Kettenalysebericht: Warum gestohlene Fonds und Ransomware zunehmen

Quelle: Kette;

Zusammenfassung

  • der bisherige Jahresverlauf,Der Gesamtbetrag der illegalen Aktivität ging um fast 20%zurück, was darauf hinweist, dass die rechtliche Aktivität schneller wächst als illegale Aktivitäten.

  • Obwohl die illegalen Transaktionen im Vergleich zu dem gleichen Zeitraum des Vorjahres, zwei Arten illegaler Aktivitäten, zurückgegangen sind –Gestohlene Fonds und Ransomware – aber es nimmt zu.Insbesondere verdoppelte gestohlene Zuflüsse von 857 Mio. USD auf 1,58 Milliarden US -Dollar, während die Ransomware -Zuflüsse von 449,1 Mio. USD auf 459,8 Mio. USD um etwa 2%stiegen.

Gestohlene Mittel

Die durchschnittliche Menge an Kryptowährungen stieg bei jedem Raub um fast 80%.

Teilweise aufgrund des Anstiegs der Bitcoin (BTC) -PreiseBitcoin macht 40% des gesamten Transaktionsvolumens dieser Raubüberfälle aus.Kryptoburgler scheinen auch zu ihren Wurzeln zurückzukehren und sich häufiger auf den zentralen Austausch abzuzeigen als das Defi -Protokoll, ein weniger beliebtes Tool für den Handel mit BTC.

Senior Cybercriminale, einschließlich IT-Mitarbeiter, die mit Nordkorea verbunden sind, verwenden zunehmend keine Methoden außerhalb der Kette, wie zum Beispiel Social Engineering, um Fonds zu stehlen, indem sie kryptobezogene Dienste infiltrieren.

Ransomware

  • 2024 wird das Jahr mit den höchsten Zahlungen für Ransomware sein, vor allem aufgrund der Tatsache, dass diese Ransomware weniger hochkarätige Angriffe auf den Markt bringen, aber ein großes Lösegeld erhalten (in der Branche als „Big Prey Hunting“ bezeichnet werden).Im Jahr 2024 trat die größte Ransomware -Zahlung jemals auf, wobei etwa 75 Millionen US -Dollar an die Dark Angels Ransomware -Organisation gezahlt wurden.

  • Die durchschnittlichen Lösegeldzahlungen an Ransomware sind von weniger als 200.000 US-Dollar Anfang 2023 auf 1,5 Millionen US-Dollar von Mitte Juni 2024 gestiegen, was darauf hindeutetRansomware priorisiert große Unternehmen und kritische Infrastrukturanbieter, die möglicherweise mit größerer Wahrscheinlichkeit hohe Lösegeld zahlen, da sie gut finanziert und systemisch wichtig sind.

  • Das Ransomware -Ökosystem hat aufgrund der jüngsten Einmischung durch die Strafverfolgungsbehörden bei den größten Spielern wie Alphv/Blackcat und Lockbit einige Abteilungen erlebt.Nach diesen Störungen haben sich einige Zweige weniger wirksame Viren zugewandt oder ihre eigenen Viren gestartet.

Im Jahr 2024 hat das Kryptowährungs -Ökosystem viele positive Entwicklungen vorgenommen.Kryptowährungen erhalten in vielerlei Hinsicht weiterhin die Mainstream -Anerkennung, nachdem die USA den Spot Bitcoin und Ethereum Exchange Trading Funds (ETFS) und das US -amerikanische Financial Accounting Standards Board (FASB) genehmigt haben.Aber wie jede neue Technologie, ob gut oder schlecht, wird die Zahl der Menschen, die Kryptowährungen anwenden, zunehmen.Während die illegale Aktivität in diesem Jahr (YTD) im Vergleich zu den Vorjahren zurückgegangen ist, zeigen die Kryptowährungszuflüsse aus spezifischen Unternehmen im Zusammenhang mit Cyberkriminalität einige besorgniserregende Trends.

