链资讯 链资讯
Ctrl+D收藏链资讯

区块链:慢雾:2022上半年区块链安全及反分析报告概览_ACK

作者:

时间:

前言

慢雾科技发布《2022上半年区块链安全及反分析报告》,聚焦于2022年上半年区块链行业所发生的重大事件,主要介绍区块链行业各赛道的安全状况,延伸并提炼出上半年发生的典型安全事件以及常见攻击手法。同时对典型安全事件的被盗资金流向进行分析,并通过归纳总结,首次公布一种针对混币器资金追踪的高级分析方法。由于篇幅限制,这里仅罗列分析报告中的关键内容,完整内容可通过文末PDF下载。

CoinFund任命Dilveer Vahali担任风险法律主管:金色财经报道,专注于加密货币的投资公司CoinFund聘请Dilveer Vahali担任新设立的风险法律主管职位,任务是帮助投资组合公司满足日常法律需求。Vahali曾在私人投资公司Chermin Group工作,其投资组合名单中包括加密货币公司,在此之前,Vahali在Kirkland & Ellis LLP担任合伙人,负责私募股权公司和并购计划。[2023/8/3 16:15:05]

一、背景

本节分为区块链生态与监管、区块链安全态势及反态势三部分。区块链生态与监管

从政策监管来看,2022年无疑是加密监管新纪元的开端,加密货币市场正在步向合规化;从产业赋能来看,区块链产业发展机遇与挑战并存,区块链技术正在从“可用”走向“好用”;从市场发展来看,虽然加密货币在上半年经历了令人难以置信的动荡,但全球区块链市场整体上仍在蓬勃发展。区块链安全态势

数字时尚平台DRAUP完成150万美元Pre-Seed轮融资,Variant Fund领投:7月14日消息,数字时尚平台DRAUP宣布完成150万美元Pre-Seed轮融资,Variant Fund领投,TCG Crypto、FLAMINGO DAO、NEON DAO、GMoney、Cozomo de' Medici 和 Ashleigh Schap)、Ian Rogers 、Trevor McFedries、Andy Weissman, First Minute Capital 和 Amber Atherton等参投。[2022/7/14 2:12:26]

根据慢雾区块链被黑事件档案库统计,截至6月30日,2022上半年安全事件共187件,损失高达19.76亿美元。

Woodstock Fund联合创始人:DLT和区块链市场存在数十亿美元的机会:Woodstock Fund联合创始人兼执行合伙人Pranav Sharma在接受采访时表示,DLT和区块链市场是一个价值数十亿美元的机会。据悉,Woodstock Fund是由Pranav Sharma和Himanshu Yadav于2019年成立的全球多资产投资公司,专注于DLT,并热衷于支持这一领域(包括印度)的初创企业。

Sharma表示,Woodstock Fund目前的投资包括Holochain、Elrond、Marlin Protocol、Casper Labs和Band Protocol。Woodstock Fund现有的基金称为Woodstock Capital Fund I,即将推出Woodstock Capital Fund II。(Yourstory)[2020/7/24]

声音 | Fundstrat联合创始人:加密货币市场将在2020年以新的健康动力增长:Fundstrat联合创始人Thomas Lee认为,加密货币市场将在2020年以新的健康动力增长。一月份的价格上涨表明,数字资产有新的可能性,将恢复活跃交易。Thomas Lee认为,BTC可能会迎来更大的涨势,因为区块奖励减半尚未考虑在内。(Bitcoinist)[2020/1/16]

区块链反态势

匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,不同的群体也不约而同的“组建”起反同盟,其中包括交易平台/资金管理平台/项目方、监管方和区块链安全公司。2022上半年这些群体的反动态如何?在反分析过程中,始终存在着几个核心的问题:发起攻击的手续费来自哪里?的资金去了哪里?详情见文末的PDF文件内容。二、区块链安全现状

