Cointime

Download App
iOS & Android

SlowMist が作成 | 2024 年上半期のブロックチェーン セキュリティとマネーロンダリング対策レポート

Validated Project

序文

SlowMist Technologyは、「2024年上半期のブロックチェーンセキュリティとマネーロンダリング対策レポート」(以下、「レポート」といいます)を発表しました。このレポートは、2024年上半期のブロックチェーン業界の主要な規制順守ポリシーと動向をまとめたものです。 2024 年 (これに限定されない) 暗号通貨に対する多角的な規制スタンスと一連の中核政策調整が含まれる。私たちは、2024 年上半期のブロックチェーン セキュリティ インシデントとマネーロンダリング対策の傾向を調査および要約し、いくつかの一般的なマネー ロンダリング ツールとフィッシングおよび盗難手法を解釈し、そのような問題に対する効果的な防止方法と対応戦略を提案しました。また、大手フィッシング犯罪組織「Wallet Drainers」やハッカー集団「Lazarus Group」についても公開・分析し、これらの脅威を防ぐ参考としました。

スペースの制限のため、ここではレポートの主要な内容のみを記載しています。完全な内容は記事の最後にある PDF からダウンロードできます。

1. 背景

CoinMarketCapのデータによると、2024年6月30日現在、世界の仮想通貨市場の総市場価値は約2兆3,400億米ドルに達しており、世界のブロックチェーン市場の成長の勢いがますます強力になっていることを十分に示しています。しかし、その開発の勢いに伴い、ブロックチェーンのセキュリティはますます深刻な課題に直面しています。ブロックチェーンの応用が拡大、深化するにつれて、攻撃者はますます洗練され、常にブロックチェーン システムの脆弱性を突破して悪用して攻撃を実行し、その結果巨額の損失が発生しています。

このような背景を踏まえ、このレポートは、ブロックチェーン エコシステムのセキュリティとマネーロンダリング対策 (AML) セキュリティの 2 つの主要な側面に焦点を当て、現在および将来のブロックチェーン セキュリティ リスクを包括的に理解できるようにします。

2.1 ブロックチェーンセキュリティイベントの概要

SlowMist Hacked の不完全な統計によると、2024 年上半期には 223 件のセキュリティ インシデントが発生し、損失額は 14 億 3,000 万米ドルに達しました。 2023年上半期(計185件、約9億2,000万米ドルの損失)と比較すると、損失額は前年同期比55.43%増加した。 (注:この報告書には人的損失は統計に含まれていません)

https://ハッキング.slowmist.io/

生態学的観点から見ると、イーサリアムが最も大きな損失を被り、4億米ドルに達しました。これに約7,246万米ドルのArbitrum、約7,000万米ドルのBlastが続く。さらに、BSC ではセキュリティ インシデントが 57 件と最も多く発生し、約 3,212 万米ドルの損失が発生しました。

プロジェクトの軌跡から判断すると、DeFi が最も頻繁に攻撃されている領域です。 2024 年上半期には、DeFi セキュリティ インシデントが 158 件発生し、インシデント総数の 70.85% を占め、損失額は 6 億 5,900 万米ドルに達しました。2023 年上半期(損失は合計 111 件)と比較して、約 4 億 8,000 万米ドル)、損失は前年比 37.29% 増加しました。第二に、取引プラットフォームにおけるセキュリティインシデントの損失は5億2,400万米ドルに達し、そのうちDMMビットコインのインシデントは3億500万米ドルを占め、このインシデントは2024年上半期の最大のセキュリティインシデントの損失でもありました。

損失額から判断すると、損失額が数億ドルに達するインシデントが 2 件あります。 2024 年上半期のセキュリティ攻撃インシデントのトップ 10 は次のとおりです。

セキュリティインシデントの原因の観点から見ると、契約の脆弱性インシデントが最も多く、56 件に達し、約 1 億 400 万米ドルの損失が発生しました。逃走による安全事故が50件続いた。

