駭客、洗錢和 NFT 市場運作顯現了 Web3 安全性和合規性的重要性

來源:chainalysis

作者:CHAINALYSIS團隊

編輯:Metaverse Media

NFT交易|駭客、洗錢和 NFT 市場運作顯現了 Web3 安全性和合規性的重要性|元宇宙視界傳媒
圖片來源:動區動趨

此篇文章參考“State of Web3 Report”內容。

任何為世界帶來巨大利益的新技術都可能被人濫用以謀取私利。涉及此類技術的行業運營商需要努力消除濫用行為,有時還需要政府當局的幫助,以確保新用戶可以放心地採用該技術並繼續增長。

基於加密貨幣的犯罪仍然是一個需要解決的重要問題。特別是整體交易量的增加,意味著非法交易的淨值仍在上升。但在過去三年中,非法活動在加密資產生態系統中變得不那麼突出了。

然而正如加密資產作為一個整體在過去遭受了非法活動的蔓延一樣,DeFi 在過去兩年也遭受了非法活動的蔓延。DeFi非法交易在過去三年中持續增長,無論是淨值還是佔總交易價值的百分比。這種情況在兩個方面最為明顯:黑客攻擊導致的資產盜竊和濫用 DeFi 協議導致的洗錢。

一、DeFi 協議是黑客攻擊的好目標


事實上,在 2021 年DeFi 協議已成為黑客試圖竊取加密資產的主要目標,DeFi 協議中的盜竊量一直在上升,而受到 Ronin Bridge 和 Wormhole Network 被駭客攻擊的事件後,Defi被駭客攻擊的資產2022 年第一季度達到了歷史新高。

NFT交易|駭客、洗錢和 NFT 市場運作顯現了 Web3 安全性和合規性的重要性|元宇宙視界傳媒
NFT交易|駭客、洗錢和 NFT 市場運作顯現了 Web3 安全性和合規性的重要性|元宇宙視界傳媒

由上圖可知,自 2020 年初以來,DeFi 協議在加密資產平台上的被盜資產份額迅速增長,到 2021 年將佔被盜資產的大部分。截至 5 月 1 日,自 2022 年初以來被盜的價值 16.8 億美元的加密資產中,97% 是 DeFi 協議。

更糟糕的是,從 DeFi 協議中竊取的加密資產流向了與北韓政府有關的駭客組織,尤其是在 2022 年。僅通過破解 DeFi 協議,朝鮮黑客就已經竊取了超過 8.4 億美元的加密資產,創下 2022 年的歷史新高。 (北韓駭客可能不僅針對 DeFi 協議進行駭客攻擊,還針對中心化服務進行了駭客攻擊,因此不能斷定所有人都是針對 DeFi 協議的。)這也是一個國際安全問題,因為北韓駭客組織竊取的加密資產正被用於支持大規模殺傷性武器的發展。

二、 濫用 DeFi 的洗錢活動也呈上升趨勢

洗錢也是一個嚴重的問題。在過去兩年中,DeFi 協議在從非法地址發送到服務的資產份額持續增長。
2021 年,DeFi 協議收到了從涉及犯罪活動的地址所發的資金占比從約19%。到 2022 年增加到 69%,成為欺詐資金的最大洗錢工具。原因之一是 DeFi 協議允許用戶在不同的加密資產之間進行交易,這使得追踪資金轉移變得更加困難。此外,與中心化服務不同,許多 DeFi 協議提供其功能時無需從用戶那裡獲取身份驗證 (KYC) 信息,這是吸引犯罪分子的一個因素。

目前在使用DeFi洗錢方面最為大宗的仍是北韓的駭客組織。例如,2021 年,臭名昭著的 Lazarus Group 從一個中心化交易所竊取了價值超過 9100 萬美元的加密資產,然後使用多種 DeFi 協議對其進行洗錢。在竊取了各種 ERC-20 代幣後,駭客使用多種 DeFi 協議將代幣兌換成ETH。

此外,駭客將ETH發送到混幣器(該工具可幫助用戶在其協議或軟件中存入以太坊(ETH)加密貨幣,然後提取相同的金額。 最重要的是,每筆交易的痕跡都被隱藏起來。 根據 Tornado Cash 網站的信息,“每次使用新地址提取 ETH 時,都無法將提取與舊地址的存款聯繫起來,這保證了絕對的機密性。),再次使用DeFi協議將其兌換為比特幣,然後將比特幣轉移到多個中心化交易所換取現金以接收現金。這只是黑客如何濫用 DeFi 協議進行洗錢的一個例子。然而,這些資金很可能被用於朝鮮的武器開發。

三、NFT的清洗交易


Chainalysis 的 2022 年加密貨幣資產犯罪報告探討了 NFT 市場中的清洗交易示例。大多數洗白交易者最終都是通過支付交易費用來賠錢的,而交易者則人為地抬高 NTF 的價格並將其推給毫無戒心的用戶以獲取巨額利潤。事實證明,這種情況也是存在的。現在讓我們看一下另一種 NFT 洗倉方案,它在一個重要方面不同於傳統的洗倉交易。該計劃的目的不是提高特定 NFT 的價格,而是收集由洗牌交易者使用的 NFT 市場提供的獎勵代幣。

在我們深入了解細節之前,讓我們簡要了解一下洗盤交易。洗盤交易是同一個人以賣方和買方的身份進行交易的行為,即通過自己買賣資產來操縱市場,誤解資產的價值和流動性的交易。使用 NFT,清洗交易相對容易。在一些 NFT 交易平台上,用戶只需將錢包連接到平台即可開始交易,無需透露身份。如果同一個用戶輕鬆控制多個錢包並在錢包之間交易 NFT,除非有人花時間分析錢包的交易歷史,否則無法掌握實際情況。

下面是Chainalysis 分析的例子。兩個標有“Wash Trader 1”和“Wash Trader 2”的錢包。這兩個錢包執行超過 650,000 wETH(Wrapped ETH)交易,同時重複買賣三個 NFT。

NFT交易|駭客、洗錢和 NFT 市場運作顯現了 Web3 安全性和合規性的重要性|元宇宙視界傳媒

所有這些交易都在同一個 NFT 市場上。在任何給定時間,都沒有證據表明這兩個錢包將 NFT 出售給了第三方,而且目標似乎不是人為地提高資產價格並將其轉售給另一個 NFT 收集者。這個特定的市場向在其平台上購買、出售或交易 NFT 的用戶提供原生代幣作為激勵獎勵。通過清洗交易,這兩個錢包從這個市場獲得了巨額獎勵。不僅如此,通過將獎勵代幣轉化為投資,這兩個錢包的利潤更高。

Please enter CoinGecko Free Api Key to get this plugin works.