加密货币损失激增:2025年4月安全事件回顾
2025年4月,加密货币相关损失较上月激增1163%,这一惊人数据来自区块链安全公司CertiK的报告。报告显示,该月因诈骗、黑客攻击和漏洞利用造成的损失高达3.64亿美元,较3月的2880万美元大幅上升。其中,一起针对美国老年人的高智商盗窃案是造成这一激增的主要原因,该案件导致3520枚比特币被盗,价值约3.307亿美元。
损失概况
若排除这起特殊案件,4月的总损失为3400万美元,仍较3月增长21%。CertiK指出,钓鱼诈骗是这些攻击中最常用的手段,社会工程学、访问控制漏洞和价格操纵也对总损失贡献不小。
尽管损失数字令人担忧,但4月也出现了一些积极进展。白帽黑客在该月返还了约1820万美元,其中包括KiloEx事件的全额返还(750万美元)和ZKsync协会在安全漏洞后追回的500万美元。此外,DeFi协议Loopscale也追回了其RateX PT代币定价机制漏洞中损失的570万美元中的约一半。
历史对比
虽然4月的损失严重,但2025年2月仍是今年迄今为止加密货币损失最严重的月份,这主要归因于朝鲜Lazarus集团实施的14亿美元Bybit黑客攻击,这是有记录以来最大的加密货币黑客事件。相比之下,2024年底的损失呈稳步下降趋势,12月仅记录2860万美元,较11月的6380万美元和10月的1.158亿美元大幅减少。
老年投资者损失3.3亿美元
4月最大的事件发生在美国一位老年人身上,他成为历史上最大的加密货币盗窃案之一,损失了3520枚比特币,价值约3.307亿美元。这起盗窃案发生在2025年4月28日,由链上调查员ZachXBT公布。
调查显示,攻击者通过高级社会工程技术实施盗窃,并迅速使用“剥皮链”方法转移比特币,将大额资金拆分成小额并通过多个钱包分发以掩盖踪迹。攻击者迅速在六个即时交易所洗钱,最终将大量比特币转换为以隐私为中心的加密货币门罗币,导致门罗币价格短暂飙升50%至339美元。
追踪与调查
根据Hacken的链上研究员Yehor Rudytsia的说法,超过300个钱包和20个支付服务或交易所参与了洗钱操作。Hacken的工具Extractor追踪了约2.84亿美元的比特币,但由于反复的资金分割和再分配,最终被稀释至约6000万美元。
币安确认参与了正在进行的调查,但专家指出,在中心化交易所冻结资产的努力往往因官僚法律程序而放缓。攻击者还将少量被盗的BTC桥接到以太坊,并将其存入各种平台以进一步复杂化追踪。
专家建议
安全专家解释说,一旦资金转换为门罗币,由于该资产的隐私特性,几乎无法追踪。因此,追回被盗比特币的机会非常渺茫。他们建议加密货币持有者使用多重签名钱包,频繁轮换密钥,尽量减少在线热钱包的暴露,并将大额资金存储在冷钱包中以更好地保护资产。
2025年第一季度代币失败创纪录
加密货币投资者不仅因漏洞利用而蒙受损失。根据CoinGecko的数据,2025年初,创纪录数量的加密货币代币失败,自2021年以来推出的代币中有四分之一在第一季度就失效了。
该平台4月30日的报告显示,2025年第一季度有近180万枚代币停止交易,这是有记录以来单季度代币失败的最高数字。自2021年以来,CoinGecko的GeckoTerminal上列出了约700万枚代币,其中超过一半(约370万枚)现在被认为是失败的。
市场背景
CoinGecko的研究分析师Shaun Paul Lee将这一激增与2025年1月唐纳德·特朗普总统就职后的更广泛市场不稳定联系起来。尽管比特币在此期间飙升至新高,但随后出现的大幅下跌拖累了整个加密货币市场,并导致了广泛的项目失败。
代币崩溃的另一个主要因素是通过Pump.fun创建的新代币的爆炸式增长,该代币生成平台于2024年1月上线。该工具大大简化了代币的推出过程,导致了大量模因币和低质量加密项目的涌现。
失败规模
尽管2024年成为代币推出的创纪录年份,但大多数项目未能存活。事实上,通过Pump.fun创建的代币中有98%未能超越平台的初始绑定曲线并在公开市场上交易。
从规模上看,仅2025年第一季度的代币失败数量就占自2021年以来所有记录代币失败的近一半。相比之下,2024年记录了第二高的年度失败数量,为130万枚,而2021年至2023年的失败数量相对较少。
市场反应
CoinGecko创始人Bobby Ong在3月初表示,投资者对模因币的热情已经降温,特别是在LIBRA代币等几起高调失败之后。尽管Pump.fun在1月18日特朗普模因币推出后交易量达到峰值,但3月特朗普的关税威胁震动了加密货币和传统金融市场。