2025年加密货币行业安全形势严峻:上半年损失超31亿美元
2025年刚刚过半,加密货币行业已遭受重创。诈骗、漏洞和黑客攻击持续造成巨额损失,行业安全形势令人担忧。
核心数据概览
· 全行业六个月内损失超31亿美元
· 2月Bybit漏洞事件创下加密货币史上最大黑客攻击记录
· 访问控制失效、智能合约漏洞、钓鱼诈骗和AI技术滥用构成主要攻击类型
根据Hacken发布的2025年Web3安全年中报告显示,仅上半年因黑客攻击和诈骗造成的损失就已突破31亿美元。这一数字已超过2024年全年总和,其中因访问控制失效造成的损失占比最大,约达18.3亿美元。
重大安全事件盘点
最具破坏性的是2月发生的Bybit平台14.6亿美元漏洞事件,攻击者通过控制签名密钥获取了钱包控制权。此后数月还接连发生多起重大安全事件:
· Infini协议遭前开发人员利用系统漏洞,单笔交易窃取5000万美元
· zkSync四月发生500万美元盗窃案,暴露所谓多重签名实为单签设置
· 伊朗Nobitex交易所9000万美元漏洞事件,疑似具有政治动机
DeFi平台安全漏洞频发
去中心化金融平台同样面临智能合约漏洞的严重威胁,相关损失总计达2.63亿美元。其中5月Cetus平台因流动性范围逻辑中的溢出检查缺陷,造成2.23亿美元损失。
钓鱼诈骗猖獗:损失6亿美元
报告显示,钓鱼攻击和社会工程学手段造成的损失同样创下新高,约6亿美元,这一数字也已超过2024年全年总量。其中最大单案涉及一位美国老年投资者,因陷入精心设计的骗局损失3.3亿美元比特币。
Coinbase用户也成为重点攻击目标。在数据泄露事件后,诈骗者伪装成平台客服,利用真实客户信息获取信任,诱骗受害者交出密钥和验证码,单起案件涉案金额就超过1亿美元。
其他常见手段包括:虚假钱包应用、恶意浏览器插件、以及克隆去中心化应用中隐藏的代币授权骗局,这些都在用户不知情的情况下悄然转移资金。
AI相关攻击激增10倍
与2023年相比,利用人工智能技术的攻击事件增长超过1000%。报告指出,多数事件与不安全的API接口有关,攻击者正通过提示注入、伪造代理和工具链漏洞等手段突破行业防御。
这些安全事件使得2025年上半年成为近年来Web3安全形势最严峻的六个月,行业亟需加强安全防护措施。