爱视频| 中年人妻丰满AV无码久久不卡| 国产精品乱码久久久久软件| 天美传媒MV高清版在线观看| 国产婷婷成人久久Av免费高清| 无码一区二区三区AV免费 | 狠狠色噜噜狠狠狠7777奇米| 欧美人与动欧交视频| 亚洲手机看片AV| 脱了老师内裤猛烈进入的软件| 亚洲AV无码国产精品色午| 国产成人人人97超碰超爽8| 男生和女生在一起差差差| 永久免费观看午夜成人网站| 乱码一二三乱码又大又粗| 亚洲熟妇A∨日韩熟妇在线| 久久AV无码AⅤ高潮AV喷吹| 亚洲国产欧美国产综合久久| 欧美成人精品手机在线| 岳的奶大又白又紧| 久久R热这里只有精品| 成人永久免费高清视频在线观看| 无码人妻视频一区二区三区| 免费无码又爽又刺激高潮软件 | 亚洲AV中文无码乱人伦在线R| 久久精品国产亚洲AV麻豆甜| 丰满少妇被猛烈进出69影院| 在线中文新版最新版在线| 久久99精品久久久久久蜜芽| 亚洲精品无码GV在线观看| 麻豆AV无码精品一区二区| 中文字幕乱偷无码AV先锋蜜桃| 女被啪到深处喷水GIF动态视频 | 公交车挺进朋友人妻的身体里| 亚洲色成人四虎在线观看| 能在线观看的一区二区三区| 丰满亚洲大尺度无码无码专线| 亚洲午夜无码片在线观看影院百度| 女人自慰喷水全过程免费观看| 国产精品一区二区久久乐下载| 无码人妻一区二区三区免水牛视频 | 美女MM131爽爽爽作爱视频| OLDMACDONALD老人大包| 亚洲AV狠狠爱一区二区三区| 久久久久无码国产精品一区| JAVASCRIPT中国免费| 性欧美大战久久久久久久久| 免费人成在线观看视频无码| 丁香五月缴情网站| 亚洲国产精品一区二区制服 | 国产九九99久久99大香伊| 亚洲一区二区三区蜜桃| 日韩人妻无码一区二区三区| 久久久久久久综合综合狠狠| 菠萝菠萝蜜在线观看| 亚洲最大无码成人网站4438| 18禁无遮挡无码国产免费网站| 极品AV麻豆国产在线观看| а√在线中文网新版地址在线| 亚洲大尺度无码专区尤物| 人妻无码中文字幕| 久久99精品久久久久久国产| 初尝人妻少妇中文字幕| 又大又粗进出白浆直流视频在线 | 欧美一区二区三区不卡| 拒嫁豪门少奶奶99次出逃| 国产成人乱色伦区小说| 2018人人看人人爽| 亚洲精品欧美二区三区中文字幕| 人妻体体内射精一区二区| 久久青青草原精品国产APP| 国产高清在线a视频大全| 亚洲伊人成无码综合网| 中国VODAFONEWIFI粗| 艳妇乳肉豪妇荡乳ⅩXXOO小说 | 精品国产一区二区三区2021| 含苞待放1ⅤLH周莹莹| 国产伦精品一区二区三区免.费| 国产男男GAY做受ⅩXX高潮| 丰满少妇发泄14P| 国产午夜视频在线观看| 好男人观看免费视频2019| 九九九九精品视频在线观看| 久久久精品午夜免费不卡| 旧里番6080在线观看| 欧美巨大XXXX做受| 哦┅┅快┅┅用力啊┅警花少妇| 免费网站看AV片| 情侣过夜的男生会忍住吗| 日韩加勒比一本无码精品| 日韩欧美群交P内射捆绑| 欧美精产国品一二三产品| 男人躁女人到高潮视频| 破外女出血视频全过程| 婷婷综合久久中文字幕| 亚洲S色大片在线观看| 亚洲精品久久久久久中文字幕| 亚洲AV中文无码乱人伦在线r▽| 无码中文字幕AV免费放| 亚洲第一最快AV网站| 亚洲午夜久久久久久噜噜噜| 亚洲丰满熟妇乱XXXXX网站| 中文字幕人妻无码系列第三区| 国产乱子伦视频在线播放| AV在线一区二区三区| 部长的夫人的味道中字| 俄罗斯卖CSGO的网站免费进入| 国产精品日日摸夜夜添夜夜添| 久久久久精品国产亚洲AV蜜桃| 欧美搡BBBBB搡BBBBB| 玩弄丰满少妇XXXXX| 亚洲日韩乱码1区二区| 揄拍成人国产精品视频| ASS年轻少妇浓毛PICS| 高跟丝袜AV专区| 红桃视频成人传媒| 娜娜麻豆国产电影| 人成午夜免费大片| 午夜福利1000集无码| 亚洲午夜国产精品无码| 92成人午夜福利一区二区| 国产AV一区二区三区| 久久综合亚洲色1080P| 人人妻人人澡人人爽人人精品浪潮| 婷婷久久久亚洲欧洲日产国码AV| 亚洲熟妇无码av叧娄本色| 暴力调教一区二区三区| 精品乱码久久久久久中文字幕| 欧美日韩亚洲国产综合乱| 无码一区二区三区老色鬼| 一二三四免费观看高清在线| 波多野结衣办公室激情30分钟| 宝宝好涨水快流出来免费视频 | 玩弄人妻少妇精品视频| 岳今晚让我玩个够肥水一体探岳| 东北往事之黑道风云20年第二部| 精品国产三级A∨在线无码| 人人妻人人澡人人爽精品欧美| 日本精品少妇一区二区三区| 成年大片免费视频播放| 天天躁日日躁狠狠躁婷婷高清| 中国另类丰满熟妇乱XXXXX| 国产美女精品自在线拍免费| 秋霞在线观看视频| 真人作爱90分钟免费看视频| 鳮巴又大又爽我高潮了免费视频| 色综合久久久久久久久五月| 97久久精品人人爽人人爽蜜臀| 久久天天躁狠狠躁夜夜爽 | 西方37大但人文艺术任汾A级| 国产AV人人夜夜澡人人爽小说| 少妇人妻真实偷人精品视频| 国产AV无码专区亚洲AV麻豆丫 | 亚洲第一最快AV网站| 国产自无码视频在线观看|