來源:Chainalysis;編譯:陶朱,金色財(cái)經(jīng)摘要
今年迄今為止,鏈上*非*法活動(dòng)總量下降了近20%,表明合法活動(dòng)的增長速度快于*非*法活動(dòng)。
盡管與去年同期相比,*非*法交易有所減少,但兩類*非*法活動(dòng)——被盜資金和勒索軟件——卻在增加。具體來說,被盜資金流入量幾乎翻了一番,從8.57億美元增至15.8億美元,而勒索軟件流入量增長了約2%,從4.491億美元增至4.598億美元。被盜資金
每次搶劫案中被盜的Crypto平均數(shù)量增加了近80%。
部分原因是Bitcoin(BTC)價(jià)格上漲,Bitcoin占這些搶劫案總交易量的40%。Crypto竊賊似乎也回歸本源,更頻繁地瞄準(zhǔn)CEX,而不是優(yōu)先考慮DeFi協(xié)議,后者是交易BTC的不太受歡迎的工具。
包括與朝鮮有關(guān)的IT工作者在內(nèi)的高級(jí)網(wǎng)絡(luò)犯罪分子越來越多地利用社會(huì)工程等鏈下方法,通過滲透加密相關(guān)服務(wù)來竊取資金。勒索軟件
2024年將成為勒索軟件支付收入最高的一年,這在很大程度上是由于這些勒索軟件發(fā)起的高調(diào)攻擊較少,但收取的贖金卻很大(業(yè)內(nèi)稱為“大獵物狩獵”)。2024年出現(xiàn)了有史以來最大的勒索軟件支付,約7500萬美元支付給DarkAngels勒索軟件組織。
支付給勒索軟件的平均贖金已從2023年初的不到20萬美元飆升至2024年6月中旬的150萬美元,這表明這些勒索軟件優(yōu)先針對(duì)的是大型企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施提供商,這些提供商可能更有可能支付高額贖金,因?yàn)樗鼈冑Y金雄厚且具有系統(tǒng)重要性。
由于最近執(zhí)法部門對(duì)ALPHV/BlackCat和LockBit等最大參與者的干擾,勒索軟件生態(tài)系統(tǒng)經(jīng)歷了一些分裂。在這些中斷之后,一些分支機(jī)構(gòu)已轉(zhuǎn)向效果較差的病毒或推出自己的病毒。
2024年,Crypto生態(tài)系統(tǒng)取得了許多積極的發(fā)展。在美國批準(zhǔn)了現(xiàn)貨Bitcoin和Ethereum交易所交易基金(ETF)以及美國財(cái)務(wù)會(huì)計(jì)準(zhǔn)則委員會(huì)(FASB)修訂了公平會(huì)計(jì)規(guī)則之后,Crypto在許多方面繼續(xù)獲得主流認(rèn)可。但與任何新技術(shù)一樣,無論是好人還是壞人,采用Crypto的人數(shù)都會(huì)增加。雖然今年迄今為止(YTD)的*非*法活動(dòng)與前幾年相比有所下降,但特定網(wǎng)絡(luò)犯罪相關(guān)實(shí)體的Crypto流入顯示出一些令人擔(dān)憂的趨勢(shì)。
如下圖所示,今年到目前為止,合法服務(wù)的流入量是自2021年(上一次牛市高峰)以來的最高水平。這一令人鼓舞的跡象表明,Crypto在全球范圍內(nèi)將繼續(xù)被采用。流入高風(fēng)險(xiǎn)服務(wù)的資金(主要由不收集KYC信息的混合器和交易所組成)的趨勢(shì)比去年同期更高。與此同時(shí),今年迄今*非*法活動(dòng)總額下降了19.6%,從209億美元降至167億美元,表明鏈上合法活動(dòng)的增長速度快于*非*法活動(dòng)。與往常一樣,我們必須提醒大家,這些*非*法數(shù)字是基于我們今天發(fā)現(xiàn)的*非*法地址流入量得出的下限估計(jì)值。隨著時(shí)間的推移,隨著我們歸類更多*非*法地址并將其歷史活動(dòng)納入我們的數(shù)據(jù),這些總數(shù)幾乎肯定會(huì)更高。
