Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

SlowMist Tarafından Hazırlanmıştır | 2024'ün İlk Yarısına İlişkin Blockchain Güvenliği ve Kara Para Aklamayı Önleme Raporu

Validated Project

Önsöz

SlowMist Technology, "2024'ün İlk Yarısına İlişkin Blockchain Güvenliği ve Kara Para Aklamayı Önleme Raporu"nu yayınladı (bundan sonra "Rapor" olarak anılacaktır). Bu rapor, blockchain sektörünün ilk yarısındaki temel mevzuata uyum politikalarını ve gelişmeleri özetlemektedir. 2024, kripto para birimine ilişkin çok açılı bir düzenleyici duruş ve bir dizi temel politika ayarlaması dahil ancak bunlarla sınırlı olmamak üzere. 2024'ün ilk yarısındaki blockchain güvenlik olaylarını ve kara para aklamayı önleme eğilimlerini inceleyip özetledik, bazı yaygın kara para aklama araçlarını, kimlik avı ve hırsızlık tekniklerini yorumladık ve bu tür sorunlara yönelik etkili önleme yöntemleri ve yanıt stratejileri önerdik. Ayrıca, bu tür tehditlerin önlenmesine yönelik referans sağlamak amacıyla, önde gelen kimlik avı suç örgütü Wallet Drainers'ı ve hacker grubu Lazarus Group'u da ifşa ettik ve analiz ettik.

Yer sınırlaması nedeniyle burada raporun yalnızca önemli içerikleri listelenmiştir. İçeriğin tamamı makalenin sonundaki PDF'den indirilebilir.

1. Arkaplan

CoinMarketCap verilerine göre, 30 Haziran 2024 itibarıyla küresel kripto para piyasasının toplam piyasa değeri yaklaşık 2,34 trilyon ABD dolarına ulaştı ve bu da küresel blockchain pazarının büyüme ivmesinin giderek daha güçlü hale geldiğini tam olarak gösteriyor. Bununla birlikte, gelişim ivmesiyle birlikte blockchain güvenliği giderek daha ciddi zorluklarla karşı karşıya kalıyor. Blockchain uygulaması genişledikçe ve derinleştikçe, saldırganlar daha karmaşık ve sofistike hale geldi; saldırıları gerçekleştirmek için sürekli olarak blockchain sistemindeki güvenlik açıklarını kırıp kullanıyor ve bu da büyük kayıplara neden oluyor.

Bu arka plana karşı, bu rapor blockchain ekosistemi güvenliği ve kara para aklamanın önlenmesi (AML) güvenliğinin iki ana yönüne odaklanarak herkese mevcut ve gelecekteki blockchain güvenlik riskleri hakkında kapsamlı bir anlayış sağlıyor.

2.1 Blockchain güvenlik olaylarına genel bakış

SlowMist Hacked'ın eksik istatistiklerine göre, 2024'ün ilk yarısında 223 güvenlik olayı yaşandı ve kayıplar 1,43 milyar ABD dolarına kadar çıktı. 2023'ün ilk yarısıyla karşılaştırıldığında (toplam 185 vaka, yaklaşık 920 milyon ABD doları zarar), kayıp bir önceki yıla göre %55,43 arttı. (Not: Bu rapor istatistiklere kişisel kayıpları dahil etmemektedir)

https://hacked.slowmist.io/

Ekolojik açıdan bakıldığında en büyük kaybı Ethereum 400 milyon dolara ulaşarak yaşadı. Bunu yaklaşık 72,46 milyon ABD doları ile Arbitrum ve yaklaşık 70 milyon ABD doları ile Blast takip ediyor. Ayrıca BSC, 57'ye ulaşarak en fazla güvenlik vakasını yaşadı ve yaklaşık 32,12 milyon ABD doları tutarında kayıpla sonuçlandı.

