慢雾:2023 上半年区块链安全与反洗钱报告
慢雾科技发布《2023上半年区块链安全与反洗钱报告》(下称“报告”),本报告着眼于区块链生态安全,梳理2023 上半年区块链主要的安全事件及资金追回情况,还将通过分析典型事件帮助读者识别可疑交易模式和行为,一同探讨区块链生态的反洗钱情况。
由于篇幅限制,这里仅罗列报告中的关键内容,完整内容可通过文末 PDF 下载。
一、背景
在过去的半年里,全球范围内的区块链技术持续演进,为数字经济带来了新的可能性和机遇。然而,随其发展势头而来的是区块链安全面临着日益严峻的挑战。在区块链应用扩大和深入的同时,攻击者也变得愈加精明和复杂,不断攻破和利用区块链系统的漏洞进行攻击,导致巨额的损失。在上半年我们见证了一系列涉及智能合约的攻击、钓鱼攻击、交易平台被盗和网络欺诈等安全事件。根据慢雾区块链被黑事件档案库(SlowMist Hacked) 统计,截至 6 月 30 日,2023 上半年安全事件共 185 件,损失高达 9.2 亿美元。
(https://hacked.slowmist.io/)
对比 2022 年上半年(共 187 件,损失约 20 亿美元),损失同比降低 54%。
(2022 和 2023 上半年安全事件损失对比图)
其中 DeFi、NFT、跨链桥事件共 131 起,损失约 4.87 亿美元;交易平台安全事件 7 起,损失约 5662 万美元;公链安全事件 10 起,损失约 67.2 万美元;钱包安全事件 5 起,损失约 1.09 亿美元;其他安全事件 32 起,损失约 2.66 亿美元。
(2023 上半年安全事件分布及损失金额)
二、安全事件
本章主要介绍了公链、交易平台、DeFi、跨链桥、NFT、钱包赛道的部分安全事件,同时还统计了 2023 上半年被盗资金的追回情况。
安全事件及损失
根据慢雾区块链被黑事件档案库(SlowMist Hacked)统计,截至 6 月 30 日,2023 上半年:
- 公链安全事件共 10 件,损失约 67.2 万美元;
- 交易平台安全事件共 7 件,损失高达 5662 万美元;
- DeFi 安全事件共 111 件,损失高达 4.8 亿美元,对比 2022 上半年(共 93 件,损失约 5.87 亿美元),损失同比降低 18%。其中以太坊生态损失最多,约 2.76 亿美元,其次是 Polygon 生态,约 1.22 亿美元;
跨链桥安全事件共 7 件,损失高达 137 万美元。对比 2022 上半年(共 7 件,损失约 10.43 亿美元),损失大幅降低;
- NFT 安全事件共 13 件,损失高达 631 万美元。2023 上半年 NFT 安全事件中, 53% 源于项目自身存在的漏洞被攻击者利用,其次是钓鱼攻击,占比为 46%;
- 钱包安全事件共 5 件,损失高达 1.09 亿美元。其中,波及范围最广、造成损失最多的事件是 Atomic Wallet Hack 事件。
资金归还
2023 上半年中,遭受攻击后仍能全部或部分收回损失资金的事件共有 10 起,被盗资金总计约 2.32 亿美元,其中的 2.19 亿美元被返还,占被盗资金的 94%。在这 10 起事件中,有 3 个协议的资金被全部退回。
三、反洗钱
本章从监管动态、混币平台及钓鱼团伙三个角度出发,介绍了上半年的反洗钱态势。
反洗钱及监管动态
区块链技术的特性,如匿名性和去中心化,可能为洗钱和其他非法活动提供机会。许多国家和地区对于区块链和加密货币领域实施了一系列的反洗钱法规和监管要求。本节介绍 2023上半年部分平台和政府对区块链的反洗钱及监管动态。了解这些要求可以帮助个人用户和项目方遵守法律法规,及时调整和管理风险,确保活动合规,并避免面临法律风险。详情见文末的 PDF 文件内容。
混币平台
本节对混币平台 Tornado Cash 和 eXch 的资金流量和流向进行统计分析。
(https://dune.com/misttrack/mixer-2023)
钓鱼团伙
本节使用 MistTrack 基础分析工具对一些典型钓鱼团伙展开反洗钱分析,事件包括
