勒索软件在2023年卷土重来,支付额破纪录,攻击的范围和复杂性大幅增加,这标志着与2022年的下降相比发生了巨大转变。
根据与CryptoPotato分享的Chainalysis报告,2023年勒索软件支付额超过10亿美元,创历史新高。尽管2022年勒索软件支付有所减少,但2019年至2023年的总体趋势表明问题日益严重。
区块链数据平台承认,这一数字没有涵盖全部经济影响,包括受害者的生产力损失和维修费用。
Chainalysis:勒索软件在2023年复活
Chainalysis显示,2022年是一个反常现象,而非趋势。各种因素,如俄乌冲突等地缘政治事件,可能导致2022年勒索软件活动下降。然而,2023年勒索软件攻击的频率、规模和数量都出现了显著升级。
这些袭击是由不同的行为者实施的,从大型辛迪加到较小的团体和个人,专家注意到他们的人数有所增加。
初始访问**(IAB)的兴起通过提供对网络的访问,为勒索软件攻击提供了便利,然后他们以相对较低的成本将网络出售给勒索软件攻击者。Chainalysis发现,流入IAB钱包的资金与勒索软件支付的增加之间存在相关性,这表明监测IAB可以为潜在的干预和缓解攻击提供早期指标。
根据这家链上侦探公司的调查结果,IAB和现成的勒索软件即服务(RaaS)平台的结合降低了成功进行勒索软件攻击的技术门槛。
勒索软件资金何去何从?
集中交易和混合交易一直占据着交易的很大份额,这表明它们是清洗勒索软件支付的**方法。
关于勒索软件资金的目的地,集中式交易所和混合器一直是洗钱支付的**。然而,新的洗钱服务,如桥梁、即时交换和赌博服务,在2023年获得了吸引力。
这一转变归因于对传统洗钱方法的颠覆、一些服务更严格的反洗钱/了解你的客户(AML/KYC)政策,以及新勒索软件参与者的独特偏好。
Chainalysis观察到,勒索软件行为者为洗钱而求助的每一类特定服务都非常集中。
该公司发现,在勒索软件行为者青睐的每一个洗钱类别中,特定服务都非常集中。交易所的集中度**,而博彩服务、跨链桥梁和受制裁实体的集中度**。
Mixer、no-KYC交易所和地下交易所位于中间,勒索软件钱包中大约一半的资金流入每个类别中的一个服务。