Proje akışına bakıldığında DeFi en sık saldırıya uğrayan alan. 2024'ün ilk yarısında, toplam olay sayısının %70,85'ini oluşturan 158 DeFi güvenlik olayı yaşandı ve 2023'ün ilk yarısıyla karşılaştırıldığında (kayıplarla birlikte toplam 111 olay) 659 milyon ABD doları kadar yüksek bir kayıp yaşandı. yaklaşık 480 milyon ABD Doları), zararlar yıllık bazda %37,29 arttı. İkinci olarak, ticaret platformundaki güvenlik olaylarının kaybı 524 milyon ABD dolarına kadar çıktı ve bunun 305 milyon ABD dolarını DMM Bitcoin olayı oluşturdu. Bu olay aynı zamanda 2024'ün ilk yarısındaki en maliyetli güvenlik olayıydı.

Kayıplara bakıldığında, kayıpların yüz milyonlarca dolara ulaştığı iki olay var. 2024'ün ilk yarısındaki en büyük 10 güvenlik saldırısı olayı şöyle:

Güvenlik olaylarının nedenleri açısından bakıldığında, sözleşme güvenlik açığı olayları, 56'ya ulaşarak en fazla sayıda olayı oluşturmuş ve yaklaşık 104 milyon ABD Doları kayıpla sonuçlanmıştır. Bunu kaçmanın neden olduğu 50 güvenlik olayı izledi.

2.2 Balıkçılık/hırsızlık teknikleri

Bu bölüm, SlowMist tarafından 2024'ün ilk yarısında açıklanan bazı kimlik avı ve hırsızlık tekniklerinden alıntılar içermektedir:

2.2 Balıkçılık/hırsızlık teknikleri

Bu bölüm, SlowMist tarafından 2024'ün ilk yarısında açıklanan bazı kimlik avı ve hırsızlık tekniklerinden alıntılar içermektedir:

  • Aynı ilk ve son numaralarla balık tutma
  • Kötü amaçlı uzantı
  • Kötü Amaçlı Truva Atları
  • Kötü amaçlı yer işareti kimlik avı
  • İmza yetkilendirme kimlik avı

3. Kara para aklamanın önlenmesi durumu

3.1 Kara para aklamanın önlenmesi ve düzenleyici eğilimler

Bu bölümde kara para aklamanın önlenmesi (AML) ve kripto para birimi alanındaki düzenleyici gelişmelerdeki önemli gelişmeler vurgulanacaktır:

  • Çin mahkemeleri
  • Çin Hong Kong
  • Singapur
  • ABD düzenlemesi
  • Avrupa Parlementosu
  • orta Doğu

3.2 Güvenlik olayları ve kara para aklamanın önlenmesi

  • Fon verilerinin dondurulması

Tether: 2024 yılının ilk yarısında toplam 374 ETH adresi bloke edildi ve bu adreslerdeki USDT-ERC20 varlıkları donduruldu ve devredilemez.

Çember: 2024 yılının ilk yarısında toplam 28 ETH adresi bloke edildi ve bu adreslerdeki USDC-ERC20 fonları donduruldu ve transfer edilemiyor.

SlowMist'in InMist istihbarat ağı ortaklarının güçlü desteğiyle SlowMist, 2024'ün ilk yarısında müşterilere, ortaklara ve halka açık bilgisayar korsanlığı olaylarına yaklaşık 24,39 milyon ABD doları tutarında fonun dondurulmasına yardımcı oldu.

  • Fon getiri verileri

2024'ün ilk yarısında, saldırıya uğradıktan sonra kaybedilen fonların hâlâ tamamen veya kısmen kurtarıldığı 16 olay yaşandı. Bu 16 olayda, çalınan fonların toplamı yaklaşık 113 milyon ABD dolarına ulaştı; bunun yaklaşık 98,64 milyon ABD doları iade edildi ve çalınan fonların %87,3'ü oluştu.

3.3 Bilgisayar korsanı gruplarının portreleri ve dinamikleri

Bu bölüm, hacker grubu Lazarus Group'un ve kimlik avı hizmeti Drainers'ın işleyiş tarzının ayrıntılı bir analizini sağlar.

