2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

2025年上半年加密货币损失超31亿美元,已超过2024年全年总额。访问控制漏洞占比59%,智能合约漏洞占8%。DeFi领域损失显著,Cetus攻击15分钟内损失2.23亿美元。AI相关攻击激增1025%,34%的Web3项目部署的AI Agent成为攻击目标。行业需升级安全标准应对新型威胁。

区块链安全审计机构Hacken最新报告显示,2025年上半年加密货币领域因智能合约漏洞、访问控制缺陷以及Rug Pull等安全问题造成的损失已突破31亿美元大关。

这一惊人数字不仅远超2024年全年28.5亿美元的总损失,更揭示了加密行业持续面临的安全危机。虽然2月份Bybit平台遭遇的15亿美元攻击事件可能属于极端案例,但整个行业的安全形势依然不容乐观。

从损失类型来看,2025年上半年的分布格局与2024年基本保持一致。其中访问控制漏洞以59%的占比成为最大威胁源,而智能合约漏洞造成的损失也达到2.63亿美元,占总损失的8%。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
2025年上半年加密攻击类型和总损失。来源:Hacken 2025年上半年Web3安全报告

Hacken取证与事件响应负责人Yehor Rudytsia向Cointelegraph透露,自2025年第三季度起,过时的GMX v1代码库已成为黑客的主要攻击目标。

“项目方必须高度重视那些未被完全停用的旧代码库带来的安全隐患,”Rudytsia特别强调。

随着加密行业的不断发展,攻击者的策略也在升级——从早期的密码学漏洞利用转向更复杂的人为和流程层面的攻击。当前最值得警惕的攻击手段包括盲签名攻击、私钥泄露以及精心设计的钓鱼攻击等。

这一趋势暴露出行业发展的关键痛点:即便技术防护措施不断强化,访问控制仍然是加密生态中最脆弱、风险最高的环节之一。

DeFi与智能合约安全挑战加剧

运营安全漏洞已成为资金损失的主要原因,DeFi与CeFi平台合计损失高达18.3亿美元。2025年第二季度最引人注目的安全事件当属Cetus黑客攻击,攻击者在短短15分钟内就窃取了2.23亿美元,这不仅创下2023年初以来DeFi领域单季度最大损失记录,更终结了此前连续五个季度的损失下降趋势。

2025年加密货币损失超31亿美元:Hacken报告揭示访问控制漏洞仍是主要威胁
季度DeFi损失 来源:Hacken 2025年上半年Web3安全报告

值得注意的是,虽然2024年第四季度至2025年第一季度期间,访问控制失效一直是主要威胁,但本季度DeFi领域的访问控制漏洞损失已降至1400万美元,创下2024年第二季度以来的新低。与此同时,智能合约漏洞造成的损失却出现显著上升。

Cetus攻击事件中,黑客巧妙地利用了流动性计算中的溢出检查漏洞。通过闪电贷建立小额仓位后,攻击者迅速横扫了264个资金池。Hacken分析指出,如果实施有效的实时总锁仓额(TVL)监控与自动暂停机制,最多可挽回90%的被盗资金。

人工智能威胁升级:Web3安全新挑战

人工智能和大型语言模型(LLM)的快速普及正在重塑Web2和Web3生态系统。虽然这些技术推动了创新,但也带来了前所未有的安全挑战。

数据显示,与2023年相比,涉及人工智能的攻击事件暴增1025%,其中98.9%与不安全的API有关。更令人担忧的是,目前已有五项主要的AI相关CVE(常见漏洞与暴露)被列入高危名单。值得注意的是,34%的Web3项目在生产环境中部署了AI Agent(人工智能代理),这使得它们成为黑客的重点攻击目标。

面对这一新形势,传统的网络安全框架如ISO/IEC 27001和NIST网络安全框架已显不足,难以应对AI特有的安全风险,包括模型幻觉、提示注入和对抗性数据投毒等新型威胁。Hacken强调,这些安全标准亟需升级,以应对Web3时代特有的AI安全挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/26638.html

CHAINTT的头像CHAINTT
上一篇 2025年7月25日 上午11:36
下一篇 2025年7月25日 上午11:36

相关推荐

  • 美国债务突破36.6万亿美元:比特币(BTC)会因经济衰退信号跌至9.5万吗?

    美国债务激增与房地产市场压力或引发比特币回调至9.5万美元。分析师警告房地产库存达衰退水平,高利率和需求萎缩加剧风险。尽管长期看涨因素存在(如债务货币化预期),但短期避险情绪可能拖累BTC。比特币与标普500相关性达68%,美联储政策转向及科技股波动成关键变量。Strike CEO认为政府债务扩张将助推比特币,但市场正权衡衰退风险与货币政策变化的影响。

    2025年7月10日
    30100
  • 索拉纳(Solana)SSK ETF管理规模超1亿美元,加密质押为何受华尔街追捧

    REX-Osprey推出的Solana质押ETF(SSK)管理资产突破1亿美元,成为首个结合SOL现货敞口与链上质押奖励的美国上市ETF。该产品依据1940年法案注册,可分配质押收益,吸引追求稳定收入的机构投资者。创始人Greg King透露将扩展至XRP、DOGE等加密货币ETF。当前SOL价格突破200美元,周涨幅达25.3%。机构正将质押收益作为传统固收替代品,富达等资管公司已提交Solana ETF申请,预示加密收益策略的合规化趋势。

    资讯 2025年7月23日
    11600
  • Forward Industries (FORD) 通过16亿美元交易将成Solana最大持仓机构,股价暴涨101%

    Forward Industries宣布Solana国库计划后股价翻倍,获Galaxy Digital等机构注资。FORD股价盘前涨101%,SOL同步上涨超5%。公司计划持有超770万枚SOL,成为最大Solana持仓企业,并引入多名行业领袖加入董事会,旨在通过链上操作提升股东价值。

    2025年9月8日
    12700
  • AI代理或将成为本轮区块链周期的关键突破点

    AI代理在加密领域正经历爆发式增长,初期以推广memecoin为主,未来将转向推广自身代币,形成”可拥有的代理”新资产类别。其发展潜力基于四大优势:1)已验证的分发能力(如Truth Terminal案例);2)低代码创建门槛;3)memecoin式传播模式;4)从简单营销到复杂经济角色的演进路线。尽管处于早期阶段,AI代理已获顶级风投支持,并可能复制元宇宙的成功叙事。关键发展路径包括构建分发渠道、优化激励机制,以及通过数据迭代提升参与度。该领域有望成为本轮周期的突破性赛道,但需警惕投机风险。

    币圈百科 2025年9月14日
    10600
  • DePIN如何通过双重曲线叠加构建去中心化价值网络

    引言 DePIN 正在逐步实现物理世界与 Web3 的大规模交互,并逐渐颠覆传统基础设施的运营模式。通过传感器、无线网络、计算资源和AI与区块链技术的结合,并利用加密经济激励措施推动众包开发。分析大部分 DePIN 项目可以发现,DePIN 的商业模式中包含一个重要特点:以硬件收入作为第一增长曲线,并在此基础上叠加数据服务的变现,形成第二增长曲线。这正是 DePIN 能够引领当前周期增长的关键因素之一,同时也展示了 DePIN 类项目在构建去中心化基础设施网络过程中如何创造巨大的财富效应,最终形成一个规模化的去中心价值网络。

    2025年8月28日
    11200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险