Blog

DeFi

DeFi

Security First in a Decentralized World: ZetaChain’s Collaborative Approach with Chainalysis and Halborn

In the rapidly evolving landscape of blockchain technology, security stands as a paramount concern. 2022 witnessed a surge in hacking…

DeFi

Vulnerability in Curve Finance Vyper Code Leads to Multi-Million Dollar Hack Affecting Several Liquidity Pools [UPDATED 8/8/23]

New updates, 8/8/23: Exploiter returns portion of funds, Curve Finance posts bounty to identify them Less than a week after…

DeFi

Exploring Web3 Gaming and DeFi Solutions in APAC Built on Tezos: Podcast Ep. 61

Episode 61 of the Public Key podcast is here! Our APAC-focused episodes continue as we talk about the expansion of…

DeFi

Exploring the Path to Digital Asset Adoption in Traditional Financial Markets: Podcast Ep. 58

Episode 58 of the Public Key podcast is here! Imagine if we could remove the complexity of traditional institutions working…

DeFi

$197 Million Stolen: Euler Finance Flash Loan Attack Explained [UPDATED 4/6/23]

New updates, 4/6/23: Hacker returns stolen funds, marking one of the largest DeFi recoveries Several weeks after the $197 million…

DeFi

Everything You Need To Know About Smart Contract Audits: Podcast Ep. 47

Episode 47 of the Public Key podcast is here! In this episode, we talk with David Schwed (Chief Operating Officer…

DeFi

Oracle Manipulation Attacks are Rising, Creating a Unique Concern for DeFi

As we’ve covered previously, 2022 was the biggest year in crypto hacking history, with more than $3.8 billion stolen. However,…

DeFi

Is Decentralized Cloud Infrastructure the Killer dApp for Web3? Podcast Ep. 46

Episode 46 of the Public Key podcast is here! In this episode, we talk with Daniel Keller, the co-founder of…

DeFi

DeFi Success in the Wake of Centralized Cryptocurrency Exchange Struggles: Podcast Ep. 43

Episode 43 of the Public Key podcast is here! In this episode, we have our first guest of Public Key…

DeFi

2022 Biggest Year Ever For Crypto Hacking with $3.8 Billion Stolen, Primarily from DeFi Protocols and by North Korea-linked Attackers

2022 was the biggest year ever for crypto hacking, with $3.8 billion stolen from cryptocurrency businesses. Hacking activity ebbed and…

DeFi

Institutional Investment Creates Need for Enterprise-grade Self-custody Solutions

As we discussed on Twitter a few weeks ago, the collapse of FTX and resulting market action prompted large net…

Smart Contracts
DeFi

[CHAINALYSIS PODCAST EPISODE 35] Smart Contracts Could Be The Key To Crypto Mass Adoption

Episode 35 of the Chainalysis Public Key podcast is here! In this episode, we talk with co-founders Andrej Benčić (CEO)…

Episode 33 Public Key Assessing The Risk In DeFi Protocols
DeFi

[CHAINALYSIS PODCAST EPISODE 33] Block by Block: Assessing The Risk In DeFi Protocols

Episode 33 of Public Key, the Chainalysis podcast, is here! We talk with Nick Cannon (VP of Growth, Gauntlet) in…

Announcing Chainalysis Storyline ...
DeFi

Chainalysis Storyline is Here: Transparency and Clarity for Web3

The blowup of FTX and resulting market tumult has many in cryptocurrency citing the importance of a core, original tenet…

DeFi

3000万ドル相当の資金差押え:北朝鮮ハッカーの盗難資金に対する暗号資産コミュニティの取り組み

暗号資産関連の犯罪で今最も問題の一つとなっているのは、DeFiプロトコルや特にクロスチェーンブリッジからの資金流出であり、近年被害が急激に増加しています。被害額ベースで、DeFiプロトコルから窃取された資金の多くは北朝鮮系のアクターによるもので、特にハッキングの精鋭部隊であるLazarus Groupが関与しているとみられます。Chainalysisでは、2022年の現時点までに、北朝鮮系グループがDeFiプロトコルから摂取した暗号資産の総額は約10億ドル相当になると推定しています。 しかし、本日2022年9月8日、私はAxie Infinity主催のイベントAxieCoinに参加し、良いニュースをお伝えする機会がありました。法執行機関と暗号資産業界の諸団体の協力により、北朝鮮系ハッカーによって盗まれた3000万ドル相当の暗号資産を差し押さえることに成功しました。これは北朝鮮グループによる盗難資金を差し押さえた初めてのケースですが、今後もこのような成功事例が出てくることでしょう。 これは、2022年3月に発生した、Ronin Network (play-to-earnゲームAxie Infinityのサイドチェーン)からの6億ドル相当の暗号資産の盗難事件における、我々の調査の成果です。Chainalysis Crypto Incident Response Teamが、高度な追跡技術によって盗まれた資金の流出先を突き止め、法執行機関や業界のプレイヤーとの連携により、この資産差押えに寄与することができました。 今回の差押えは、(流出時点と差押時点の価格差も考慮すると)Axie Infinityからの盗難資金の約10%ですが、犯罪者が不法に得た暗号資産を現金化するのが一層困難になっていることを示した一例と言えるでしょう。適切なブロックチェーン分析ツールの活用により、一流の調査員やコンプライアンス専門家達が最も洗練されたハッカーやマネロン関与者を食い止められることが証明できました。まだまだやるべきことはあるにせよ、これは暗号資産のエコシステムをより安全にするための我々の努力の一つのマイルストーンとなりました。 さて、この資金差押えはどのようにして行われたのでしょうか。以下にお伝えできることを示します。 Ronin Bridge事件の発生経緯と盗難資金の動き Lazarus Groupによる攻撃の発端は、Ronin Networkのクロスチェーンブリッジのトランザクションバリデータが管理する9つの秘密鍵のうち5つへのアクセスを得たことです。バリデータの過半数の秘密鍵を利用することで、2件の送金トランザクションが成立し、173,600…