2.2 釣り/盗難の手口

このセクションでは、2024 年前半に SlowMist によって公開されたフィッシングおよび盗難手法の一部を抜粋します。

2.2 釣り/盗難の手口

このセクションでは、2024 年前半に SlowMist によって公開されたフィッシングおよび盗難手法の一部を抜粋します。

  • 最初と最後の番号が同じで釣りをする
  • 悪意のある拡張子
  • 悪意のあるトロイの木馬
  • 悪意のあるブックマークフィッシング
  • 署名認証フィッシング

3. マネーロンダリング対策の状況

3.1 マネーロンダリング対策と規制の動向

このセクションでは、マネーロンダリング対策 (AML) における主要な進展と、暗号通貨分野における規制の進展に焦点を当てます。

  • 中国の法廷
  • 中国 香港
  • シンガポール
  • 米国の規制
  • 欧州議会
  • 中東

3.2 セキュリティインシデントとマネーロンダリング対策

  • ファンド凍結データ

テザー: 2024 年前半に、合計 374 の ETH アドレスがブロックされ、これらのアドレス上の USDT-ERC20 資産は凍結され、転送できなくなりました。

サークル: 2024 年前半に、合計 28 の ETH アドレスがブロックされ、これらのアドレス上の USDC-ERC20 資金は凍結され、送金できなくなりました。

SlowMist の InMist インテリジェンス ネットワーク パートナーの強力なサポートにより、SlowMist は 2024 年上半期に、顧客、パートナー、公的ハッキング事件を支援し、約 2,439 万米ドルの資金を凍結しました。

  • ファンド収益データ

2024 年上半期には、攻撃を受けた後も失われた資金が完全または部分的に回収された事件が 16 件ありました。これら 16 件の事件で盗まれた資金は総額約 1 億 1,300 万ドルに上り、そのうち返還された資金は 9,864 万ドル近くで、盗まれた資金の 87.3% を占めています。

3.3 ハッカーグループの概要と動向

このセクションでは、ハッカー グループ Lazarus Group とフィッシング サービス Drainers の手口について詳細に分析します。

  • ラザログループ
  • 水切り

3.4 マネーロンダリングツール

このセクションでは、マネーロンダリング ツールである Tornado Cash と eXch の資金の流れと方向性の統計分析を提供します。

(トルネード キャッシュ: https://dune.com/misttrack/first-half-of-2024-stats )

例: https://dune.com/misttrack/first-half-of-2024-stats

4.最後に書く

全体として、このレポートが読者にブロックチェーン業界の現在のセキュリティ状況の分析と解釈を提供し、読者がブロックチェーン業界のセキュリティとマネーロンダリング対策の状況をより包括的に理解できるようになり、ブロックチェーン業界のセキュリティの促進に貢献できることを願っています。ブロックチェーンエコシステムの発展に貢献します。

最後に、すべてのエコロジカルパートナーに感謝します。これには、当社のサービス顧客、メディア パートナー、ブラック マニュアルの寄稿者、スロー ミスト ゾーン パートナーが含まれます。皆様の多大なるご支援のおかげで、私たちは進歩を続け、ブロックチェーンの守護者であり続けるという決意を強めることができました。私たちは今後も力を合わせて、ブロックチェーンの暗い森にもっと光をもたらすことを願っています。

免責事項

このレポートの内容は、ブロックチェーン業界に関する当社の理解と、SlowMist ブロックチェーンのハッキング アーカイブである SlowMist Hacked およびマネーロンダリング防止追跡システム MistTrack からのデータ サポートに基づいています。ただし、ブロックチェーンの「匿名」の性質により、すべてのデータの絶対的な正確性を保証することはできず、このレポートの使用によって引き起こされるエラー、欠落、または損失についても責任を負いません。同時に、このレポートは投資アドバイスやその他の分析の基礎を構成するものではありません。

