加密币被骇 今年失窃19亿美元

调查发现今年以来有更多骇客攻击锁定去中心化金融服务(DeFi),是今年加密币失窃总额暴增的主因。去中心化金融服务是利用区块链技术的去中心化概念,让使用者略过传统金融机构,直接透过软体连接区块链进行金融交易。

Chainalysis调查显示今年以来规模最大的加密币失窃案大多锁定去中心化金融服务,例如3月线上游戏Axie Infinity的Ronin去中心化金融平台被骇,造成价值6.3亿美元的加密币失窃。

调查也发现包括Axie Infinity在内的加密币失窃案大多与北韩有关,估计今年以来全球去中心化金融平台已有价值10亿美元的加密币是因北韩相关骇客攻击而失窃。

去中心化金融所使用的区块链技术与以太币相同,在近两年快速拓展应用领域,但区块链分析业者Elliptic表示这类技术采用开放原始码,不仅经手金流庞大且用户量快速成长,因此成为骇客眼中的肥羊。

Elliptic首席科学家罗宾逊(Tom Robinson)表示:「去中心化金融技术还不成熟,是近几年才窜起的新服务。虽然业者不断从错误中学习,但软体仍旧有漏洞。我认为这类服务的问题在于只靠软体来保护资产。」

虽然今年上半加密币市场崩盘,但Chainalysis认为只要存放在去中心化金融平台的加密币资产尚有价值且软体有漏洞,依旧躲不掉骇客攻击,例如区块链平台连结服务Nomad在8月被骇造成1.9亿美元失窃,至今只寻回2千万美元。

Chainalysis调查发现的唯一正面消息是,今年前七月谎称投资加密币的网路诈骗金额较去年同期减少65%,因为年初加密币市场崩盘令多数人对投资加密币兴趣缺缺。