北韓加密貨幣攻擊

黑客事件數量破紀錄 北韓加密貨幣攻擊激增 但被盜金額顯著下跌

根據區塊鏈分析公司Chainalysis的數據,2023年北韓加密貨幣攻擊數量創下歷史新高,但被盜資金總額顯著下降。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! 過去一年中,這些事件增加到了20宗。這些事件與來自朝鮮民主主義人民共和國(DPRK)的特工有關,他們通過這些攻擊手法成功盜取了僅僅10億美元的加密貨幣。這一數字比2022年被盜的17億美元下降了40%,表明數字資產盜竊的局勢正在發生變化。在加密貨幣被盜資金減少的同時,北韓的黑客也在調整策略,適應變化中的加密貨幣安全環境。 北韓加密貨幣攻擊激增 黑客也適應了更多樣化和複雜化的攻擊策略 據《彭博社》透露,隨著加密平台加強安全措施,北韓的黑客也適應了更多樣化和複雜化的攻擊策略。安全公司Mandiant的首席分析師 Joe Dobson 觀察到,這些犯罪分子不斷研究不斷變化的加密貨幣環境,以惡意方式利用新的發展。 他指出: 他們會關注什麼正在改變,什麼正在發展,以及他們如何利用那些惡意意圖。無論是什麼進步,他們都會找到利用它的方法。 除了加強的安全措施和減少的DeFi活動,「投資者行為」也可能影響被盜金額的下降。安全情報公司Recorded Future Inc.的高級情報分析師 Allan Liska 表示,像FTX崩潰這樣的重大事件引起的影響可能會使投資者將資產分散到各種平台上,從而減少了可供盜竊的「資金池」。 逃避制裁:北韓對加密貨幣的持續威脅 與此同時,TRM Labs的一份報告突出了與DPRK有關的黑客攻擊的影響,這些攻擊造成的損失比與北韓無關的攻擊嚴重得多,達到了「十倍」。自2017年以來,已有超過30億美元的加密貨幣流失給平壤的特工。 根據報告,黑客主要攻擊數字錢包的漏洞,將盜取的資金轉移到受控地址,然後透過高交易量的經紀人將其轉換為實體貨幣,這是他們的主要策略。朝鮮在洗錢方法上的適應能力引起了國際社會的關注。 在對Tornado Cash和ChipMixer等平台實施制裁和執法行動之後,與朝鮮有關的操作人員轉向使用名為Sinbad的混幣服務。然而,由於Sinbad在2023年11月也受到美國財政部外國資產控制辦公室(OFAC)的制裁,朝鮮仍在尋找替代的洗錢工具,這凸顯了對加密貨幣生態系統的威脅持續且不斷演變的性質。

Read More
加密貨幣攻擊

加密貨幣攻擊第三季激增150%創新高 分析指部份為「國家支持」

加密貨幣攻擊第三季激增150%,損失達6.85億美元,根據區塊鏈安全公司ImmuneFi的報告,今年第三季度加密貨幣黑客事件數量較去年同期增長了153%,事件數量從30宗飆升至76宗。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime 即時新聞 及 Instgram! 第三季加密貨幣攻擊損失超過6.85億美元 第三季度的黑客和詐騙損失超過6.85億美元,較去年同期的約4.29億美元增加了60%。ImmuneFi 行政總裁Mitchell Amador表示:「本年度第三季度的損失創下最高紀錄,其中大規模攻擊事件如Mixin Network和Multichain的遭受對整體損失產生了關鍵影響。」他還指出,幾宗案件背後的幕後黑手是由國家支持的行為者所策劃的。 在該季度,僅有兩起最大的攻擊事件就佔損失總額的近一半,Mixin Network遭受了2億美元的攻擊,而Multichain遭受了1.26億美元的攻擊。韓國官方將Mixin的攻擊歸因於朝鮮支持的黑客組織Lazarus Group。 據稱Lazarus Group在該季度還策劃了對CoinEx、Alphapo和Stake等加密貨幣交易所以及數字支付公司CoinsPaid的重大攻擊,共盜取了超過2億美元。 損失中,黑客攻擊佔了絕大部分,佔97%,而詐騙和騙局則僅佔3%。在這些攻擊事件中,去中心化金融(DeFi)協議遭受了最大的損失,損失接近5億美元,而從中心化交易所和服務中被盜取的金額則超過1.85億美元。 攻擊事件的激增凸顯了黑客團體對區塊鏈項目的攻擊手法日益複雜和精密,同時也凸顯了許多DeFi應用程序所依賴的智能合約代碼的複雜性。 這一系列數據表明,加密貨幣領域的安全風險持續存在,並且攻擊者的行動越來越具有針對性和專業化。加密貨幣行業需要加強安全措施,包括增強智能合約的審計和測試,加強監管合規機制,以及提高用戶的安全意識。只有這樣,才能夠更好地保護投資者的利益,維護整個加密貨幣生態系統的穩定和發展。

Read More