CertiK预警:加密黑客25亿美元盗损威胁,行业陷入无尽安全之战

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密行业网络安全持续升级,但黑客攻击仍造成2025年上半年损失达24.7亿美元。CertiK联合创始人Ronghui Gu指出,随着协议安全增强,黑客转向利用人类行为漏洞,如私钥泄露和钓鱼诈骗。运营风险占安全事件近半,单次攻击最高损失14亿美元。

尽管加密行业持续加强网络安全建设,各类协议仍与加密货币黑客进行着一场无休止的较量。黑客不断攻击加密协议中最薄弱的环节,而这些环节往往与人为因素密切相关。

行业正与不法分子进行着一场不对称的战争,不法分子只需找到一个漏洞便可攻破整个系统。哥伦比亚大学计算机科学教授、区块链安全平台CertiK联合创始人Ronghui Gu对此进行了分析。

Gu在Cointelegraph的Chain Reaction每日X Spaces直播节目中表示:“只要有薄弱点或漏洞,攻击者迟早会发现。”他补充道:

“所以这是一场无休止的战争。”

Gu还指出:“但我担心明年的攻击损失仍将在十亿美元级别。”他补充说,网络安全防护和网络犯罪分子的手段都在不断升级,然而攻击者只需在CertiK每天审计的数百万行代码中发现一个漏洞即可得手。

https://t.co/Z5iwqJqEpD

— Zoltan Vardai (@ZVardai)
August 22, 2025

根据CertiK周二发布的报告,尽管第二季度黑客攻击数量有所下降,2025年上半年因加密攻击和漏洞造成的损失仍激增至24.7亿美元。第二季度共发生144起安全事件,损失超过8亿美元。与上一季度相比,损失金额下降了52%,黑客事件数量减少了59起。

2025年上半年加密货币攻击损失数据

来源: CertiK

2025年上半年因黑客攻击、诈骗及漏洞造成的损失已超过24.7亿美元,比2024年全年被盗的24亿美元增长近3%。

绝大部分损失源于单一事件,即2月21日Bybit遭遇的14亿美元黑客攻击,这也是加密行业历史上规模最大的一次网络安全事件。

区块链网络安全改进将迫使黑客瞄准人类行为

CertiK的Gu表示,行业持续升级的网络安全措施正迫使黑客寻找新的可利用漏洞,包括人类心理层面的弱点。他解释道:

“假设你的协议或第一层区块链变得更安全,那么他们可能会瞄准背后的人类。那些拥有私钥的人等等。”

Gu补充说,2024年期间,加密行业约有一半的安全事件源于“运营风险”,例如私钥泄露等问题。

随着今年加密货币钓鱼诈骗再度猖獗,黑客愈发瞄准人类行为中的薄弱环节。这些社交工程攻击往往通过分享虚假链接,窃取受害者的敏感信息,例如加密钱包私钥。

8月6日,一名投资者因误点一次恶意区块链交易,损失了价值300万美元的USDt(USDT)。

钱包0x2d9总持有量数据图

钱包“0x2d9”总持有量 来源: Nansen

与大多数投资者一样,该受害者很可能只是比对了钱包地址的首尾几位字符,便将300万美元转账给了攻击者。实际上,中间字符的不同本可以被发现,但平台通常为了美观会隐藏地址中间的部分。

另有一名受害者于8月3日遭遇高明的钓鱼攻击,损失数字资产逾90万美元。据Cointelegraph报道,该用户在毫不知情的情况下签署了恶意授权交易,458天后其钱包被清空。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/35454.html

CHAINTT的头像CHAINTT
上一篇 3小时前
下一篇 3小时前

相关推荐

  • 再质押为何成为社交媒体热议话题

    TL;DR EigenLayer提出的再质押协议通过复用以太坊质押资产为AVS提供共识安全,TVL已达45亿美元。其核心机制扩展了以太坊的削减逻辑,允许质押者、运营商和AVS开发者三方共赢。生态项目如Puffer、Renzo等通过流动性再质押衍生品获得Binance等机构投资。尽管技术前景广阔,但早期阶段仍面临合约安全、LST脱钩及功能不完善等风险。

    2天前
    1100
  • 索拉纳(Solana)和瑞波币(XRP)ETF吸金30亿美元引爆山寨币季?市场热潮或将启动

    Solana和XRP期货ETF交易量突破30亿美元,杠杆产品和收益导向结构推动市场热度。PayPal支持XRP支付,Ripple申请银行牌照,监管格局转变。SEC关键决定前夕,山寨币市场积聚能量,Solana和XRP或成新一轮牛市“发动机”。

    资讯 2025年8月13日
    600
  • 英国批准散户交易加密ETN:政策转向加速加密枢纽建设

    英国金融行为监管局(FCA)宣布自10月8日起取消对散户投资者的加密交易所交易票据(cETNs)禁令,该禁令自2021年起实施。行业领袖对此表示欢迎,认为此举有助于英国与全球加密市场接轨并巩固其数字资产中心地位。尽管cETNs解禁,但加密衍生品仍被禁止。FCA表示将根据市场变化调整监管政策。

    2025年8月6日
    2000
  • ZisK从Polygon独立:原Polygon zkEVM核心团队打造的新区块链项目

    Polygon联合创始人Jordi Baylina近日推出全新零知识项目ZisK,这个独立开发项目致力于支持多编程语言并推动去中心化技术的广泛应用。 据周三发布的官方公告,ZisK是一个完全开源的零知识虚拟机(zkEVM)技术堆栈,最初由Polygon团队开发。Baylina表示将把主要精力投入ZisK的开发工作,同时仍将以顾问身份继续为Polygon提供支…

    2025年6月19日
    2500
  • 郁金香狂热的历史与影响 – 区块链视角解析

    郁金香狂热:首个金融泡沫的历史启示 1630年代荷兰郁金香狂热被视为首个有记录的金融泡沫,稀有郁金香球茎价格曾飙升至初始价20倍,单株价值达百万美元级别。这场由社会攀比心理和投机交易催生的泡沫在1637年崩盘,价格暴跌98%,但未对荷兰经济造成系统性冲击。现代学者对”泡沫说”存在争议,但该事件仍被广泛用作金融投机典型案例。当前比特币反对者常将其与郁金香类比,但二者存在本质差异:比特币具有数字稀缺性和技术支撑,而郁金香作为易腐商品缺乏持续价值基础。

    2025年7月29日
    1900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险