この報告書に漏れや不足がある場合は、批判して修正してください。

完全版の紹介はここにあります。読んで共有することを歓迎します:)

https://www.slowmist.com/report/first-half-of-the-2024-report (CN).pdf

コメント

全てのコメント

Recommended for you

  • スリナム大統領候補マヤ・パルボー氏:大統領に選出されればビットコインが法定通貨に指定される

    南米スリナムの国大統領候補であるマヤ・パルボー氏は、エルサルバドルよりも仮想通貨に深く根ざしたビットコイン国家を創設するという野心的なビジョンを持っている。ビットコインとNOSTRベースのサービス会社であるダイダロス・ラボのCEOでもあるパルボー氏は、来るべき2025年の選挙で勝利することを条件に、汚職と闘い、ビットコイン標準を採用することで国民に実質的な利益を提供するという大胆な計画を打ち出した。 彼女の最優先事項は、就任後にビットコイン(BTC)を法定通貨として確立することだ。彼女は1年以内にスリナムドルをビットコインの最小単位であるサトシに徐々に置き換え、すべての給与がBTCで支払われるようにする予定だ。

  • OpenTrade、AlbionVC主導による400万ドルのシード拡大ラウンドの完了を発表

    OpenTradeは、RWA支援融資とステーブルコイン利回り商品を構築するための400万ドルのシード拡大ラウンドの終了を発表した。この資金調達ラウンドはAlbionVCが主導し、a16z CryptoとCMCC Globalが参加した。 OpenTrade は、この資金を事業の拡大と製品機能の強化に使用する予定です。

  • VanEck、HODL 手数料ゼロを 2026 年 1 月まで延長

    VanEckは、VanEckビットコインETF(HODL)の手数料ゼロ期間を2026年1月まで延長すると発表した。

  • DEXX 創設者: ハッカーが 48 時間以内に率先して連絡を取った場合、彼はまだ通信する意思がありますが、そうでない場合は最後まで追求します。

    11月25日のニュースによると、DEXXの創設者ロイ氏はソーシャルメディアに、DEXXは現在に至るまでチームのメンバーを一人も解雇しておらず、日々の運営に超高コストを維持していると投稿したと信じている人々はすでにこのニュースを広めている。 、チームのコスト、さまざまなノード サービス プロバイダーのコスト、および資本コストの構成は実際に膨大であり、今週、ハッカーの資金を回収するために巨額の資本コストを支払いました。私たちは最後まで責任を持って言動に一貫性を持たせ、これからもDEXXを成仏させていきたいと思っています。 1. 私たちは法執行機関や複数のセキュリティ会社と協力してハッカーを捜査し、標的にしており、盗まれた資金を取り戻すことを決意しています。 2. 私たちは、苦楽を共にし、最も困難な時期にも DEXX を離れることなく協力してくれたパートナーに非常に感謝しています。現在に至るまで、このプラットフォームは依然として取引と利益を生み出しています。過去 1 週間で約 200 万ドル近い取引高が発生し、20,000 ドル近い利益が得られました。 3. チームはすでに多くのセキュリティ専門家と協力して、ユーザーのその後の資産のセキュリティを確保するための資産セキュリティ ソリューションの再構築とアップグレードに取り組んでいます。 4. チームは現在、被害を受けたユーザーに対する補償計画を策定中です。すべての住所と送金された資金を慎重に確認します。 ハッカーが 48 時間以内に積極的に私たちに連絡してきた場合、私たちは解決策を講じる姿勢でコミュニケーションを取るつもりですが、そうでない場合は最後まで問題を追求します。

  • モルガン・スタンレー:米ドルは年末までにピークに達し、2025年には「弱気相場パターン」に入るだろう

    モルガン・スタンレーは、ドル高は年末までにピークに達し、その後「弱気相場パターン」に入り、2025年には緩やかに下落すると予想している。同銀行は、日本銀行が金利を引き上げ、オーストラリア準備銀行の緩和措置が段階的であることを考慮すると、来年は日本円と豪ドルが最も上昇する可能性が最も高いと考えている。

