自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bybit 14亿美元漏洞事件凸显加密资产集中性风险

2026-01-02 12:30:44
收藏

加密货币行业安全事件损失额在12月大幅下降

区块链安全公司PeckShield数据显示,12月加密货币领域因黑客攻击和安全漏洞造成的总损失降至约7600万美元,较11月的1.942亿美元下降60%。该月共发生26起重大安全事件,其中单起地址投毒骗局就导致某用户损失5000万美元。此类诈骗通过伪造相似钱包地址,诱使受害者将资金误转至欺诈地址。

新型诈骗手法与多签钱包漏洞

诈骗地址通常与真实地址首尾字符相同,攻击者利用用户习惯从交易记录中选择地址而不仔细核对全称的心理实施犯罪。另一起多签名钱包私钥泄露事件则造成用户约2730万美元损失。尽管总损失金额下降呈现积极态势,行业专家仍提醒用户需保持警惕,采取必要防护措施。

2025年重大安全事件分析

根据Chainalysis历史数据,2025年对中心化交易所、DeFi协议和基础设施提供商而言仍是充满挑战的一年。十大安全事件造成的损失约22亿美元,与2024年水平基本持平。值得关注的是,2月迪拜交易所Bybit遭遇史上最大规模盗币事件,损失价值14亿美元的40.1万枚ETH。链上安全监测显示,被盗资金通过新建地址网络在以太坊、Arbitrum等多条链上被快速转移。

浏览器钱包安全隐患凸显

PeckShield指出,圣诞节期间Trust Wallet浏览器扩展漏洞导致700万美元用户资产被盗,以及Flow协议390万美元损失事件,成为12月最严重的两起攻击。基于浏览器的钱包因持续联网特性,更易遭受特定网络安全威胁。业内普遍认为,采用类似U盘的硬件钱包离线存储私钥,是保护数字资产最安全的方式之一。

针对地址伪造骗局,用户可通过多次核对目标地址每个字符进行有效防范,避免仅凭简短瞥视或从历史记录中选择地址。目前Trust Wallet已因Chrome应用商店技术问题暂时下架扩展程序,导致相关索赔验证工具部署进度延迟。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