Wie in der Abbildung unten gezeigt, bisher in diesem Jahr,Die Zuflüsse zu juristischen Dienstleistungen sind die höchsten seit 2021 (der Höhepunkt des letzten Bullenmarktes).Dieses ermutigende Zeichen zeigt dasKryptowährungen werden weiterhin weltweit übernommen.Der Trend der Mittel, die in Hochrisikodienste fließen (hauptsächlich aus Mixern und Börsen, die keine KYC-Informationen sammeln), ist höher als im gleichen Zeitraum des Vorjahres.In der Zwischenzeit ist die illegale Aktivitäten in diesem Jahr um 19,6% von 20,9 Mrd. USD auf 16,7 Milliarden US-Dollar gesunken, was darauf hinweist, dass die juristische Aktivität auf Ketten schneller wächst als illegale Aktivitäten.Wie immer müssen wir Sie daran erinnern, dass diese illegalen Zahlen Schätzungen der unteren Grenze sind, die auf der Menge an illegalen Adresszuflüssen beruhen, die wir heute gefunden haben.Diese Summen werden im Laufe der Zeit mit ziemlicher Sicherheit höher sein, da wir mehr illegale Adressen kategorisieren und ihre historischen Aktivitäten in unsere Daten einbeziehen.

Ein weiteres wichtiges Update in diesem Jahr ist, dass wir begonnen haben, verdächtige illegale Aktivitäten in die Gesamtschätzungen bestimmter Kriminalitätsarten auf der Grundlage von Kettenssignalen zu integrieren.Zuvor enthielten unsere Schätzungen nur die Gesamtzahl, die mit der Adresse verbunden war, bei der die Kette Dokumente unterstützt hatte, um nachzuweisen, dass sie einer illegalen Einheit gehörte.Signale verwenden On-Chain-Daten und Heuristiken, um verdächtige Kategorien einer bestimmten unbekannten Adresse oder Adresscluster zu identifizieren, wobei das Vertrauen von möglich bis fast sicher reicht.Die Einführung von Signalen erhöhte nicht nur unsere Schätzungen bestimmter Kategorien illegaler Aktivitäten im Laufe der Zeit, sondern ermöglichte es uns auch, die Schätzungen in den vergangenen Jahren zu verbessern, da mehr Zeit für die Erfassung von Input und die Verständnis der On-Chain-Muster verdächtiger Aktivitäten dauerte.Als schlechte Akteure weiterentwickeln ihre Strategien weiter, so werden sich unsere Erkennungs- und Störmethoden entwickeln.

Obwohl illegale Transaktionen im Vergleich zum gleichen Zeitraum des Vorjahres im Allgemeinen zurückgingen, haben zwei bemerkenswerte illegale Aktivitäten – Stolen Funds und Ransomware – zugenommen.Die gestohlenen Mittel für Kryptowährungsdiebstahl stiegen gegenüber dem Vorjahr gegenüber dem Vorjahr und verdoppelten sich bis Ende Juli fast von 857 Mio. USD auf 1,58 Milliarden US-Dollar.Im Mitte des Jahres im vergangenen Jahr betrugen die gesamten Ransomware-Zuflüsse im Juni 2023 449,1 Millionen US-Dollar.In diesem Jahr haben Ransomware -Zuflüsse im selben Zeitraum 459,8 Millionen US -Dollar überschritten, was darauf hindeutet, dass wir möglicherweise ein anderes Rekordjahr für Ransomware sehen könnten.