  • Equation News はバイナンスを「ネズミ倉庫」と呼んでいます: あなたは取引市場のセンチメントを破壊しています

    11月25日のニュースによると、Equation Newsは、バイナンスの永久契約の上場に参加したインサイダートレーダーに対し、次回はゆっくりチップを売ってほしいとの記事を発表した。 あなたが引き起こしたこの WHY と CHEEMS の崩壊は、トレードに関わるすべての人にとって 100% マイナスであり、あなたはトレードの感情を破壊しています。 本日初めに、Binance は 1000WHYUSDT と 1000CHEEMSUSDT の無期限契約を開始すると発表しました。これがその後、WHY と CHEEMS の短期的な急落を引き起こし、コミュニティでの激しい議論を引き起こしました。

  • Fundstratのデジタル資産戦略責任者:現在のキムチプレミアムは約0%であり、BTCにはまだ上昇の余地があることを示している可能性がある

    ショーン氏、Fundstra デジタル資産戦略責任者ファレル氏は最新の顧客ノートで、「友人や家族」が再び仮想通貨について尋ね始めており、定量化可能な市場指標に基づくと、現在の状況は3月の上昇相場や2021年後半の景気循環のピークのようなバブルではないようだと述べた。現在の韓国市場のキムチプレミアム指標データは約0%であり、通常、市場がピークに達するとキムチプレミアムは10%以上に急騰し、韓国のトレーダーの間で過度の興奮がなくなっていることを示しています。過去 1 週間を単に性的繁栄とみなすべきではないが、ビットコインにはまだ上昇の余地があるかもしれない。

  • ソラナ・リアンチュアン氏はソラナは常にZKより速いと発言、Matter Labs CEOは反論

    Solana の共同創設者 toly 氏は Responded でネチズンへの返信で「ZK は常に Solana よりも優れています」と述べた。バリデーターではなく数学によって保護されるため高速です。つまり、(冗長性のため) 1 つまたは少数のバリデーターで十分であり、数千のノード間の合意を待つ必要がありません。」

  • マイク・フラッド米国下院議員:次期SEC議長と協力して反仮想通貨銀行政策SAB 121を撤回することを楽しみにしている

    米国下院のマイク・フラッド議員は最近、「広範な反対にもかかわらず、SAB 121は通常の行政手続法の手続きを経ていないにもかかわらず、法律として効果的に機能し続けている。フラッド議員と協力することを楽しみにしている」と述べた。ゲーリー・ゲンスラー委員長が自ら辞任するか、あるいはトランプ大統領が約束(ゲンスラー解任)を実行するかにかかわらず、新政権にはSAB 121の取り消しに向けて次期SEC委員長に協力する絶好の機会がある。ゲンスラー氏は退任する。」さらに、「今年初めに超党派で下院を通過したデジタル資産規制の枠組みに、民主党の指導者が上院が拒否したにもかかわらず、民主党議員71人が下院共和党に加わって反対したことは驚くべきことではない。それは受け入れられるが、これは仮想通貨にとって画期的な瞬間を表しており、来年1月に始まる次の議会の統一共和党政権の取り組みに影響を与える可能性がある。」

  • インドの億万長者アダニ氏、贈収賄事件での立場を説明するため米国証券取引委員会に呼び出される

    インドの億万長者ゴータム・アダニ氏とその甥のサーガル・アダニ氏は、太陽光発電契約を獲得するために2億5000万ドル以上の賄賂を支払った疑いで、米証券取引委員会(SEC)から召喚状を出され、説明を求められた。インド・プレス・トラスト(PTI)によると、インド西部の都市アーメダバードにあるアダニ一家の住居に召喚状が送達され、21日以内に返答するよう求められた。 PTIは、11月21日にニューヨーク東部地方裁判所を通じて出された通知文を引用し、アダニ一家が期限までに応答しなかった場合、彼らに対して不履行判決が下されると述べた。