以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SHIB > Info

全景掃描2019安全事件:28起交易所案例涉及13億美元,項目方跑路卷走250億元_數字貨幣

Author:

Time:1900/1/1 0:00:00

編輯|周文怡來源|PANews

數據及分析支持|成都鏈安

PADataInsight:

1.今年區塊鏈安全事件累計發生超萬次,全球累計損失超60億美元。

2.數字資產犯罪案件中,美國占比為28%為全球最多,歐洲占24%,中國占比18%。

3.今年,發生逾28起交易所安全事件,其中超過7成為交易所數字資產被盜。

4.超百起智能合約漏洞事件累計損失千萬美元以上,其中EOSDApp攻擊事件最多逾60件,占比達67%。

5.全年有超過7起錢包安全事件,損失過億人民幣。

6.今年比特幣成暗網流量最多的數字貨幣,全年交易價值總額約為10.35億美元。

7.今年的網絡勒索式攻擊至多造成15億美元的損失,同比上漲20%,各類詐騙犯罪事件仍然猖獗。

安全問題始終是業界關注的熱點問題,據成都鏈安報告,2019年,基于區塊鏈數字資產引發的區塊鏈安全問題總體呈上升趨勢,各種原因導致的安全事件也顯著增加,數字貨幣犯罪五花八門,洗錢、詐騙、盜竊、販、挖礦犯罪等案件頻發。由于數字貨幣交易平臺安全性差,數據結構與算法復雜致使工作效率低等,尤其是各種不規范的操作行為,使數字貨幣的發展受到了阻礙。

安全事件中項目方跑路涉及資金最多

美國成為2019年度數字資產犯罪重災區

據成都鏈安統計,2019年數字資產犯罪案件,美國占比為28%為全球最多,歐洲占24%,其后為中國占比18%。通過數據統計,從2019年1月至2019年12月中旬,全球約發生超萬次數字資產黑客事件,我國發生的與數字資產相關刑事案件多達2000件。

DeFi總鎖定價值達493.1億美元,Lido Finance以122.4億美元位居榜首:金色財經報道,自 2023 年 4 月 18 日以來,DeFi 的總鎖定價值(TVL) 一直低于 500 億美元。截至發稿,TVL 達到 493.1 億美元,過去 24 小時內增長了 1%。其中 Lido Finance 在周六以 122.4 億美元的 24.82% 份額位居榜首。在過去的一個月里, Lido 的 TVL 增長了 9%,而前一周則增長了 2.42%。DeFi 鎖倉前五中只有 Uniswap 在過去 30 天內上漲了 3.48%。以太坊以 286.6 億美元占據了 TVL 的最大份額,占 DeFi 市值的 58% 以上。[2023/5/7 14:47:49]

2019年犯罪手段層出不窮,勒索軟件、資金盤跑路模式花樣新翻,犯罪團伙來源廣泛,犯罪案件數量、犯罪活動涉及總金額呈遞增趨勢。

2019年全球數字資產犯罪案件類型包括黑客攻擊盜幣、詐騙、非法集資、洗錢、暗網非法交易等,總計損失超60億美元,網絡犯罪和暗網交易類涉案金額大體相當,項目方跑路類涉案金額是前二者的2倍還多,其中由于系統漏洞對區塊鏈造成的損失超過10億美元。

在黑客攻擊方面,主要因為5種原因造成資產被盜,分別是,交易所漏洞、智能合約漏洞、錢包漏洞、公鏈漏洞以及用戶使用不當。

Circle通過Circle U為HBCU帶來加密素養課程:金色財經報道,Circle推出了Circle U試點計劃,這是一項免費的加密貨幣掃盲計劃,有助于促進數字金融知識和金融福祉。Circle U是一個知識庫,提供基于區塊鏈的金融服務的全面概述,以及隨后處理及時主題的電子學習和微學習。該課程包含七個模塊和評估,涉及基本概念,包括貨幣的演變、比特幣和區塊鏈技術、以太坊和代幣化、分層和互操作性、Web3和應用程序、政策和監管以及Web3教程。完成Circle U課程并達到高標準的學生將有機會獲得早期申請Circle實習和就業的機會。(prnewswire)[2022/9/29 5:59:41]

2019年累計超過28起交易所安全事件

7成以上為數字資產被盜事件

在2019年內,共計超過28起交易所安全事件,其中超過7成為交易所數字資產被盜事件,從1月的Cryptopia交易所兩次遭受黑客攻擊,被盜ETH和ERC20幣種代幣損失超過1600萬美元,再到11月27日韓國Upbit交易所被盜34萬ETH,預計損失超過4900萬美元。其余包括交易所跑路、交易所信息泄露及其他資產丟失事件,共計超過13億美元損失。