  • Lazarus Grubu
  • Süzgeçler

3.4 Kara para aklama araçları

Bu bölüm, kara para aklama araçları Tornado Cash ve eXch'in fon akışının ve yönünün istatistiksel bir analizini sağlar.

(Tornado Cash: https://dune.com/misttrack/first-half-of-2024-stats )

eXch: https://dune.com/misttrack/first-half-of-2024-stats

4. Sonuna yazın

Genel olarak, bu raporun okuyuculara blockchain endüstrisinin mevcut güvenlik durumuna ilişkin bir analiz ve yorum sunabileceğini, okuyucuların blockchain endüstrisinin güvenlik ve kara para aklamayla mücadele durumu hakkında daha kapsamlı bir anlayış kazanmasına yardımcı olabileceğini ve bu durumun tanıtılmasına katkıda bulunabileceğini umuyoruz. Blockchain ekosisteminin geliştirilmesine katkıda bulunun.

Son olarak her ekolojik ortağımıza teşekkür ederiz. Buna hizmet müşterilerimiz, medya ortaklarımız, Black Manual'a katkıda bulunanlar ve Slow Mist Zone ortaklarımız dahildir. İlerlemeye devam etme ve blockchain'in koruyucusu olmaya devam etme kararlılığımızı güçlendiren şey sizin büyük yardımınızdır. Umarım blockchain'in karanlık ormanına daha fazla ışık getirmek için güçlerimizi birleştirmeye ve omuz omuza çalışmaya devam edeceğiz.

Sorumluluk reddi beyanı

Bu raporun içeriği, blockchain endüstrisine ilişkin anlayışımıza ve SlowMist Blockchain saldırıya uğramış arşivi SlowMist Hacked ve kara para aklamayı önleme takip sistemi MistTrack'ten alınan veri desteğine dayanmaktadır. Ancak blok zincirinin "anonim" yapısı nedeniyle tüm verilerin mutlak doğruluğunu garanti edemeyiz ve bu raporun kullanımından kaynaklanan hatalardan, eksikliklerden veya kayıplardan da sorumlu değiliz. Aynı zamanda bu rapor herhangi bir yatırım tavsiyesi veya başka bir analize temel oluşturmaz.

Bu raporda herhangi bir eksiklik veya eksiklik varsa bizi eleştirebilir ve düzeltebilirsiniz.

Tanıtımı burada, tam versiyonu, okuyup paylaşmaya hoş geldiniz :)

https://www.slowmist.com/report/first-half-of-the-2024-report (CN).pdf

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • "Zengin Baba Yoksul Baba" kitabının yazarı, Michael Saylor'ın BTC stratejisine güçlü destek veriyor

    Zengin Baba Yoksul Baba yazarı Robert Kiyosaki, bu hafta Bitcoin ve Microstrategy yönetim kurulu başkanı Michael Saylor'ın X'teki BTC stratejisine güçlü destek verdiğini ifade etti. Kiyosaki, Saylor'ın BTC'nin 13 milyon dolara ulaşacağı öngörüsüne değinerek şunları söyledi: "Onun haklı olduğuna inanıyorum, o akıllı bir adam." Ayrıca Saylor'ın tahmini doğruysa bugünkü fiyattan 0,01 BTC satın almanın yatırımcıların milyoner olmasına olanak sağlayabileceğine de dikkat çekti. gelecek ve zamanında satın almanız tavsiye edilir.

  • Musk, X'in X Payments hizmetinde havale işlevini başlatmaya hazırlandığını doğruladı

