加密货币行业遭遇大规模攻击浪潮
2025年,加密货币行业面临大规模攻击浪潮,导致超过21亿美元的数字资产被盗。根据TRM实验室数据,这些盗窃事件发生在当年上半年的75起安全事件中,较往年同比增长50%。
基础设施漏洞成主要攻击目标
大部分被盗资金源于基础设施漏洞。TRM实验室报告显示,私钥窃取、前端系统入侵和助记词泄露占被盗金额的80%以上。这类攻击造成的破坏远超过常规漏洞利用手段,社会工程学攻击和内部人员权限滥用成为最具破坏性入侵事件的主要推手。
朝鲜黑客组织涉案金额惊人
TRM实验室追踪发现,朝鲜黑客组织涉嫌盗取16亿美元加密货币,占全年被盗总额的近70%。其中最大规模的攻击针对迪拜交易所Bybit,单次攻击金额达3000万美元,是2024年平均攻击金额(1500万美元)的两倍。
朝鲜持续利用加密货币犯罪规避国际制裁。其长期参与全球黑客攻击的行为,已成为各国网络安全机构和区块链平台的共同担忧。
地缘政治因素加剧网络安全危机
2025年6月,以色列黑客被指策划了对伊朗交易所Nobitex的1亿美元攻击。该事件凸显地缘政治紧张局势正日益蔓延至加密货币网络犯罪领域。
生态系统安全缺陷亟待修补
TRM实验室警告称,这些安全事件暴露了数字资产生态系统的深层漏洞。多数攻击通过针对核心系统、绕过前端防护等手段得逞。
为此,TRM实验室建议平台采取冷存储、多因素认证和持续内部审计等强化措施,同时强调早期发现内部威胁及培训员工防范社会工程学攻击的重要性。
行业防御体系亟待升级
随着全球攻击规模和复杂程度不断提升,加密货币平台必须优先加强基础设施防御。面对国家行为体和高级黑客组织日益增长的威胁,行业需要立即采取持续行动保护用户和平台安全。