2025年第三季度加密货币黑客攻击损失骤减 但九月百万级攻击创纪录
尽管大规模黑客攻击事件有所遏制,但2025年9月仍以创纪录的百万美元级攻击数量敲响了持续风险的警钟。虽然攻击者总体窃取金额减少,但他们的策略持续进化——与智能合约相比,钱包和中心化平台正成为更频繁的攻击目标。
关键数据速览
• 2025年第三季度黑客攻击损失5.09亿美元,较第二季度下降37%,较第一季度17亿美元峰值骤降70%以上
• 智能合约漏洞损失降至7800万美元,表明DeFi项目的代码防御能力增强
• 9月发生16起百万美元级黑客攻击,创单月历史新高
• 中心化交易所损失1.82亿美元受灾最重,朝鲜黑客组织占三季度近半数窃取金额
行业季度损失缓解 但九月逆势飙升
尽管九月百万美元级攻击事件创新高,第三季度黑客攻击损失仍显著下降。区块链安全公司CertiK数据显示,本季度黑客窃取金额为5.09亿美元,较第二季度8.03亿美元下降37%,与第一季度近17亿美元相比暴跌70%以上。
大规模代码漏洞利用减少是主因。CertiK报告显示,智能合约漏洞损失从第二季度2.72亿美元锐减至第三季度仅7800万美元。钓鱼攻击相关损失也有所下降,尽管事件数量保持稳定。
分析师指出,这种转变表明黑客正从直接合约攻击转向钱包渗透和运营漏洞突破。
朝鲜黑客成最大威胁 多层次攻击升级
安全公司Hacken首席执行官叶夫根尼娅·布罗舍万强调,朝鲜黑客组织仍是加密货币生态系统的头号威胁。她估计第三季度约半数损失可追溯至朝鲜团伙,这些组织现已采用超越传统钓鱼攻击的多层次策略。
"这是警钟。中心化平台和尝试Hyperliquid等新兴链的用户必须加强运营安全与尽职调查,否则将继续成为攻击者最易突破的入口。"叶夫根尼娅·布罗舍万警告称。
尽管九月创纪录的黑客攻击拉响警报,但总损失的大幅下降——尤其是代码相关漏洞利用的断崖式减少——仍带来乐观信号。CertiK认为行业强化代码库的努力可能正在见效,尽管攻击者不断调整策略。分析师指出,持续挑战在于如何跟上资源充足黑客组织的演进战术。