Rapport sur chaîne: pourquoi les fonds volés et les ransomwares augmentent

Source: chaîne analyse; compilation: Tao Zhu, Vision de Bitchain

résumé

  • année à ce jour,Le montant total de l’activité illégale sur la chaîne a diminué de près de 20%, ce qui indique que l’activité juridique augmente plus rapidement que l’activité illégale.

  • Bien qu’il y ait eu une diminution des transactions illégales par rapport à la même période l’an dernier, deux types d’activités illégales –Des fonds volés et des ransomwares – mais cela augmente.Plus précisément, les entrées volées ont presque doublé, de 857 millions de dollars à 1,58 milliard de dollars, tandis que les entrées de ransomwares ont augmenté d’environ 2%, passant de 449,1 millions de dollars à 459,8 millions de dollars.

Fonds volés

La quantité moyenne de crypto-monnaies volées dans chaque vol a augmenté de près de 80%.

En partie en raison de la hausse des prix du bitcoin (BTC), Bitcoin représente 40% du volume total des transactions de ces vols.Les cryptoburglars semblent également revenir à leurs racines, ciblant les échanges centralisés plus fréquemment que la hiérarchisation du protocole Defi, un outil moins populaire pour le trading BTC.

Les cybercriminels seniors, y compris les travailleurs informatiques associés à la Corée du Nord, utilisent de plus en plus des méthodes hors chaîne telles que l’ingénierie sociale pour voler des fonds en infiltrant les services liés au chiffrement.

Ransomware

  • 2024 sera l’année avec les paiements les plus élevés pour les ransomwares, en grande partie en raison du fait que ces ransomwares lancent moins d’attaques de haut niveau mais reçoivent une grande rançon (appelée « grande chasse aux proies » dans l’industrie).En 2024, le plus grand paiement de ransomware jamais paru, avec environ 75 millions de dollars versés à l’organisation des ransomwares Dark Angels.

  • Les paiements de rançon moyens aux ransomwares sont passés de moins de 200 000 $ au début de 2023 à 1,5 million de dollars à la mi-juin 2024, suggérant cesLes ransomwares priorisent les grandes entreprises et les fournisseurs d’infrastructures critiques, qui peuvent être plus susceptibles de payer des rançons élevées car elles sont bien financées et systématiquement importantes.

  • L’écosystème des ransomwares a connu certaines divisions en raison des interférences récentes des forces de l’ordre sur les plus grands acteurs tels que Alphv / Blackcat et Lockbit.Après ces perturbations, certaines succursales se sont tournées vers des virus moins efficaces ou ont lancé leurs propres virus.

En 2024, l’écosystème de la crypto-monnaie a fait de nombreux développements positifs.Les crypto-monnaies continuent de gagner une reconnaissance dominante à bien des égards après que les États-Unis ont approuvé le Spot Bitcoin et Ethereum Exchange Trading Funds (ETF) et le US Financial Accounting Standards Board (FASB).Mais comme toute nouvelle technologie, que ce soit bon ou mauvais, le nombre de personnes qui adoptent des crypto-monnaies augmenteront.Bien que l’activité illégale jusqu’à présent cette année (YTD) ait diminué par rapport aux années précédentes, les entrées de crypto-monnaie de spécifiques entités liées à la cybercriminalité montrent des tendances inquiétantes.

Comme indiqué dans la figure ci-dessous, jusqu’à présent cette année,Les entrées aux services juridiques sont les plus élevées depuis 2021 (le pic du dernier marché haussier).Ce signe encourageant montre queLes crypto-monnaies continueront d’être adoptées dans le monde entier.La tendance des fonds qui coulent dans les services à haut risque (principalement composées de mélangeurs et d’échanges qui ne collectent pas d’informations KYC) sont supérieures à la même période de l’année dernière.Pendant ce temps, l’activité illégale totale a chuté de 19,6% jusqu’à présent cette année, de 20,9 milliards de dollars à 16,7 milliards de dollars, ce qui indique que l’activité juridique en chaîne augmente plus rapidement que l’activité illégale.Comme toujours, nous devons vous rappeler que ces nombres illégaux sont des estimations de limite inférieure en fonction du montant des entrées d’adresse illégales que nous avons trouvées aujourd’hui.Ces totaux seront presque certainement plus élevés au fil du temps, car nous classons des adresses plus illégales et incorporons leur activité historique dans nos données.

