月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 酷币下载 > 正文

区块链:慢雾:2022 区块链安全及反分析年度回顾_mist币怎么质押

作者:

时间:1900/1/1 0:00:00

慢雾科技发布《2022区块链安全与反分析年度回顾》报告,聚焦于2022年区块链行业所发生的重大事件,介绍区块链行业各赛道的安全状况,延伸并提炼出常见攻击手法,并披露其中几种钓鱼手法。接着对部分安全事件的被盗资金流向进行分析,并通过归纳总结,公布一种针对混币器资金追踪的高级分析方法。

由于篇幅限制,这里仅罗列分析报告中的关键内容,完整内容可通过文末PDF下载。

一、背景

本节分为区块链安全及反两部分。

区块链安全

根据慢雾区块链被黑事件档案库统计,2022年安全事件共303件,损失高达37.77亿美元。

相比2021年的97.95亿美元下降约61%,但这并不包括因市场动荡而损失的资产。

Base TVL为1.89亿美元,7日增幅达82.81%:金色财经报道,L2BEAT数据显示,当前以太坊L2总锁仓量(TVL)为105.4亿美元,7日降幅为0.49%。

锁仓量前五分别为:Arbitrum One(59.3亿美元,7日降幅0.22%);OP Mainnet(28.3亿美元,7日降幅4.27%);zkSync Era(4.29亿美元,7日降幅7.47%);dYdX(3.3亿美元,7日降幅1.96%);Base(1.89亿美元,7日增幅82.81%)。[2023/8/13 16:22:53]

其中各生态DeFi、跨链桥、NFT等安全事件255起,交易所安全事件10起,公链安全事件11起,钱包安全事件6起,其他类型安全事件21起。

资管巨头贝莱德元宇宙ETFIVRS已在NYSE Arca上市:金色财经报道,资产管理巨头贝莱德(BlackRock)元宇宙交易所交易基金iShares Future Metaverse Techand Communications ETF(IVRS)已在纽交所NYSE Arca上市,费率为0.47%。

贝莱德于去年9月宣布计划推出该元宇宙ETF,据招股说明书称,IVRS将追踪涉及元宇宙业务相关公司指数,覆盖游戏、虚拟平台、数字资产等领域,目前IVRS在其39只股票投资组合中持有的最大股份是MetaPlatformsInc.(占6.15%)、苹果公司(5.7%)、英伟达公司(5.5%)、Roblox(5.2%)、网易(5.1%)、腾讯(4.9%)和Unity Software(4.6%)。(etfstrategy)[2023/2/21 12:18:49]

美国家庭债务创115万亿新高 美国信用卡欠款创近7万亿新高:金色财经报道,美国纽约联邦储备银行发布的最新报告显示,去年第四季度,美国家庭债务增加了3940亿美元,创下20年来最大季度增幅,使家庭债务总额达到创纪录的16.9万亿美元(约合人民币115万亿元)。

此外,去年第四季度美国消费者信用卡欠款已飙升至近1万亿美元(约合人民币6.8万亿元),打破疫情前的记录。[2023/2/18 12:14:57]

区块链反

匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,不同的群体也不约而同的“组建”起反同盟,其中包括交易平台/资金管理平台/项目方、监管方和区块链安全公司。2022年这些群体的反动态如何?在反分析过程中,始终存在着几个核心的问题:发起攻击的手续费来自哪里?的资金去了哪里?详情见文末的PDF文件内容。

二、区块链安全现状

本节分为区块链生态安全概览、攻击手法、钓鱼/局手法及损失Top10安全事件四部分。

DREP推出500万美元生态基金,用于开发GameFi 2.0计划:9月24日消息,公链项目DREP推出500万美元生态基金,该基金将用于NFT相关产品开发并推出GameFi 2.0计划,支持与元宇宙、NFT、GameFi相关产品的发展。

据悉,DREP GameFi 2.0将不仅提供Play-Own-Earn机制和多链控制台,还包含内置的NFT流动性门户以及用于质押和投票的SocialFi元素。[2022/9/24 7:18:32]

区块链生态安全概览

2022年最令人讶异的莫过于Terra事件了。5月8日,加密货币市场上出现了史上最具破坏性的一次崩盘。Terra网络的算法稳定币UST出现了2.85亿美元的巨额抛售,引发了一系列连锁反应。Terra的原生代币LUNA的价格突然毫无征兆的连续跳崖式暴跌,一天时间,LUNA市值蒸发了近400亿美元,全生态项目TVL也几乎归零。此次事件或许成为了开启2022加密寒冬的死亡按钮。

根据慢雾区块链被黑事件档案库统计,2022年DeFi安全事件共183起,损失高达20.75亿美元,占比2022年总损失约55%。其中,BNBChian上发生安全事件约79起,总损失金额约7.85亿美元,居各链平台损失金额第一位。而Ethereum上发生安全事件约50起,总损失金额约5.28亿美元,其次是Solana上发生安全事件约11起,总损失金额约1.96亿美元。2022年跨链桥安全事件共16起,损失高达12.12亿美元,占比2022年总损失的32%。2022年损失上亿的安全事件共10件,跨链桥就占了4件,大多是由于私钥泄露导致。2022年NFT赛道安全事件约56起,损失超6544万美元,其中大部分是由钓鱼攻击导致,占比约为39%,其次是RugPull占比约为21%,由合约漏洞或自身原因导致占比30%。

