与朝鲜有关的黑客今年仅用更少的攻击就盗取了超过$2 亿的加密货币,造成了更大的损失。
朝鲜的攻击今年达到了新高。Chainalysis的数据显示,尽管攻击次数减少,但被盗价值却在上升。
今年被盗金额超过34亿美元,朝鲜黑客大约负责了$2 亿美元。
这一趋势表明,威胁行为者现在更专注于少数但规模更大的目标。
根据Chainalysis,来自朝鲜的黑客盗取了约20.2亿美元。
这一数字比去年增长了51%,新的总损失使与该国相关的历史最高损失达到大约67.5亿美元。
攻击频率下降,但被盗价值激增。这一变化来自少数几次非常大的黑客事件,仅2月对Bybit的攻击就达15亿美元。
一年内被盗数十亿 | 来源:Chainalysis
服务提供商也面临最大损失,因为集中式平台出现了罕见但巨大的私钥泄露事件,在几分钟内就抹去了大量资金。
根据Chainalysis,到12月初,整个行业中超过34亿美元的加密货币消失,而与朝鲜有关的行为者造成了大部分损失。
黑客攻击数据显示,平均损失与极端案例之间的差距正在扩大。今年,最大的一次黑客事件超过中位数事件的规模超过1000倍。
这也是首次差距超过这个水平。
中位数加密货币黑客事件数量上升 | 来源:Chainalysis
Chainalysis还指出,只有三次攻击造成了69%的服务损失。这种集中性显示,单一漏洞现在定义了年度结果。
总体而言,较小的事件仍在发生,但它们对总数的影响微乎其微。
据报道,朝鲜从2022年至今盗取的金额最多,这些攻击集中在最高价值范围内。其他犯罪分子也表现出更广泛的小额盗窃。
Chainalysis还指出了朝鲜黑客明显的洗钱习惯。
根据分析平台,黑客很少将被盗资金一次性转移大量资金,倾向于将转账保持在50万美元以下。
其他犯罪分子通常会将资金分批转移,这种对比帮助分析师识别出洗钱模式。
他们还大量使用跨链桥,包括Celer和Stargate,帮助资产跨网络转移。
与其他团伙相比,朝鲜相关行为者也倾向于避免借贷协议和点对点交易所。他们与去中心化交易所的互动也较少。
相关阅读:巴基斯坦当局逮捕34人打击重大加密诈骗案
虽然朝鲜的盗窃事件占据头条,但个人用户也面临巨大风险。钱包被攻破事件已达158,000起,几乎是2022年的三倍。
独立受害者至少达8万,增长部分原因是用户采纳率的提升。尽管事件数量增加,但从个人账户被盗的总价值下降到$713 百万。
这一数字较前一年的15亿美元有所下降,攻击者可能针对更多用户,但每人盗取的金额更少。
Solana的受害者最多,约26,500人,而以太坊和Tron的每个活跃钱包的盗窃率最高。
总体来看,今年的盗窃事件显示,黑客变得更有耐心和计划性。攻击次数减少,但造成的损失创纪录,这种策略可能会持续。
这意味着,加密货币犯罪并未消失,而是其形态发生了变化,这些变化或许能为预防提供线索。