根据区块链分析公司 Elliptic 在 8 月 24 日发布的 「NFT 与金融犯罪报告」,过去一年有超过 1 亿美元的 NFT 被偷走,且自 2017 年以来,有超过 800 万美元的不法资金是利用 NFT 进行洗钱。
Elliptic 这份报告涵盖了 2021 年 7 月至 2022 年 7 月期间的恶意加密货币活动。
Elliptic 表示,网络犯罪分子每场骗局平均净赚 30 万美元,该机构的报告指出,光是 2022 年 5 月,就有价值 2,400 万美元的 NFT 透过诈骗被偷走,而今年 7 月则是 NFT 被盗数量最多的月份,达到 4,600 个 NFT。
Elliptic 表示:「实际数字可能更高,因为窃盗案并不总是会被公开回报。」该公司表示,这些未回报的遭窃案通常是价格较低的 NFT。
根据报告,在今年被偷走的 NFT 当中,有 23% 是由于项目方 Discord 遭骇、发出钓鱼讯息而被盗。
Elliptic 追踪的其他攻击方法包括钓鱼诈骗电邮、恶意网站,以及类似 Solana 骇客事件中行动钱包出现漏洞的案例。
报告说,迄今被偷走的最具价值 NFT 是 CryptoPunk #4324,在去年 11 月被窃贼赚走 49 万美元;最严重的窃盗案则是去年 12 月发生价值 210 万美元、 16 个「蓝筹」(Blue Chip)NFT 遗失。
Elliptic 表示,因诈骗案而损失的多数 NFT 包含无聊猿、变异猿、Azuki、Otherside 和 CloneX,「去年 7 月至今遭窃的 NFT 当中,这五种收藏品合计起来就占据了三分之二」。
不令人意外的是,网路犯罪者最爱盯上无聊猿系列 NFT。根据 Elliptic 的数据,被偷走的无聊猿 NFT 累计达 4,360 万美元。
今年 6 月,盖酷家族(Family Guy)演员葛林(Seth Green)在遭到钓鱼攻击后,支付 30 万美元拿回他被窃走的无聊猿 NFT 。
这份报告还引用 2022 年 3 月北韩骇客组织 Lazarus 对 Axie Infinity 侧链 Ronin 进行的骇客攻击事件。报告也提到近期被制裁的混币服务 Tornando Cash,表示来自这个制裁实体、价值超过 16 万美元的数位资产已被用于购买 NFT。
Elliptic 表示:「虽然犯罪在整个 NFT 交易中只占一小部分,但对整个产业的名声却有不成比例的冲击,同时削弱合法使用者的经验品质。」
另外,伪造的 NFT 也是一大疑虑,例如在 1 月,NFT 平台 OpenSea 回报利用其工具铸造的 80% NFT 是「抄袭作品、赝品收藏与诈骗」。