2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

2025年上半年加密货币损失超31亿美元,已超过2024年全年总额。访问控制漏洞占比59%,智能合约漏洞占8%。DeFi领域损失显著,Cetus攻击15分钟内损失2.23亿美元。AI相关攻击激增1025%,34%的Web3项目部署的AI Agent成为攻击目标。行业需升级安全标准应对新型威胁。

区块链安全审计机构Hacken最新报告显示,2025年上半年加密货币领域因智能合约漏洞、访问控制缺陷以及Rug Pull等安全问题造成的损失已突破31亿美元大关。

这一惊人数字不仅远超2024年全年28.5亿美元的总损失,更揭示了加密行业持续面临的安全危机。虽然2月份Bybit平台遭遇的15亿美元攻击事件可能属于极端案例,但整个行业的安全形势依然不容乐观。

从损失类型来看,2025年上半年的分布格局与2024年基本保持一致。其中访问控制漏洞以59%的占比成为最大威胁源,而智能合约漏洞造成的损失也达到2.63亿美元,占总损失的8%。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
2025年上半年加密攻击类型和总损失。来源:Hacken 2025年上半年Web3安全报告

Hacken取证与事件响应负责人Yehor Rudytsia向Cointelegraph透露,自2025年第三季度起,过时的GMX v1代码库已成为黑客的主要攻击目标。

“项目方必须高度重视那些未被完全停用的旧代码库带来的安全隐患,”Rudytsia特别强调。

随着加密行业的不断发展,攻击者的策略也在升级——从早期的密码学漏洞利用转向更复杂的人为和流程层面的攻击。当前最值得警惕的攻击手段包括盲签名攻击、私钥泄露以及精心设计的钓鱼攻击等。

这一趋势暴露出行业发展的关键痛点:即便技术防护措施不断强化,访问控制仍然是加密生态中最脆弱、风险最高的环节之一。

DeFi与智能合约安全挑战加剧

运营安全漏洞已成为资金损失的主要原因,DeFi与CeFi平台合计损失高达18.3亿美元。2025年第二季度最引人注目的安全事件当属Cetus黑客攻击,攻击者在短短15分钟内就窃取了2.23亿美元,这不仅创下2023年初以来DeFi领域单季度最大损失记录,更终结了此前连续五个季度的损失下降趋势。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
季度DeFi损失 来源:Hacken 2025年上半年Web3安全报告

值得注意的是,虽然2024年第四季度至2025年第一季度期间,访问控制失效一直是主要威胁,但本季度DeFi领域的访问控制漏洞损失已降至1400万美元,创下2024年第二季度以来的新低。与此同时,智能合约漏洞造成的损失却出现显著上升。

Cetus攻击事件中,黑客巧妙地利用了流动性计算中的溢出检查漏洞。通过闪电贷建立小额仓位后,攻击者迅速横扫了264个资金池。Hacken分析指出,如果实施有效的实时总锁仓额(TVL)监控与自动暂停机制,最多可挽回90%的被盗资金。

人工智能威胁升级:Web3安全新挑战

人工智能和大型语言模型(LLM)的快速普及正在重塑Web2和Web3生态系统。虽然这些技术推动了创新,但也带来了前所未有的安全挑战。

数据显示,与2023年相比,涉及人工智能的攻击事件暴增1025%,其中98.9%与不安全的API有关。更令人担忧的是,目前已有五项主要的AI相关CVE(常见漏洞与暴露)被列入高危名单。值得注意的是,34%的Web3项目在生产环境中部署了AI Agent(人工智能代理),这使得它们成为黑客的重点攻击目标。

面对这一新形势,传统的网络安全框架如ISO/IEC 27001和NIST网络安全框架已显不足,难以应对AI特有的安全风险,包括模型幻觉、提示注入和对抗性数据投毒等新型威胁。Hacken强调,这些安全标准亟需升级,以应对Web3时代特有的AI安全挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/26638.html

