全球最大Web3安全企业CertiK发布《Hack3d:2025年第二季度及上半年Web3安全报告》
最新报告显示,2025年上半年因安全事件造成的损失金额高达约25亿美元,已超过去年全年损失总额。整体来看,Web3安全形势依然严峻,攻击手段也在持续演变。
安全损失持续攀升
数据显示,第二季度损失金额约达8亿美元。若仅计算被黑客窃取且无法追回的资金(排除白帽黑客追回或冻结的资产),2025年至今累计净损失已达22.9亿美元,超过去年全年19.8亿美元的净损失规模。
风险分布呈现集中化特征
虽然安全威胁整体加剧,但今年约17.8亿美元的损失集中在Bybit和Cetus Protocol两起事件。若排除这两个案例,行业总损失为6.9亿美元,提示需要多维度评估风险状况。
攻击模式出现新变化
本年度第二季度,钓鱼攻击首次成为造成损失最大的攻击类型,约4亿美元的损失金额超过去年同期。与此同时,私钥泄露事件持续减少,代码漏洞攻击虽维持历史平均水平,但仍出现了Cetus Protocol等典型个案。
报告核心内容
该报告详细梳理了受攻击最频繁的公链、季度重大安全事件TOP3以及Web3发展趋势,同时包含对用户和项目团队的安全强化建议。
CertiK相关负责人表示:"随着从个人用户到机构、国家机构的Web3领域参与加速,行业亟需构建主动防御体系、增强透明度并提升实时监控能力。"
CertiK持续通过季度性安全报告梳理安全事件与行业动态,帮助理解Web3安全现状与挑战,并为社区提供安全教育培训支持。