区块链安全公司PeckShield披露:2025年9月发生约20起重大加密攻击事件,造成用户及项目方损失1.27亿美元
尽管这一数字较8月份1.63亿美元的失窃金额下降了22%,但仍反映出黑客对数字资产领域的持续威胁。
UXLINK、SwissBorg与Venus位列9月损失榜首
PeckShield在10月2日发布的报告中指出,社交Web3项目UXLINK遭遇4400万美元攻击,成为当月损失最严重的案例。9月22日,攻击者通过操纵控其多签钱包,窃取1130万美元后,又在Arbitrum链上增发数十亿枚UXLINK代币,导致代币供应量激增近一倍,价格暴跌超70%。尽管Upbit等交易所冻结了部分资产,大部分被盗资金仍在攻击者钱包中。
瑞士财富管理平台SwissBorg因合作方Kiln(Solana质押服务商)遭遇供应链攻击,损失约4150万美元。攻击者通过伪造解质押请求,窃取近19.3万枚SOL代币。
9月2日,Venus借贷平台遭遇钓鱼攻击。受害者误入虚假Zoom会议后,攻击者远程控制其设备篡改钱包代码,造成1300万美元损失。平台紧急暂停服务并通过强制平仓追回资金。
年度安全形势依然严峻
尽管9月损失环比下降,2025年仍可能成为加密领域安全损失最严重年份之一。区块链安全公司Hacken数据显示,仅上半年损失金额就达31亿美元,已超过2024年全年28.5亿美元的总量。其中第一季度Bybit平台15亿美元的安全事故尤为突出。
分析指出,当前攻击呈现两大趋势:攻击者更频繁利用安防团队遗漏的后门与特权访问点,同时社会工程陷阱仍持续生效。专家警告,若平台不加大访问控制强化、独立审计与用户教育的投入,9月的数据改善可能只是犯罪高峰期的短暂喘息。