2024 Web3 Blockchain Sicherheitssituation, Anti -Geldwäsche -Analyseüberprüfung (1)

Autor dieses Kapitels: Beosin Research Team Mario, Tian Held Donny

>

Nach Beosin -Alarmüberwachung und Frühwarnung,,Im ersten Quartal 2024 erreichte der Totalverlust, der durch das Web3 -Feld aufgrund von Hacking, Angelbetrug und Project Party Teppich Pull verursacht wurde, 778 Millionen US -Dollar.Unter ihnen gab es 39 Hauptangriffe mit einem Totalverlust von rund 617 Millionen US -Dollar. US -Dollar.

>

>

Im ersten Quartal von 2024 betrug der Totalverlust rund 778 Millionen US -Dollar, ein Anstieg von rund 126%im Jahr und einen Monat und einen Monat mit einer Steigerung von rund 72%.Unter ihnen war die Menge an Hackernverlusten höher als jedes Viertel von 2023.

Der Totalverlust im Februar erreichte 422 Millionen US -Dollar, den Monat mit dem höchsten Verlust im ersten Quartal von 2024.

>

Aus der Perspektive der Art der AngriffselementeZum ersten Mal ist die Spielplattform zur Art von Projekt mit dem höchsten Verlustbetrag geworden.Insgesamt 365 Millionen US -Dollar an Verlusten auf der Web3 -Spielplattform, die 59%aller Angriffsverluste ausmachen.

Beurteilen Sie nach der Höhe des Verlusts jeder KetteEthereum ist immer noch die Kette mit dem höchsten Verlustbetrag und dem am meisten angreifendsten Vorfall.Der 18 -fache Angriff auf Ethereum verursachte einen Verlust von 342 Millionen US -Dollar, was 55,4%des Gesamtverlusts ausmachte.

Nach der Angriffsmethode zu urteilenIn diesem Quartal traten insgesamt 13 private Schlüssellecks auf, was zu einem Verlust von 458 Millionen US -Dollar führte, was 74,3%des Gesamtbetrags des Angriffsverlusts ausmachte, was den höchsten Anteilsart entspricht.

Aus der Perspektive des KapitalflusssDie meisten der gestohlenen Vermögenswerte in diesem Quartal wurden eingefroren und geborgen.Etwa 303 Millionen US -Dollar (49,2%) waren gefroren und 79,45 Millionen US -Dollar (12,9%) wurden zurückgefragt.

Aus Sicht der Prüfungsbedingungen hat sich der Anteil der geprüften Projektpartei zugenommen.

>

39 große Angriffe verursachten insgesamt 616,7 Millionen US -Dollar an Verlusten

Im ersten Quartal 2024 überwachte Beosin Alert 39 große Angriffsereignisse im Web3 -Feld mit einem Totalverlust von 616,7 Millionen US -Dollar.Unter ihnen gab es zwei Sicherheitsvorfälle mit einem Verlust von mehr als 100 Millionen US -Dollar, mit insgesamt 5 Vorfällen, die mehr als 10 Millionen US -Dollar auf 100 Millionen US -Dollar verloren haben, und 21 Vorfälle von 1 Million US -Dollar auf 10 Millionen US -Dollar Dollar.

Verlust von Angriffen mit einem Verlust von mehr als 10 Millionen US -Dollar (sortiert nach Betrag):

● PlayDapp-290 Millionen US-Dollar

Angriffsmethode: Private Key Leak Chain Platform: Ethereum

Am 9. Februar wurde die Blockchain -Game -Plattform PlayDapp angegriffen und die Hacker -Adresse 200 Millionen PLA -Token im Wert von 36,5 Millionen US -Dollar.Dann verhandelte PlayDapp nicht mit Hackern.Danach setzte die Projektpartei den PLA -Vertrag aus und migrierte das PLA -Token in das PDA -Token.

● Chris Larsen (Mitbegründer von Ripple) -112 Millionen US -Dollars

Angriffsmethode: Private Key Leak Chain Platform: XRP

Am 31. Januar sagte Chris Larsen, CO -Färter von Ripple, dass seine vier Brieftaschen gehackt wurden und insgesamt etwa 112 Millionen US -Dollar gestohlen wurden.Das Binance -Team hat den vom Angreifer gestohlenen XRP im Wert von 4,2 Millionen US -Dollar erfolgreich eingefroren.

