與北韓相關的駭客今年僅用較少的攻擊次數就竊取了超過$2 億的加密貨幣,損失卻大幅增加。
北韓的攻擊在今年達到新高。Chainalysis的數據顯示,盜取的價值在攻擊次數下降的同時仍在增加。
今年被盜的金額超過34億美元,而北韓駭客約負責其中的$2 億。
這一趨勢顯示威脅行為者現在專注於較少但規模更大的目標。
根據Chainalysis,來自北韓的駭客約竊取了20.2億美元。
這一數字較前一年增加了51%,並使與該國相關的歷史損失總額推升至約67.5億美元。
攻擊頻率下降,但被盜的價值卻激增。這一變化來自少數幾次非常大的駭客事件,其中2月對Bybit的攻擊就佔了15億美元。
一年內被盜數十億 | 資料來源:Chainalysis
服務提供商也遭受了最大損失,因為集中式平台出現了罕見但巨大的私鑰洩露事件,在幾分鐘內就抹去了大量資金。
根據Chainalysis,截止12月初,整個行業中超過34億美元的加密貨幣消失,而大部分損失由與北韓相關的行動者造成。
駭客事件的數據顯示,平均損失與極端案例之間的差距越來越大。今年,最大的一次駭客事件超過中位數事件的1000倍以上。
這也是首次這個差距超過該水平。
中位數加密貨幣駭客事件數上升 | 資料來源:Chainalysis
Chainalysis還指出,只有三次攻擊造成了69%的服務損失。這種集中度顯示,單一漏洞如今已成為年度結果的決定因素。
總的來說,較小的事件仍在發生,但對總數的影響微乎其微。
據報導,北韓自2022年至今竊取的金額最多,這些攻擊集中在最高價值範圍內。其他犯罪分子也展現出較多的小額盜竊行為。
Chainalysis還指出,北韓駭客的洗錢行為相當明顯。
根據分析平台,駭客很少將被盜資金一次性轉移大量資金,轉帳通常控制在50萬美元以下。
其他犯罪分子則經常以較大的批次轉移資金,這種對比有助於分析師識別洗錢模式。
他們還大量使用跨鏈橋,包括Celer和Stargate,協助資產跨網路轉移。
與其他團體相比,與北韓相關的行動者也較少使用借貸協議和點對點交易所,與去中心化交易所的互動也較少。
相關閱讀:巴基斯坦當局逮捕34人打擊重大加密詐騙案
來自北韓的盜竊事件如今成為頭條新聞,但個人用戶也面臨嚴重風險。錢包被攻擊的事件約達到158,000起,這一數字幾乎是2022年的三倍。
獨立受害者至少達到80,000人,成長部分原因是用戶數的增加。儘管事件數量增加,但從個人身上被盜的總價值下降到$713 百萬美元。
該數額較前一年的15億美元下降,攻擊者可能針對更多用戶,但每人損失較少。
Solana的受害者最多,約26,500人,而以太坊和Tron在每個活躍錢包的盜竊率方面則最高。
總體來看,今年的盜竊事件顯示駭客已經變得更有耐心和計劃性。較少的攻擊造成了創紀錄的損失,這種策略可能會持續。
這一切都意味著加密貨幣犯罪並未消失,而是其形態發生了變化,這些變化或許能提供預防的線索。