Une autre mise à jour importante de cette année est que nous avons commencé à intégrer une activité illégale suspecte dans les estimations globales de certains types de crimes basés sur les données des signaux de chaîne.Auparavant, nos estimations ne comprenaient que le nombre total associé à l’adresse où la chaîne-analyse avait soutenu les documents pour prouver qu’il appartenait à une entité illégale.Les signaux utilisent des données et des heuristiques sur la chaîne pour identifier les catégories suspectes d’une adresse ou d’une adresse d’adresse inconnue particulière, avec une confiance allant du possible à presque certain.L’introduction de signaux a non seulement augmenté nos estimations de certaines catégories d’activités illégales au fil du temps, mais nous a également permis d’améliorer les estimations les années précédentes, car il y avait plus de temps pour collecter les commentaires et comprendre les modèles de chaîne d’activité suspecte.Alors que les mauvais acteurs continuent de développer leurs stratégies, nos méthodes de détection et de perturbation se développeront de même.

Bien que les transactions illégales aient généralement diminué par rapport à la même période de l’année dernière, deux activités illégales notables – les fonds et les ransomwares stolés – ont augmenté.Les fonds volés en vol de crypto-monnaie ont augmenté en glissement annuel, ont presque doublé de 857 millions de dollars à 1,58 milliard de dollars d’ici la fin de juillet.Lors de la mise à jour de midi l’année dernière, les entrées de ransomwares totales étaient de 449,1 millions de dollars en juin 2023.Cette année, les entrées de ransomwares ont dépassé 459,8 millions de dollars au cours de la même période, ce qui suggère que nous pouvons voir une autre année record pour les ransomwares.

Les attaquants reviennent aux échanges centralisés cibles, volé des fonds volés

Par rapport à 2022, la valeur des crypto-monnaies volées a chuté de 50% en 2023, et le piratage a refait surface cette année.La comparaison du nombre de volés et du nombre d’années sur l’année d’incidents de piratage est très révélateur.Comme indiqué dans la figure ci-dessous,Fin juillet, la valeur cumulative des volées cette année a atteint 1,58 milliard de dollars, soit environ 84,4% de plus que la valeur des volées au cours de la même période l’année dernière.Fait intéressant, le nombre d’incidents de piratage en 2024 n’était que légèrement plus élevé qu’en 2023, en hausse de 2,76% en glissement annuel.Sur la base de la valeur des actifs au moment du volé, la valeur moyenne volée par incident a augmenté de 79,46%, contre 5,9 millions de dollars par incident de janvier à juillet 2023 à 10,6 millions de dollars par incident à ce jour en 2024.

Les changements dans la valeur des volés sont largement attribués à la hausse des prix des actifs.Par exemple, le prix du bitcoin est passé du prix moyen de 26 141 $ au cours des sept premiers mois de 2023 au prix moyen de 60 091 $ en juillet de cette année, soit une augmentation de 130%.

Le prix du bitcoin est particulièrement important ici.Une métrique de piratage suivie par chaîne analyse est le volume de transactions associées au flux de fonds volés après un piratage.Cela peut être utilisé comme indicateur alternatif des actifs volés, car plusieurs fois un service piraté ne rapporte pas publiquement les détails des actifs volés.L’année dernière, 30% de ce volume de transactions était lié au bitcoin.Cette année, le volume des transactions BTC associé aux activités de fonds volés a représenté 40% de ce trafic.Ce modèle semble être motivé par des changements dans les types d’entités piratées, avec des services centralisés piratés en 2024 pour acquérir des fonds élevés.Cela est particulièrement vrai pour les échanges centralisés tels que DMM, qui a perdu 305 millions de dollars.Il est rapporté qu’environ 4500 BTC ont été volés en piratage DMM, représentant environ 19% de la valeur des attaques piratées en 2024.

Les voleurs de crypto-monnaie semblent être de retour à leurs anciennes opérations, ciblant à nouveau les échanges centralisés après avoir été concentré sur des échanges décentralisés (généralement ne pas échanger des bitcoins) il y a quatre ans.

Alors que les attaques contre les services Defi, en particulier les ponts transversales, ont culminé en 2022, nous supposons que les attaquants ont tourné leur attention vers des organisations plus récentes et plus vulnérables après des échanges centralisés.Maintenant,Les attaquants, y compris les attaquants liés à la Corée du Nord, exploitent des stratégies d’ingénierie sociale de plus en plus sophistiquées, y compris la postulation d’emplois informatiques, pour voler des crypto-monnaies en infiltrant leurs cibles historiques les plus importantes dans les échanges centralisés.Les Nations Unies ont récemment indiqué que les sociétés de l’industrie de la technologie occidentale ont embauché plus de 4 000 nord-coréens.

