CertiK预警:加密黑客25亿美元盗损威胁,行业陷入无尽安全之战

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密行业网络安全持续升级,但黑客攻击仍造成2025年上半年损失达24.7亿美元。CertiK联合创始人Ronghui Gu指出,随着协议安全增强,黑客转向利用人类行为漏洞,如私钥泄露和钓鱼诈骗。运营风险占安全事件近半,单次攻击最高损失14亿美元。

尽管加密行业持续加强网络安全建设,各类协议仍与加密货币黑客进行着一场无休止的较量。黑客不断攻击加密协议中最薄弱的环节,而这些环节往往与人为因素密切相关。

行业正与不法分子进行着一场不对称的战争,不法分子只需找到一个漏洞便可攻破整个系统。哥伦比亚大学计算机科学教授、区块链安全平台CertiK联合创始人Ronghui Gu对此进行了分析。

Gu在Cointelegraph的Chain Reaction每日X Spaces直播节目中表示:“只要有薄弱点或漏洞,攻击者迟早会发现。”他补充道:

“所以这是一场无休止的战争。”

Gu还指出:“但我担心明年的攻击损失仍将在十亿美元级别。”他补充说,网络安全防护和网络犯罪分子的手段都在不断升级,然而攻击者只需在CertiK每天审计的数百万行代码中发现一个漏洞即可得手。

https://t.co/Z5iwqJqEpD

— Zoltan Vardai (@ZVardai)
August 22, 2025

根据CertiK周二发布的报告,尽管第二季度黑客攻击数量有所下降,2025年上半年因加密攻击和漏洞造成的损失仍激增至24.7亿美元。第二季度共发生144起安全事件,损失超过8亿美元。与上一季度相比,损失金额下降了52%,黑客事件数量减少了59起。

2025年上半年加密货币攻击损失数据

来源: CertiK

2025年上半年因黑客攻击、诈骗及漏洞造成的损失已超过24.7亿美元,比2024年全年被盗的24亿美元增长近3%。

绝大部分损失源于单一事件,即2月21日Bybit遭遇的14亿美元黑客攻击,这也是加密行业历史上规模最大的一次网络安全事件。

区块链网络安全改进将迫使黑客瞄准人类行为

CertiK的Gu表示,行业持续升级的网络安全措施正迫使黑客寻找新的可利用漏洞,包括人类心理层面的弱点。他解释道:

“假设你的协议或第一层区块链变得更安全,那么他们可能会瞄准背后的人类。那些拥有私钥的人等等。”

Gu补充说,2024年期间,加密行业约有一半的安全事件源于“运营风险”,例如私钥泄露等问题。

随着今年加密货币钓鱼诈骗再度猖獗,黑客愈发瞄准人类行为中的薄弱环节。这些社交工程攻击往往通过分享虚假链接,窃取受害者的敏感信息,例如加密钱包私钥。

8月6日,一名投资者因误点一次恶意区块链交易,损失了价值300万美元的USDt(USDT)。

钱包0x2d9总持有量数据图

钱包“0x2d9”总持有量 来源: Nansen

与大多数投资者一样,该受害者很可能只是比对了钱包地址的首尾几位字符,便将300万美元转账给了攻击者。实际上,中间字符的不同本可以被发现,但平台通常为了美观会隐藏地址中间的部分。

另有一名受害者于8月3日遭遇高明的钓鱼攻击,损失数字资产逾90万美元。据Cointelegraph报道,该用户在毫不知情的情况下签署了恶意授权交易,458天后其钱包被清空。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/35454.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午6:13
下一篇 2025年8月26日 下午6:13

相关推荐

  • 以太坊稳定币开发领先优势解析

    以太坊凭借其强大的智能合约功能、活跃开发者社区及成熟的区块链基础设施,已成为稳定币开发的首选平台。其ERC-20标准支持稳定币与其他dApp的无缝集成,去中心化特性确保安全透明。主流稳定币如USDT、USDC和DAI均基于以太坊构建,利用其可编程性实现自动稳定机制。随着以太坊2.0升级提升可扩展性,未来将继续引领稳定币创新,为加密货币市场提供高效稳定的价值存储方案。

    2025年8月23日
    3000
  • 区块链与AI融合:探索Fetch.ai去中心化机器学习平台的创新应用

    Fetch.ai是基于区块链的去中心化机器学习平台,结合AI与自动化技术构建智能代理(AEA)网络,支持DeFi、交通、能源等领域的自主经济交互。其核心技术包括自主经济代理架构(AEA)、开放经济框架(OEF)及智能账本,通过Cosmos-SDK实现跨链功能。原生代币FET用于支付交易费用、质押治理及资源访问,当前流通量约8.4亿枚。团队由AI专家领衔,合作伙伴涵盖博世、辉瑞等企业,并获DWF Labs等机构投资。尽管面临技术复杂性和监管挑战,Fetch.ai通过DeltaV等创新应用持续推动去中心化AI经济发展。

    2025年8月10日
    7500
  • 模块化叙事的进化:DeFi借贷如何通过模块化转型提升效率

    TLDR 模块化借贷通过解耦功能实现区块链”不可能三角”突破,核心包含数据可用性层、共识层、执行层和结算层四层架构。 其将借贷流程拆分为抵押管理、利率计算、风险评估和清算机制等独立模块,支持跨链互操作与流动性聚合。 代表项目Morpho Blue实现无许可市场创建,Euler V2通过EVK工具包和EVC连接器提升模块化组合能力。 虽然模块化设计带来灵活创新优势,但协议间高度互联可能引发系统性风险,需平衡可升级性与安全性。

    2025年9月18日
    2300
  • Aevo是什么?2025年AEVO代币全面指南与关键信息

    2025 Aevo市场更新 Aevo自2023年从Ribbon Finance转型后实现显著增长,2025年已成为去中心化衍生品市场前五平台,占据DeFi期权市场28%份额。核心数据:月均交易量超15亿美元,25万活跃用户(较2023年增长300%),TVL稳定在4.5亿美元。平台创新包括多链集成、预发布代币期货(占平台活动15%)及机构级API,同时通过战略合作增强流动性并建立合规框架。

    2025年9月28日
    5800
  • TikTok官方回应国会指控:否认购买TRUMP迷因币传闻

    TikTok官方近日严正否认了有关其购买特朗普相关迷因币的指控,这场争议源于美国众议员Brad Sherman在社交媒体上的不当言论。作为全球领先的短视频平台,TikTok通过其政策账号在X平台发表声明,明确驳斥了Sherman关于”平台所有者斥资3亿美元购买TRUMP币”的说法。 这场争议的背景值得关注:正值特朗普政府第三次推迟Ti…

    2025年6月20日
    11900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险