Angreifer kehren zu zentralisierten zentralisierten Börsen zurück, gestohlene Fonds steigen

Im Vergleich zu 2022 ging der Wert der gestohlenen Kryptowährungen im Jahr 2023 um 50% zurück, und das Hacking ist in diesem Jahr wieder aufgetaucht.Es ist sehr aussagekräftig, die Anzahl der gestohlenen und die Anzahl der Hacking-Vorfälle im Jahr gegenüber dem Vorjahr zu vergleichen.Wie in der Abbildung unten gezeigt,Bis Ende Juli hat der kumulative Wert des Stolen in diesem Jahr 1,58 Milliarden US -Dollar erreicht, etwa 84,4% höher als der Wert des Stolen im gleichen Zeitraum des Vorjahres.Interessanterweise war die Zahl der Hacking-Vorfälle im Jahr 2024 nur geringfügig höher als im Jahr 2023, einem Anstieg von nur 2,76% gegenüber dem Vorjahr.Basierend auf dem Wert des Vermögens zum Zeitpunkt des Stolen stieg der durchschnittliche gestohlene Wert pro Vorfall um 79,46%von 5,9 Mio. USD pro Vorfall von Januar bis Juli 2023 auf 10,6 Mio. USD pro Vorfall im Jahr 2024.

Änderungen des Werts von Stolen werden hauptsächlich auf steigende Vermögenspreise zurückgeführt.Zum Beispiel stieg der Preis für Bitcoin von dem Durchschnittspreis von 26.141 USD in den ersten sieben Monaten von 2023 auf den Durchschnittspreis von 60.091 USD im Juli dieses Jahres, ein Anstieg von 130%.

Der Preis für Bitcoin ist hier besonders wichtig.Eine durch die Kette verfolgte Hacking -Metrik ist das Volumen der Transaktionen, die mit dem Fluss gestohlener Fonds nach einem Hack verbunden sind.Dies kann als alternativer Indikator für gestohlene Vermögenswerte verwendet werden, da ein gehackter Dienst nicht öffentlich Details zu gestohlenen Vermögenswerten berichtet.Im vergangenen Jahr standen 30% dieses Transaktionsvolumens mit Bitcoin.In diesem Jahr machten das BTC -Transaktionsvolumen im Zusammenhang mit gestohlenen Fonds -Aktivitäten 40% dieses Verkehrs aus.Dieses Muster scheint von Änderungen der Arten von gehackten Einheiten zu sein, wobei zentrale Dienste im Jahr 2024 gehackt wurden, um hohe Fonds zu erwerben.Dies gilt insbesondere für zentralisierte Börsen wie DMM, die 305 Millionen US -Dollar verloren haben.Es wird berichtet, dass etwa 4500 BTCs in DMM -Hacking gestohlen wurden, was etwa 19% des Werts von gehackten Angriffen im Jahr 2024 ausmachte.

Kryptowährungsdiebe scheinen wieder zu ihren früheren Operationen zurückzukehren und sich wieder auf den zentralen Börsen abzuzielen, nachdem er sich vor vier Jahren auf dezentrale Börsen (normalerweise nicht Bitcoins) konzentriert hatte.

Während die Angriffe gegen Defi-Dienste, insbesondere die kutigen Brücken, bis 2022 ihren Höhepunkt erreichten, spekulieren wir, dass Angreifer ihre Aufmerksamkeit auf neuere, gefährdetere Organisationen zugewandt haben, nachdem zentralisierte Börsen Sicherheitsinvestitionen hinzugefügt haben.Jetzt,Angreifer, einschließlich nordkoreanischer Angreifer, nutzen zunehmend anspruchsvolle Social Engineering-Strategien, einschließlich der Bewerbung für IT-Jobs, um Kryptowährungen zu stehlen, indem sie ihre wichtigsten historischen Ziele in zentraler Börsen infiltrieren.Die Vereinten Nationen berichteten kürzlich, dass Unternehmen der Western Tech -Industrie mehr als 4.000 Nordkoreaner eingestellt haben.