Pink Drainer, Vemon Drainer, Monkey Drainer, Pussy Drainer, Inferno Drainer。统计内容包括攻击手法、损失金额、受害者数量和洗钱方式。通过全面地分析钓鱼事件,帮助读者识别黑客的钓鱼手段,以降低资金被盗风险。
黑客团伙
本节选取与黑客团伙 Lazarus Group 关联的两起攻击事件(Harmony Hack 和 Atomic Wallet Hack)作为分析对象,统计两起攻击事件的损失金额和攻击手法,并使用 MistTrack(https://misttrack.io) 反洗钱追踪系统分析黑客团伙的洗钱方式。
四、写在最后
我们希望本报告能够为区块链行业和个人提供有价值的见解,帮助大家更好地理解和应对不断变化的区块链安全威胁,促进区块链安全的持续发展和创新,共同建立更安全、可信赖的区块链生态系统。
最后,致谢每一位生态伙伴。这其中包括我们的服务客户、媒体合作伙伴、黑手册贡献者、慢雾区伙伴。在此特别感谢 Safeheron, BugRap, Keystone, Scam Sniffer, GoPlus, Eigenphi, Chainbase, SunSec,Alphatu, Steven 等伙伴。正是你们的鼎力相助,更加坚定了我们不断进取、继续做好区块链守护者的决心,希望我们继续强强联合,并肩努力,为区块链黑暗森林带来更多的光亮。
导读到此,完整版本,欢迎阅读并分享 :)
https://www.slowmist.com/report/first-half-of-the-2023-report(CN).pdf
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
FCoin创始人是谁?国家归属为何成谜?避坑指南一文看懂
文章介绍FCoin创始人张健(前火币CTO)及其背景,平台国家归属始终成谜,因“交易即挖矿”模式崩盘跑路,提醒投资者警惕信息不透明平台,规避风险。
-
enj币有潜力吗?值得长期持有吗?投资潜力实用分析指南
Enjin Coin(ENJ)作为聚焦区块链游戏与NFT赛道的代币,文章从项目优势(技术工具、生态合作等)、风险挑战(市场波动、竞争压力等)及投资策略维度解析其投资潜力,适合风险承受能力较强的长期投资者参考。
-
如何看待CULT币?CULT币未来发展前景及投资建议解析
本文介绍了CULT币作为Cult DAO原生代币的定位与功能,分析其依托以太坊生态在NFT治理、收益分配等场景的应用,探讨短期NFT市场复苏与长期生态扩展的发展前景,同时提示高波动、监管等风险及投资策略建议。
-
EOS币还有潜力吗?长期持有需注意哪些避坑指南?
文章探讨EOS币的潜力及长期持有价值,分析其技术优势与生态冷清、开发者流失等问题,指出价格波动大,建议投资者谨慎,短线风险高,长线需关注链上数据避坑。
-
如何购买EOS币?安全交易平台有哪些(新手避坑指南)
文章介绍了EOS(现Vaulta,代号A)的购买渠道,涵盖币某安、Coinbase等中心化交易所及Vaulta Swap等去中心化平台,提供平台选择建议、手续费对比、合规性提示及新手操作步骤,助用户安全交易。
-
为什么ETC币涨不起来?一文读懂ETC币种特点及投资避坑指南
文章介绍ETC作为以太坊分叉原链的背景与特点,分析其因ETH竞争、技术迭代慢、安全性问题等涨不起来的原因,提醒投资者高风险,配置需谨慎。
-
eth是什么币?eth币有什么用?2025最新简介及实用指南
文章介绍了ETH(以太坊代币)的定义、核心功能(Gas费支付、智能合约启动资金、DeFi和NFT硬通货等),2025年最新动态(价格波动、Pectra升级、机构布局)及风险提示,分析其作为Web3基础设施的价值与投资风险。
-
FXS是什么币种?FXS币投资价值如何判断?实用分析指南
文章介绍FXS作为Frax稳定币项目的治理代币,解析其双代币模型及Frax V3升级等技术特点,分析投资价值(技术升级、市场地位、机构背书)与风险(监管、竞争、脱锚风险),并给出投资建议。
- 成交量排行
- 币种热搜榜