● Munchables-62,3 Millionen US-Dollar

Angriffsmethode: Social Engineering Chain Plattform: Explosion

Am 26. März erlitt Munchables, eine Blast Web3 -Spielplattform, einen Angriff mit einem Verlust von rund 62,5 Millionen US -Dollar.Die mutmaßliche Projektpartei wurde angegriffen, weil er nordkoreanische Hacker für Entwickler eingestellt hatte.Alle gestohlenen Mittel wurden danach von Hackern zurückgegeben.

● Festfloat-26,1 Millionen US-Dollar

Angriffsmethode: Sicherheitsstruktur Sicherheitskettenplattform: Ethereum

Am 17. Februar erlitt der verschlüsselte Exchange Feardfloat einen Angriff mit einem Verlust von etwa 26,1 Millionen US -Dollar.Am 20. Februar sagte FixedFloat, der Angriff sei „nicht das, was unsere Mitarbeiter getan haben, sondern ein externer Angriff, der durch unsere Sicherheitsstrukturanfälligkeit verursacht wurde“.

● Curio-Ökosystem-16 Millionen US-Dollar

Angriffsmethode: Vertragsverschärgerbarkeit-Zugriff-Steuereladung der Schwachbarkeitskette Plattform: Ethereum

Am 23. März wurde das RWA -Infrastruktur -Curio -Ökosystem angegriffen und rund 16 Millionen US -Dollar verloren.

● Somesing-11,58 Millionen US-Dollar

Angriffsmethode: Private Key Leak Chain Platform: Klaytn

Am 27. Januar wurde der Social Music -Service in Südkorea angegriffen und verlor 730 Millionen einheimische Währungen SSX für 11,58 Millionen US -Dollar.

● Jihoz.ron (Mitbegründer von Ronin) -10 Millionen US -Dollar

Angriffsmethode: Private Key Leak Chain Platform: Ronin

Am 23. Februar verlor die beiden Adressen des Ronin Co -Fundgeräts Jihoz.ron aufgrund privater Key -Leckagen etwa 10 Millionen US -Dollar.

>

Zum ersten Mal ist die Spielplattform zum Projekttyp mit dem höchsten Verlustbetrag geworden

Der am meisten verlorene Projekttyp in diesem Quartal war die Spielplattform.Zum ersten Mal ist die Spielplattform zu der Art von Angriffsgegenständen mit dem höchsten Verlust geworden.

>

Die Art von Opfern an zweiter Stelle ist die persönliche Brieftasche.Zwei persönliche Brieftaschen wurden gestohlen, was Verluste in Höhe von 122,5 Millionen US -Dollar verursachte.Die beiden persönlichen Geldbörsen wurden von der bekannten Projektparty -Co -Funder und Diebstahl (Ripple Lianchuang und Roninlin) gestohlen.

Von den 39 Hacker -Angriffen traten insgesamt 17 Vorfälle im Defi -Feld auf und machten etwa 43,6%aus.Die 17 Defi -Angriffe verursachten insgesamt 39,96 Millionen US -Dollar und belegten bei allen Projekttypen den dritten Platz.

Die Arten anderer angreifender Elemente umfassen auch:Dex, Infrastruktur, Zahlungsplattform, Web3 -Musikplattform usw.

>

Ethereum ist die Kette mit dem höchsten Verlustbetrag und dem am meisten angreifendsten Vorfall

>

Wie 2023 ist Ethereum immer noch die öffentliche Verliererin.Der 18 -fache Angriff auf Ethereum verursachte einen Verlust von 342 Millionen US -Dollar, was 55,4%des Gesamtverlusts ausmachte.

>

Die zweite öffentliche Kette mit den zweiten Verlusten ist XRP, aus dem gestohlenen Vorfall eines Co -Fängers des Ripple -Co -Fängers Chris Larsen.

Die dritte öffentliche Kette mit Verlusten ist Explosion.Der Angriff auf die 3 Blastkette verursachte insgesamt 67,5 Millionen US -Dollar.Die Explosionskette liegt an den Verlusten bei großen aufstrebenden öffentlichen Ketten an erster Stelle.

