2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

2025年上半年加密货币损失超31亿美元,已超过2024年全年总额。访问控制漏洞占比59%,智能合约漏洞占8%。DeFi领域损失显著,Cetus攻击15分钟内损失2.23亿美元。AI相关攻击激增1025%,34%的Web3项目部署的AI Agent成为攻击目标。行业需升级安全标准应对新型威胁。

区块链安全审计机构Hacken最新报告显示,2025年上半年加密货币领域因智能合约漏洞、访问控制缺陷以及Rug Pull等安全问题造成的损失已突破31亿美元大关。

这一惊人数字不仅远超2024年全年28.5亿美元的总损失,更揭示了加密行业持续面临的安全危机。虽然2月份Bybit平台遭遇的15亿美元攻击事件可能属于极端案例,但整个行业的安全形势依然不容乐观。

从损失类型来看,2025年上半年的分布格局与2024年基本保持一致。其中访问控制漏洞以59%的占比成为最大威胁源,而智能合约漏洞造成的损失也达到2.63亿美元,占总损失的8%。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
2025年上半年加密攻击类型和总损失。来源:Hacken 2025年上半年Web3安全报告

Hacken取证与事件响应负责人Yehor Rudytsia向Cointelegraph透露,自2025年第三季度起,过时的GMX v1代码库已成为黑客的主要攻击目标。

“项目方必须高度重视那些未被完全停用的旧代码库带来的安全隐患,”Rudytsia特别强调。

随着加密行业的不断发展,攻击者的策略也在升级——从早期的密码学漏洞利用转向更复杂的人为和流程层面的攻击。当前最值得警惕的攻击手段包括盲签名攻击、私钥泄露以及精心设计的钓鱼攻击等。

这一趋势暴露出行业发展的关键痛点:即便技术防护措施不断强化,访问控制仍然是加密生态中最脆弱、风险最高的环节之一。

DeFi与智能合约安全挑战加剧

运营安全漏洞已成为资金损失的主要原因,DeFi与CeFi平台合计损失高达18.3亿美元。2025年第二季度最引人注目的安全事件当属Cetus黑客攻击,攻击者在短短15分钟内就窃取了2.23亿美元,这不仅创下2023年初以来DeFi领域单季度最大损失记录,更终结了此前连续五个季度的损失下降趋势。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
季度DeFi损失 来源:Hacken 2025年上半年Web3安全报告

值得注意的是,虽然2024年第四季度至2025年第一季度期间,访问控制失效一直是主要威胁,但本季度DeFi领域的访问控制漏洞损失已降至1400万美元,创下2024年第二季度以来的新低。与此同时,智能合约漏洞造成的损失却出现显著上升。

Cetus攻击事件中,黑客巧妙地利用了流动性计算中的溢出检查漏洞。通过闪电贷建立小额仓位后,攻击者迅速横扫了264个资金池。Hacken分析指出,如果实施有效的实时总锁仓额(TVL)监控与自动暂停机制,最多可挽回90%的被盗资金。

人工智能威胁升级:Web3安全新挑战

人工智能和大型语言模型(LLM)的快速普及正在重塑Web2和Web3生态系统。虽然这些技术推动了创新,但也带来了前所未有的安全挑战。

数据显示,与2023年相比,涉及人工智能的攻击事件暴增1025%,其中98.9%与不安全的API有关。更令人担忧的是,目前已有五项主要的AI相关CVE(常见漏洞与暴露)被列入高危名单。值得注意的是,34%的Web3项目在生产环境中部署了AI Agent(人工智能代理),这使得它们成为黑客的重点攻击目标。

面对这一新形势,传统的网络安全框架如ISO/IEC 27001和NIST网络安全框架已显不足,难以应对AI特有的安全风险,包括模型幻觉、提示注入和对抗性数据投毒等新型威胁。Hacken强调,这些安全标准亟需升级,以应对Web3时代特有的AI安全挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/26638.html

