2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁

2025年上半年加密货币损失超31亿美元,已超过2024年全年总额。访问控制漏洞占比59%,智能合约漏洞占8%。DeFi领域损失显著,Cetus攻击15分钟内损失2.23亿美元。AI相关攻击激增1025%,34%的Web3项目部署的AI Agent成为攻击目标。行业需升级安全标准应对新型威胁。

CHAINTT 安全事件资讯

区块链安全审计机构Hacken最新报告显示,2025年上半年加密货币领域因智能合约漏洞、访问控制缺陷以及Rug Pull等安全问题造成的损失已突破31亿美元大关。

这一惊人数字不仅远超2024年全年28.5亿美元的总损失,更揭示了加密行业持续面临的安全危机。虽然2月份Bybit平台遭遇的15亿美元攻击事件可能属于极端案例,但整个行业的安全形势依然不容乐观。

从损失类型来看,2025年上半年的分布格局与2024年基本保持一致。其中访问控制漏洞以59%的占比成为最大威胁源,而智能合约漏洞造成的损失也达到2.63亿美元,占总损失的8%。

2025年上半年加密攻击类型和总损失。来源:Hacken 2025年上半年Web3安全报告

Hacken取证与事件响应负责人Yehor Rudytsia向Cointelegraph透露,自2025年第三季度起,过时的GMX v1代码库已成为黑客的主要攻击目标。

“项目方必须高度重视那些未被完全停用的旧代码库带来的安全隐患,”Rudytsia特别强调。

随着加密行业的不断发展,攻击者的策略也在升级——从早期的密码学漏洞利用转向更复杂的人为和流程层面的攻击。当前最值得警惕的攻击手段包括盲签名攻击、私钥泄露以及精心设计的钓鱼攻击等。

这一趋势暴露出行业发展的关键痛点:即便技术防护措施不断强化,访问控制仍然是加密生态中最脆弱、风险最高的环节之一。

DeFi与智能合约安全挑战加剧

运营安全漏洞已成为资金损失的主要原因,DeFi与CeFi平台合计损失高达18.3亿美元。2025年第二季度最引人注目的安全事件当属Cetus黑客攻击,攻击者在短短15分钟内就窃取了2.23亿美元,这不仅创下2023年初以来DeFi领域单季度最大损失记录,更终结了此前连续五个季度的损失下降趋势。

季度DeFi损失 来源:Hacken 2025年上半年Web3安全报告

值得注意的是,虽然2024年第四季度至2025年第一季度期间,访问控制失效一直是主要威胁,但本季度DeFi领域的访问控制漏洞损失已降至1400万美元,创下2024年第二季度以来的新低。与此同时,智能合约漏洞造成的损失却出现显著上升。

Cetus攻击事件中,黑客巧妙地利用了流动性计算中的溢出检查漏洞。通过闪电贷建立小额仓位后,攻击者迅速横扫了264个资金池。Hacken分析指出,如果实施有效的实时总锁仓额(TVL)监控与自动暂停机制,最多可挽回90%的被盗资金。

人工智能威胁升级:Web3安全新挑战

人工智能和大型语言模型(LLM)的快速普及正在重塑Web2和Web3生态系统。虽然这些技术推动了创新,但也带来了前所未有的安全挑战。

数据显示,与2023年相比,涉及人工智能的攻击事件暴增1025%,其中98.9%与不安全的API有关。更令人担忧的是,目前已有五项主要的AI相关CVE(常见漏洞与暴露)被列入高危名单。值得注意的是,34%的Web3项目在生产环境中部署了AI Agent(人工智能代理),这使得它们成为黑客的重点攻击目标。

面对这一新形势,传统的网络安全框架如ISO/IEC 27001和NIST网络安全框架已显不足,难以应对AI特有的安全风险,包括模型幻觉、提示注入和对抗性数据投毒等新型威胁。Hacken强调,这些安全标准亟需升级,以应对Web3时代特有的AI安全挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/26638.html

上一篇 2025年7月25日 11:36
下一篇 2025年7月25日 11:36

相关推荐

  • 5种策略教你如何寻找百倍币:区块链投资指南

    您可能会觉得这个标题有些夸张,但我向您保证,这绝非虚言。在当前的百倍币狩猎热潮中,即便市场暂时回调,这股热潮也必将卷土重来。 不过我发现,许多人对这个概念存在误解。…

    2025年7月16日
    2040
  • Lorenzo 启动 Babylon 预质押与 Bitlayer 挖矿双重奖励活动

    比特币流动性金融层项目Lorenzo于2024年5月28日启动预质押Babylon活动及Bitlayer Mining Gala头矿节联合活动。用户可通过质押BTC获得stBTC,并将其桥接至Bitlayer参与生态项目质押、借贷等活动,获取来自Lorenzo、Bitlayer及合作项目方的多重奖励,预计可获得十倍以上积分奖励。Lorenzo作为首个基于Babylon的比特币流动性金融层项目,旨在聚合Lido、Renzo、Pendle等功能优势,为比特币生态带来更丰富的Restaking想象空间。

    2025年10月5日
    1910
  • AI代理如何革新永续合约DEX 探索去中心化交易新趋势

    PerpAI探讨了永续合约DEX与AI代理融合的创新方向,提出四大潜在用例:1)AI驱动的自动化交易”Degen模式”;2)动态管理清算风险;3)提供交易复盘指导;4)构建流动性AI群体优化资本效率。重点提及@SynFuturesDefi、@HyperliquidX等头部平台可能率先整合AI功能,通过实时数据分析、策略优化和风险控制实现范式转变,在DeFAI(DeFi+AI)浪潮中获得先发优势。

    2025年11月28日
    4530
  • Memecoin 全球市场分析:用户画像、热门叙事与社群文化深度解读

    Memecoin全球市场及KOL特征分析 报告聚焦美、中、韩、欧、日、俄六大Memecoin市场,揭示区域差异:美国以特朗普/马斯克叙事驱动长期社群建设;中国跟随欧美热点但缺乏本土化;韩国K-pop文化结合高频短线交易;欧洲倾向政治社会议题与艺术NFT结合;日本受二次元文化主导;俄罗斯受制裁形成封闭式TG社群。各国KOL运营策略迥异,欧美注重品牌建设,中国采用流量打法,韩国多平台覆盖,日本二次元视觉营销。报告指出理解区域文化基因是项目方市场突破的关键。

    2025年9月27日
    2490
  • 超越代码漏洞:DeFi协议经济审计与安全防护策略

    DeFi协议的安全风险不仅来自代码漏洞,更涉及市场波动、治理操纵和流动性危机等经济因素。传统技术审计聚焦代码逻辑,而经济审计通过模拟真实市场条件(如价格操纵、闪电贷攻击)评估协议韧性。典型案例显示,UST脱锚、Mango价格操控等事件均源于经济模型缺陷。DeFi分层架构(核心层/预言机层/治理层/流动性层)的互连性会放大系统性风险,需通过经济审计识别跨协议连锁反应。未来需结合技术与经济审计构建全面风控体系,尤其需补足治理机制和流动性压力测试等关键环节。

    2025年8月31日
    1820
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险