과거 13년 동안 암호화폐 범죄 비용은 $19B로 증가했습니다

과거 13년 동안 암호화폐 범죄 비용은 $19B로 증가했습니다
- 보수적인 추산에 따르면 13 년 동안 도난당한 암호화폐 자산은 190 억 달러입니다.
- 중앙화된 해킹이 가장 크지만 DeFi 취약점 악용 사례도 증가하고 있습니다.
- 2023에서 손실의 주요 원인은 러그 풀이었습니다.
- 피싱, 사칭 및 멀웨어는 여전히 개인 지갑 공격에 사용되고 있습니다.
블록체인은 안전하지만 여러 암호화폐 범죄의 표적이 되었습니다. 도난당한 암호화폐의 총 비용은 비트코인 출시 직후 상승하기 시작했으며, 현재 190억 달러로 추정됩니다. 암호화폐 절도는 일반적으로 불장 동안 가속화됩니다.
읽기: ‘Sifu’가 설립한 DeFi 프로토콜이 $19.4 백만 해킹당함
Crystal Platform의 연구에 따르면 여러 사기나 해킹으로 도난당한 암호화폐의 총 가치는 190억 달러에 달합니다. 2011년부터 2024년까지 도난의 규모와 가치가 증가했으며, 코인, 토큰, NFT를 가로챌 기회도 늘어났습니다.
최근 보고서는 785건의 사건을 포함하고 있으며, 많은 소규모 절도와 개인 지갑 도난은 주목받지 못했습니다. Crystal Platform은 범죄 및 손실 보고서에 대해 가장 보수적인 추정치를 제시합니다.
사기와 사기는 암호화폐를 빼앗는 가장 효율적인 도구로 입증되었으며, 80억 달러를 벌어들이었습니다. 중앙화 거래소 및 시스템 해킹은 60억 달러의 손실을 초래했습니다. 가장 최근 유형의 해킹인 DeFi는 다양한 익스플로잇을 통해 50억 달러를 축적했습니다.
가장 많은 원수 공격은 2023년에 발생하여 286건의 사건이 기록되었습니다. 보고서는 해킹을 더 좁은 관점에서 보지만, PeckShield의 집계는 2023년에 600건 이상의 주요 사건을 보았습니다. Chainalysis는 암호화폐 범죄에 더 넓은 정의를 적용하여 2024년 한 해만도 240억 달러 이상의 익스플로잇을 인용합니다. 청산 및 거래 익스플로잇도 일부 연구자에 의해 암호화폐 기술의 악의적 사용으로 간주됩니다.
2024년에는 56건의 공격만 발생했으며, 대부분 가치 있는 시스템 해킹이었습니다. 가장 크고 중요한 해킹은 주로 BTC와 ETH를 표적으로 삼습니다. Plus Token 해킹 사례를 넘어선 사례는 없었으며, 이는 29억 달러의 BTC와 ETH를 가져갔습니다.
과거 해커들은 막대한 자금을 보유한 프로젝트에 공격할 수 있었습니다. 일부 절도에는 낮은 지갑 보안에 의존하는 인간 요인도 포함되었습니다. 발견된 가장 큰 영구적 위협은 북한 정권과 연관된 해커 그룹인 라자루스 그룹이었습니다.
대규모 해킹 외에도 특정 지갑을 표적으로 삼는 개인 사기도 다시 나타나고 있습니다. 암호화폐 자산을 추출하기 위한 멀웨어가 여전히 배포되며, 로그인되어 거래를 허용하는 지갑을 표적으로 삼을 수 있습니다.
2023에, 추정되는 $3B 가 러그 풀을 통해 직접 손실되었으며, 소멸된 명목 가치는 제외됩니다. Hacken 보고서에 따르면 러그 풀은 손실 사건의 65%를 차지합니다. 이러한 유형의 공격은 신규 토큰 생성의 붐과 맞물렸습니다.
2023년 가장 많이 표적화된 네트워크는 이더리움과 바이낸스 스마트 체인이었습니다. 비교적 새로운 네트워크인 Base는 2023년에 6건의 공격(그중 4건이 러그 풀)만 기록했습니다. Polygon, Arbitrum, Optimism, Fantom과 같은 확장성 블록체인은 상대적으로 적은 수의 공격을 보았습니다. 기반 프로토콜은 안전하지만, 그들이 호스팅하는 앱은 위험을 숨기거나 의도적인 러그 풀을 수행할 수 있습니다.
DeFi는 새로운 익스플로잇 물결을 시작합니다
거래 및 가치 이동을 다루는 탈중앙화 앱(DeFi)이 특히 암호화폐 절도의 표적이 되고 있습니다. DeFi 해킹은 더 정교하며 다른 기술 집합을 사용합니다. 주요 절도 유형 중 DeFi 프로토콜은 브리지 고갈 및 플래시론 유동성 풀 고갈의 위협을 받고 있습니다.
또한 읽기: Curio 생태계에 1,600만 달러 규모의 익스플로잇 발생: 10억 CGT 토큰이 불법적으로 생성됨
지금까지 Ronin 브리지 해킹이 규모 면에서 가장 컸으며, 6억 달러 이상이 탈취되었습니다. BNB 브리지와 Wormhole과 같은 널리 사용되는 스왑 허브도 익스플로잇을 겪었습니다. 세 곳 모두 스마트 계약의 감사를 받지 않았습니다. 해커들은 취약점을 발견하여 브리지 출금을 유발했습니다. 브리지는 여전히 DeFi의 핵심 인프라이며, 크로스체인 거래와 토큰 이동은 여전히 거래의 수동 승인이 필요합니다.
Gala Games와 같은 더 큰 프로젝트도 예외는 아닙니다. 메타버스 및 게임 프로젝트는 무단 토큰을 생성한 머팅 계약의 익스플로잇을 겪었습니다.
절도를 방지하기 위해 토큰 이동에 대한 중앙화된 통제를 구현하는 것은 실행 가능한 해결책입니다. DeFi 프로젝트, 스테이블코인 및 기타 가치 허브는 종종 이러한 통제와 지갑 보유자 차단을 구현하기로 결정합니다.
그 이유로 해커들은 자금을 이더리움 메인넷의 이더리움으로 스왑하고 Tornado Cash 또는 기타 믹싱 서비스를 통해 자금을 혼합합니다. 이 경우 프로젝트는 자금을 동결할 수 없습니다. 대부분의 공격은 프로젝트 자체가 실수나 비효율성을 눈치채지 못한 감사되지 않은 스마트 계약을 대상으로 합니다.
Cryptopolitan 의 Hristina Vasileva 보도
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

히리스티나 바실레바
Hristina Vasileva는 DeFi, 비즈니스 및 경제 뉴스를 전문으로 합니다. 그녀는 소피아 대학교에서 철학 석사 학위를 취득하기 전에 4 년간 경영학, 저널리즘 및 대중 커뮤니케이션 학사 과정을 수료했습니다. 그녀는 국내 유수 신문 중 하나에서 상품 및 기업 실적 보도를 담당하며 경력을 쌓았습니다. 현재 Hristina 는 Cryptopolitan 의 기여 뉴스 작가로 활동하고 있습니다.
















