2024 WEB3 Blockchain Security Situation, Anti -money Whenderring Analysis Review (1)

Auteur de ce chapitre: l’équipe de recherche de Beosin Mario, Hero Tian Donny

>

Selon la surveillance de Beosin Alert et l’alerte précoce,Au premier trimestre de 2024, la perte totale causée par le domaine Web3 en raison du piratage, de la fraude de pêche et du tapis de la fête de projet a atteint 778 millions de dollars.Parmi eux, il y a eu 39 attaques principales, avec une perte totale d’environ 617 millions de dollars américains; Dollars américains.

>

>

Au premier trimestre de 2024, la perte totale était d’environ 778 millions de dollars américains, une augmentation d’environ 126% sur un an et une augmentation d’un mois en mois d’environ 72%.Parmi eux, le montant des pertes de pirates était plus élevé que n’importe quel quart de 2023.

La perte totale de février a atteint 422 millions de dollars, le mois avec la perte la plus élevée au premier trimestre de 2024.

>

Du point de vue du type d’éléments d’attaquePour la première fois, la plate-forme de jeu est devenue le type de projet avec le montant de perte le plus élevé.Au total, 365 millions de dollars américains de pertes sur la plate-forme de jeu Web3, représentant 59% de toutes les pertes d’attaque.

À en juger par le montant de la perte de chaque chaîneEthereum est toujours la chaîne avec le montant la plus élevée et l’incident le plus attaquant.L’attaque contre Ethereum 18 fois a entraîné une perte de 342 millions de dollars américains, représentant 55,4% de la perte totale.

À en juger par la méthode d’attaqueAu cours de ce trimestre, un total de 13 fuites de clés privées se sont produites, entraînant une perte de 458 millions de dollars américains, représentant 74,3% du montant total de la perte d’attaque, qui représentait le type de proportion le plus élevé.

Du point de vue du flux de capitalLa plupart des actifs volés ce trimestre ont été gelés et récupérés.Environ 303 millions de dollars (49,2%) ont été gelés et 79,45 millions de dollars américains (12,9%) ont été récupérés.

Du point de vue des conditions d’audit, la proportion de la partie du projet audité a augmenté.

>

39 attaques majeures ont provoqué un total de 616,7 millions de dollars en pertes

Au premier trimestre de 2024, Beosin Alert a surveillé 39 événements d’attaque majeurs dans le domaine Web3, avec une perte totale de 616,7 millions de dollars américains.Parmi eux, il y a eu deux incidents de sécurité avec une perte de plus de 100 millions de dollars américains, avec un total de 5 incidents qui ont perdu plus de 10 millions de dollars américains à 100 millions de dollars, et 21 incidents de 1 million de dollars à 10 millions américains dollars.

Perte d’attaques avec une perte de plus de 10 millions de dollars américains (triée par montant):

● Playdapp – 290 millions de dollars

Méthode d’attaque: plate-forme de chaîne de fuite de clé privée: Ethereum

Le 9 février, la plate-forme de jeu de blockchain Playdapp a été attaquée et l’adresse du pirate a jeté 200 millions de jetons PLA, d’une valeur de 36,5 millions de dollars.Playdapp n’a pas négocié avec des pirates.Par la suite, la partie du projet a suspendu le contrat PLA et a migré le jeton PLA vers le jeton PDA.

● Chris Larsen (co-fondateur de Ripple) -112 millions de dollars américains

Méthode d’attaque: plate-forme de chaîne de fuite de clé privée: xrp

Le 31 janvier, Chris Larsen, co-fondateur de Ripple, a déclaré que ses quatre portefeuilles avaient été piratés et qu’un total d’environ 112 millions de dollars avait été volé.L’équipe de Binance a réussi à figurer XRP d’une valeur de 4,2 millions de dollars volé par l’attaquant.

● Munchables – 62,3 millions de dollars

Méthode d’attaque: plate-forme de chaîne d’ingénierie sociale: explosion

Le 26 mars, Munchables, une plate-forme de jeu BLAST Web3, a subi une attaque avec une perte d’environ 62,5 millions de dollars.La fête de projet présumée a été attaquée par l’embauche de pirates nord-coréens pour les développeurs.Tous les fonds volés ont été retournés par des pirates par la suite.

● Fixefloat-26,1 millions de dollars américains

Méthode d’attaque: plate-forme de chaîne de vulnérabilité de la structure de sécurité: Ethereum

Le 17 février, l’échange crypté a subi une attaque avec une perte d’environ 26,1 millions de dollars.Le 20 février, FixedFloat a déclaré que l’attaque n’était « pas ce que nos employés faisaient, mais une attaque externe causée par notre vulnérabilité de la structure de sécurité ».

