区块链数据分析机构Chainalysis的最新报告显示,2022年,DeFi成为和黑客攻击这两大犯罪活动的主要目标。
该机构数据显示,2022年,有价值17亿美元的加密资产失窃,其中97%?来自DeFi协议,其中主要来自两起令人震惊的盗窃案:3月底,Ronin跨链桥被攻击,价值6亿美元的加密资产被盗;2月,跨链协议Wormhole被攻击,价值3.2亿美元失窃。该报告概述,截至2022年,超过8.4亿美元的被盗资金流向了与朝鲜有关的黑客。
除了黑客攻击,通过DeFi进行的活动在过去几年中也持续增长,DeFi协议吸收了69%?与犯罪活动相关的加密资产。Chainalysis以臭名昭著的、与朝鲜有关的黑客组织LazarusGroup为例,该组织去年通过多种协议清洗了价值9100?万美元的加密资产,他们将被盗的加密资产兑换成ETH和BTC,然后转移到中心化交易所套现。
MakerDAO设立Defense Fund提案获投票通过:2月1日消息,MakerDAO 社区投票通过了设立特殊基金 Defense Fund 以用于支付法律辩护费用的提案,该基金提供 500 万枚 DAI 的紧急预算用于在针对 MakerDAO 的特定参与者采取法律或监管行动时支付法律辩护费用。该基金将由一个由保险和风险管理专家组成的外部技术委员会管理,委员会将根据申请提出批准或拒绝支付的建议。[2023/2/1 11:41:30]
Chainalysis认为,大多数DeFi协议有「允许用户将一种代币换成另一种」的功能,而在这些协议上追踪资产移动存在难度,且大多数DeFi项目缺乏KYC要求,这些特征使得它们对犯罪分子更具吸引力。
朝鲜黑客从DeFi中吸走8.4亿美元
欧易OKEx上线DeFi Hub产品,包含NFT市场及资产看板:据官方消息,9月13日,欧易OKEx宣布正式上线DeFi Hub产品,旨在为去中心化生态内的用户提供完整且强大的一站式服务,深度参与去中心化生态建设。
欧易OKEx DeFi Hub包含NFT市场和资产看板两部分,前者提供NFT资产的一站式服务,允许用户在一二级市场参与NFT交易,同时具备各类创新功能和灵活玩法,目前0手续费。后者提供多链、多钱包、多种资产的管理功能,允许用户在一个界面上跟踪多条公链不同DeFi协议的资产组合。[2021/9/13 23:21:02]
5月12日,区块链数据分析机构Chainalysis在《盗窃、和NFT市场操纵凸显安全与合规在Web3中的重要性》报告的预览博客中总结,DeFi协议是黑客攻击的首选目标。
DeFi 概念板块今日平均跌幅为 -2.29%:金色财经行情显示,DeFi 概念板块今日平均跌幅为 -2.29%。47个币种中13个上涨,34个下跌,其中领涨币种为:AKRO(+14.78%)、YFII(+11.96%)、WAVES(+6.55%)。领跌币种为:AMPL(-14.69%)、CRV(-12.28%)、IDEX(-9.46%)。[2020/10/31 11:17:14]
DeFi一般指构建在区块链网络上的去中心化金融协议,旨在利用区块链的价值传输功能、透明化等特征构建诸如银行、货币基金、金融产品及服务等传统金融场景及应用,这些协议中存储和流通着大量的加密资产。
Chainalysis指出,从2020年初以来,在所有加密货币平台被盗的资金中,DeFi协议所占的份额就在不断增长,并在2021年损失了绝大多数的被盗资金。截至5月1日,2022年被盗的16.8亿美元加密资产中,DeFi协议占到了97%。?
Value DeFi协议:已完成对Governance Vault v2的审计:Value DeFi协议在推特上宣布,Arcadia Group已完成对Governance Vault v2的审计。[2020/10/28]
特别是在针对RoninBridge和WormholeNetwork的两起有关DeFi的黑客攻击中,失窃的加密资产价值在2022年第一季度达到了有史以来的最高水平。
动态 | DeFi 应用 Instadapp 锁定资产达 2600 万美元,无第三方审计引发质疑:去中心化金融应用 Instadapp 智能合约中锁定资产超过 2600 万美元,但因一直未接受任何第三方的审计而引发推特用户质疑。Instadapp 的开发者表示,因为他们使用了 MakerDAO 代理合约的克隆版,因此不需要审计。但推特用户 Chris Blec 发推质疑称,“对于一个不懂代码的终端用户来说,是否使用了 MakerDAO 代理合约的克隆版,在没有第三方审计或信誉良好的 Solidity 开发人员的佐证下也无从得知”。针对 Chris Blec 的质疑,Instadapp 方面表示,将在大约 3 周后发布一个完整的审计报告。[2019/8/11]
更糟糕的是,从DeFi协议中窃取的大部分加密资产都流向了与朝鲜有关的黑客组织,「尤其是在2022年。」Chainalysis列出数据指出,进入2022年,朝鲜黑客的加密资产盗窃金额达到了迄今为止最大的一年,超过8.4亿美元,且完全基于对DeFi协议的黑客攻击。
今年3月,以太坊侧链Ronin的跨链桥被黑客攻击损失6.25亿美元后,美国联邦调查局在一份声明中称,通过调查能够「确认」黑客团体LazarusGroup和APT38对盗窃的加密资产负有责任,并表示将与财政部和其他美国政府合作伙伴合作,继续揭露和打击朝鲜利用非法活动,包括网络犯罪和加密资产盗窃。
LazarusGroup和APT38均为朝鲜的黑客组织,被指控犯有多项基于加密资产的黑客行为,据报道,该集团曾在2017年设法吸走了5.71亿美元的加密资产。据彭博社报道,今年4月,美国财政部将与LazarusGroup有关的以太坊地址添加到了制裁名单中。
利用DeFi的活动在增加
「是另一个严重的问题,」Chainalysis在报告的预览博客中表示,在过去两年中,从非法地址发送到加密资产服务机构的资金总额中,DeFi的占比越来越大,到了2022年,DeFi协议已成为非法资金的最大接收者,在与犯罪活动相关的地址发送的所有资金中占比69%,而2021年全年,这一比例仅为19%。
Chainalysis分析了原因:DeFi协议允许用户进行「一种加密货币对另一种加密货币」的交易,这可能会使跟踪资金流动变得更加复杂,因为与中心化服务不同,许多DeFi协议无需从用户那里获取KYC信息,这使得它们对犯罪分子更具吸引力。
而在对的数据追踪与研究中,Chainalysis同样发现了朝鲜黑客的身影。
该机构拿出了2021年的案例称,当时臭名昭著的LazarusGroup在从中心化交易所窃取了价值超过9100?万美元的加密资产后,使用了几种DeFi协议来。
Chainalysis指出,黑客最初窃取了各种ERC-20?代币,然后使用各种DeFi协议将这些代币换成以太坊;黑客继续将以太坊发送到混币器,然后使用DeFi协议再次交换它们,这次换成了比特币,然后将BTC转移到几个中心化交易所以清算并接收现金。「这只是黑客如何滥用DeFi协议进行的一个例子。」
从Chainalysis给出的整体数据看,过去三年中,非法活动原本已成为整个加密资产生态系统中不太突出的部分,但DeFi似乎正在经历与加密资产领域早期一样的成长阵痛,2年来,在DeFi市场中存在的非法活动有所增加。该机构在博客文章中指出,这些非法活动体现了安全和合规在Web3发展中的重要性,「与该技术相关的行业运营商需要努力消除这种滥用行为,有时需要公共部门帮助,以便新用户可以放心地采用该技术并且使行业继续发展。」
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。