2024 devrait être le chiffre d’affaires le plus élevé de ransomwares à ce jour

En 2023, les ransomwares ont établi un record de rançon de plus d’un milliard de dollars.Les énormes rançons provenaient de frappes de destructrices telles que l’attaque CL0P contre la vulnérabilité Zero Day of Moveit et l’attaque du groupe Ransomware Alphv / Blackcat contre la propriété de l’hôtel Caesars, ce qui a amené la société à payer une rançon de 15 millions de dollars.[1] Malgré des actions importantes des forces de l’ordre contre les logiciels malveillants du déploieur de ransomware et l’infrastructure organisationnelle, ces paiements se produisent toujours.À cette époque de l’année dernière, nous avons signalé qu’à la fin du mois de juin 2023, les paiements cumulatifs des ransomwares étaient d’environ 449,1 millions de dollars.Au cours de la même période cette année, nous avons enregistré une rançon totale de 459,8 millions de dollars, et 2024 devrait être la pire année jamais enregistrée.

Andrew Davis, avocat général de Kiva Consulting, a déclaré que malgré les dommages causés par Lockbit et Alphv / BlackCat, l’activité des ransomwares était restée relativement stable.«Qu’il s’agisse de l’ancienne branche de ces acteurs des acteurs de menace bien connus ou des nouvelles organisations de ransomwares émergentes, un grand nombre de nouvelles organisations de ransomwares ont rejoint le concours, démontrant de nouvelles méthodes et technologies pour la mise en œuvre d’attaques, telles que l’élargissement de leurs moyens initiaux d’accès et de méthode de mouvement latéral. »

Comme le montre la figure ci-dessous, les attaques de ransomwares sont également devenues beaucoup plus graves.Un changement significatif est la forte augmentation des paiements les plus élevés que nous avons observés en un an.Jusqu’à présent, 2024 a vu le plus grand paiement unique, environ 75 millions de dollars, a payé une organisation de ransomwares appelée Dark Angels.Ce bond du montant le plus élevé représente également une augmentation de 96% en glissement annuel du montant le plus élevé en 2023, et une augmentation de 335% par rapport au montant le plus élevé en 2022.

Si la croissance rapide du montant maximal de paiement n’est pas suffisante, il est encore plus frustrant que cette tendance des valeurs aberrantes annuelles reflète réellement la tendance de croissance des paiements médians.Cette tendance est particulièrement courante dans les incidents de ransomware les plus destructeurs.Pour y parvenir, nous avons divisé toutes les souches de virus en catégories suivantes en fonction du niveau d’activité sur chaîne:

  • Virus d’extrême gravité: le paiement maximum reçu au cours d’une année donnée dépasse 1 million de dollars

  • Virus à forte gravité: le paiement maximum reçu au cours d’une année donnée varie de 100 000 $ à 1 million de dollars

  • Virus de gravité légère: le paiement maximum reçu au cours d’une année donnée varie de 10 000 $ à 100 000 $

  • Virus de gravité faible à modéré: le paiement maximum reçu au cours d’une année donnée varie de 1 000 $ à 10 000 $

  • Virus à faible gravité: le paiement maximum reçu au cours d’une année donnée est inférieur à 1 000 $

En utilisant ce système de classification, nous pouvons suivre une croissance anormale des montants de paiement médian de gravité variable au fil du temps.Cette tendance à la hausse est particulièrement évidente parmi les souches virales de «gravité extrêmement élevée».Le montant de paiement médian est passé de 198 939 $ au cours de la première semaine de 2023 à 1,5 million de dollars à la mi-juin 2024.Cela signifie que pendant cette période, le type de souche de virus le plus sévère payéLa rançon augmente généralement de 7,9 fois,Il a augmenté près de 1200 fois depuis le début de 2021.Ce modèle peut indiquer queCes souches du virus commencent à cibler les entreprises plus grandes et les fournisseurs d’infrastructures critiques, et en raison de leurs fortes ressources financières et de leur importance systémique, ils peuvent être plus susceptibles de payer d’énormes rançons.

Cependant, comme indiqué dans le graphique ci-dessous, la souche de ransomware la plus sévère fonctionne toujours en dessous du total de 2023 à la date de 50,8%.Cela peut être attribué aux interférences d’application de la loi des plus grands participants, Alphv / Blackcat et Lockbit, qui ont conduit à un bégaiement des opérations de ransomware.Après ces perturbations, l’écosystème devient plus dispersé, les parties liées migrant vers des souches de ransomware moins efficaces ou le lancement de leur propre.En conséquence, l’activité de l’année pour les souches de ransomware de gravité plus élevée a augmenté de 104,8%