CHAINTT的头像CHAINTT
上一篇 2025年7月25日 上午11:36
下一篇 2025年7月25日 上午11:36

相关推荐

  • Vitalik Buterin公布提升以太坊速度与可扩展性方案

    以太坊联合创始人Vitalik Buterin提出新方案优化网络性能,建议将分叉选择机制与最终确定性流程分离。该方案通过256个验证者组成的”快速通道”实时确定区块头,同时由大规模验证者集处理最终确认,可将每时段通信轮次从3-4次降至2次。此举有望缩短出块时间、支持百万级验证者,在保持安全性的同时提升扩展性,目前方案仍处研究阶段。

    2025年8月2日
    12100
  • 比特币DeFi为何成为BTC生态的必然趋势

    本文经授权转载自Tiger Research Reports,版权归原作者所有。 1. 资本流动性瓶颈:BTCFi 存在的意义 数据来源:Glassnode 如今比特币已经是一个超过 1 万亿美元的资产基础,但这些资产大多处于闲置状态。分析师估计,BTC 市值的 99% 是“闲置”的,换句话说几乎所有比特币都被存储在钱包或冷钱包中,未产生任何链上收益。链上数据也证实了这一点:超过 1400 万枚 BTC 长期未被动用。 数据来源:DefiLlama 这与以太坊形成鲜明对比,以太坊上有大量 ETH 被积极部署于 DeFi 和质押中。例如以太坊上的流动性质押协议已锁定超过 1437 万枚 ETH(约 560 亿美元),将 ETH 转化为生息资产,并推动了一个充满活力的链上经济。 以太坊的 DeFi“夏季”展示了通过质押奖励、借贷利息、流动性提供等方式实现的资本效率如何为智能合约平台释放巨大价值。相比之下,比特币在这方面一直未被充分利用;其庞大的流动性收益为 0%,且无法在基础层上进一步组合成金融产品。 BTCFi(比特币 DeFi)的目标是释放这些沉睡的资本。正如 CoinGecko 的入门指南所述,比特币 DeFi“将比特币从被动资产转变为生产性资产”,使持有者能够通过 BTC 赚取收益,或将其用于 DeFi 应用。 本质上 BTCFi 的目标是为比特币实现 DeFi 为以太坊带来的变革:将静态资产转化为收益来源,并成为进一步创新的基石。

    2025年8月7日
    7500
  • Uniswap是什么及其工作原理详解

    Uniswap 简介 Uniswap 是以太坊上领先的去中心化交易所(DEX),通过自动做市商(AMM)机制实现ERC-20代币的自动化交易。其核心采用乘积恒定(X*Y=K)算法,用户可直接与流动性池交易,无需订单簿匹配。流动性提供者通过质押资产赚取手续费,但需承担无常损失风险。2020年推出治理代币UNI实现社区治理,2021年V3版本引入集中流动性功能提升资本效率。作为DeFi领域开创性协议,Uniswap解决了传统DEX的高成本问题,推动了去中心化金融的蓬勃发展。

    2025年8月15日
    5900
  • Monad 生态指南:探索原生 DEX 和永续合约平台

    2024年去中心化交易所(DEX)市场显著增长,交易量较2023年翻倍。Monad生态凭借高性能并行EVM技术,涌现出Kuru、Composite、Zaros等9个创新原生DEX项目,涵盖CLOB订单簿、永续合约、聚合器等赛道。这些项目通过Monad的万级TPS、1秒最终确定性等特性,实现资本效率提升、零滑点交易等突破,融合CEX体验与DeFi优势。其中Kuru、Zaros等已获数百万美元融资,展现Monad生态在重构去中心化交易格局方面的潜力。

    2025年9月12日
    9700
  • 俄亥俄州众议院通过法案:允许200美元以下加密货币免税支付

    俄亥俄州众议院近日通过了一项具有里程碑意义的加密货币法案,为数字资产投资者和矿工提供了多项保护措施。这项名为《俄亥俄州区块链基础法案》的第116号众议院法案以70-26的压倒性票数获得通过,现已提交州参议院审议。 200美元以下加密货币交易免税 该法案最具突破性的条款之一是免除200美元以下加密货币交易的资本利得税。这一免税额度将根据消费者价格指数每年调整,…

    2025年6月19日
    7600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险