Nagnakaw ang mga hacker ng record na $3.8B noong 2022 – Chainalysis

Ang mga hacker ay nagnakaw ng humigit-kumulang $3.8 bilyon noong 2022, na ginagawa itong isang record na taon para sa mga ninakaw na digital asset, ayon sa pinakahuling ulat mula sa blockchain analysis firm na Chainalysis.

Ayon sa ulat, 82.1% ng halaga ay ninakaw mula sa mga protocol ng DeFi, pangunahin sa pamamagitan ng bridge exploits na nagta-target ng mga kahinaan sa code. Ang mga hacker na nauugnay sa North Korea na Lazarus Group ay nagnakaw ng humigit-kumulang $1.7 bilyon sa kabuuan noong taon.

Samantala, ang isang bagong crypto mixer na tinatawag na Sinbad ay naging go-to protocol ng mga hacker upang hugasan ang mga ninakaw na pondo pagkatapos ng pagkamatay ng Tornado Cash, ayon sa Chainalysis.

Taon ng record ng mga Crypto hackers

Ayon sa ulat ng Chainalysis, ang trend ng mga protocol ng DeFi na na-hack na nagsimula noong 2021, ay tumindi noong 2022.

Ang mga pondong ninakaw mula sa mga protocol ng DeFi ay binubuo ng 82.1% ng kabuuan — humigit-kumulang $3.1 bilyon. Kung ikukumpara sa halagang ninakaw noong 2021, ang bilang ay tumaas ng 73.3% sa taunang batayan.

cryptocurrency na ninakaw sa mga hack ayon sa uri ng biktima, 2016-2022
Cryptocurrency na ninakaw sa mga hack ayon sa uri ng biktima, 2016-2022 (Source: Chainalysis).

Samantala, 64% ng $3.1 bilyon na ninakaw mula sa mga protocol ng DeFi ay nagmula sa mga pagsasamantala sa tulay sa buong taon. Ang pinakamalaking pagsasamantala ng taon ay ang Axie Infinity's Pag-hack ng tulay ng Ronin noong Marso 2022. Sinamantala ng mga hacker ang tulay upang magnakaw ng $612 milyon at, sa mga darating na buwan, sinimulan itong ilipat sa pamamagitan ng mga mixer tulad ng Tornado Cash at Chip Mixer.

Ang mga hacker ay nagnakaw ng humigit-kumulang $775.7 milyon noong Oktubre 2022, na ginagawa itong pinakamasamang buwan ng taon.

Kabuuang halaga sa mga ninakaw na crypto hack at hack ayon sa buwan, 2022 (Source: Chainalysis)
Kabuuang halaga sa mga ninakaw na crypto hack at hack ayon sa buwan, 2022 (Source: Chainalysis)

Ang mga protocol ng tulay ay nagbibigay-daan para sa interoperability sa pagitan ng mga blockchain. Pinapadali nila ang paglipat ng cryptocurrency mula sa isang blockchain patungo sa isa pa sa pamamagitan ng pag-lock ng mga asset sa isang matalinong kontrata sa orihinal na chain at paglikha ng mga katumbas na asset sa pangalawang chain.

Gayunpaman, ang mga matalinong kontrata na ito ay nagiging malalaking sentralisadong imbakan ng mga pondo, na ginagawa itong pangunahing target para sa mga hacker na maaaring mag-target ng mga kahinaan na likas sa arkitektura ng code.

Ang Lazarus Group na nauugnay sa North Korea ay responsable para sa maramihang mga pagsasamantala

Cybercriminal syndicate na Lazarus Group, na iniugnay ng FBI sa estado ng North Korea, ay naging nangungunang perpetrator ng cryptocurrency hacks sa mga nakaraang taon.

Noong 2022, nagtakda si Lazarus ng bagong record sa pamamagitan ng pagnanakaw ng tinatayang $1.7 bilyon sa pamamagitan ng maraming hack.

Taunang kabuuang cryptocurrency na ninakaw ng mga hacker na nauugnay sa North Korea, 2016-2022 (Pinagmulan: Chainalysis)
Taunang kabuuang cryptocurrency na ninakaw ng mga hacker na nauugnay sa North Korea, 2016-2022 (Pinagmulan: Chainalysis)

Ayon sa Chainalysis, ang North Korea-linked hacking group ay may posibilidad na paboran ang paglalaba ng kanilang mga pondo sa pamamagitan ng custodial mixer, kaysa sa mga desentralisadong palitan, o DEX.

Destinasyon ng mga ninakaw na pondo: Mga hack ng North Korea kumpara sa lahat ng iba pa, 2022 (Source: Chainalysis).
Destinasyon ng mga ninakaw na pondo: Mga hack ng North Korea kumpara sa lahat ng iba pa, 2022 (Source: Chainalysis).

Kasunod ng mga parusa laban sa Tornado Cash noong Agosto 2022, ang mga hacker na nauugnay sa North Korean ay umano'y bumaling sa isa pang custodial mixer, ang Sinbad.

Ang Sinbad ay isang bagong itinatag na custodial Bitcoin mixer na nagsimulang i-promote ang mga serbisyo nito sa BitcoinTalk forum noong Oktubre 2022. Natuklasan ng mga imbestigador ng Chainalysis ang mga hacker na nauugnay sa North Korea na nagpapadala ng mga pondo sa serbisyo noong Disyembre 2022, tulad ng ipinapakita sa graph ng Chainalysis Reactor sa ibaba.

Mga mixer na ginagamit ng DPRK para maglaba ng mga pondo, Q4 2020 - Q4 2022 (Source: Chainalysis)
Mga mixer na ginagamit ng DPRK para maglaba ng mga pondo, Q4 2020 – Q4 2022 (Source: Chainalysis)

Pinagmulan: https://cryptoslate.com/hackers-steal-record-3-8b-during-2022-chainalysis/