Une autre tendance des ransomwares est que les attaques deviennent plus fréquentes, selon les statistiques sur le site Web de la violation des données d’ECRIME.CH,Jusqu’à présent, le nombre d’attaques a augmenté d’au moins 10%.Il convient de noter que bien que le montant total de la rançon cette année devrait atteindre un record, le montant de la rançon a également atteint un record et la situation d’attaque empire, il y a toujours de bonnes nouvelles.Parmi tous ces inconvénients, les victimes paient toujours des rançons à basse fréquence.Le nombre de messages sur les sites Web de ransomware comme mesure des incidents de ransomware a augmenté de 10% en glissement annuel, et nous nous attendons à ce que cela se produise si davantage de victimes sont menacées.Cependant, le nombre total d’incidents de paiement des ransomwares mesurés par chaîne a chuté de 27,29% en glissement annuel.La combinaison de ces deux tendances montre queBien que le nombre d’attaques puisse avoir augmenté jusqu’à présent cette année, le taux de paiement a diminué d’une année sur l’autre.Il s’agit d’un signal positif pour l’écosystème que les victimes peuvent être plus préparées et n’ont pas besoin de payer une rançon.

« Environ 65% des problèmes avec lesquels Kivu ont aidé les victimes à traiter ont été résolus sans payer de rançon. Les organisations touchées continuent de maintenir une tendance de récupération positive sans payer de rançon aux attaquants », a déclaré Davis.

Bien que l’activité illégale dans l’écosystème crypto continue d’être sur la tendance à la baisse,Deux types de crimes cryptographiques semblent être contraires à la tendance: les fonds volés et les ransomwares.Il convient de noter que ces deux types de crimes sont souvent commis par des acteurs ayant certaines caractéristiques communes.Ce sont souvent des groupes organisés qui utilisent une infrastructure de réseau complexe.En cas de vol de fonds,Les groupes de pirates liés à la Corée du Nord sont à l’origine de certains des plus grands vols.Ces acteurs sont connus pour utiliser des stratégies d’ingénierie sociale bien planifiées pour pénétrer dans les entreprises cryptographiques, voler des actifs cryptographiques et utiliser des techniques professionnelles de blanchiment d’argent pour essayer de retirer avant que les fonds ne soient saisis.

La clé de la lutte contre la cybercriminalité est de saper sa chaîne d’approvisionnement, notamment les attaquants, les affiliés, les partenaires, les fournisseurs de services d’infrastructure, les blanchisseurs d’argent et les points de repos.Étant donné que les opérations de vol de crypto et de ransomware sont presque entièrement sur la blockchain, les forces de l’ordre avec les bonnes solutions peuvent suivre les fonds pour mieux comprendre et perturber les opérations de ces acteurs. »Je pense que les répressions et les actions d’application telles que l’opération Cronos, l’opération Duck Hunting et l’opération End of the End sont cruciales pour freiner ces activités et montrer que le crime aura des conséquences », a déclaré Corsin Camichel, chercheur chez eCrime.ch.

  • Related Posts

    BTC 2025 Q3 Outlook: Quand le marché de la cryptographie sera-t-il à nouveau?

    Source: Bitcoin Magazine; Compilation: Wuzhu, vision de la chaîne Bitcoin Le parcours de Bitcoin en 2025 n’a pas provoqué une évolution du marché haussier explosif que beaucoup de gens attendent.…

    Coinbase: Quels événements affectent le marché actuel de la cryptographie?

    Source: Coinbase; Compilé par Deng Tong, Vision Bitchain Le marché a continué de faciliter 90 jours de suspension de tarifs sur les pays non redaliatoires, le prix du bitcoin fluctuant…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    BTC 2025 Q3 Outlook: Quand le marché de la cryptographie sera-t-il à nouveau?

    • By jakiro
    • avril 21, 2025
    • 0 views
    BTC 2025 Q3 Outlook: Quand le marché de la cryptographie sera-t-il à nouveau?

    La base « vole » le PIB d’Ethereum?

    • By jakiro
    • avril 21, 2025
    • 2 views
    La base « vole » le PIB d’Ethereum?

    Nouvelle proposition de Vitalik: RISC-V comme langage de machine virtuelle pour les contrats intelligents EVM

    • By jakiro
    • avril 21, 2025
    • 0 views
    Nouvelle proposition de Vitalik: RISC-V comme langage de machine virtuelle pour les contrats intelligents EVM

    Coinbase: Quels événements affectent le marché actuel de la cryptographie?

    • By jakiro
    • avril 21, 2025
    • 2 views
    Coinbase: Quels événements affectent le marché actuel de la cryptographie?

    Tendance historique: Bitcoin est un actif en toute sécurité

    • By jakiro
    • avril 19, 2025
    • 4 views
    Tendance historique: Bitcoin est un actif en toute sécurité

    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    • By jakiro
    • avril 18, 2025
    • 5 views
    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?
    Home
    News
    School
    Search