自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

实时加密货币洗钱活动暴露中心化交易所漏洞——报告

2025-07-26 04:40:33
收藏

瑞士区块链分析公司报告:2025上半年加密货币盗窃金额超30亿美元

瑞士区块链分析公司最新报告显示,2025年上半年共发生119起加密货币黑客攻击事件,被盗金额高达30.1亿美元,已超过2024年全年总额。除金额激增外,更令人担忧的是资金转移速度的显著提升。

洗钱速度惊人:23%案件在公开前已完成资金转移

该研究通过分析链上数据发现,攻击者如今通过混币器、跨链桥和中心化交易所转移资金的速度已缩短至分钟级。数据显示,近23%的案件在漏洞披露前已完成完整洗钱流程,多数受害者在察觉异常时,被盗资金早已进入流转环节。

速度竞赛:31.1%洗钱活动在24小时内完成

报告指出,攻击者平均在入侵后15小时开始转移资金,而31.1%的洗钱操作能在24小时内完成。相比之下,漏洞公开披露平均需要37小时,这意味着攻击者通常拥有20小时的时间窗口。数据显示,68.1%的案件在公开报道前资金已开始流动,22.7%的案件洗钱流程在内外披露前全部完成。这种速度优势导致2025年上半年仅4.2%的被盗资金被追回。

中心化交易所面临新挑战

2025年通过中心化交易所(CEX)洗钱的占比达15.1%,合规团队通常仅有10-15分钟拦截可疑交易。值得注意的是,中心化交易所仍是主要攻击目标(占损失总额54.26%),远高于代币合约漏洞(17.2%)和个人钱包入侵(11.67%)。

监管升级与行业应对

随着美国《天才法案》等新规出台,交易所需建立实时自动化监控系统以满足更严格的合规要求。报告强调,当洗钱能在几分钟内完成时,交易所必须配备同等速度的检测响应机制。

开发者责任边界引发争议

Tornado Cash开发者Roman Storm的庭审凸显监管态度转变。检方指控其平台促成超10亿美元非法交易(包括朝鲜黑客组织相关资金),认为开发者应对可预见的非法使用承担责任。该案可能成为开源开发与隐私工具领域的标志性事件,部分观点认为追究代码编写责任将抑制技术创新。

展开阅读全文
更多新闻