BAYC #6045与美国职业足球大联盟签约,将参加MLS全明星赛:8月7日消息,虚拟运动员Striker(原BAYC #6045)已与美国职业足球大联盟(MLS)签约,将参加8月10日的MLS全明星赛并在虚拟赛场上担任前锋的角色。

此次签约由Get Engaged的ge3分部负责,该俱乐部从原主人手中以100 ETH买下这只无聊猿 NFT。(NFT News)[2022/8/7 12:07:17]

攻击手法概览

303起安全事件中,攻击手法主要分为三类:由项目自身设计缺陷和各种合约漏洞引起的攻击;包含RugPull、钓鱼、Scam类型的手法;由私钥泄露引起的资产损失。

钓鱼/局手法

此节选取部分SlowMist于2022年披露过的钓鱼/局手法。

1、浏览器恶意书签盗取DiscordToken

2、“零元购”NFT钓鱼

3、RedlineStealer木马盗币

4、空白支票eth_sign钓鱼

5、尾号相同空投局

6、TransferFrom零转账局

损失Top10安全事件

此节选取了2022年损失Top10的安全事件。

1、RoninNetwork损失超6.1亿美元

2、BNBChain遭到漏洞利用

3、Wormhole损失超3亿美元

4、BeanstalkFarms遭闪电贷和提案攻击

5、Wintermute损失1.6亿美元

6、Nomad桥遭受黑客攻击

7、Elrond出现安全漏洞

8、Mango因价格操纵被提取1亿美元

9、Harmony损失超1亿美元

10、Qubit遭攻击损失8000万美元

三、部分安全事件反分析

工具和方法

1、工具:MistTrack

MistTrack反追踪系统?是一套由慢雾科技创建的专注于打击加密货币活动的SaaS系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。

通过标记1千多个地址实体、2亿多个地址标签,10万多个威胁情报地址,以及超过9000?万个与恶意活动相关的地址,MistTrack为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack?在反分析评估工作中起到至关重要的作用。

2、方法:

从区块链反资金态势中我们可以看到很多被黑事件发生后,在ETH/BSC链上的资金都不约而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成为ETH/BSC链上反的主战场。我们将提出一个针对Tornado.Cash资金转出的分析方法。

而在BTC链上,通过区块链反资金态势我们可以看到ChipMixer和Blender是黑客的常用平台。Blender目前已被美国财政部制裁,ChipMixer流入资金量巨大,我们同样需要提出一个针对ChipMixer资金转出的分析方法。

反分析详述

本小节使用MistTrack基础分析工具对4起安全事件展开了反分析,通过反分析清晰阐述“攻击手续费来源是什么”、“钱去了哪里”的问题,并创造性的提出了一种数据分析方法来分析Tornado.Cash和ChipMixer的提款。

四、展望

2023年在加密货币世界中我们还需要关注什么?

监管合规化

加强对安全审计的关注

扩容继续升温,多链和谐共存

反与链上追踪分析

加强对备份的关注

零知识证明:扩容与隐私

五、写在最后

本次报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库SlowMistHacked以及反追踪系统MistTrack的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。

纵览整个2022,“动荡”一词贯穿全年。尽管仍有暴雷的余震回荡,尽管我们正在经历寒冬,但任何事物都无法改变区块链发展的方向,只有如履薄冰,认真做有利于行业发展的事情才能稳固长久。无论如何,我们仍期待着区块链行业在2023年的发展。

导读到此,完整版本,欢迎阅读并分享:)

https://www.slowmist.com/report/2022-Blockchain-Security-and-AML-Analysis-Annual-Report(CN).pdf

标签:区块链ISTMISMIST什么叫做区块链技术的概念Callisto NetworkMission Heliosmist币怎么质押

酷币下载热门资讯
NFT:2022年终NFT市场数据盘点_METH币

在如今的熊市背景下,回顾2022nft市场的整体表现,能发现今年是非常曲折的一年,这一年我们经历了年初的牛市,5月初见证了市场的疯狂,以及年底熊市的低迷.

1900/1/1 0:00:00
FTX:CertiK:2022第四季度Web3.0行业安全报告(附PDF下载链接)_WEB3.0

2022年第四季度的主要事件想必无人不知,而这也是能够被载入Web3.0史册的事件:FTX的急转直下,近乎于一夜之间崩塌.

1900/1/1 0:00:00
ENS:一文了解Lens实用工具,畅游Lens生态项目_XYZ

Lens协议是PolygonProof-of-Stake区块链上的Web3社交图。它旨在使创作者能够拥有自己与社区之间的联系,形成一个完全可组合的、用户拥有的社交图谱.

1900/1/1 0:00:00
WEB:Web3 下一次出圈:需要让普通人轻松入门_NFT

您正在观看2022年超级碗比赛,并且有史以来第一次看到超级碗播放加密公司的广告。NBA职业篮球队洛杉矶湖人队和洛杉矶快船队都将Crypto_com球馆作为主场。加密货币和NFT热潮终于闯入主流.

1900/1/1 0:00:00
OIN:Gitcoin POAP领取全指南_TCOIN

Gitcoin是一个对接捐赠者和开源项目创业者的平台,开发者可以在这里获得报酬,以使用各种编程语言开发开源软件.

1900/1/1 0:00:00
ZUM:Huobi交易所 | 火必App2023下载链接-火必重返三大_usd币今日行情

???2022年底,孙宇晨被任命为HuobiGlobal全球顾问委员会成员,他在个人社交账号表示,将和其他委员一起,在行业发展、学术研究、合规风控等领域提供指导,进一步加强机构间合作.

1900/1/1 0:00:00