加密货币黑客四月窃取超9000万美元,行业声誉再受重创
尽管持续加强网络安全措施,加密货币行业在四月份再次遭受重击,黑客窃取金额超过9000万美元,对行业的主流声誉造成严重影响。
根据区块链网络安全公司Immunefi于4月30日发布的研究报告,黑客在四月份通过15起事件窃取了9200万美元的数字资产。这一总额较三月份的4100万美元增长了124%。
四月最大黑客事件:UPCX平台损失超7000万美元
四月份最大的黑客事件发生在开源平台UPCX上,损失超过7000万美元,占当月总损失的大部分。而KiloEx平台则因第二大的黑客事件损失了750万美元。值得注意的是,KiloEx的黑客在攻击发生几天后归还了窃取的资金。
报告指出,四月份所有报告的攻击都针对去中心化金融(DeFi)平台,而中心化交易所在该月未报告任何事件。
国家支持的黑客威胁引发警报
该报告发布近两个月前,Bybit交易所于2月21日遭受了超过14亿美元的损失,这是加密货币历史上最大的黑客事件。
Immunefi创始人兼首席执行官Mitchell Amador表示:“这次攻击的规模表明,国家支持的行为者可能是我们行业面临的最紧迫威胁。”他补充道:“这提醒我们需要采取安全措施,保护整个安全堆栈,并帮助协议在灾难性攻击发生之前进行预防。”
Amador呼吁协议采用“零信任”方法,并在整个技术堆栈中实施更强大的保护措施。他表示,漏洞赏金、定期审计和正式验证对于确保智能合约和基础设施的安全至关重要。
2025年黑客窃取金额已超2024年全年
根据Immunefi的数据,截至四月底,黑客在2025年已经窃取了价值超过17亿美元的数字资产,超过了2024年全年估计的14.9亿美元损失。
Chainalysis网络犯罪研究负责人Eric Jardine表示,国家支持的朝鲜Lazarus集团在2024年下半年的暂停可能是为了重新定位,准备对Bybit进行世界上最大的黑客攻击。