知名审计机构发布2025上半年加密货币安全报告
全球知名区块链安全审计机构Hacken在其最新研究报告中指出,2025年上半年因各类安全问题导致的加密货币损失总额已超过31亿美元。这一数字远超2024年全年28.5亿美元的总损失额。报告特别指出,今年一季度发生的安全事件主要源于智能合约漏洞、访问控制缺陷、拉地毯骗局以及各类诈骗行为。
访问控制漏洞成最大威胁
数据显示,访问控制漏洞造成的损失高居首位,约占全部损失的59%,涉及金额达18.3亿美元,波及去中心化和中心化交易平台。其中,2025年2月Bybit交易所遭遇的黑客攻击事件尤为突出,造成近15亿美元损失。
智能合约漏洞是第二大安全威胁,已导致2.63亿美元损失。2025年Cetus协议遭攻击事件被列为年度最严重安全事件之一,攻击者在短短数分钟内窃取约2.2亿美元资产。
社交工程攻击持续猖獗
报告显示,社交工程和钓鱼攻击造成的累计损失已达6亿美元。2025年一季度总损失为20.6亿美元,二季度降至10.3亿美元。本年度涉案金额最大的拉地毯骗局涉及LIBRA代币,损失超3亿美元。
报告披露了一起典型案例:"金额最大的单笔盗窃案涉及一名美国老年投资者,攻击者通过复杂的社交工程手段获取其钱包访问权限,窃取价值3.3亿美元的比特币。作案者将赃款分流至数百个钱包,部分通过门罗币混币(导致其价格暴涨50%),部分跨链转移至以太坊网络,最终仅少量被盗资金被成功冻结。"
安全威胁趋势出现转变
据Hacken分析,2024年四季度至2025年一季度期间,访问控制失效是主要安全威胁,其造成的损失远超常规漏洞攻击。但本季度去中心化金融领域的访问控制损失骤降至1400万美元(创2024年二季度2850万美元以来的新低),而智能合约漏洞攻击则呈现明显上升趋势。