2019年5月8日早晨,幣安官方發出公告稱在系統中發現“大規模安全漏洞”,黑客使用了復合型技術,包括網絡釣魚、病等其他攻擊手段,在區塊高度575012處從幣安熱錢包中盜取7000枚比特幣。致使交易所損失4100萬美金。

元宇宙初創公司Condense完成450萬美元種子輪融資:7月28日消息,體育及音樂直播元宇宙初創公司 Condense 宣布完成 450 萬美元種子輪融資,倫敦風投公司 LocalGlobe 領投,7% Ventures、Deeptech Labs、Monzo 創始人兼前首席執行官 Tom Blomfield、以及一位藝術家和一位前英格蘭足球運動員和體育節目主持人等參投。

Condense 是一家元宇宙基礎設施初創公司,幫助用戶在元宇宙創建出色的體育及音樂直播體驗,其客戶主要包括開發人員、廣播公司、唱片公司、以及體育品牌商和比賽授權轉播單位。Condense 計劃很快在倫敦開設一家活動錄音室,然后計劃進軍歐洲其他城市,以及其主要目標市場美國。(Sifted)[2022/7/28 2:43:49]

2019年11月27日,韓國交易所UpBit安全系統遭到破壞,失竊34200個以太幣。致使交易所損失超5000萬美金。

超百起智能合約漏洞事件累計損失千萬美元以上

EOS?DApp攻擊事件逾60件,占比達67%

2019年DApp數量持續增加,據統計,截止12月初,目前運行在ETH、EOS、波場等公鏈上的DApp總數量超3000個,智能合約漏洞事件今年超百起,大多被黑事件發生于EOSDApp,截止目前DApp被黑總損失超1000萬美元。

EOS公鏈上今年共發生超60起典型攻擊事件,1-4月為集中爆發期,占全年攻擊事件的67%,主要原因為EOS公鏈上菠菜類應用的持續火爆,加之項目合約代碼安全性薄弱,導致黑客在多個DApp上就同一個漏洞進行連續攻擊,手法主要以交易阻塞、回滾交易攻擊,假EOS攻擊,隨機數破解等。

韓國科技巨頭Hancom旗下加密項目資金被法院扣押,投資者索賠逾6000萬美元:7月22日消息,韓國科技巨頭Hancom旗下加密子公司Arowana Hub推出的加密項目遭遇訴訟被卷入官司中,Arowana Coin代幣投資者面臨大規模虧損風險。

首爾中央地方法院6日接受對Arowana Coin投資的普通投資者的債權臨時扣押申請。因此,錢包管理人Hexlant保管的Arowana基金會所有的4.3億多枚Arowana Coin被臨時扣押。在訴訟結束之前禁止移動。普通投資者索賠的損失金額為800億韓元(約合6089萬美元)。如果投資者贏了,最多可以將5000萬枚Arowana Coin代幣無鎖倉轉給投資者并在交易所出售。

此前,投資者與Hancom簽訂5000萬枚Arowana Coin投資合同,并支付了這筆錢。Hancom曾承諾將在2021年代幣上線交易所后將這些代幣轉移至投資者的錢包中,但并未兌現。Arowana Coin于2021年上線Bithumb交易所后,立即暴漲超1000%。投資人聲稱,就算是按照Arowana Coin最低價計算,損失金額也達到1156億韓元(約合8799萬美元)。而投資者與Hancom的代幣投資合同發生糾紛,Bithumb對此未進行披露,被質疑沒有對投資者采取保護措施。

據悉,Arowana(ARW)項目是一個處理黃金等實物資產價值的區塊鏈平臺,有人懷疑Arowana Coin被用于為Hancom董事長金相哲籌集行賄資金,調查仍在進行中。(Block Media)[2022/7/22 2:31:02]

TRON公鏈上今年共發生近20起典型攻擊事件,主要集中在4、5、7月,以小規模攻擊為主,手法為回滾交易為主。

ETH公鏈今年未發生較嚴重的DApp攻擊事件,一是因為ETH公鏈上菠菜競猜類合約數量較少,熱度不夠,二是因為整體來說ETH智能合約項目方在安全方面做的較完善。

加密分析師:加密貨幣的最大傳染風險在于Binance和Tether:金色財經報道,加密分析師venturefounder在社交媒體上表示,坦率地說,加密貨幣的最大傳染風險在于Binance和Tether,如果其中一個發生了可怕的事情,這個行業將需要很長的時間來恢復。僅僅在5個交易所的冷錢包中,Binance就持有700,830個BTC,這相當于比特幣總供應量的3.67%。[2022/6/30 1:41:24]