2024 wird voraussichtlich das bisher höchste Ransomware -Jahr sein

Im Jahr 2023 stellte Ransomware einen Lösegeld -Rekord von mehr als 1 Milliarde US -Dollar auf.Die riesigen Lösegeld wurden aus auffälligen zerstörerischen Angriffen wie dem CL0P -Angriff am Zero Day of Moveit -Verwundbarkeit und dem Angriff der Alphv/Blackcat -Ransomware -Gruppe auf das Caesars Hotel -Grundstück zurückzuführen, das dazu führte,[1] Trotz erheblicher Maßnahmen der Strafverfolgungsbehörden gegen Ransomware -Deploymer Malware und der Organisationsinfrastruktur treten diese Zahlungen immer noch auf.Zu diesem Zeitpunkt im letzten Jahr berichteten wir, dass die kumulativen Ransomware -Zahlungen Ende Juni 2023 ungefähr 449,1 Millionen US -Dollar betrugen.Im gleichen Zeitraum in diesem Jahr verzeichneten wir ein totales Lösegeld von 459,8 Mio. USD, und 2024 wird voraussichtlich das schlechteste Jahr jeweils sein.

Andrew Davis, General Counsel bei Kiva Consulting, sagte, dass die Ransomware -Aktivität trotz der durch Lockbit und Alphv/Blackcat verursachten Schäden relativ stabil blieb.„Egal, ob es sich um die frühere Zweigstelle dieser Aktionen dieser bekannten Bedrohungsakteure oder der neu aufstrebenden Ransomware-Organisationen handelt, eine große Anzahl neuer Ransomware-Organisationen hat sich dem Wettbewerb angeschlossen und neue Methoden und Technologien zur Implementierung von Angriffen demonstriert, z. B. die Erweiterung ihrer anfänglichen Mittel von Zugang und lateraler Bewegungsmethode. “

Wie in der folgenden Abbildung gezeigt, sind auch Ransomware -Angriffe erheblicher geworden.Eine signifikante Änderung ist der Anstieg der höchsten Lösegeldzahlungen, die wir seit einem Jahr beobachtet haben.Bisher sah 2024 die größte einzelne Zahlung aller Zeiten, etwa 75 Millionen US -Dollar, für eine Ransomware -Organisation namens Dark Angels.Dieser Sprung des höchsten Zahlungsbetrags entspricht auch einer Erhöhung des höchsten Zahlungsbetrags im Jahr 2023 um 96% und eine Erhöhung der höchsten Zahlung im Jahr 2022 um 335%.

Wenn das schnelle Wachstum des maximalen Zahlungsbetrags nicht schlimm genug ist, ist es noch frustrierender, dass dieser Trend der jährlichen Ausreißer tatsächlich den Wachstumstrend der medianen Zahlungen widerspiegelt.Dieser Trend ist besonders bei den destruktivsten Ransomware -Vorfällen häufig vorkommt.Um dies zu erreichen, haben wir alle Virusstämme gemäß der Aktivitätsebene auf Ketten in die folgenden Kategorien unterteilt:

  • Virus des extremen Schweregrads: Die maximale Zahlung in einem bestimmten Jahr übersteigt 1 Million US -Dollar

  • Hoher Schweregradvirus: Die maximale Zahlung in einem bestimmten Jahr liegt zwischen 100.000 und 1 Million US -Dollar

  • Leichter Schweregrad Virus: Die maximale Zahlung in einem bestimmten Jahr liegt zwischen 10.000 und 100.000 US -Dollar

  • Virus mit niedrigem bis moderatem Schweregrad: Die in einem bestimmten Jahr erhaltene maximale Zahlung liegt zwischen 1.000 und 10.000 US -Dollar

  • Virus mit niedrigem Schweregrad: Die maximale Zahlung in einem bestimmten Jahr beträgt weniger als 1.000 US -Dollar