    24 Kasım tarihli habere göre Elon Musk, podcast devi Joe Rogan'ın profilinde dolar işareti simgesinin gösterildiği bir sosyal medya gönderisine yanıt olarak X'in, X Payments hizmetinde bir havale özelliği başlatmaya hazırlandığını doğruladı. Bu özellik, Musk'ın X'i WeChat benzeri bir "her şey için uygulama"ya dönüştürme stratejisinin bir parçası. X Payments LLC, çoğu ABD eyaletinde (New York Eyaleti hariç) para transferi lisansları alarak ödeme hizmetlerinin platforma entegrasyonunun temelini attı. Planlanan eşler arası ticaret özelliği, platform içerisinde doğrudan para transferlerini mümkün kılarak kullanıcı katılımını artırmayı amaçlıyor. Potansiyel kripto varlık entegrasyonuna ilişkin ayrıntılar henüz doğrulanmamış olsa da, Musk'un Dogecoin'e devam eden desteği göz önüne alındığında, toplulukta kripto para biriminin dahil edilmesinin beklendiğine dair spekülasyonlar var. Daha önce eylül ayında Musk'un yüzde yüz iştiraki olan X Payments'ın Oklahoma eyaletinden para transferi lisansı aldığı bildirilmişti. Şu ana kadar Amerika Birleşik Devletleri'nde 37 eyaletten para transferi lisansı aldığı bildirilmişti. X Payments'ın Amerika Birleşik Devletleri'ndeki 50 eyaletin tamamında lisans almayı hedeflediği ve bu yılın sonlarında Amerika Birleşik Devletleri genelinde ödeme hizmetlerini başlatmayı umduğu bildirildi.

  • Robinhood Baş Hukuk Sorumlusu Dan Gallagher, SEC Başkanı Olarak Görev Yapmayacağını Açıkladı

    Piyasa haberlerine göre, Robinhood Baş Hukuk Sorumlusu Dan Gallagher, ABD Menkul Kıymetler ve Borsa Komisyonu'nun başkanlığını yapmayacağını söyledi.

  • Kripto para biriminin siyasi eğilimleri: Trump'ın seçilmesi son boğa koşusunu tetikledi

    Bitcoin'in 100.000 doları hedeflemesi ve "Fıstık Sincabı"nın %3.000'lik kazançla manşetlere çıkmasıyla kripto para birimleri bu tatil sezonunda geri dönüş yaptı. Aile üyeleri Bitcoin'i, memecoin'leri ve "şu Elon Twitter saçmalığını" tartışacak ve siz, belirlenmiş "kripto para birimi uzmanı" olarak ortalama bir insanın kalbini kazanmak için konuşacak bir şeye ihtiyacınız var. Kripto para özgürlükçü bir çılgınlıktır. Trump 'Kripto Çarı'nı Düşünüyor, Bitcoin Yeni Zirvelere Ulaşıyor, Blackstone IBIT Opsiyon Lansmanı, Bitcoin'in Programlanabilirliği Yeniden Canlanıyor, Trump SEC Başkanı için Kripto Para Avukatı Olarak Düşünüyor, Ticaret Bakanı olarak Howard Lutnick'i Seçiyor. Trump'ın seçilmesi ve zaferi, çoğu kişinin artık MAGA ve Elon'un D.O.G.E aldatmacasının en kötü aşırılıkları ile ilişkilendirdiği en son kripto para birimi boğa koşusunu ateşledi. Sol eğilimli akrabalarınızın yeni Cumhuriyetçi yönetimin kripto para birimlerini bu kadar güçlü bir şekilde desteklediğini görmesinin sizin durumunuza bir faydası olmaz. Kuzeniniz Bitcoin'i kırmızı ve turuncuyla ilişkilendirildiği için satın almıyorsa gerçeklere dönün.

  • Kosinüs: Bir kullanıcı arka kapılı kod kullanarak bir bot yazmak için GPT'yi kullandıktan sonra, özel anahtar bir kimlik avı web sitesine gönderildi.

    Slow Mist Cosine tarafından yayınlanan bir makaleye göre. Cosine, GPT/Claude gibi LLM'leri kullanırken bu LLM'lerdeki yaygın aldatmacaya dikkat etmemiz gerektiğini hatırlatıyor. Daha önce AI zehirlenme saldırılarından bahsetmiştik ve şimdi bu, Crypto endüstrisine yönelik gerçek bir saldırı vakasıdır.

