2025年上半年加密货币失窃金额突破24亿美元
2025年前六个月共发生290起加密货币盗窃事件,总金额高达近25亿美元,已超过2024年全年记录的总损失。根据CertiK最新发布的Hack3d报告,钱包入侵事件造成的损失最为严重——34起案件累计损失超17亿美元;钓鱼攻击紧随其后,132起案件造成4.1亿美元损失;而114起因代码漏洞导致的损失超过2.83亿美元。
其他攻击手段影响
退出骗局和价格操纵在此期间虽不频繁但仍值得关注,合计造成近2000万美元损失。访问控制漏洞导致4200万美元损失。值得注意的是,2025年上半年总损失已超过2024年全年记录的24.2亿美元。扣除已追回和冻结的资金后,净损失达22.9亿美元,超过去年调整后的19.8亿美元。
重大事件主导损失
今年约72%(约17.8亿美元)的损失源于两起大型事件:第一季度Bybit遭入侵和第二季度Cetus协议漏洞。若排除这两起事件,上半年损失约为6.9亿美元。2025年第一季度造成16.7亿美元损失,是第二季度8.01亿美元的两倍多。虽然第二季度攻击频率显著放缓,但几起重大事件仍导致巨额损失。
第二季度攻击模式变化
钓鱼攻击成为第二季度最普遍的攻击方式,52起案件造成超3.95亿美元损失。代码漏洞和访问控制缺陷分别造成2.357亿美元和3610万美元损失。第一季度占主导地位的钱包入侵事件,在第二季度9起案件中造成1.12亿美元损失。
典型安全事件盘点
除Bybit事件外,第二季度还发生多起高价值安全事件,包括Cetus协议2.256亿美元漏洞、伊朗Nobitex交易所8910万美元黑客攻击,以及ALEX Lab遭受的1610万美元攻击。其他涉及Bitopro、Cork Protocol、KiloEx和基于zkSync项目的事件,主要源于智能合约缺陷、基础设施漏洞或钱包入侵。
公链安全态势分析
以太坊成为最主要攻击目标,164起事件造成超15.8亿美元损失;比特币位列第二,10起事件损失超3.73亿美元。CertiK指出上半年有1.87亿美元被盗资金被追回,使调整后总损失略高于22.8亿美元,其中仅第二季度就追回1.8亿美元。
另据区块链情报公司TRM Labs的独立分析,同期75起事件造成的加密货币损失约21亿美元,多数与私钥窃取、前端劫持等基础设施层级漏洞有关。