2025上半年加密货币损失21亿美元创历史新高
2025年上半年,加密货币领域因黑客攻击和漏洞利用造成的损失超过21亿美元,创下有记录以来最严重的半年损失记录。分析显示,约80%的损失源于基础设施攻击,包括私钥窃取和前端协议篡改。与传统智能合约漏洞利用相比,这类攻击往往利用人为失误或技术漏洞,单次事件造成的损失更为巨大。
基础设施攻击成为安全软肋
当前基础设施攻击手段日趋复杂,常涉及钓鱼诈骗、伪造前端网站以及内部人员私钥泄露。这一趋势警示我们:基础设施而非智能合约,正成为加密生态中的薄弱环节。
国家背景黑客组织主导攻击
其中约16亿美元失窃资金可追溯至朝鲜关联黑客组织,尤其是著名的Lazarus团伙。最大单笔攻击事件是2月发生的Bybit交易所15亿美元盗案,成为加密货币史上损失最严重的黑客事件之一。高价值攻击频发将平均单次盗取金额从2024年初的1500万美元推高至3000万美元。
其他国家行为体也纷纷效仿。6月,疑似与以色列有关的Predatory Sparrow组织从伊朗Nobitex交易所窃取近1亿美元。这些事件凸显加密货币领域国际政治与网络犯罪日益交织的现状。
协议层漏洞威胁仍然存在
尽管基础设施攻击占主导地位,闪电贷攻击、重入漏洞等协议层漏洞仍造成约12%的总损失。虽然发生频率较低,但这类威胁持续存在,表明DeFi领域仍需持续进行代码审计和安全创新。
构建安全未来的关键措施
为应对日益严峻的威胁,加密货币平台亟需采取以下安全措施:
• 启用多重认证机制并采用冷钱包存储资产
• 定期开展安全审计并监控可疑活动
• 加强员工与用户反社会工程诈骗培训
• 推动执法部门、区块链取证公司与全球监管机构协作
2025上半年标志着加密货币安全的重要转折点。基础设施攻击已成为首要威胁,若不立即改进防护措施,更严重的损失或将接踵而至。