2019年有超過7起錢包安全事件

6月為錢包安全事件高發時段

由于準入門檻低,安全性差,在缺乏監管的情況,錢包安全問題屢次爆發,極易爆發出錢包攜巨款跑路事件。目前,錢包存在多方安全隱患,包括存在錢包APP偽造漏洞、交易密碼未檢測弱口令、核心代碼未加固、未檢測到系統運行環境、操作存在截屏及錄屏記錄等。

從今年6月初錢包GateHub爆出已經被盜超過2300萬XRP開始,全年有超過7起錢包安全事件,損失過億人民幣。

10月11日,加密貨幣錢包ZenGoCEOOurielOhayon推特爆料,網頁加密貨幣錢包Safuwallet被黑客通過注入惡意代碼竊取了大量資金。

8-9月,比特幣錢包Electrum兩次遭黑客釣魚攻擊,據多方統計,偽造Electrum升級提示的釣魚攻擊已盜竊至少1450枚BTC,價值1160萬美元。

公鏈安全事件累計超過8起

半數以上為51%攻擊,中小型公鏈更受威脅

2019年共發生超8起公鏈被攻擊事件,其中半數以上為51%攻擊,相對于2018年攻擊頻率減少,造成損失較小。

公鏈攻擊事件中,較為典型的是1月5日,以太坊經典遭多次51%攻擊,8萬枚ETC被用于雙花。8月9日,黑客向萊特幣發起“粉塵攻擊”,受影響的地址達294582個。目前除了BTC、ETH等足夠大的公鏈幾乎不可能遭受51%攻擊之外,各非大型公鏈以及一些小公鏈幣種都應小心來自51%攻擊的威脅。

在應對51%攻擊時,應盡量保持算力分散,過度集中的算力是導致51%攻擊的直接原因,在中本聰的共識基礎下,51%攻擊理論上是永遠存在,設置完善的風控預警機制,交易所采用良好的防御機制,在遭遇51%攻擊時可以提高區塊確認數,暫停充提幣,凍結可疑賬戶等措施及時避免損失。

2019年整體用戶的安全意識上升

個別用戶使用不當造成資產損失

2019年整體用戶的安全意識上升,仍有個別用戶因使用錢包私鑰操作不當、訪問釣魚網站等問題造成資產損失。

2019年比特幣成暗網流量最多的數字貨幣

全年交易價值總額約為10.35億美元

2019年暗網仍然是作為網絡犯罪的不法之地,利用數字貨幣匿名性的特性進行交易,逃避監管,整年已有價值10.35億美元的比特幣被用于非法活動,比特幣在暗網交易品類最大的是藥品,比特幣也是最受“歡迎”的數字貨幣,其次為萊特幣。

暗網販賣的非法商品多種多樣,主要涉及數據、信息、非法軟件、軍火、*****等,而不法分子多選擇數字貨幣作為交易貨幣,例如:

2019年共查處超過50億美元洗錢案件

其中比特幣為首選洗錢工具

2019年已查處的洗錢案中已有超50億美金是通過加密貨幣進行的,其中比特幣是犯罪分子洗錢的首選。數字貨幣已經成為了全球犯罪分子洗錢的重要工具,目前,全球有100-200家賭博網站可以用數字貨幣進行賭資支付。犯罪分子在這些網站上開設賬號,然后將資金轉入賬戶,進行一些小額賭博,有的甚至都不進行賭博的操作,隨后提幣到新的地址,實現洗錢目的。

2019年網絡勒索式攻擊至多造成15億美元損失

各類詐騙犯罪事件仍然猖獗

網絡犯罪包括詐騙、勒索、相關區塊鏈服務應用商被破環事件,犯罪分子利用比特幣具有匿名性的特點,更頻繁的選擇比特幣作為贖金,通過勒索軟件或其他某些不法手段進行敲詐勒索活動。

在2019年的網絡勒索式攻擊給全球造成5-15億美元的損失,相較于去年增加20%,敲詐勒索數字貨幣的犯罪活動一直不斷,甚至有增無減。此外,今年仍是各類詐騙犯罪事件猖獗的一年,各類網絡詐騙事件在網絡犯罪活動中仍然占有很大的比例。較為典型的案例如下:

項目方跑路涉及資金超250億元

Plustoken錢包跑路事件涉及200億元金額

2019年在眾多資金盤、傳銷盤、錢包、交易所跑路事件中,最受矚目的莫過于6月29日的Plustoken錢包跑路事件,當天眾多用戶反映Plustoken錢包已經無法提現,Plustoken錢包的項目方疑似跑路,涉案金額或超200億元。截至12月初,今年跑路的區塊鏈項目方涉及資金超過250億人民幣。

