黑客越來越精明,2019年發生了有史以來最多的交易所攻擊事件

來源 | bitcoinmagazine

翻譯 | 火火醬

出品 | 區塊鏈大本營(ID:blockchain_camp)

當前,各大加密貨幣交易所不斷加強自身安全以抵禦網絡攻擊,而黑客們也在以同樣的方式改進其技術——根據數據顯示,他們正在不斷達成目標。

根據區塊鏈分析公司Chainalysis為近期一份報告編匯的數據來看,自2011年比特幣開始在公共交易所交易以來,加密貨幣交易所在2019年面臨的攻擊比任何其他年份都要成功。

儘管2019年記錄的11起攻擊事件在數量上幾乎是2018年的兩倍,但總體損失卻大幅減少(2019年被盜的加密貨幣價值2.826億美元,而2018年被盜的加密貨幣價值8.755億美元)。

黑客越来越精明,2019年发生了有史以来最多的交易所攻击事件

報告數據連接:https://blog.chainalysis.com/reports/cryptocurrency-exchange-hacks-2019

2014年和2018年的資金被盜總額(均超過2019年被盜資金總額)分別是對行業影響深遠的Mt.Gox攻擊(2014年)和價值5億美元的Coincheck攻擊(2018年)的結果。

Mt.Gox:https://bitcoinmagazine.com/tags/mtgoxCoincheck:https://bitcoinmagazine.com/articles/following-massive-cryptocurrency-hack-coincheck-pledges-improve-operations-refund-losses

除去這兩起網絡攻擊,2019年實際上是通過網絡攻擊或者類似攻擊(如網絡釣魚)被盜的資產總額最高的一年。然而,去年每筆黑客竊取的平均資產數較2018年有所下降。Chainalysis指出,通過加強安全和監管措施,這種損害在一定程度上得到了緩解。例如,與往年相比,越來越多的交易所減少了存入熱錢包的資金。

Chainalysis的博客文章中寫道:“雖然個人黑客數量的增加較明顯,但數據表明,交易所在限制黑客造成的損害方面較以往來說已經做得更好了。”

加密貨幣交易所黑客改進策略

儘管如此,在交易所提高其防禦能力的同時,黑客們也在改進他們的攻擊策略。

例如,在2019年對加密貨幣交易所Binance進行的一次4000萬美元的黑客攻擊中,攻擊者利用惡意軟件和網絡釣魚的組合攻擊繞過了安全措施,並覆蓋了取款所需的多重密鑰簽名。

40002萬攻擊鏈接:https://bitcoinmagazine.com/articles/binance-hacked-40m-ceo-backpedals-recoup-block-reorganization

正如Chainalysis的大量研究所證明的那樣,在這場數據戰中,隨著攻擊變得越來越複雜,區塊鏈分析也變得越來越複雜。然而,惡意行動者們也會再次對更嚴密的審查做出相應反應。

具體來說,他們會使用CoinJoin和混合器(mixers)(實際上在2019年之前從未使用過,部分原因是可靠的加盟市場joining markets直到2018年底才出現)來混淆線索,但收效甚微,因為Chainalysis仍然可以相對準確地追蹤資金。

Chainalysis經濟學家Kim Grauer在接受《Bitcoin Magazine》的採訪時表示:實際上,為了確保不暴露其方法,研究者在發表研究報告時必須非常小心,以免給黑客們提供藍圖。“既然罪犯們可以按照我們的能力來調整其策略,那麼我們能允許其在多大程度上了解我們的能力呢?”

她補充說道:“我們有理由相信,他們知道我們的能力”。這裡指的是黑客組織發現了其緊迫性:不僅要把硬幣混合在一起,還要將它們轉移到交易所進行清算。例如,在2019年之前,對於臭名昭著的朝鮮拉撒路集團(Lazarus Group)來說,要等待500天才能轉移資金的情況並不少見。但在去年,時間縮短了,通常在黑客入侵後不到2個月時間內就會將資金轉移到KYC要求相對寬鬆的交易所進行清算。Lazarus Group:https://bitcoinmagazine.com/articles/lazarus-hacker-group-continues-target-crypto-using-faked-trading-software

儘管Chainalysis認為拉撒路(Lazarus)是很多攻擊的幕後黑手,但是Chainalysis只公佈了其700萬美元的DragonEx黑客攻擊數據——如前所述,因為擔心會給規避監視提供機會,所以Chainalysis不願透露自己對拉撒路(Lazarus)參與了其他攻擊的懷疑。

兌現

雖然無法直接談及拉撒路集團(Lazarus Group)(據信,該集團參與了多起交易所黑客攻擊,目的是為朝鮮核計劃提供資金),但Grauer表示“Tether是兌現大多數其他集團資金的重要組成部分”。在其他情況下,犯罪分子會希望將山寨幣轉換為比特幣。

事實證明,這是打擊網絡犯罪的最後一道防線。的確,Chainalysis和執法部門無法控制被盜後的事情,但通過與交易所的合作,他們可以阻止資金從出口流出。

Grauer援引了對2019年黑客攻擊的積極調查並表示,這些事件已經引起了執法部門的高度關注。現在,Chainalysis希望各交易所能夠採用其“瞭解你的交易know-your-transaction (KYT)”工具來監控被盜資金,並直接標明從混合器進行的大筆轉賬,這些資金可能來自非法所得。

Chainalysis的數據顯示,2019年約有50%的被盜資金仍在等待清算,KYT措施(目前僅Binance一家公司採用)或許會幫助官方在事後找回資金,但也要依靠執法機構來追蹤和逮捕罪犯。因為正如Grauer提醒的那樣,區塊鏈分析只是他們武器庫中的武器之一。


分享到:


相關文章: