Báo cáo mới nhất từ Chainalysis, một tổ chức phân tích dữ liệu blockchain, cho thấy vào năm 2022, DeFi sẽ trở thành mục tiêu chính của hai hoạt động tội phạm lớn là rửa tiền và hack.
Theo dữ liệu của cơ quan, vào năm 2022, tài sản mã hóa trị giá 1,7 tỷ đô la sẽ bị đánh cắp, 97% trong số đó sẽ đến từ các giao thức DeFi, chủ yếu là từ hai vụ trộm gây chấn động: Vào cuối tháng 3, cầu xuyên chuỗi Ronin bị tấn công, trị giá 600 triệu Các tài sản được mã hóa bằng đô la Mỹ đã bị đánh cắp; vào tháng 2, giao thức xuyên chuỗi Wormhole đã bị tấn công và 320 triệu đô la Mỹ đã bị đánh cắp. Báo cáo chỉ ra rằng hơn 840 triệu đô la tiền bị đánh cắp đã chảy vào tay các tin tặc có liên hệ với Triều Tiên vào năm 2022.
Ngoài các cuộc tấn công hack, các hoạt động rửa tiền thông qua DeFi cũng tiếp tục phát triển trong vài năm qua, với các giao thức DeFi hấp thụ 69% tài sản mã hóa liên quan đến các hoạt động tội phạm. Chainalysis trích dẫn ví dụ về nhóm hack Lazarus Group khét tiếng có liên kết với Bắc Triều Tiên, đã rửa tài sản tiền điện tử trị giá 91 triệu đô la thông qua nhiều giao thức vào năm ngoái, đổi tài sản tiền điện tử bị đánh cắp lấy ETH và BTC , sau đó chuyển chúng sang sàn giao dịch tập trung để rút tiền mặt.
Chainalysis tin rằng hầu hết các giao thức DeFi đều có chức năng "cho phép người dùng đổi token này lấy token khác", nhưng rất khó theo dõi chuyển động của tài sản trên các giao thức này và hầu hết các dự án DeFi đều thiếu yêu cầu KYC.
Tin tặc Triều Tiên bòn rút 840 triệu USD từ DeFi Vào ngày 12 tháng 5, Chainalysis, một cơ quan phân tích dữ liệu chuỗi khối, đã kết luận trong blog xem trước của báo cáo "Trộm cắp, rửa tiền và thao túng thị trường NFT nêu bật tầm quan trọng của bảo mật và tuân thủ trong Web3" rằng các giao thức DeFi là mục tiêu ưa thích của các cuộc tấn công của tin tặc .
DeFi (Tài chính phi tập trung) thường đề cập đến một giao thức tài chính phi tập trung được xây dựng trên mạng blockchain, nhằm mục đích sử dụng chức năng truyền giá trị và tính minh bạch của blockchain để xây dựng các dịch vụ tài chính truyền thống như ngân hàng, quỹ tiền tệ, sản phẩm và dịch vụ tài chính. , một số lượng lớn tài sản mã hóa được lưu trữ và lưu hành trong các giao thức này.
Chainalysis chỉ ra rằng kể từ đầu năm 2020, các giao thức DeFi chiếm tỷ lệ ngày càng tăng trong số tiền bị đánh cắp từ tất cả các nền tảng tiền điện tử và mất phần lớn số tiền bị đánh cắp vào năm 2021. Kể từ ngày 1 tháng 5, các giao thức DeFi chiếm 97% trong số 1,68 tỷ đô la tài sản mã hóa bị đánh cắp vào năm 2022.
Đặc biệt, trong hai vụ hack liên quan đến DeFi nhắm vào Ronin Bridge và Wormhole Network, giá trị của tài sản tiền điện tử bị đánh cắp đã đạt mức cao nhất mọi thời đại trong quý đầu tiên của năm 2022.
Tệ hơn nữa, hầu hết các tài sản mã hóa bị đánh cắp từ các giao thức DeFi đã chuyển đến các tổ chức hack có liên quan đến Bắc Triều Tiên, "đặc biệt là vào năm 2022." lớn nhất từ trước đến nay, hơn 840 triệu đô la và hoàn toàn dựa trên việc hack các giao thức DeFi (tin tặc Bắc Triều Tiên có thể chịu trách nhiệm cho các vụ hack giao thức DeFi và dịch vụ tập trung khác).