CHAINTT的头像CHAINTT
上一篇 22小时前
下一篇 22小时前

相关推荐

  • How to Hodl in Crypto: A Beginner’s Guide to Holding Investments

    简介 Hodl 源自2013年比特币论坛用户GameKyuubi将”Hold”误拼的笔误,现已成为加密货币圈长期持有策略的代名词,并被重新诠释为”Hold On for Dear Life”的缩写。该策略源于传统金融的买入持有法,强调无视短期波动、专注长期收益,在比特币历次牛熊转换中演变为独特的社群文化现象。 社群影响 Hodl催生了大量迷因文化和错别字创作,形成加密货币社群特有的沟通方式。从改编电影台词到周边商品开发,甚至出现以Hodl命名的媒体平台,其影响力已超越投资策略范畴,成为币圈身份认同的重要符号。 投资意义 尽管Hodl策略在比特币等主流币种上取得显著回报,但需注意绝大多数代币不具备长期持有价值。实施Hodl需兼备项目甄别能力与极强的心理承受力,以应对可能高达90%的价格回撤,本质上是对加密货币底层技术的信仰投资。

    1小时前
    000
  • 罗曼·斯托姆的辩护暗示审判无效,因特工未能追踪从证人处窃取的资金至Tornado Cash

    Roman Storm的辩护团队在7月21日提出无效审判的可能性,原因是FBI探员未能证实检方首位证人Katie Lin被盗资金通过Tornado Cash转移。辩护律师Brian Patton指出,若无法证明资金与Tornado Cash的链上关联,证词可能无效并影响陪审团判断。MetaMask安全负责人Taylor Monahan独立分析显示,Lin的25万美元资金实际通过即时兑换服务转移,未涉及Tornado Cash。案件进展取决于后续专家能否验证资金流向,否则检方可能需重新审理涉及制裁违规和洗钱的指控。

    4天前
    1200
  • U卡热度飙升背后:如何规避税务与法律风险

    摘要 U卡作为加密货币支付工具,分为实体卡和虚拟卡两类,通过银行、加密公司等渠道发行。其优势在于隐私保护、支付便捷及跨境低成本,但存在税务稽查风险(CRS信息交换机制追踪交易)和法律合规风险(外汇管制及加密货币禁令)。用户需警惕匿名使用可能引发的税务处罚和非法经营指控。

    2天前
    1100
  • Galaxy Digital完成1.75亿美元加密基金募资 加速区块链领域投资布局

    Galaxy Digital成功募集1.75亿美元风险投资基金,首次向外部投资者开放,超额完成1.5亿美元初始目标。该基金将重点投资稳定币、DeFi等实用型区块链项目,已部署5000万美元于Monad、Ethena等前沿项目。普通合伙人Mike Giampapa指出,区块链行业正从投机转向实用价值,FTX事件后Galaxy加速风投业务转型。作为混合型基金,Galaxy同时担任普通合伙人和主要有限合伙人,吸引家族办公室等机构投资者。2025年纳斯达克上市后,Galaxy资产管理规模突破70亿美元,尽管Q1亏损2.95亿美元,新基金仍彰显其逆势扩张战略。创始人Mike Novogratz个人财富单日激增6亿美元,总资产达46亿美元。

    2025年6月26日
    1000
  • 澳大利亚住房危机下比特币(BTC)抵押贷款首次推出 创新金融解决方案

    澳大利亚公司Block Earner推出该国首个比特币抵押房贷,允许以比特币作为抵押品获取最高达房产价值50%的贷款,无需出售加密货币资产。这一创新得益于法院裁决认定其产品不属金融产品范畴,从而规避了金融服务牌照要求。与此同时,美国也在探索加密货币抵押贷款,联邦住房金融局要求房利美和房地美考虑将受监管交易所的加密资产纳入抵押贷款风险评估,众议院新法案则拟强制贷款机构承认加密资产作为借款人财务状况的一部分。两国举措旨在缓解日益严重的住房危机——澳大利亚房价达家庭收入10倍,美国中位房价为家庭收入7倍,而比特币过去一年上涨87%,为加密持有者提供了新融资渠道。

    2025年7月18日
    1200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险