Mit diesem Klassifizierungssystem können wir das abnormale Wachstum der medianen Zahlungsmengen des unterschiedlichen Schweregrads im Laufe der Zeit verfolgen.Dieser Aufwärtstrend ist besonders unter den Virusstämmen von „extrem hoher Schwere“ offensichtlich.Der mittlere Zahlungsbetrag ist von 198.939 USD in der ersten Woche von 2023 auf 1,5 Mio. USD Mitte Juni 2024 gestiegen.Dies bedeutet, dass während dieser Zeit der schwerste Virus -Stamm -Typ bezahlt hatLösegeld erhöht sich normalerweise um das 7,9 -facheAnwesendEs hat sich seit Beginn 2021 um fast 1200 Mal erhöht.Dieses Muster kann darauf hinweisenDiese Stämme des Virus beginnen, um größere Unternehmen und kritische Infrastrukturanbieter abzuzielen, und aufgrund ihrer starken finanziellen Ressourcen und ihrer systemischen Bedeutung zahlen sie möglicherweise eher enorme Lösegeld.

Wie im folgenden Diagramm gezeigt, wird jedoch die schwerste Ransomware-Dehnung immer noch unter der Gesamtzahl von 50,8%von 2023 bis heute ausgeführt.Dies kann auf Einmischungen der Strafverfolgung der größten Teilnehmer Alphv/Blackcat und Lockbit zurückgeführt werden, was zu einem Stottern von Ransomware -Operationen führte.Nach diesen Störungen wird das Ökosystem stärker verteilt, wobei verwandte Parteien auf weniger effiziente Ransomware -Stämme wandern oder ihre eigenen starten.Infolgedessen stieg die Aktivität von Jahr zu Datum für die höheren Schweregradstämme um 104,8% um 104,8%

Ein weiterer Trend bei Ransomware ist, dass Angriffe häufiger werdennach Ecrime.chs Datenverstoß -Website -Statistik,Die Zahl der bisherigen Angriffe in diesem Jahr hat um mindestens 10%gestiegen.Es ist erwähnenswert, dass der Gesamtbetrag in diesem Jahr in diesem Jahr voraussichtlich ein Rekordhoch erreicht hat, der Lösegeldbetrag jedoch auch einen Rekordhoch erreicht hat und die Angriffssituation schlechter wird, es gibt immer noch gute Nachrichten.Unter all diesen Nachteilen zahlen die Opfer immer noch Lösegeld bei niedriger Frequenz.Die Anzahl der Beiträge zu Ransomware verletzt Websites als Maß für Ransomware-Vorfälle hat gegenüber dem Vorjahr um 10% gestiegen, und wir gehen davon aus, dass dies geschieht, wenn mehr Opfer bedroht sind.Die Gesamtzahl der von der Kette gemessenen Ransomware-Zahlungsvorfälle fiel jedoch gegenüber dem Vorjahr um 27,29%.Das Kombinieren dieser beiden Trends zeigt dasWährend die Zahl der Angriffe in diesem Jahr möglicherweise bisher gestiegen ist, ist der Zahlungsrate gegenüber dem Vorjahr zurückgegangen.Dies ist ein positives Signal für das Ökosystem, dass die Opfer möglicherweise besser vorbereitet sind und nicht Lösegeld zahlen müssen.

„Etwa 65% der Probleme, mit denen Kivu die Opfer unterstützte, wurden ohne Lösegeld behoben. Die betroffenen Organisationen halten weiterhin einen positiven Erholungstrend auf, ohne Angreifer zu zahlen“, sagte Davis.

Obwohl die illegale Aktivität im Krypto -Ökosystem weiterhin im Abwärtstrend ist, istZwei Arten von Kryptopalken scheinen gegen den Trend zu sein: Fonds gestohlen und Ransomware.Es ist erwähnenswert, dass diese beiden Arten von Kriminalität häufig von Akteuren mit bestimmten gemeinsamen Merkmalen begangen werden.Es handelt sich häufig um organisierte Gruppen, die eine komplexe Netzwerkinfrastruktur verwenden.In Fällen von Fonds Diebstahl,Hacker-Gruppen im Zusammenhang mit Nordkorea stehen hinter einigen der größten Raubüberfälle.Es ist bekannt, dass diese Akteure gut geplante Social-Engineering-Strategien anwenden, um in Kryptounternehmen einzudringen, Krypto-Vermögenswerte zu stehlen und professionelle Geldwäsche-Techniken anzuwenden, um zu versuchen, auszuzahlen, bevor die Mittel beschlagnahmt werden.

