Crystal Blockchain近日发布的一份研究报告揭示了加密货币和DeFi领域的安全现状:自2011年以来,全球共发生461起重大安全事件,累计被盗加密资产高达167亿美元。这些事件分布在45个国家,涵盖了黑客攻击、欺诈和庞氏骗局等多种形式。
2022年损失创历史第二高
研究数据显示,仅2022年一年就记录了199起安全事件,导致41.7亿美元的加密资产被盗,成为史上损失第二高的年份。进入2023年,截至报告发布(3月21日),已有19起事件造成1.36亿美元的损失。报告指出,DeFi黑客攻击、安全漏洞和欺诈行为是主要犯罪手段,其中欺诈造成的损失最高,超过75亿美元,DeFi相关黑客攻击则以48.1亿美元紧随其后。
美国事件最多,中国损失最大
从地域分布看,美国发生的针对加密企业的安全事件数量最多,但中国因PlusToken(2019年)和Wotoken(2020年)两起大型庞氏骗局,在损失总值上位居全球第一。研究还发现,攻击者的目标在过去两年发生了明显转移:2021年之前,中心化交易所(CEX)是主要攻击目标;此后,攻击热点迅速转向去中心化金融(DeFi)协议。2022年,CEX与DEX(去中心化交易所)受攻击比例高达1:13,CEX攻击造成的财务损失已降至最低。
最大单笔DeFi攻击与洗钱趋势
目前史上最大的DeFi攻击是2022年3月的Ronin跨链桥攻击,导致超过6.5亿美元被盗。大部分被盗资金流入了混币服务Tornado Cash,该平台在以太坊上仍是洗钱的首选工具。此外,2022年DeFi攻击前十大事件的总损失超过26.1亿美元。同年,NFT领域的“拉地毯”(Rug Pull)骗局也急剧增加,共记录了48起成功诈骗案。
报告全文可在Crystal Blockchain官网查阅。该研究再次凸显了加密行业在安全防护方面面临的严峻挑战,尤其是DeFi生态系统的漏洞问题亟待解决。