● Curio Ecosystème – 16 millions de dollars

Méthode d’attaque: Contrat Vulnérabilité-Access Control Vulnerability Chain Plateforme: Ethereum

Le 23 mars, l’écosystème de l’infrastructure RWA Curio a été attaqué et perdu environ 16 millions de dollars.

● Some – 11,58 millions de dollars

Méthode d’attaque: plate-forme de chaîne de fuite de clé privée: Klaytn

Le 27 janvier, le service de musique sociale Web3 de Corée du Sud a été attaqué et a perdu 730 millions de devises natives SSX pour 11,58 millions de dollars.

● Jihoz.ron (co-fondateur de Ronin) -10 millions de dollars américains

Méthode d’attaque: plate-forme de chaîne de fuite de clé privée: Ronin

Le 23 février, les deux adresses du co-fondatrice de Ronin Jihoz.ron ont perdu environ 10 millions de dollars américains en raison de la fuite privée des clés.

>

Pour la première fois, la plate-forme de jeu est devenue le type de projet avec le montant de perte le plus élevé

Le type de projet le plus perdu dans ce trimestre a été la plate-forme de jeu.Pour la première fois, la plate-forme de jeu est devenue le type d’articles d’attaque avec la perte la plus élevée.

>

Le type de victimes à la deuxième place est le portefeuille personnel.Deux portefeuilles personnels ont été volés, causant 122,5 millions de dollars en pertes.Les deux portefeuilles personnels ont été volés par le co-fondateur et le vol de la fête du projet bien connu (Ripple Lianchuang et Roninlin).

Sur les 39 attaques de pirates, un total de 17 incidents se sont produits dans le champ Defi, représentant environ 43,6%.Les 17 attaques Defi ont provoqué un total de 39,96 millions de dollars, se classant troisième dans tous les types de projets.

Les types d’autres articles attaquants comprennent également:DEX, infrastructure, plate-forme de paiement, plate-forme de musique Web3, etc.

>

Ethereum est la chaîne avec le montant la plus élevée et l’incident le plus attaquant

>

Identique à 2023, Ethereum est toujours la chaîne publique la plus perdante.L’attaque contre Ethereum 18 fois a entraîné une perte de 342 millions de dollars américains, représentant 55,4% de la perte totale.

>

La deuxième chaîne publique avec les deuxièmes pertes est XRP, de l’incident volé d’un co-fondateur de Ripple Co -founder, Chris Larsen.

La troisième chaîne publique avec des pertes est l’explosion.L’attaque contre la chaîne de 3 souffle a provoqué un total de 67,5 millions de dollars.La chaîne BLAST se classe en premier dans les pertes dans les grandes chaînes publiques émergentes.

Au cours de ce trimestre, la chaîne BNB n’a eu que quatre incidents de sécurité majeurs, avec une perte d’environ 8,01 millions de dollars américains, et le nombre de pertes et le nombre d’incidents ont été considérablement réduits par rapport à 2023.

>

74,3% du montant de la perte provient de l’incident de fuite de clé privée

Au total, 13 fuites de clés privées ont eu lieu au cours de ce trimestre, entraînant une perte de 458 millions de dollars américains, représentant 74,3% du montant total de la perte d’attaque.Identique à 2023, la perte causée par l’incident de fuite de clé privée est toujours la première de tous les types d’attaque.Les incidents privés divulgués de pertes importantes comprennent: Playdapp (290 millions de dollars), le co-fondateur de Ripple, Chris Larsen (112 millions de dollars), Somersing (11,58 millions de dollars) et le co -foudeur de Ronin Jihoz.ron (10 millions de dollars ).

>

Dans les 39 attaques, l’utilisation de lacunes du contrat a été utilisée à 21 ans, avec une perte totale de 65,56 millions de dollars américains, se classant deuxième.

>

La troisième méthode d’attaque pour les pertes est l’attaque de l’ingénierie sociale.

Selon la subdivision de la vulnérabilité, les lacunes des trois premiers des pertes sont: les défauts d’algorithme (22,78 millions de dollars américains), les lacunes de contrôle de contrôle (16,32 millions de dollars américains) et les vulnérabilités logiques commerciales (11,28 millions de dollars).Les vulnérabilités les plus vulnérables sont les vulnérabilités de la logique commerciale.

>

>

ATOM Asset (AAX) Escape Anti -money Whitering (AML) Analyse

Récemment, l’actif de fermeture de Hong Kong Exchange (AAX) a commencé à transférer des fonds de son portefeuille à divers échanges décentralisés et plateformes centralisées, qui devrait éviter le contrôle anti-blanchiment d’oneyshone.Avant d’être découvert, les dernières transactions connues impliquées dans des portefeuilles AAX échangent en octobre 2023 et novembre 2022.Avant la fermeture, AAX était l’un des plus grands échanges de crypto-monnaie à Hong Kong et comptait plus de 2 millions d’utilisateurs.

Selon l’analyse de l’équipe de Beosin, il a été constaté que depuis le 29 janvier 2024, l’échange AAX a commencé à transférer 2 5100 ETH de ses échanges.Les fonds de transfert ont converti plus de 74 millions de dollars américains selon le prix actuel.

Incident d’échange AAX

Le 13 novembre 2022, deux jours après que l’échange de crypto-monnaie FTX a demandé la faillite, l’AAX a également cessé de retirer le retrait en raison de l’exposition du risque de transaction et a effacé tous les canaux sociaux.Initialement, AAX sera gelé en raison de mesures de sécurité contre les attaques malveillantes.

>

Le 15 novembre 2022, l’Aax Exchange a publié une déclaration disant que sa plate-forme doit être maintenue.Depuis lors, AAX a arrêté le fonctionnement de la plate-forme et les mises à jour des médias sociaux.

>

Ce qui est étrange, c’est qu’après 426 jours de silence, le portefeuille Aax Exchange a commencé à se déplacer, et une grande quantité de fonds a commencé à transférer à d’autres adresses.

>

Lien: https://etherscan.io/address/0x56c1319b316a327bd889d58633b204536c

Analyse des fonds sur la chaîne d’événements d’échange AAX

La plate-forme d’analyse anti-blanchiment de Beosin Kyt a mené des recherches sur les activités de chaîne récentes du portefeuille de l’Aax Exchange, et a découvert une série d’activités de risque.Tout d’abord, les 25 100 ETH ont été transférés.

>

Plate-forme de blanchiment anti-linge Beosin Kyt

Parmi eux, la plupart des fonds ont été transférés à la blockchain Tron, et certaines adresses ont été transférées, puis elle a été déposée dans certaines adresses sans transférer.Ce comportement montre la tentative évidente d’échapper à la LMA, essayant de couvrir la vraie source et où se trouve les fonds.

>

Plate-forme de blanchiment anti-linge Beosin Kyt

La police de Hong Kong a rapidement pris des mesures contre la fraude et a arrêté deux personnes liées à AAX.

L’échange AAX utilise des moyens techniques tels que les échanges décentralisés, l’échange de crypto-monnaie et les ponts transversaux pour essayer de brouiller le chemin et la source du flux de fonds.Cela a apporté d’énormes défis aux agences de réglementation et aux plateformes d’analyse de la LMA.

>

La plupart des actifs volés sont gelés et récupérés

Selon l’analyse de la plate-forme anti-blanchiment de Beosin Kyt, environ 303 millions de dollars (49,2%) des fonds volés au premier trimestre de 2024 ont été gelés et 79,45 millions de dollars américains (12,9%) ont été récupérés.Ce rapport est bien supérieur à 2023.

>

Environ 105,5 milliards de dollars ont été transférés à chaque échange, représentant environ 17,1%.Par rapport à 2023, la proportion de pirates aux fonds volés cette année a considérablement augmenté.Cela impose des exigences plus élevées pour les échanges anti-blanchiment et la conformité des échanges.

Un total de 30,12 millions de dollars américains (4,9%) transférés à la pièce mixte: 29,9 millions de dollars américains ont été transférés à Tornado Cash;Par rapport à l’année dernière, les fonds volés qui ont été nettoyés par des pièces mixtes au premier trimestre de 2024 ont considérablement diminué.

>

La proportion de parties auditées a augmenté

En 39 attaques, 12 parties de projet n’ont pas été auditées et la partie du projet de 24 incidents a été vérifiée.La proportion de parties auditées est légèrement supérieure à 2023, ce qui montre que l’ensemble du WEBL3 Industry Project Party a accru son importance pour la sécurité.

>

Parmi les 12 projets qui n’ont pas été audités, les vulnérabilités du contrat ont représenté 8 (66,7%).En revanche, sur les 24 projets vérifiés, les vulnérabilités du contrat représentaient 13 (54,2%).Cela montre que l’audit peut améliorer la sécurité du projet dans une certaine mesure.

>

43 incidents de tir de tapis ont perdu 75,5 millions de dollars américains

Au premier trimestre de 2024, un total de 43 incidents d’attraction de tapis de fête de projet a été surveillé, impliquant un montant de 75,5 millions de dollars.

L’incident de tir du tapis avec les 5 premières pertes est: Bitforex (56,5 millions de dollars), le réseau Hector (2,7 millions de dollars), mangofarm (2 millions de dollars), Ordizk (1,4 million de dollars), RiskOnblast (1,3 million de dollars).Ces 5 événements de tir de tapis sont distribués en quatre chaînes: Ethereum, Fantom, Solana et Blast.

>

L’attraction totale du tapis sur la chaîne Ethereum a impliqué un total de 59,68 millions de dollars, représentant 79% de la perte totale.L’incident de traction le plus de tapis s’est produit sur la chaîne BNB, 29 fois, représentant 67,4% du nombre total d’événements.

>

Par rapport au trimestre précédent, la perte totale causée par les pirates au premier trimestre de 2024 en raison du piratage, de la fraude à la pêche et de la traction du tapis du projet a augmenté de manière significative, atteignant 778 millions de dollars.Au cours de ce trimestre, l’augmentation des prix des devises a un certain impact sur l’augmentation du montant total, mais en général, la situation dans le domaine de la sécurité Web3 n’est toujours pas optimiste.

Le type d’attaque le plus nocif ce trimestre est la fuite de clés privées,Environ 74,3% du montant des pertes provenait de l’incident de fuite de clé privée, ce qui était conforme aux données en 2023.Du point de vue des types de projets, les fuites de clés privées sont situées dans divers domaines de WEB3: plates-formes de jeu, Defi, portefeuilles personnels, infrastructure, NFT, plates-formes de paiement, plateformes de jeu, plates-formes de stockage de données, etc.Chaque partie de projet Web3 / utilisateurs individuels doit être vigilant, stocker des clés privées hors ligne, utiliser plusieurs signatures, utiliser des services de troisième partie et effectuer une formation de sécurité régulière pour les privilèges.

La plupart des actifs de ce quartier ont été gelés et récupérés,Cela marque l’amélioration du système de réglementation mondial et le renforcement du blanchiment d’argent.La proportion de pirates transférés aux fonds volés ce trimestre a également augmenté de manière significative.À l’heure actuelle, la coopération entre les échanges et les forces de l’ordre, les parties du projet et les équipes de sécurité a obtenu des résultats relativement évidents.

Parmi les 39 attaques ce trimestre,Il y a encore 21 vulnérabilités d’auto-traitance.

  • Related Posts

    Binance retirée des étagères mais a grimpé en flèche. Trading extrême du concessionnaire alpaca

    Jessy, vision de Bitchain Selon le bon sens, un jeton est retiré de l’échange, qui est une nouvelle négative majeure. Cependant, cette règle n’a pas été parfaitement reproduite le 2…

    Binance lance des points alpha, comprendre toutes les règles

    Jessy, vision de Bitchain Les exigences pour participer à Binance Wallet TGE augmentent de plus en plus! Auparavant, la popularité du TGE exclusive de Binance Wallet a apporté une grande…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    La réalité gifle le web3 en face à quelle distance sommes-nous de la véritable «décentralisation»?

    • By jakiro
    • avril 30, 2025
    • 0 views
    La réalité gifle le web3 en face à quelle distance sommes-nous de la véritable «décentralisation»?

    Binance retirée des étagères mais a grimpé en flèche. Trading extrême du concessionnaire alpaca

    • By jakiro
    • avril 30, 2025
    • 0 views
    Binance retirée des étagères mais a grimpé en flèche. Trading extrême du concessionnaire alpaca

    Les capitalistes et les fous qui se sont précipités à Meme

    • By jakiro
    • avril 30, 2025
    • 0 views
    Les capitalistes et les fous qui se sont précipités à Meme

    Web3 Paradox: comment la transparence renforce la confiance et comment désintégrer la confiance

    • By jakiro
    • avril 30, 2025
    • 0 views
    Web3 Paradox: comment la transparence renforce la confiance et comment désintégrer la confiance

    Grayscale: comment Ethereum maintient la puissance de tarification en exécutant des stratégies de mise à l’échelle

    • By jakiro
    • avril 30, 2025
    • 2 views
    Grayscale: comment Ethereum maintient la puissance de tarification en exécutant des stratégies de mise à l’échelle

    GRAYSCALE: Comprendre les récompenses de l’engagement comment gagner des revenus des actifs cryptographiques

    • By jakiro
    • avril 30, 2025
    • 3 views
    GRAYSCALE: Comprendre les récompenses de l’engagement comment gagner des revenus des actifs cryptographiques
    Home
    News
    School
    Search