Der Schlüssel zur Bekämpfung von Cyberkriminalität liegt darin, die Lieferkette zu untergraben, einschließlich Angreifer, verbundenen Unternehmen, Partnern, Infrastrukturdienstleister, Geldwäschern und Geldspitzen.Da Krypto -Raub und Ransomware -Operationen fast ausschließlich in der Blockchain sind, können die Strafverfolgungsbehörden mit den richtigen Lösungen Mittel verfolgen, um die Operationen dieser Akteure besser zu verstehen und zu stören.“Ich denke, dass das Durchgreifen und Durchsetzungsmaßnahmen wie Operation Cronos, Operation Entenjagd und Operation End of the End entscheidend sind, um diese Aktivitäten einzudämmen und zu zeigen, dass das Verbrechen Konsequenzen haben wird“, sagte Corsin Camichel, ein Forscher bei Ecrime.ch. „

  • Related Posts

    Nach dem Tarifkrieg: Wie sich die globale Kapitalausgleichung auf Bitcoin auswirken wird

    Autor:FejauVerschlüsselungsforscher; Zusammengestellt von: Aiman@Bitchain Vision Ich möchte eine Frage schreiben, über die ich nachgedacht habe: Wie wird Bitcoin auftreten, wenn sie eine beispiellose Änderung des Kapitalflussmusters erfährt? Ich denke, sobald…

    BTC 2025 Q3 Outlook: Wann wird der Krypto -Markt wieder an der Spitze kommen?

    Quelle: Bitcoin Magazine; Zusammenstellung: Wuzhu, Bitcoin -Kette Vision Bitcoins Reise im Jahr 2025 hat den explosiven Bullenmarkt, den viele Menschen erwarten, nicht geführt. Nach einem Höhepunkt von mehr als 100.000…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Auf das „Muster“ des digitalen Stadtstaates

    • Von jakiro
    • April 21, 2025
    • 0 views
    Auf das „Muster“ des digitalen Stadtstaates

    Nach dem Tarifkrieg: Wie sich die globale Kapitalausgleichung auf Bitcoin auswirken wird

    • Von jakiro
    • April 21, 2025
    • 2 views
    Nach dem Tarifkrieg: Wie sich die globale Kapitalausgleichung auf Bitcoin auswirken wird

    Ethereum’s Crossroads: Ein strategischer Durchbruch bei der Rekonstruktion des L2 -Ökosystems

    • Von jakiro
    • April 21, 2025
    • 1 views
    Ethereum’s Crossroads: Ein strategischer Durchbruch bei der Rekonstruktion des L2 -Ökosystems

    Ethereum braut einen tiefen technologischen Wandel, der von der ZK -Technologie angeführt wird

    • Von jakiro
    • April 21, 2025
    • 2 views
    Ethereum braut einen tiefen technologischen Wandel, der von der ZK -Technologie angeführt wird

    BTC 2025 Q3 Outlook: Wann wird der Krypto -Markt wieder an der Spitze kommen?

    • Von jakiro
    • April 21, 2025
    • 0 views
    BTC 2025 Q3 Outlook: Wann wird der Krypto -Markt wieder an der Spitze kommen?

    Ist das BIP von Base „das BIP“ Ethereum „?

    • Von jakiro
    • April 21, 2025
    • 4 views
    Ist das BIP von Base „das BIP“ Ethereum „?
    Home
    News
    School
    Search