加密货币十年损失超170亿美元 攻击重心由合约转向密钥与桥梁
据数据平台记录,过去十年间共发生518起加密货币黑客攻击事件,总损失金额超过170亿美元。值得注意的是,损失来源正从早期的智能合约漏洞逐渐转向私钥泄露、钓鱼攻击及凭证窃取等环节。
最新案例为Kelp DAO旗下rsETH跨链桥遭攻击,约11.65万枚rsETH(价值2.9亿至2.93亿美元)被盗,成为本年度迄今规模最大的去中心化金融安全事件。
攻击形态的演化轨迹
数据显示,早期攻击多利用智能合约缺陷与闪电贷逻辑漏洞,现今攻击者则更多瞄准加密生态的“软性环节”——通过凭证窃取、社会工程学攻击及SIM卡劫持等手段,针对私钥、签名基础设施与用户设备进行突破。安全机构预测,未来将出现更多结合人工智能的高级钓鱼手段,甚至可能诱骗技术经验丰富的用户签署恶意交易。
跨链桥梁成为安全重灾区
在约118亿美元的总损失中,跨链桥相关攻击造成的损失已接近30亿美元。Ronin、Wormhole等多起重大跨链攻击事件凸显了该领域的安全脆弱性。本次rsETH跨链桥攻击即源于攻击者在基于LayerZero的链路上伪造跨链消息,从而向受控地址铸造大量代币。
事件导致该跨链桥暂停运行,相关团队与交易平台启动应急响应。业内就LayerZero默认单验证者配置的安全性展开争论,批评者指出该设计使得系统仅凭单一密钥即可能引发灾难性铸造事件。
日常凭证泄露持续造成损失
本年度第一季度,黑客已从34个去中心化金融协议中窃取约1.686亿美元,其中最大单笔损失(Step Finance协议损失4000万美元)可追溯至私钥泄露而非代码漏洞。这反映出智能合约安全虽逐步强化,攻击者却开始向钱包与协议间的工具链及人为操作环节转移。
对于开发团队与用户而言,安全审计与形式化验证已不足以应对当前威胁。硬件密钥、多签方案、独立签名设备、严格的密钥管理策略以及持续的反钓鱼教育,正成为守护资产安全的重要防线——正如历史数据所警示,一次凭证泄露便足以在损失榜单上增添又一条九位数的记录。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注