Bitcoin的價(jià)格在這里尤為重要。Chainalysis跟蹤的一項(xiàng)黑客指標(biāo)是黑客攻擊發(fā)生后與被盜資金流動(dòng)相關(guān)的交易量。這可以作為被盜資產(chǎn)的替代指標(biāo),因?yàn)楹芏鄷r(shí)候被黑客入侵的服務(wù)不會(huì)公開報(bào)告被盜資產(chǎn)的明細(xì)。去年,這筆交易量的30%與Bitcoin有關(guān)。今年,與被盜資金活動(dòng)相關(guān)的BTC交易量占這些流量的40%。這種模式似乎是由被入侵實(shí)體類型的變化所驅(qū)動(dòng)的,2024年中心化服務(wù)被黑客入侵以獲取高額資金。DMM等CEX尤其如此,其損失了3.05億美元。據(jù)報(bào)道,在DMM黑客攻擊中,約有4500個(gè)BTC被盜,約占2024年被黑客攻擊價(jià)值的19%。
Crypto竊賊似乎又回到了他們從前的操作,在四年前專注于DEX(通常不交易Bitcoin)之后,再次瞄準(zhǔn)了CEX。
如果最高支付金額的快速增長還不夠糟糕的話,更令人沮喪的是,每年異常值的這種趨勢(shì)實(shí)際上反映了中位數(shù)支付的增長趨勢(shì)。這種趨勢(shì)在最具破壞性的勒索軟件事件中尤其常見。為了達(dá)到這一點(diǎn),我們根據(jù)鏈上活動(dòng)水平將所有病毒株分為以下幾類:
極高嚴(yán)重程度的病毒:在給定年份收到的最高付款超過100萬美元
高嚴(yán)重程度的病毒:在給定年份收到的最高付款在10萬至100萬美元之間
中等嚴(yán)重程度的病毒:在給定年份收到的最高付款在1萬至10萬美元之間
低至中等嚴(yán)重程度的病毒:在給定年份收到的最高付款在1千至1萬美元之間
低嚴(yán)重程度的病毒:在給定年份收到的最高付款少于1千美元
利用這一分類系統(tǒng),我們可以跟蹤不同嚴(yán)重程度的中位支付金額隨時(shí)間推移的異常增長。這種上升趨勢(shì)在“極高嚴(yán)重程度”的病毒株中尤為明顯,其中位支付金額已從2023年第一周的198,939美元增加到2024年6月中旬的150萬美元。這意味著在此期間,最嚴(yán)重病毒株類型支付的贖金通常增加了7.9倍,自2021年初以來增加了近1200倍。這種模式可能表明,這些病毒株開始針對(duì)較大的企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施提供商,由于這些目標(biāo)財(cái)力雄厚且具有系統(tǒng)重要性,它們可能更有可能支付巨額贖金。
戴維斯表示:“在基伍組織協(xié)助受害組織處理的問題中,約有65%已經(jīng)得到解決,無需支付贖金。受影響組織繼續(xù)保持積極的恢復(fù)趨勢(shì),無需向攻擊者支付贖金!
雖然加密生態(tài)系統(tǒng)中的*非*法活動(dòng)繼續(xù)呈下降趨勢(shì),但兩種加密犯罪似乎逆勢(shì)而上:資金被盜和勒索軟件。值得注意的是,這兩種犯罪類型往往是由具有某些共同特征的行為者實(shí)施的。他們通常是利用復(fù)雜網(wǎng)絡(luò)基礎(chǔ)設(shè)施的有組織團(tuán)體。在資金被盜案件中,與朝鮮有關(guān)的黑客組織是一些最大搶劫案的幕后黑手。眾所周知,這些行為者采用精心策劃的社會(huì)工程策略闖入加密企業(yè),竊取加密資產(chǎn),并利用專業(yè)的*洗*錢技術(shù),試圖在資金被扣押之前套現(xiàn)。
打擊網(wǎng)絡(luò)犯罪的關(guān)鍵是破壞其供應(yīng)鏈,包括攻擊者、關(guān)聯(lián)公司、合作伙伴、基礎(chǔ)設(shè)施服務(wù)提供商、*洗*錢者和套現(xiàn)點(diǎn)。由于加密搶劫和勒索軟件的運(yùn)作幾乎完全在Blockchain上進(jìn)行,因此擁有正確解決方案的執(zhí)法部門可以追蹤資金,以更好地了解和破壞這些行為者的運(yùn)作。eCrime.ch研究員CorsinCamichel表示:“我認(rèn)為‘克羅諾斯行動(dòng)’、‘獵鴨行動(dòng)’和‘終局行動(dòng)’等打擊和執(zhí)法行動(dòng)對(duì)于遏制這些活動(dòng)以及表明犯罪行為必將產(chǎn)生后果至關(guān)重要。”
免責(zé)聲明:Chainalysis報(bào)告:為何被盜資金和勒索軟件不斷增加文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場和任何投資暗示。加密貨幣市場極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM