Inledning
Enligt en ny rapport från blockchain-intelligensföretaget Global Ledger förblir omkring 46 % av hackade medel stilla på kedjan, vilket innebär att det finns möjligheter för återställning efter incidenter. Rapporten bygger på analyser av hundratals brott som inträffat och visar att stulna medel ofta hamnar på penningtvättsdestinationer innan hacken ens offentliggörs. I genomsnitt tar det 43,8 timmar från det att brottet inträffar tills incidenten rapporteras av det drabbade projektet eller en tredjepartsutredare.
Tidslinjer för hack och återställning
Under denna tid tenderar hackarna att flytta de stulna medlen till den första identifierade enheten, såsom en börs, en kryptomixer eller ett decentraliserat finansprotokoll, inom 46,7 timmar.
Fördröjningen i bekräftandet av attacken är särskilt lång, med en genomsnittlig tid på 78,6 timmar mellan offentliggörandet och angriparens interaktion med en penningtvättstjänst. Detta tyder på att medlen ofta redan är på väg till olika destinationer innan ett hack blir allmänt känt.
Global Ledger har mätt fyra nyckeltidslinjer kopplade till dessa incidenter:
- Tiden från brott till medelflyttning
- Från brott till rapportering
- Från brott till första enhetsinteraktion
- Från offentliggörande till penningtvättsaktiviteter
NFT-projekt och hack
Inga incidenter är lika, men rapporten visar att angrepp som riktar sig mot NFT-projekt kännetecknas av de långsammaste flödena. I genomsnitt tar det 563,6 timmar – nästan 24 dagar – för medel från sådana utnyttjanden att flytta mellan enheter i penningtvättskedjan, vilket är mer än dubbelt så lång tid som den genomsnittliga fördröjningen kopplad till hack på centraliserade börser, som ligger på cirka 425 timmar.
Lex Fisun, medgrundare och VD för Global Ledger, poängterade för crypto.news att den långa tidsfördröjningen för NFTs delvis beror på att dessa tokens är ”unika och svårare att avyttra diskret.” Han tillade att det inte finns någon tydlig handbok för penningtvätt, vilket ofta involverar manipulationstekniker såsom wash trading eller social ingenjörskonst.
Ett exempel är The Idols-exploiteten, där angriparen lyckades dränera 340 000 USD i stETH men blev fast med de tillhörande NFTs.