In diesem Quartal hatte die BNB -Kette nur vier große Sicherheitsvorfälle mit einem Verlust von etwa 8,01 Millionen US -Dollar, und die Anzahl der Verluste und die Anzahl der Vorfälle war im Vergleich zu 2023 stark verringert.

>

74,3%des Verlustbetrags stammen aus dem privaten Key -Leck -Vorfall

In diesem Quartal traten insgesamt 13 private Schlüssellecks auf, was zu einem Verlust von 458 Millionen US -Dollar führte, was 74,3%des Gesamtbetrags des Angriffsverlusts ausmachte.Wie 2023 ist der Verlust, der durch den Vorfall mit privatem Schlüssel zu Leckagen verursacht wird, immer noch der erste Angriffstypen.Der private Schlüssel, den große Verluste durchgesickert sind ).

>

Bei den 39 Angriffen wurde die Verwendung von Lücken aus dem Vertrag mit 21 mit einem Gesamtverlust von 65,56 Millionen US -Dollar verwendet, was den zweiten Platz belegte.

>

Die dritte Angriffsmethode für Verluste ist der Angriff auf Social Engineering.

Nach der Unterteilung der Sicherheitsanfälligkeit sind die Lücken der drei besten der Verluste: Algorithmus Defekte (22,78 Millionen US -Dollar), Kontroll -Lücken (16,32 Millionen US -Dollar) und Geschäftslogik -Schwachstellen (11,28 Millionen US -Dollar).Die am stärksten gefährdeten Schwachstellen sind die Sicherheitslücken für die Geschäftslogik.

>

>

Atom Asset (AAX) Escape Anti -Geldwäsche (AML) Analyse (AML)

In jüngster Zeit hat der Abschluss in Hong Kong Exchange Atom Asset (AAX) begonnen, Gelder von seiner Brieftasche auf verschiedene dezentrale Börsen und zentralisierte Plattformen zu übertragen, wodurch die Kontrolle der Anti -Geldwäsche (AML) vermeiden soll.Vor der Entdeckung ereigneten sich die letzten bekannten Transaktionen, die an AAX -Austauschbrieftaschen beteiligt waren, im Oktober 2023 und November 2022.Vor dem Schließen war AAX einer der größten Kryptowährungsbörsen in Hongkong und hatte mehr als 2 Millionen Benutzer.

Nach der Analyse des Beosin -Teams wurde festgestellt, dass der AAX -Austausch seit dem 29. Januar 2024 2.5100 ETH aus dem Austausch überträte.Die Übertragungsfonds haben mehr als 74 Millionen US -Dollar entsprechend dem aktuellen Preis umgewandelt.

AAX Exchange Vorfall

Am 13. November 2022, zwei Tage nachdem die Kryptowährungsbörse FTX für Insolvenz beantragt hatte, stellte AAX aufgrund des Exposition des Risikos der Transaktion auch die Rücknahme des Rückzugs ein und löste alle sozialen Kanäle.Anfangs wird AAX aufgrund von Sicherheitsmaßnahmen gegen böswillige Angriffe eingefroren.

>

Am 15. November 2022 gab die AAX -Börse eine Erklärung ab, in der die Plattform beibehalten werden muss.Seitdem hat AAX den Plattformbetrieb und Social -Media -Updates gestoppt.

>

Das Seltsame ist, dass sich die AAX -Exchange -Brieftasche nach 426 Tagen der Stille bewegen und eine große Menge an Geldern auf andere Adressen übertragen hatten.

>

Link: https://etherscan.io/address/0x56c1319b316a327bd889d58633b204536c

Analyse von Fonds in der AAX Exchange -Event -Kette

Die Beosin Kyt Anti -Geldwäsche -Analyse -Analyseplattform, die in den jüngsten Kettenaktivitäten der Aax Exchange -Brieftasche durchgeführt wurde, und entdeckte eine Reihe von Risikoaktivitäten.Zunächst wurden alle 25.100 ETHs übertragen.

>

Beosin Kyt Anti -Geldwäsche -Plattform

Unter ihnen wurden die meisten Mittel in die Tron -Blockchain übertragen, und einige Adressen wurden übertragen und dann in bestimmten Adressen ohne Übertragung hinterlegt.Dieses Verhalten zeigt den offensichtlichen Versuch, AML zu entkommen, die wirkliche Quelle und den Aufenthaltsort der Fonds zu vertuschen.

>

Beosin Kyt Anti -Geldwäsche -Plattform

Die Polizei in Hongkong ergriffen schnell gegen Betrug und verhaftete zwei Personen, die mit AAX zusammenhängen.

Der AAX -Austausch verwendet technische Mittel wie dezentrale Börsen, Kryptowährungsaustausch und Cross -Chain -Brücken, um zu versuchen, den Pfad und die Quelle des Fonds zu verwischen.Dies hat den Aufsichtsbehörden und AML -Analyseplattformen große Herausforderungen mit sich gebracht.

>

Die meisten der gestohlenen Vermögenswerte sind gefroren und geborgen

Nach der Analyse der Anti -Geldwäsche -Plattform von Beosin Kyt wurden im ersten Quartal 2024 rund 303 Millionen US -Dollar (49,2%) der gestohlenen Fonds eingefroren und 79,45 Millionen US -Dollar (12,9%) gewonnen.Dieses Verhältnis ist viel höher als 2023.

>

Etwa 105,5 Milliarden US -Dollar wurden an jede Börse übertragen, was etwa 17,1%entspricht.Im Vergleich zu 2023 stieg der Anteil der Hacker an den gestohlenen Fonds in diesem Jahr signifikant an.Dies stellt höhere Anforderungen an Anti -Geldwäsche und Compliance vor.

Insgesamt 30,12 Millionen US -Dollar (4,9%) wurden auf die gemischte Münze übertragen: 29,9 Millionen US -Dollar wurden auf Tornado -Bargeld übertragen;Im Vergleich zum letzten Jahr nahmen die gestohlenen Fonds, die im ersten Quartal von 2024 durch gemischte Münzen gereinigt wurden, signifikant ab.

>

Der Anteil der geprüften Projektparteien hat zugenommen

Bei 39 Angriffen wurden 12 Projektparteien nicht geprüft, und die Projektpartei von 24 Vorfällen wurde geprüft.Der Anteil der geprüften Projektparteien ist etwas höher als 2023, was zeigt, dass die gesamte Web3 -Branchenprojektpartei ihre Bedeutung für die Sicherheit erhöht hat.

>

Unter den 12 Projekten, die nicht geprüft wurden, machten die Vertragsschwachstellen 8 (66,7%) aus.Im Gegensatz dazu machten die Vertragsanfälligkeiten der 24 geprüften Projekte 13 (54,2%) aus.Dies zeigt, dass das Audit die Sicherheit des Projekts bis zu einem gewissen Grad verbessern kann.

>

43 Teppichzüge haben 75,5 Millionen US -Dollar verloren

Im ersten Quartal von 2024 wurden insgesamt 43 Project Party Teppich -Zugfälle überwacht, die einen Betrag von 75,5 Mio. USD umfassten.

Der Teppichzug mit den Top 5 Verlusten beträgt: Bitforex (56,5 Mio. USD), Hector Network (2,7 Mio. USD), MangoFarm (2 Mio. USD), Ordizk (1,4 Mio. USD), Riskonblast (1,3 Millionen US -Dollar).Diese 5 Teppich -Zugveranstaltungen werden in vier Ketten verteilt: Ethereum, Fantom, Solana und Explosion.

>

Der Gesamtteppich in der Ethereum -Kette umfasste insgesamt 59,68 Millionen US -Dollar, was 79%des Gesamtverlusts ausmachte.Der meiste Teppichzug in der BNB -Kettenkette ereignete sich 29 -fach und machte 67,4%der Gesamtzahl der Ereignisse aus.

>

Im Vergleich zum Vorquartal stieg der Totalverlust, der durch Hacker im ersten Quartal 2024 aufgrund von Hacking, Fischereibetrug und dem Projekt der Projektpartei -Teppichs erheblich gestiegen ist und 778 Millionen US -Dollar erreichte.In diesem Quartal hat der Anstieg der Währungspreise einen gewissen Einfluss auf den Anstieg des Gesamtbetrags, aber im Allgemeinen ist die Situation im Bereich Web3 -Sicherheit immer noch nicht optimistisch.

Der schädlichste Angriff in diesem Quartal ist das Leck von privaten Schlüssel.Etwa 74,3%der Verluste stammten aus dem privaten Schlüssel -Leckage -Vorfall, was im Jahr 2023 mit den Daten übereinstimmte.Aus Sicht der Projekttypen befinden sich die privaten Schlüssellecks in verschiedenen Bereichen von Web3: Spielplattformen, Defi, persönliche Geldbörsen, Infrastruktur, NFT, Zahlungsplattformen, Spielplattformen, Datenspeicherplattformen usw.Jede Web3 -Projektparty/einzelne Benutzer müssen wachsam sein, private Tasten offline -Store haben, mehrere Signaturen verwenden, dritte Teilnehmerdienste verwenden und regelmäßige Sicherheitsschulungen für Privilegien durchführen.

Die meisten Vermögenswerte dieses Quartals wurden gefroren und geborgen.Dies markiert die Verbesserung des globalen Regulierungssystems und die Stärkung der Geldwäsche.Der Anteil der Hacker, die in diesem Quartal in die gestohlenen Fonds übertragen wurden, stieg auch erheblich.Derzeit hat die Zusammenarbeit zwischen Börsen und Strafverfolgungsbehörden, Projektparteien und Sicherheitsteams relativ offensichtliche Ergebnisse erzielt.

Unter den 39 Angriffen in diesem Quartal,Es gibt immer noch 21 Selbstverträge.

  • Related Posts

    Binance entfernte aus den Regalen, stieg aber an. Extremer Handel des Alpaka -Händlers

    Jessy, Bitchain Vision Nach dem gesunden Menschenverstand wird ein Token aus dem Austausch entfernt, was eine wichtige negative Nachricht ist. Diese Regel wurde jedoch am 2. Mai auf dem Alpaka…

    Binance startet Alpha -Punkte, verstehen Sie alle Regeln

    Jessy, Bitchain Vision Die Anforderungen an die Teilnahme an Binance Wallet TGE werden immer höher! Zuvor brachte die Popularität des exklusiven TGE von Binance Wallet eine große Menge an Daten…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Reality schlägt Web3 ins Gesicht. Wie weit ist wir von der wirklichen „Dezentralisierung“ entfernt?

    • Von jakiro
    • April 30, 2025
    • 0 views
    Reality schlägt Web3 ins Gesicht. Wie weit ist wir von der wirklichen „Dezentralisierung“ entfernt?

    Binance entfernte aus den Regalen, stieg aber an. Extremer Handel des Alpaka -Händlers

    • Von jakiro
    • April 30, 2025
    • 0 views
    Binance entfernte aus den Regalen, stieg aber an. Extremer Handel des Alpaka -Händlers

    Kapitalisten und Verrückte, die zum Meme eilten

    • Von jakiro
    • April 30, 2025
    • 0 views
    Kapitalisten und Verrückte, die zum Meme eilten

    Web3 Paradox: Wie Transparenz Vertrauen aufbauen und wie man Vertrauen auflöst

    • Von jakiro
    • April 30, 2025
    • 0 views
    Web3 Paradox: Wie Transparenz Vertrauen aufbauen und wie man Vertrauen auflöst

    Graustufen: Wie Ethereum die Preisgestaltung beibehält, indem Skalierungsstrategien ausgeführt werden

    • Von jakiro
    • April 30, 2025
    • 4 views
    Graustufen: Wie Ethereum die Preisgestaltung beibehält, indem Skalierungsstrategien ausgeführt werden

    Graustufen: Verpfändung verstehen, wie ein Einkommen aus Krypto -Vermögenswerten verdient werden kann

    • Von jakiro
    • April 30, 2025
    • 3 views
    Graustufen: Verpfändung verstehen, wie ein Einkommen aus Krypto -Vermögenswerten verdient werden kann
    Home
    News
    School
    Search