การฟื้นฟูเงินดิจิทัลที่ถูกขโมย
ข้อมูลจาก Global Ledger เปิดเผยว่าเกือบ 46% ของเงินดิจิทัลที่ถูกขโมยยังคงถูกเก็บอยู่ในบล็อคเชน แสดงถึงโอกาสในการฟื้นฟูหลังจากเหตุการณ์การแฮ็ก โดยวิเคราะห์ข้อมูลจากการแฮ็กหลายร้อยกรณี พบว่าเงินที่ถูกขโมยมักจะถูกโอนเข้าสู่ช่องทางการฟอกเงินก่อนที่การแฮ็กจะถูกเปิดเผยสู่สาธารณะ
ระยะเวลาเฉลี่ยในการเคลื่อนย้ายเงิน
โดยเฉลี่ยแล้ว ต้องใช้เวลาประมาณ 43.83 ชั่วโมง นับตั้งแต่การเข้าถึงบล็อคเชนครั้งแรกจนกระทั่งการเกิดเหตุการณ์ถูกแจ้ง โดยโปรเจกต์ที่เป็นเหยื่อหรือบริษัทสืบสวนภายนอก ในระหว่างนั้น แฮกเกอร์มักจะย้ายเงินที่ถูกขโมยไปยังเอนทิตีที่ถูกระบุเป็นอันดับแรก เช่น การแลกเปลี่ยนหรือโปรโตคอลการเงินแบบ decentralized ภายในเวลาเฉลี่ยประมาณ 46.74 ชั่วโมง โดยช้าสุดคือช่องว่างระหว่างการเปิดเผยต่อสาธารณะและการมีปฏิสัมพันธ์ของผู้โจมตีกับบริการฟอกเงิน เฉลี่ยอยู่ที่ 78.55 ชั่วโมง
“เมื่อเงินถูกย้ายแล้ว ก่อนที่แฮ็กจะกลายเป็นข่าวที่ถูกเผยแพร่ในวงกว้าง”
การวัดระยะเวลากระบวนการฟอกเงิน
Global Ledger ได้วัดเวลากระบวนการที่สำคัญอยู่ 4 ช่วง ได้แก่:
- จากการเข้าถึงไปจนถึงการเคลื่อนย้ายเงิน
- จากการเข้าถึงไปจนถึงการรายงาน
- จากการเข้าถึงไปจนถึงการติดต่อเอนทิตีแรก
- จากการเปิดเผยต่อสาธารณะไปจนถึงกิจกรรมการฟอกเงิน
แนวโน้มที่เห็นได้ชัดคือ เมื่อต้องการฟอกเงินจากการโจมตีที่มุ่งเป้าไปที่โครงการ NFT ใช้เวลาถึงเฉลี่ยกว่า 563.63 ชั่วโมง ซึ่งมากกว่าสองเท่าของเวลาที่เฉลี่ยในกรณีการแฮ็กที่เกี่ยวข้องกับการแลกเปลี่ยนแบบรวมศูนย์ซึ่งเฉลี่ยอยู่ที่ประมาณ 425 ชั่วโมง
ข้อคิดเห็นจาก CEO ของ Global Ledger
Lex Fisun ผู้ก่อตั้งและ CEO ของ Global Ledger กล่าวว่า ความล่าช้าเหล่านี้ไม่ได้เกิดจากสภาพคล่องที่ต่ำเพียงอย่างเดียว แต่ โทเคน NFT เป็นทรัพย์สินที่มีเอกลักษณ์และยากต่อการขายแบบด่วน
“การฟอกเงินมักจะเกี่ยวข้องกับการซื้อขายซ้ำหรือการจัดการทางสังคม มีตัวอย่างเช่นเหตุการณ์จาก The Idols ที่ผู้โจมตีขโมยเงินไปจำนวน 340,000 ดอลลาร์ ใน stETH แต่ติดอยู่กับ NFT ที่เกี่ยวข้อง”
รายละเอียดเกี่ยวกับการฟอกเงินตามประเภทโปรเจกต์
การวิจัยยังพบว่าแนวทางในการฟอกเงินมีความแตกต่างกันไปตามประเภทโปรเจกต์ที่ถูกโจมตี:
- แพลตฟอร์ม DeFi และโทเคนทั่วไป จะเห็นเงินเคลื่อนที่ผ่านช่องทางการฟอกเงินภายในเวลาเฉลี่ย 230 ชั่วโมง
- แพลตฟอร์มการชำระเงินมีการหมุนเวียนที่รวดเร็วที่สุด โดยเฉลี่ยอยู่ที่เพียง 0.6 ชั่วโมง
- การโจมตีในเกมและเมตาเวิร์สก็มีความรวดเร็วในการเคลื่อนที่เช่นกัน โดยใช้เวลาเฉลี่ยไม่ถึง 25 ชั่วโมง
ความท้าทายในการติดตามเงินที่ถูกขโมย
แม้จะมีการเคลื่อนที่ที่รวดเร็วและการแบ่งส่วนของกระบวนการฟอกเงิน แต่ข้อมูลก็กลับเผยให้เห็นว่ามีจำนวนมากที่ถูกขโมยที่ยังไม่ได้ถูกใช้จ่าย เกือบ 46% ของเงินที่ถูกขโมยยังคงนั่งเฉยอยู่ แสดงถึงโอกาสอันมีนัยสำคัญในการติดตามและฟื้นฟู
ทว่าเงินส่วนใหญ่ที่นั่งเฉยอยู่ ถูกเคลื่อนย้ายผ่านทางข้ามเชนที่ยากต่อการติดตาม รายงานระบุว่าสูงถึง 42.23% ของเงินที่ถูกขโมยถูกย้ายข้ามเชน ทำให้หลีกเลี่ยงระบบการติดตามเฉพาะเชนไปได้
เครื่องมือฟอกเงินที่นิยม
ฟิซัน กล่าวว่า สะพานข้ามเชนกลายเป็นหนึ่งในเครื่องมือการฟอกเงินที่ดีที่สุดในปัจจุบัน แม้จะมีการคว่ำบาตรและความกดดันจากหน่วยงานที่กำกับดูแล แต่ Tornado Cash ยังคงเป็นโปรโตคอลการฟอกเงินที่ได้รับความนิยมสูงสุด โดยมีการใช้ในมากกว่า 50% ของกรณีที่ติดตาม
แม้จะมีการคว่ำบาตรจากกระทรวงการคลังสหรัฐในปี 2022 และแรงกดดันจากหน่วยงานควบคุมทั่วโลก การใช้งานยังเพิ่มขึ้นอีกครั้งหลังจากการตัดสินใจของศาลสหรัฐที่ยกเลิกการคว่ำบาตรด้านรัฐธรรมนูญในปี 2024
โอกาสในการติดตามเงินที่ถูกขโมย
ในขณะที่ข้อมูลชี้ให้เห็นถึงความท้าทายในการติดติดตามเงินที่ถูกขโมย ยังแสดงให้เห็นถึงจุดที่ผู้ป้องกันสามารถทำงานได้ โดยระยะเวลาดังกล่าวซึ่งบางครั้งอาจใช้เวลาเป็นวัน แสดงว่ามีพื้นที่ให้ทำงานก่อนที่เงินที่ถูกขโมยทั้งหมดจะหายไปอย่างถาวร.