本节分为区块链生态安全概览、攻击手法概览及典型安全事件三部分。区块链生态安全概览

根据慢雾区块链被黑事件档案库统计,截至6月30日,DeFi安全事件约100起,损失超16.3亿美元。其中在BSC、ETH、Fantom、Solana、Polygon、Avalanche、跨链桥上发生的安全事件数量分别为47起、29起、8起、5起、2起、1起、7起,所造成损失分别为1.4亿美元、3.08亿美元、5491万美元、6383万美元、1310万美元、830万美元、10.43亿美元。值得注意的是上半年损失金额上亿美元的事件4起中就有3起来自跨链桥。NFT赛道安全事件约48起,损失超6281万美元。在上半年,全球共发生4起交易平台安全事件,损失超7770万美元。攻击手法概览

187起安全事件中,攻击手法主要分为四类:由项目自身设计缺陷和各种合约漏洞引起的攻击;包含RugPull、钓鱼攻击等手法的Scam;由于私钥泄露引起的资产损失;前端恶意攻击,这四种主要攻击手法占比安全事件总数量的95%。典型安全事件

此节选取了上半年部分典型安全事件,选取标准为损失较大,发生次数较多,影响范围较广及手法较新的事件。三、典型安全事件反分析

工具和方法

1、工具:MistTrackMistTrack反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的SaaS系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。通过标记1千多个地址实体、2亿多个地址标签,10万多个威胁情报地址,以及超过9000万个与恶意活动相关的地址,MistTrack为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack在反分析评估工作中起到至关重要的作用。2、方法:从区块链反资金态势中我们可以看到很多被黑事件发生后,在ETH/BSC链上的资金都不约而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成为ETH/BSC链上反的主战场。我们将提出一个针对Tornado.Cash资金转出的分析方法。而在BTC链上,通过区块链反资金态势我们可以看到ChipMixer和Blender是黑客的常用平台。Blender目前已被美国财政部制裁,ChipMixer流入资金量巨大,我们同样需要提出一个针对ChipMixer资金转出的分析方法。反分析详述

本小节使用MistTrack基础分析工具对11起典型安全事件展开了反分析,通过反分析清晰阐述“攻击手续费来源是什么”、“钱去了哪里”的问题,并创造性的提出了一种数据分析方法来分析Tornado.Cash和ChipMixer的提款。四、写在最后

本分析报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库SlowMistHacked以及反追踪系统MistTrack的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。完整报告

标签:区块链ISTMISTACK以下哪项不是区块链目前的分类IRISTOKEN币wisdomisthewealthofthewiseblackholecoin

比特币价格热门资讯
AMP:黑幕被曝:Avalanche恶性竞争丑闻始末_AVAL

8月26日,CryptoLeaks长文爆料了一起关于AvaLabs的“惊天大瓜”。 CryptoLeaks称,数年前AvaLabs曾和一家名为RocheFreedman的美国律师事务所达成一项秘.

CHA:币安协助执法机构风波之下,需要关注哪些信息?_BUN

近期一些中文社区币安用户发现,显示由于一些执法机关要求,他们的账号遭到暂时封停。截图在社区传播后,造成较大的恐慌。为此,币安罕见地连续发布两次声明.

AMP:Fundamental洞察:一文读懂跨链交易市场_Xavander Coin

本文来自FundamentalLabs,原文作者:KingTutsand0xPhillan,由Odaily星球日报Maxlion编译。TL;DR纯粹的聚合器项目设计得非常轻巧.

ODA:星球日报|Sui首轮激励测试收到2.8万份节点申请;币安上线执法机构信息协查系统(8月26日)_DAILYS价格

头条 Sui发布全节点和验证节点选择公告,决定接纳500个全节点运营商Odaily星球日报讯由MystenLabs开发的公链项目Sui发布全节点和验证节点选择公告.

EUM:浅析Web3游戏现状:市场表现低于整体,65%仍在开发阶段_Huobi Ethereum

自今年年初以来,加密游戏板块已下跌超过60%,与整体加密货币市场低迷一致。Web3游戏到底发生了什么?这篇文章带你大致了解如今Web3游戏的整体环境.

ETHE:坚守PoW的逻辑:以太坊Merge硬分叉合法性与可行性分析_REUM

Ibelievethatnoteverythingthatcanbecountedcounts,andnoteverythingthatcountscanbecounted.我相信,能被计算的.