2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增

2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。 根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。…

CHAINTT 安全事件资讯

2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。

根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。

2022-2025上半年加密货币黑客攻击统计(来源:TRM实验室)

损失激增主要由单一事件驱动。2月Bybit遭遇的15亿美元巨额漏洞攻击,占2025年上半年加密盗窃总额的近70%。

但即便排除该事件,1月、4月、5月和6月仍分别录得多起单次损失超1亿美元的袭击。

分析显示,若未发生Bybit事件,上半年总损失可能降至约6亿美元,这将是2023年以来最低的半年数据。

TRM Labs特别指出,报告期内单次攻击规模显著扩大。2025年上半年平均单次盗窃金额达3000万美元,较去年同期的1500万美元翻倍。

基础设施攻击占主导

2025年多数加密攻击源于数字资产系统架构与访问机制的结构性缺陷。

TRM Labs表示,涉及私钥窃取、助记词泄露和前端界面篡改的攻击事件占被盗资金总量的80%以上。

这类基础设施层漏洞常利用信任缺口和内部弱点,使攻击者能在不触发常规警报的情况下控制平台或转移资金。

DeFi智能合约同样未能幸免。可重入攻击和闪电贷操纵等协议层漏洞占事件总数的12%,暴露出即便经过严格审计的代码在复杂金融操作中仍存在风险。

国家背景的黑客组织

报告指出,地缘政治动机在这个新兴行业的威胁升级中扮演了显著角色。

该区块链安全公司强调,朝鲜关联组织持续主导攻击态势,2025年上半年约16亿美元被盗资产(含Bybit事件)与其相关。

这一数字凸显该国仍依赖加密盗窃支撑国家项目。TRM Labs指出,这些攻击行动与军事核计划等国家资助项目相关,旨在规避国际制裁。

其他国家级行为体也在涌现。6月疑似以色列关联组织Gonjeshke Darande攻击伊朗最大加密交易所Nobitex,盗取超9000万美元。

攻击者宣称行动旨在破坏伊朗绕过金融限制的努力。值得注意的是,赃款被转入无法使用的区块链地址,表明其政治象征意义大于牟利目的。

这些进展显示,数字资产盗窃正日益成为国际争端中的战术工具。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6981.html

上一篇 2025年6月27日 19:15
下一篇 2025年6月27日 20:15

相关推荐

  • 暗网供应商分发针对加密货币用户的假冒Ledger钱包页面

    SOCRadar发现暗网威胁分子正在分发仿冒Ledger硬件钱包界面的钓鱼工具包,可窃取用户私钥和助记词。该工具包具有高度仿真的2025 UI设计,支持多链操作,并通过匿名文件共享服务传播。近期Venus Protocol一用户因钓鱼攻击损失约1300万美元,2025年钓鱼攻击已造成4.11亿美元损失,成为加密货币领域第二大攻击向量。

    2025年9月6日
    1550
  • Coldcard漏洞损失升至8860万美元,波及超4500个地址

    Galaxy Research数据显示,Coldcard漏洞攻击总损失升至8860万美元,涉及4585个地址。攻击者窃取1367.05枚比特币,第三波攻击再盗207.73枚。事件引发比特币日活地址数飙升至近100万。

    2026年8月3日
    340
  • 加密货币保险是什么?如何保障你的数字资产安全

    加密货币保险:数字资产的安全防线 随着加密货币市场频发的黑客攻击、交易所被盗和Rug Pull事件(2021年损失达140亿美元),加密货币保险成为保护数字资产的重要工具。这类保险覆盖网络攻击、诈骗等风险,但不包含价格波动或私钥丢失等情况。主流保险公司如Kase、CoinCover为交易所提供保障,而DeFi领域则通过Nexus Mutual等去中心化保险协议,利用智能合约实现自动化理赔。加密货币保险通过增强投资者信心、降低系统性风险,正成为区块链生态不可或缺的基础设施。

    2025年8月4日
    2250
  • 如何防范区块链粉尘攻击及其安全影响

    粉尘攻击风险警示与防范指南 粉尘攻击通过向加密钱包注入微量代币(粉尘)追踪交易链,旨在破解用户身份隐私。黑客、政府机构、区块链公司等都可能发起此类攻击。防范措施包括:使用HD钱包自动生成新地址、通过交易所粉尘兑换功能、累积粉尘至可交易额度、启用VPN及加密存储私钥。保持警惕并采取适当防护手段,可有效保障数字资产安全。

    2025年9月14日
    1950
  • 如何防范骑劫挖矿攻击:Cryptojacking的危害与防护措施

    关于骑劫挖矿 骑劫挖矿是一种网络盗窃形式,黑客利用用户设备未经授权挖掘加密货币,导致性能下降和电费增加。该行为通常隐秘进行,受害者难以察觉。 骑劫挖矿的历史 随着加密货币普及,挖矿活动增加。2017年Coinhive服务推出后,骑劫挖矿脚本被滥用,演变为非法活动。 骑劫挖矿如何运作? 黑客通过恶意链接、受感染网站或广告部署脚本,窃取设备算力挖掘加密货币。受害者设备性能下降、发热增加,而黑客获取全部收益。 如何保护自己? 使用防病毒软件和广告拦截器 定期更新系统和浏览器 监控设备性能异常 警惕网络钓鱼 骑劫挖矿的影响 对个人造成设备损耗和电费增加,对企业可能导致运营中断和声誉损失,整体破坏数字信任环境。

    2025年8月4日
    1210
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险