2023 年,加密货币黑客攻击事件造成的损失超过 3 亿美元,拉扎罗斯集团被认定为应对此负责的黑客组织。该组织据信与朝鲜有联系,其损失约占当年记录的总损失的 17.6%。
根据一项报告 根据《财富》杂志的报道,尽管全球重大加密货币黑客事件有所减少,但朝鲜仍然在网络犯罪领域扮演着重要角色。
拉扎罗斯集团的加密货币抢劫案涉案金额超过 19 亿美元
"(《世界人权宣言》)拉扎罗斯集团 因参与重大网络攻击(包括 2014 年对索尼影业公司的攻击)而臭名昭著,自此成为加密货币行业的一个突出威胁。
此后,他们将目标转向加密协议,成功窃取了数十亿美元。一个显著的例子发生在 2022 年 3 月,他们从 Ronin Network(广受欢迎的 Web3 游戏 Axie Infinity 所使用的桥接器)中窃取了 6 亿美元潜逃。
根据该报告,在 2021 年至 2023 年期间,估计有 19 亿美元从众多加密货币项目中被盗,其中 Ronin Network 黑客事件是最重大的漏洞。2023 年,Lazarus 集团共成功实施了五次攻击,其中一次值得注意的事件是 9 月份香港加密货币交易所 CoinEx 的 7000 万美元被盗。
区块链分析公司 Elliptic 发现,一部分被盗资金是通过之前与 Lazarus 相关联的加密货币钱包地址转移的,这表明它被用于洗钱活动。
急剧下降:数字资产黑客减少 50%以上
尽管数据令人担忧,但与前几年相比,2023 年数字资产黑客攻击造成的整体金钱损失有所减少。根据区块链分析公司 TRM Labs 的报告,被盗资金总额减少了 50%以上,而攻击次数却保持相对稳定。
这种下降可归因于行业内实施了强化的网络安全措施,以及执法机构的日益关注。此外,价格下降也可能降低了此类黑客行为的盈利能力。
然而,尽管总体上有所下降,拉扎罗斯集团仍然是一个重大威胁。2023 年,他们改变了战略,开始重点瞄准 CoinEx 等中心化金融(CeFi)平台,而不是去中心化协议。他们还瞄准了非托管加密钱包 Atomic 和在线赌场及博彩平台 Stake.com 的用户。
美国财政部瞄准加密货币漏洞
执法机构通过追踪被盗资金和破坏被称为加密货币混合器的服务,积极打击这些非法活动。这些混合器可以合并和分发数字资产,从而使追踪和调查变得更加复杂。
据 Bitcoinist 报道,美国财政部于 2022 年 8 月对著名的混合服务公司 Tornado Cash 实施了制裁。2023 年 9 月,该公司的两名创始人因洗钱罪被起诉。11 月,美国财政部还对拉扎罗斯集团经常使用的另一个混合服务 Sinbad.io 实施了制裁。
为了进一步应对数字漏洞,财政部打算扩大对该行业的监管权限。财政部副部长瓦利-阿德耶莫(Wally Adeyemo)在 11 月底举行的加密货币行业政策峰会上提出了针对去中心化平台(如混合器和钱包提供商)的更严格的 "了解你的客户"(KYC)标准。
总之,尽管减轻加密货币行业网络威胁的努力仍在继续,但像 Lazarus 这样的组织的顽固性和不断演变的策略突出表明,需要继续保持警惕并采取积极措施来保护生态系统。
加强网络安全实践、强化监管监督和促进国际合作将在打击与加密货币有关的网络犯罪方面发挥至关重要的作用。