Vào tháng 3 năm nay, sau khi cây cầu xuyên chuỗi của chuỗi bên Ethereum Ronin bị hack và mất 625 triệu đô la Mỹ, FBI đã tuyên bố trong một tuyên bố rằng họ có thể "xác nhận" rằng nhóm hacker Lazarus Group và APT38 là Họ cho biết họ sẽ làm việc với Bộ Tài chính và các đối tác khác của chính phủ Hoa Kỳ để tiếp tục vạch trần và chống lại việc Triều Tiên sử dụng các hoạt động bất hợp pháp, bao gồm tội phạm mạng và đánh cắp tài sản tiền điện tử.
Lazarus Group và APT38, cả hai nhóm hack của Bắc Triều Tiên bị cáo buộc thực hiện nhiều vụ tấn công dựa trên tài sản tiền điện tử, được cho là đã thu được 571 triệu đô la tài sản tiền điện tử vào năm 2017. Vào tháng 4, Bộ Tài chính Hoa Kỳ đã thêm các địa chỉ Ethereum được liên kết với Tập đoàn Lazarus vào danh sách trừng phạt của mình, Bloomberg đưa tin.
Hoạt động rửa tiền bằng DeFi đang gia tăng "Rửa tiền là một vấn đề nghiêm trọng khác," Chainalysis cho biết trong một blog xem trước báo cáo. Trong hai năm qua, DeFi chiếm tỷ lệ ngày càng tăng trong tổng số tiền được gửi từ các địa chỉ bất hợp pháp đến các tổ chức dịch vụ tài sản mã hóa và đến năm 2022 vào năm 2020 , các giao thức DeFi đã trở thành đối tượng nhận tiền bất hợp pháp lớn nhất, chiếm 69% tổng số tiền được gửi đến các địa chỉ liên quan đến hoạt động tội phạm, so với chỉ 19% cho cả năm 2021.
Chainalysis đã phân tích lý do: Các giao thức DeFi cho phép người dùng giao dịch "một loại tiền điện tử này để lấy một loại tiền điện tử khác", điều này có thể khiến việc theo dõi dòng tiền trở nên phức tạp hơn vì không giống như các dịch vụ tập trung, nhiều giao thức DeFi không yêu cầu bất kỳ thông tin đầu vào nào từ người dùng. thu được ở đó, khiến chúng trở nên hấp dẫn hơn đối với bọn tội phạm.
Trong quá trình theo dõi dữ liệu và nghiên cứu về rửa tiền, Chainalysis cũng phát hiện ra tin tặc Triều Tiên.
Cơ quan này đã trích dẫn một trường hợp năm 2021, nói rằng Tập đoàn Lazarus khét tiếng khi đó đã sử dụng một số giao thức DeFi để rửa tiền sau khi đánh cắp tài sản tiền điện tử trị giá hơn 91 triệu đô la từ một sàn giao dịch tập trung.
Chainalysis chỉ ra rằng ban đầu tin tặc đã đánh cắp nhiều mã thông báo ERC-20 khác nhau, sau đó sử dụng nhiều giao thức DeFi khác nhau để đổi các mã thông báo này lấy Ethereum; tin tặc tiếp tục gửi Ethereum (ETH) đến bộ trộn, sau đó sử dụng các giao thức DeFi để trao đổi lại. đổi lấy Bitcoin (BTC), sau đó chuyển BTC sang một số sàn giao dịch tập trung để thanh toán bù trừ và nhận tiền mặt. “Đây chỉ là một ví dụ về cách tin tặc đang lạm dụng các giao thức DeFi để rửa tiền.”
Đánh giá từ dữ liệu tổng thể do Chainalysis cung cấp, trong ba năm qua, các hoạt động bất hợp pháp đã trở thành một phần ít nổi bật hơn trong toàn bộ hệ sinh thái tài sản mã hóa, nhưng DeFi dường như đang trải qua những khó khăn tăng trưởng giống như những ngày đầu của lĩnh vực tài sản mã hóa . Đã có sự gia tăng các hoạt động bất hợp pháp trên thị trường DeFi. Trong một bài đăng trên blog, cơ quan này đã chỉ ra rằng các hoạt động bất hợp pháp này chứng tỏ tầm quan trọng của bảo mật và tuân thủ trong quá trình phát triển Web3. Người dùng có thể tự tin áp dụng công nghệ này và giữ cho ngành luôn phát triển."