科技

DeFi 淪北韓駭客的「提款機」,年內被盜逾 8.4 億美元

Vendor Icon

區塊客

5月. 16, 2022

撰文:茉莉

區塊鏈數據分析機構 Chainalysis 的最新報告顯示,2022 年,DeFi 成為洗錢和駭客攻擊這兩大犯罪活動的主要目標。

該機構數據顯示,2022 年,有價值 17 億美元的加密資產失竊,其中 97% 來自 DeFi 協議,其中主要來自兩起令人震驚的盜竊案:3 月底,Ronin 跨鏈橋被攻擊,價值 6 億美元的加密資產被盜;2 月,跨鏈協議 Wormhole 被攻擊,價值 3.2 億美元失竊。該報告概述,截至 2022 年,超過 8.4 億美元的被盜資金流向了與北韓有關的駭客組織。

除了駭客攻擊,通過 DeFi 進行的洗錢活動在過去幾年中也持續增長,DeFi 協議吸收了 69% 與犯罪活動相關的加密資產。Chainalysis 以臭名昭著的、與北韓有關的駭客組織 Lazarus Group 為例,該組織去年通過多種協議清洗了價值 9100 萬美元的加密資產,他們將被盜的加密資產兌換成 ETH 和 BTC,然後轉移到中心化交易所套現。

Chainalysis 認為,大多數 DeFi 協議有「允許用戶將一種代幣換成另一種」的功能,而在這些協議上追踪資產移動存在難度,且大多數 DeFi 項目缺乏 KYC 要求,這些特徵使得它們對犯罪分子更具吸引力。

北韓駭客從 DeFi 中吸走 8.4 億美元

5 月 12 日,區塊鏈數據分析機構 Chainalysis 在《盜竊、洗錢和 NFT 市場操縱凸顯安全與合規在 Web3 中的重要性》報告的中總結,DeFi 協議是駭客攻擊的首選目標。

DeFi(Decentralized Finance)一般指構建在區塊鏈網絡上的去中心化金融協議,旨在利用區塊鏈的價值傳輸功能、透明化等特徵構建諸如銀行、貨幣基金、金融產品及服務等傳統金融場景及應用,這些協議中儲存和流通著大量的加密資產。

Chainalysis 指出,從 2020 年初以來,在所有加密貨幣平台被盜的資金中,DeFi 協議所佔的份額就在不斷增長,並在 2021 年損失了絕大多數的被盜資金。截至 5 月 1 日,2022 年被盜的 16.8 億美元加密資產中,DeFi 協議占到了 97%。 

特別是在針對 Ronin Bridge 和 Wormhole Network 的兩起有關 DeFi 的駭客攻擊中,失竊的加密資產價值在 2022 年第一季度達到了有史以來的最高水平。

加密資產

更糟糕的是,從 DeFi 協議中竊取的大部分加密資產都流向了與北韓有關的駭客組織,「尤其是在 2022 年。」Chainalysis 列出數據指出,進入 2022 年,北韓駭客的加密資產盜竊金額達到了迄今為止最高的一年,超過 8.4 億美元,而這只是基於對 DeFi 協議的駭客攻擊(北韓駭客還可能對 DeFi 協議和中心化加密貨幣服務等其他駭客行為負責)。

今年 3 月,以太坊側鏈 Ronin 的跨鏈橋被駭客攻擊損失 6.25 億美元後,美國聯邦調查局(FBI)在一份聲明中稱,通過調查能夠「確認」駭客團體 Lazarus Group 和 APT38 對盜竊的加密資產負有責任,並表示將與財政部和其他美國政府合作夥伴合作,繼續揭露和打擊北韓利用非法活動,包括網絡犯罪和加密資產盜竊。

Lazarus Group 和 APT38 均為北韓的駭客組織,被指控犯有多項基於加密資產的駭客行為,據報導,該集團曾在 2017 年設法吸走了 5.71 億美元的加密資產。據彭博社報導,今年 4 月,美國財政部將與 Lazarus Group 有關的以太坊地址添加到了制裁名單中。

利用 DeFi 洗錢的活動在增加

「洗錢是另一個嚴重的問題,」Chainalysis 在報告中表示,在過去兩年中,從非法地址發送到加密資產服務機構的資金總額中,DeFi 的佔比越來越大,到了 2022 年,DeFi 協議已成為非法資金的最大接收者,在與犯罪活動相關的地址發送的所有資金中佔比 69%,而 2021 年全年,這一比例僅為 19%。

加密資產

Chainalysis 分析了原因:DeFi 協議允許用戶進行「一種加密貨幣對另一種加密貨幣」的交易,這可能會使跟踪資金流動變得更加複雜,因為與中心化服務不同,許多 DeFi 協議無需從用戶那裡獲取 KYC 資訊,這使得它們對犯罪分子更具吸引力。

而在對洗錢的數據追踪與研究中,Chainalysis 同樣發現了北韓駭客的身影。

該機構拿出了 2021 年的案例稱,當時臭名昭著的 Lazarus Group 在從中心化交易所竊取了價值超過 9100 萬美元的加密資產後,使用了幾種 DeFi 協議來洗錢。

加密資產

Chainalysis 指出,駭客最初竊取了各種 ERC-20 代幣,然後使用各種 DeFi 協議將這些代幣換成以太幣;駭客繼續將以太坊(ETH)發送到混幣器,然後使用 DeFi 協議再次交換它們,這次換成了比特幣(BTC),然後將 BTC 轉移到幾個中心化交易所以清算並接收現金。「這只是駭客如何濫用 DeFi 協議進行洗錢的一個例子。」

從 Chainalysis 給出的整體數據看,過去三年中,非法活動原本已成為整個加密資產生態系統中不太突出的部分,但 DeFi 似乎正在經歷與加密資產領域早期一樣的成長陣痛,2 年來,在 DeFi 市場中存在的非法活動有所增加。該機構指出,這些非法活動體現了安全和合規在 Web3 發展中的重要性,「與該技術相關的產業運營商需要努力消除這種濫用行為,有時需要公共部門幫助,以便新用戶可以放心地採用該技術並且使產業繼續發展。」


(以上內容獲合作夥伴 火星財經 授權節錄及轉載,原文連結 | 出處:蜂巢 Tech

聲明:文章僅代表作者個人觀點意見,不代表區塊客觀點和立場,所有內容及觀點僅供參考,不構成投資建議。投資者應自行決策與交易,對投資者交易形成的直接間接損失作者及區塊客將不承擔任何責任。

這篇文章 DeFi 淪北韓駭客的「提款機」,年內被盜逾 8.4 億美元 最早出現於 區塊客

author avatar
區塊客
區塊客於 2017 年 4 月成立,積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題!增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情