2025上半年加密货币盗窃案创历史新高 朝鲜黑客成主要元凶
TRM实验室最新报告显示,2025年上半年成为加密货币领域有史以来黑客攻击最猖獗的时期,累计被盗金额超过25亿美元。尽管这一数字打破了2022年创下的上半年记录,但仅迪拜加密货币交易所Bybit遭遇的15亿美元攻击案就占据了大半比例。
标志性安全事件
今年2月发生的Bybit入侵事件不仅是加密货币史上最大规模的黑客攻击,更被多家安全机构认定为具有地缘政治背景的行动。TRM实验室与其他安全公司联合调查显示,该事件与朝鲜国家支持的黑客组织有关。
报告指出,这起事件占2025年上半年加密货币盗窃总额的近70%,使得单次攻击平均损失飙升至3000万美元,较2024年同期翻倍。上半年共发生约75起独立攻击事件,其中1月、4月和5月都出现了单笔超过1亿美元的巨额盗窃案,表明除引发轰动的特大案件外,威胁仍持续存在且普遍。
据TRM估算,朝鲜相关黑客组织至少造成今年总损失的16亿美元。分析认为,这些非法所得不仅用于规避平壤政权面临的国际制裁,更可能资助其战略项目,包括核计划。
攻击技术分析
从技术层面看,针对私钥/助记词安全漏洞或交易所前端的基础设施入侵是主要攻击手段,占被盗资金的80%以上。这类漏洞往往因社会工程学或内部威胁而放大,其平均破坏力可达其他攻击方式的十倍。
此外,协议层漏洞(如DeFi领域的闪电贷操纵)占比12%,凸显智能合约安全问题的顽固性。
加密货币网络战新时代
2025年上半年还见证了地缘冲突的新战场:公开将加密货币攻击作为战争工具。据报与以色列有关联的黑客组织"掠食麻雀"对伊朗最大交易所Nobitex发起攻击,盗取超9000万美元资产。
该组织公开声明其动机,称目标交易所协助伊朗规避制裁并为非法活动融资。值得注意的是,黑客将赃款转入无对应私钥的虚荣地址使其无法流通,明确传递出该行动的政治象征意义而非经济利益。