登錄
註冊
據 Woofun AI 消息,2024年上半年數字資產領域遭遇嚴重安全危機,黑客攻擊導致的資金流失總額突破10億美元大關,這使得該年度成爲近年來數字資產行業損失最爲嚴重的時期之一。其中,與朝鮮相關的黑客組織成爲最大威脅源,其竊取金額佔據半壁江山,凸顯出國家支持型網絡犯罪團伙對行業的持續滲透能力。
從損失構成來看,2024年上半年累計被盜資金精確至10.8億美元,其中約6億美元直接歸因於朝鮮關聯勢力的行動。Woofun AI 整理數據顯示,以太坊與Solana生態遭受重創,前者承載的DeFi協議損失最爲慘重,後者緊隨其後。攻擊向量呈現多元化特徵,智能合約漏洞、私鑰泄露及釣魚攻擊共同推高了損失總額。
值得注意的是,攻擊者正將目標鎖定在跨鏈橋與流動性質押平臺,這類協議因在單一合約中匯聚海量用戶資金而成爲高危靶點。儘管2024年上半年的攻擊規模與2023年同期基本持平,但這恰恰反映出安全防禦體系的升級速度滯後於DeFi領域總鎖倉價值(TVL)的增長。第一季度發生的數起重大漏洞事件進一步加劇了損失,其中包括一起針對跨鏈橋的2億美元資金竊取案。自2022年以來,朝鮮黑客組織在加密盜竊案中佔比過半的趨勢始終未變,顯示出其攻擊策略的長期性與穩定性。
深入溯源發現,拉撒路集團及其附屬機構是2024年多起高價值盜竊案背後的核心推手。通過追蹤複雜的資金混洗服務與跨鏈交換操作,分析機構發現這些被盜資產極難追回。美國與韓國監管機構已聯合發出警告,指出朝鮮IT人員正通過潛入區塊鏈項目內部以獲取私鑰,Blockaid的數據證實了此類內部作案或社交工程攻擊的存在。
這種威脅引發了連鎖反應:交易所與DeFi平臺面臨更嚴格的KYC(瞭解你的客戶)與AML(反洗錢)合規審查,託管服務保險費用顯著上漲,部分項目被迫增加安全審計與漏洞獎勵計劃的投入。對於投資者而言,智能合約漏洞被利用往往意味着資金的永久丟失,尤其是當補丁尚未及時部署時。以太坊與Solana作爲最活躍的公鏈,其安全機制的有效性因此受到廣泛質疑。爲應對挑戰,多家安全公司推出實時監控服務,旨在資金流入交易所前識別可疑交易。
同時,美國聯邦調查局與美國財政部美國海外資產控制辦公室等執法機構,對涉及朝鮮黑客的錢包地址實施了嚴厲制裁,試圖從源頭上遏制資金流動。
儘管防禦措施不斷升級,但攻擊者的創新速度仍令行業倍感壓力。展望2024年下半年,針對未經嚴格第三方審計協議的規模化漏洞攻擊風險依然高企。10億美元的損失數額再次敲響警鐘:安全性不僅是技術議題,更是維繫用戶信任與行業長期發展的基石。唯有通過更嚴密的基礎設施防護與持續的監管協作,纔能有效抵禦日益複雜的網絡威脅,確保數字資產生態的穩定運行。