2025年,与钱包盗取器相关的加密货币钓鱼攻击大幅减少,总损失降至8385万美元,较2024年的近4.94亿美元同比下降83%。
受害者数量与市场周期关联
受害者数量也显著下降至10.6万人,较上一年减少68%。Web3安全平台Scam Sniffer在其针对以太坊虚拟机链上签名钓鱼的分析报告中指出,尽管跌幅显著,但钓鱼活动并未消失。损失情况与市场周期紧密相关:链上活动活跃期损失上升,市场冷却期则有所缓解。
2025年第三季度伴随以太坊年度最强涨势,单季钓鱼损失达3100万美元,其中8-9月占比接近全年损失的29%。报告强调:“市场活跃时用户活动增加,受害者比例随之上升——钓鱼攻击本质是用户活跃度的概率函数。”月度损失从市场最平静的12月(204万美元)到活跃高峰期的8月(1217万美元)波动显著。
新型攻击向量浮现
年度最大单笔钓鱼窃取事件发生在9月,通过恶意Permit签名盗取650万美元,表明Permit与Permit2授权仍是攻击者最有效工具。在损失超百万美元的事件中,基于Permit的攻击占比达38%。
2025年同时标志新型攻击载体的出现:以太坊Pectra升级后不久即出现基于EIP-7702的恶意签名,攻击者利用账户抽象技术将多个恶意操作捆绑至单一用户签名。8月两起重大EIP-7702案例造成254万美元损失,凸显攻击者对协议级变更的快速适应能力。
攻击策略转向小额高频
值得注意的是,大规模事件明显减少,2025年损失超百万美元案例仅11起,远低于2024年的30起。但报告指出,攻击者更倾向于低价值、高频次策略,受害者平均损失降至790美元,表明攻击重心转向面向大众的广泛活动,而非孤立的高调窃取。
报告总结道:“盗取器生态依然活跃——旧工具退场时,新工具会迅速填补空缺。”
12月黑客损失同步下降
据PeckShield数据,12月加密货币因黑客与安全漏洞造成的损失降至约7600万美元,较11月的1.942亿美元下降60%。该机构当月记录26起主要安全事件,表明尽管攻击活动持续存在,总体损失速度已放缓。
最大案例涉及5000万美元的地址投毒诈骗——攻击者使用相似钱包地址诱导受害者误转资金;另一起事件则因多签钱包私钥泄露导致2730万美元损失。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注