《慢雾科技:2022年上半年区块链安全及反洗钱分析报告(65页).pdf》由会员分享,可在线阅读,更多相关《慢雾科技:2022年上半年区块链安全及反洗钱分析报告(65页).pdf(65页珍藏版)》请在三个皮匠报告上搜索。
1、2022 上半年区块链安全及反洗钱分析报告0目录一、背景31.1 区块链生态与监管31.2 区块链安全态势41.3 区块链反洗钱态势6二、区块链安全现状122.1 区块链生态安全概览122.1.1 公链赛道122.1.1.1 DeFi122.1.1.2 NFT142.1.1.3 跨链桥162.1.2 交易平台172.1.3 其他182.2 攻击手法概览192.3 典型安全事件212.3.1 Ronin Network 损失超 6.1 亿美元212.3.2 Wormhole 损失超 3 亿美元212.3.3 Beanstalk Farms 遭闪电贷和提案攻击222.3.4 Harmony 损失超
2、 1 亿美元222.3.5 Pokemoney 发生 Rug Pull222.3.6 C 部分账户遭黑客攻击222.3.7 Uniswap 空投钓鱼攻击222.3.8 OpenSea 多名用户遭邮件钓鱼232.3.9 ApeCoin 空投闪电贷套利232.3.10 BAYC 官方 Discord 遭攻击232.3.11 FEG 遭两次闪电贷攻击232.3.12 Optimism 因合约漏洞损失 2000 万枚 OP2312.3.13 MM.finance 遭 DNS 劫持攻击242.3.14 KLAYswap 遭到恶意前端攻击242.3.15 Terra 生态崩溃24三、典型安全事件反洗钱分析
3、243.1 典型安全事件损失概览253.2 工具及方法263.2.1 基础工具-MistTrack263.2.2 拓展方法-数据分析283.3 反洗钱分析详述303.3.1 Ronin Network303.3.2 Wormhole363.3.3 Beanstalk373.3.4 Harmony393.3.5 C423.3.6 Uniswap Phishing443.3.7 ApeCoin 空投闪电贷套利463.3.8 BAYC 官方 Discord 遭攻击473.3.9 FEGToken483.3.10 Optimism533.3.11 MM.finance55四、总结58五、免责声明59六
4、、关于我们602本报告聚焦于 2022 年上半年区块链行业所发生的重大事件,主要介绍区块链行业各赛道的安全状况,延伸并提炼出上半年发生的典型安全事件以及常见攻击手法。接着对典型安全事件的被盗资金流向进行分析,并通过归纳总结,首次公布一种针对混币器资金追踪的高级分析方法。一、背景1.1 区块链生态与监管近两年来,在疫情持续肆虐、经济衰退、能源短缺、地缘冲突升级、国际间竞争加剧等种种因素的影响之下,全球社会与经济发展遭遇了前所未有的挑战。与此同时,全球区块链行业也经历着一场不断加速的变革:区块链技术的效率、安全性和可扩展性得到不断改善,元宇宙、NFT 等新兴领域的兴起,使区块链行业正式迈入 3.0
5、 时代。从政策监管来看,随着监管机构及大众对加密货币和区块链技术的了解程度越来越高,各国对加密货币领域的政策正在走向截然不同的路。各国政府关于加密货币监管的态度总体可分为三种:拥抱支持、模糊不定、严令禁止。尽管各国政府对于加密货币的态度不尽相同,但从上半年的政策来看,2022 年无疑是加密监管新纪元的开端,加密货币市场正在步向合规化。从产业赋能来看,区块链产业发展机遇与挑战并存,区块链技术正在从“可用”走向“好用”,疫情推动各行业数字化转型的背景下,区块链正与传统行业加速融合,例如区块链“双碳”应用的爆发式增长,这不仅代表了全球在应对气候变化以及促进可持续发展方面的迫切需求,还代表了“绿色革命
6、”与新兴技术的快速融合。除此之外,随着知识产权管理应用的强势崛起、新的行业联盟链层出不穷、区块链在数据等领域更多的应用落地等,都表明区块链在驱动各行业业务升级中发挥日益重要的作用。从市场发展来看,一方面,由于价格暴跌、DeFi 协议崩溃和 CeFi 的破产,加密货币在上半年经历了令人难以置信的动荡;另一方面,许多新兴趋势和主题正在形成,加密货币用户和 Web3 开发人员的数量正在上升,元宇宙的形态正在渐渐显现。据 CoinMarketCap 数据显示,截至 6 月 30 日全球加密货币总市值超过 9051 亿美元,全球区块链市场整体上仍在蓬勃发展。31.2 区块链安全态势随着区块链行业发展态势