  • American Blockchain Association, Trump yönetimine kripto düzenleme önerileri sundu

    Amerikan Blockchain Derneği Önceliklerini duyurdu. Temel içerikler şunları içerir: bir kripto para birimi düzenleme çerçevesi oluşturmak, kripto para birimi ve blockchain teknolojisi şirketlerinin banka işlemlerinin sona erdirilmesi, yeni bir SEC başkanı atamak ve SAB121'i iptal etmek, Hazine Bakanlığı ve IRS için yeni liderlik atamak ve birlikte çalışarak bir kripto para birimi danışma komitesi oluşturmak. Kongre ve federal düzenleyiciler.

  • ABD Yüksek Mahkemesi, Facebook'un hissedar menkul kıymet dolandırıcılığı davasını önleme girişimini reddetti

    ABD Yüksek Mahkemesi, META'nın sahibi olduğu Facebook'un hissedar menkul kıymet dolandırıcılığı davasından kaçınmaya çalıştığı davayı reddetti.

  • Amerika Birleşik Devletleri'nde Kasım ayında son bir yıllık enflasyon oranının, beklenen %2,7 ve önceki değer olan %2,60'a kıyasla %2,6 olması bekleniyor.

    Amerika Birleşik Devletleri'nde Kasım ayındaki son bir yıllık enflasyon oranının, beklenen %2,7 ve önceki değer olan %2,60'a kıyasla %2,6 olması bekleniyor. Beş ila on yıllık ABD enflasyon oranının Kasım ayındaki nihai beklenen değeri, beklenen %3,1 ve önceki değer olan %3,10'a kıyasla %3,2 oldu.

  • Tahmin piyasası platformu Polymarket, düzenleyici soruşturma nedeniyle Fransız kullanıcılarına erişimi askıya aldı

    Merkezi olmayan tahmin piyasası platformu Polymarket, Fransız kullanıcıların platformuna erişimini askıya aldığını duyurdu. Hareket, Fransa Ulusal Kumar Otoritesi'nin (ANJ) platforma yönelik bir kumar uyumluluğu soruşturması başlatmasından haftalar sonra geldi. Soruşturmanın, platformda Trump'ın 2024 ABD başkanlık seçimlerinde zaferi üzerine büyük bir bahis oynayan Fransız bir tüccardan kaynaklandığı aktarılıyor. Polymarket bir IP yasağı uygulamış olsa da, Fransız kripto para haber sitesi The Big Whale, kullanıcıların platforma hala bir VPN aracılığıyla erişebileceklerini bildirdi. Basın tarihi itibarıyla Polymarket Hizmet Koşulları ilgili kısıtlamaları güncellememiştir.

  • İngiltere, 2025'in başlarında kripto para birimi ve stablecoin düzenlemelerini açıklayacak

    Birleşik Krallık İşçi Partisi hükümeti, düzenlemeyi basitleştirmeyi ve stabilcoinler ve staking gibi önemli alanları ele almayı amaçlayan kapsamlı bir kripto para birimi düzenleme çerçevesini 2025'in başlarında açıklayacak. İngiltere, sektörü düzenlemeye yönelik küresel yarışı yansıtan kripto para birimi çerçevesini gelecek yıl yayınlamayı planlıyor; Avrupa Birliği gibi diğer yetki alanları ise halihazırda inovasyon ve ekonomik fırsatları çekmek için stratejiler geliştiriyor. Birleşik Krallık hükümeti, 2025'in başlarında Londra Şehri'ndeki Küresel Tokenizasyon Zirvesi'nde kripto para birimi endüstrisi için birleşik bir düzenleyici çerçeve sunma planlarını açıkladı. Yeni çerçevenin bir parçası olarak, stabilcoinler artık Birleşik Krallık'ın mevcut ödeme hizmetleri kurallarına göre düzenlenmeyecek. Hükümet, bu düzenlemelerin mevcut kullanım durumları için uygun olmadığına inanıyor. Bu değişim, Birleşik Krallık'ın yaklaşımını, istikrar için genellikle ABD doları gibi varlıklara sabitlenen stablecoin'lerin gelişen doğasıyla uyumlu hale getirmeyi amaçlıyor.