2025上半年加密货币盗窃金额高达24.7亿美元
2025年上半年,加密货币领域盗窃事件激增。报告显示,344起安全漏洞事件造成总损失达24.7亿美元。攻击者策略出现明显转变——从利用技术漏洞转向针对人为失误、钓鱼攻击和个人钱包安全漏洞展开攻击。其中Bybit交易所和Cetus协议成为主要受害方。
重大安全事件盘点
迪拜Bybit交易所遭遇15亿美元巨额盗窃,据信与朝鲜 Lazarus 黑客组织有关。而基于Sui区块链的Cetus协议去中心化交易所也被盗2.25亿美元。区块链安全公司CertiK正牵头调查这些事件,持续追踪加密领域安全威胁。
Bybit事件创下本季度单笔最大盗窃记录,其以太坊资产遭受重创。Cetus协议则成为去中心化交易所最大金额攻击案例。CertiK报告强调,人为失误和钓鱼攻击正成为主要安全漏洞。
事件发生后,Sui验证者等利益相关方积极协助资产追回,在Cetus协议事件中成功挽回约1.87亿美元损失。行业呼吁加强监管审查和实时威胁监控,以重建机构信心。
攻击策略新趋势
2025年的加密货币盗窃呈现策略性转变:攻击重点从平台漏洞转向通过钓鱼攻击入侵个人钱包。以太坊成为主要攻击目标,Bybit等相关事件影响深远。
Sui生态资产在Cetus协议攻击中损失惨重。值得庆幸的是,72%被盗资产最终被追回,暂时稳定了DeFi协议总锁仓量(TVL)。数据显示,今年23%的盗窃事件涉及个人钱包,美国、德国和俄罗斯是重灾区。
历史沿革与当下态势
自2017年起,Lazarus组织就因策划多起大型加密货币盗窃而臭名昭著。本次Bybit事件与其过往作案模式高度吻合。当前盗窃事件数量已超过2022年历史峰值,网络攻击手段日趋复杂。
尽管事后追回工作取得成效,但以太坊DeFi领域仍出现流动性转移和TVL显著下降。持续发生的安全事件促使业界加强钱包安全措施,并推动用户反钓鱼教育。
监管应对与社区行动
盗窃事件的规模与频率促使监管需求激增。虽然美国证交会等机构尚未发表正式声明,但CertiK报告中建议的合规监控与强化加密实践已引发市场共鸣。
加密社区正积极讨论安全升级方案,GitHub提交量和Reddit等论坛的讨论热度明显提升。多重签名钱包和实时安全增强方案的采用率持续上升,旨在降低人为失误和钓鱼攻击风险。
CertiK联合创始人Ronghui Gu指出:"尽管总体数据触目惊心,但需要说明上半年大部分损失集中于两起高影响事件。"