前言
慢雾科技发布《2022上半年区块链安全及反分析报告》,聚焦于2022年上半年区块链行业所发生的重大事件,主要介绍区块链行业各赛道的安全状况,延伸并提炼出上半年发生的典型安全事件以及常见攻击手法。同时对典型安全事件的被盗资金流向进行分析,并通过归纳总结,首次公布一种针对混币器资金追踪的高级分析方法。由于篇幅限制,这里仅罗列分析报告中的关键内容,完整内容可通过文末PDF下载。
Ellipsis Labs完成330万美元种子轮融资,Electric Capital领投:8月18日消息,Solana生态DEX开发商Ellipsis Labs宣布完成330万美元种子轮融资,Electric Capital领投,Robot Ventures、Anagram以及Solana联合创始人Anatoly Yakovenko、Polygon Labs CEO Marc Boiron和Monad Labs CEO Keone Hon等天使投资人参投。
据悉,Ellipsis Labs的旗舰协议是构建于Solana链上的去中心化限价订单簿Phoenix。[2023/8/18 18:06:55]
一、背景
本节分为区块链生态与监管、区块链安全态势及反态势三部分。区块链生态与监管
某巨鲸在过去8小时内用454万枚USDC和150枚ETH买入PEPE:金色财经报道,据Lookonchain监测,0x31f5开头的巨鲸地址在过去8小时内用454万枚USDC和150枚ETH(约合28.7万美元)以0.000001406 USDT买入3万4千3百亿枚PEPE。
该巨鲸第一次在PEPE上赚了约1147万美元,第二次在PEPE上损失了约74.1万美元。[2023/6/22 21:54:03]
从政策监管来看,2022年无疑是加密监管新纪元的开端,加密货币市场正在步向合规化;从产业赋能来看,区块链产业发展机遇与挑战并存,区块链技术正在从“可用”走向“好用”;从市场发展来看,虽然加密货币在上半年经历了令人难以置信的动荡,但全球区块链市场整体上仍在蓬勃发展。区块链安全态势
iZiSwap在zkSync Era正式开启流动性质押激励:5月20日消息,zkSync Era生态DEX平台iZiSwap已开启流动性质押挖矿,支持DEXTF/USDC,ZKSP/ETH,RF/ETH,OT/USDC,SPACE/ETH 五个流动性池。
此批提供流动性质押激励的五个流动性池为iZiSwap推出的zkSync Era大型流动性激励计划“The Ultra Evolution”的首批参与项目。[2023/5/20 15:15:39]
根据慢雾区块链被黑事件档案库统计,截至6月30日,2022上半年安全事件共187件,损失高达19.76亿美元。
跨链交易协议THORSwap宣布集成1inch Network:1月21日消息,去中心化跨链交易协议THORSwap在推特上宣布已集成1inch Network,现在可以从Trader Joe、Pangolin和1inch Network聚合AVAX流动性。[2023/1/21 11:25:08]
区块链反态势
匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,不同的群体也不约而同的“组建”起反同盟,其中包括交易平台/资金管理平台/项目方、监管方和区块链安全公司。2022上半年这些群体的反动态如何?在反分析过程中,始终存在着几个核心的问题:发起攻击的手续费来自哪里?的资金去了哪里?详情见文末的PDF文件内容。二、区块链安全现状
本节分为区块链生态安全概览、攻击手法概览及典型安全事件三部分。区块链生态安全概览
根据慢雾区块链被黑事件档案库统计,截至6月30日,DeFi安全事件约100起,损失超16.3亿美元。其中在BSC、ETH、Fantom、Solana、Polygon、Avalanche、跨链桥上发生的安全事件数量分别为47起、29起、8起、5起、2起、1起、7起,所造成损失分别为1.4亿美元、3.08亿美元、5491万美元、6383万美元、1310万美元、830万美元、10.43亿美元。值得注意的是上半年损失金额上亿美元的事件4起中就有3起来自跨链桥。NFT赛道安全事件约48起,损失超6281万美元。在上半年,全球共发生4起交易平台安全事件,损失超7770万美元。攻击手法概览
187起安全事件中,攻击手法主要分为四类:由项目自身设计缺陷和各种合约漏洞引起的攻击;包含RugPull、钓鱼攻击等手法的Scam;由于私钥泄露引起的资产损失;前端恶意攻击,这四种主要攻击手法占比安全事件总数量的95%。典型安全事件
此节选取了上半年部分典型安全事件,选取标准为损失较大,发生次数较多,影响范围较广及手法较新的事件。三、典型安全事件反分析
工具和方法
1、工具:MistTrackMistTrack反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的SaaS系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。通过标记1千多个地址实体、2亿多个地址标签,10万多个威胁情报地址,以及超过9000万个与恶意活动相关的地址,MistTrack为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack在反分析评估工作中起到至关重要的作用。2、方法:从区块链反资金态势中我们可以看到很多被黑事件发生后,在ETH/BSC链上的资金都不约而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成为ETH/BSC链上反的主战场。我们将提出一个针对Tornado.Cash资金转出的分析方法。而在BTC链上,通过区块链反资金态势我们可以看到ChipMixer和Blender是黑客的常用平台。Blender目前已被美国财政部制裁,ChipMixer流入资金量巨大,我们同样需要提出一个针对ChipMixer资金转出的分析方法。反分析详述
本小节使用MistTrack基础分析工具对11起典型安全事件展开了反分析,通过反分析清晰阐述“攻击手续费来源是什么”、“钱去了哪里”的问题,并创造性的提出了一种数据分析方法来分析Tornado.Cash和ChipMixer的提款。四、写在最后
本分析报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库SlowMistHacked以及反追踪系统MistTrack的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。完整报告
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。