加密货币黑客攻击损失第三季度下降37%
随着恶意攻击者将策略从智能合约攻击转向针对钱包的入侵和运营漏洞,第三季度加密货币领域因黑客攻击和漏洞利用造成的资金损失同比下降近37%。区块链安全公司CertiK向Cointelegraph提供的数据显示,相关损失从第二季度的8.03亿美元降至第三季度的5.09亿美元。与第一季度黑客窃取的近17亿美元相比,第三季度损失降幅超过70%。
代码漏洞损失显著减少
CertiK指出,代码漏洞导致的损失从第二季度的2.72亿美元锐减至第三季度的7800万美元。尽管钓鱼攻击事件数量相近,但相关损失同样呈现下降趋势。值得注意的是,9月份百万美元级安全事件数量创下历史新高,但整体损失金额仍保持下降态势。
9月百万美元级事件创新纪录
2025年9月成为高价值黑客攻击最活跃的月份,共发生16起损失超百万美元的安全事件,打破2024年3月14起的月度记录。这使得2025年的月均百万美元级事件升至近6起,仍低于2024年和2023年超8起的平均水平。分析师指出,虽然本季度未出现单笔超亿美元的巨型攻击,但攻击者正将目标转向中等规模漏洞。
交易所、DeFi与新公链成主要目标
CertiK数据显示,中心化交易所本季度损失最为惨重,共被盗1.82亿美元。其发言人称:"交易所和DeFi项目仍是攻击者(尤其是国家级黑客组织)的高价值目标",并强调去中心化金融的复杂性对黑客仍具吸引力。
DeFi项目损失位居第二
去中心化金融项目以8600万美元损失位列第二。其中GMX v1去中心化交易所遭黑客攻击损失4000万美元,后攻击者在收到500万美元赏金后返还资金。安全公司Hacken特别警告用户接触Hyperliquid等新兴生态时需要高度谨慎,该公链在季度末接连出现HyperVault漏洞利用和HyperDrive撤资骗局事件。
HackenCEO呼吁加强运营安全
Hacken首席执行官向Cointelegraph透露,第三季度数据显示朝鲜黑客组织仍是生态系统的最大威胁,约半数被盗资金流入其口袋。她指出黑客策略已从钓鱼攻击升级为多层次运营入侵,呼吁中心化平台和用户必须加倍重视安全审计:"这是警钟——若不强化运营安全与尽职调查,新兴公链将继续成为攻击者最易突破的入口。"
行业安全建设初见成效
尽管百万美元级事件增加,但本季度总损失下降37%、代码漏洞事件锐减71%的数据表明,全行业强化代码安全的努力可能正在奏效。