時間:2023-06-21|瀏覽:275
該機構的數據顯示,2022年有價值17億美元的加密資產被盜,其中97%來自DeFi協議。這其中主要是因為兩起令人震驚的盜竊案:3月底,Ronin跨鏈橋被攻擊,6億美元的加密資產被盜;2月,跨鏈協議Wormhole被攻擊,3.2億美元失竊。據該報告概述,截至2022年,超過8.4億美元被盜資金流向了與朝鮮有關的黑客。
除了黑客攻擊,通過DeFi進行的洗錢活動在過去幾年中也持續增長,DeFi協議吸收了69%與犯罪活動相關的加密資產。Chainalysis以臭名昭著的、與朝鮮有關的黑客組織LazarusGroup為例,該組織去年通過多種協議清洗了價值9100萬美元的加密資產,他們將被盜的加密資產兌換成ETH和BTC,然后轉移到中心化交易所套現。
Chainalysis認為,大多數DeFi協議有“允許用戶將一種代幣換成另一種”的功能,而在這些協議上追蹤資產移動存在難度,且大多數DeFi項目缺乏KYC要求,這些特征使得它們對犯罪分子更具吸引力。
朝鮮黑客從DeFi中吸走了8.4億美元。
區塊鏈數據分析機構Chainalysis在《盜竊、洗錢和NFT市場操縱凸顯安全與合規在Web3中的重要性》報告的預覽博客中總結,DeFi協議是黑客攻擊的首選目標。
DeFi(Decentralized Finance)一般指構建在區塊鏈網絡上的去中心化金融協議,旨在利用區塊鏈的價值傳輸功能、透明化等特征構建諸如銀行、貨幣基金、金融產品及服務等傳統金融場景及應用,這些協議中存儲和流通著大量的加密資產。
Chainalysis指出,從2020年初以來,在所有加密貨幣平臺被盜的資金中,DeFi協議所占的份額不斷增長,并在2021年損失了絕大多數的被盜資金。截至5月1日,2022年被盜的16.8億美元加密資產中,DeFi協議占到了97%。
特別是在針對RoninBridge和WormholeNetwork的兩起有關DeFi的黑客攻擊中,失竊的加密資產價值在2022年第一季度達到了有史以來的最高水平。
更糟糕的是,從DeFi協議中竊取的大部分加密資產都流向了與朝鮮有關的黑客組織,特別是在2022年。Chainalysis列出的數據表明,進入2022年,朝鮮黑客的加密資產盜竊金額達到了迄今為止最大的一年,超過8.4億美元,且完全基于對DeFi協議的黑客攻擊(朝鮮黑客可能對DeFi協議和集中式服務等其他黑客行為負責)。
利用DeFi進行洗錢的活動在增加。
Chainalysis在報告的預覽博客中表示,洗錢是另一個嚴重的問題。在過去兩年中,從非法地址發送到加密資產服務機構的資金中,DeFi的占比越來越大,到了2022年,DeFi協議已成為非法資金的最大接收者,在與犯罪活動相關的地址發送的所有資金中占比69%,而2021年全年,這一比例僅為19%。
Chainalysis分析了原因:DeFi協議允許用戶進行一種加密貨幣對另一種加密貨幣的交易,這可能會使跟蹤資金流動變得更加復雜,因為與中心化服務不同,許多DeFi協議無需從用戶那里獲取KYC信息,這使得它們對犯罪分子更具吸引力。
在對洗錢的數據追蹤與研究中,Chainalysis同樣發現了朝鮮黑客的身影。
該機構拿出了2021年的案例稱,當時臭名昭著的LazarusGroup在從中心化交易所竊取了價值超過9100萬美元的加密資產后,使用了幾種DeFi協議來洗錢。
Chainalysis指出,黑客最初竊取了各種ERC-20代幣,然后使用各種DeFi協議將這些代幣換成以太坊;黑客繼續將以太坊(ETH)發送到混幣器,然后使用DeFi協議再次交換它們,這次換成了比特幣(BTC),然后將BTC轉移到幾個中心化交易所以清算并接收現金。這只是黑客如何濫用DeFi協議進行洗錢的一個例子。
根據Chainalysis給出的整體數據,過去三年中,非法活動原本已成為整個加密資產生態系統中不太突出的部分,但DeFi似乎正在經歷與加密資產領域早期一樣的成長陣痛,兩年來,在DeFi市場中存在的非法活動有所增加。該機構在博客文章中指出,這些非法活動體現了安全和合規在Web3發展中的重要性,與該技術相關的行業運營商需要努力消除這種濫用行為,有時需要公共部門幫助,以便新用戶可以放心地采用該技術并且使行業繼續發展。(火星財經)