挖礦難度增大收益降低

惡意非法挖礦間接造成社會損失

電力消耗是挖礦的主要成本,也是決定挖礦收益的關鍵所在,隨著挖礦難度增加,正常手段挖礦所得的收益已經越來越低,不少人便打起了非法挖礦的歪主意。非法挖礦手段——挖礦木馬通過完成大量計算,來獲得數字貨幣系統的獎勵,挖礦木馬和蠕蟲在計算的過程中會占用計算機大量的CPU、GPU資源,導致電腦變得異常卡慢,干擾正常系統的運行,并且傳播速度,感染量大,給政府機關和企業服務帶來極大影響和損失。

全年超5起較典型信息泄露事件

用戶個人數據因中心化運作方式存在巨大隱患

在2019年中,總共報出超5起較典型的信息泄露事件,由于目前很多交易所、錢包仍是中心化運作方式,不可避免會存儲用戶的個人數據,一旦遭受攻擊,黑客便有可能獲取大量用戶數據,并通過暗網等方式出售數據,獲得暴利。

總結及建議

數字貨幣被大量用于*****,提供服務,轉移非法資產,買賣*****和地下軍火等交易,這會擾亂社會秩序,對社會的穩定發展構成威脅,還會影響行業正規運營的企業的發展,對整個數字貨幣行業、對金融行業、對整體社會無疑都是具有極大危害的。

從系統架構上,相關企業與專業區塊鏈安全研究應組織合作,及時發現、修復系統漏洞,避免導致嚴重的大規模資金被盜事件發生。企業網站、服務器資源的管理者,應部署企業級網絡安全防護系統,防止企業服務器被入侵安裝挖礦病,防止受到勒索病侵害。

對于參與數字虛擬幣交易的網民來講,應充分了解可能存在的風險,在電腦端、手機端使用安全軟件,避免掉進網絡釣魚陷阱,避免數字虛擬幣錢包被盜事件發生。

對于普通網民而言,應防止電腦中成為被人控制的“礦工”,謹慎使用游戲外掛、破解軟件、視頻網站客戶端破解工具,這些軟件被人為植入惡意程序的概率較大。對于虛擬貨幣,要警防炒幣行為。

Tags:數字貨幣比特幣WANAROWAN數字貨幣交易違法構成犯罪嗎判幾年比特幣是穩定幣嗎知乎Wanaka Farm WAIRERE TokenArowana Token

SHIB
15秒內從2000萬美元變成3.4億美元?MakerDAO緊急修復這一安全漏洞_MKR

譯者前言:來自Coinmonks的研究者MicahZoltu日前披露了MakerDAO治理系統存在的漏洞,其表示任何擁有約40000MKR的人,都可以竊取MakerDAO的所有抵押品.

1900/1/1 0:00:00
區塊鏈現在的樣子:當年的DOS操作系統_DOS

今天是冬至。冬至的含義是寒冷已經到達了頂點。冬至之后,太陽將會向北移動,暖意會慢慢升起。區塊鏈目前很火。很多人都想知道區塊鏈會如何發展.

1900/1/1 0:00:00
光明日報:警惕以虛擬幣為噱頭的新式詐騙_區塊鏈

來源:光明日報 作者:熊志 近日,據央視新聞報道,安徽省合肥市查獲了一起號稱“神仙水”的非法傳銷案件,涉案嫌疑犯聲稱旗下的“SSG生命能量水”包治百病.

1900/1/1 0:00:00
新華社評論:區塊鏈將如何影響日常生活?_區塊鏈

來源:新華視點,原題《區塊鏈落地場景悄然浮出水面,將如何影響日常生活?》作者:新華社“新華視點”記者王陽、陳宇軒、朱涵最近,網絡作家陳虹焱的寫作習慣發生了一個變化:每完成一部分文稿的創作.

1900/1/1 0:00:00
潘超:DeFi 治理常見的 4 個錯誤指控_DAO

整理:Ruby 來源:?DAOStep 這次在?DAOFest上海,我們有幸請到了MakerDAO中國區負責人潘超分享他對Defi治理的認知.

1900/1/1 0:00:00
2020展望:加密領域關鍵性一年,哪些因素將推動區塊鏈的廣泛采用?_加密貨幣

隨著一年即將接近尾聲,有關加密行業未來的討論,尤其是金融和技術趨勢將如何影響加密貨幣的采用也變得越來越引人注目.

1900/1/1 0:00:00
ads