2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增

2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。 根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。…

CHAINTT 安全事件资讯

2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。

根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。

2022-2025上半年加密货币黑客攻击统计(来源:TRM实验室)

损失激增主要由单一事件驱动。2月Bybit遭遇的15亿美元巨额漏洞攻击,占2025年上半年加密盗窃总额的近70%。

但即便排除该事件,1月、4月、5月和6月仍分别录得多起单次损失超1亿美元的袭击。

分析显示,若未发生Bybit事件,上半年总损失可能降至约6亿美元,这将是2023年以来最低的半年数据。

TRM Labs特别指出,报告期内单次攻击规模显著扩大。2025年上半年平均单次盗窃金额达3000万美元,较去年同期的1500万美元翻倍。

基础设施攻击占主导

2025年多数加密攻击源于数字资产系统架构与访问机制的结构性缺陷。

TRM Labs表示,涉及私钥窃取、助记词泄露和前端界面篡改的攻击事件占被盗资金总量的80%以上。

这类基础设施层漏洞常利用信任缺口和内部弱点,使攻击者能在不触发常规警报的情况下控制平台或转移资金。

DeFi智能合约同样未能幸免。可重入攻击和闪电贷操纵等协议层漏洞占事件总数的12%,暴露出即便经过严格审计的代码在复杂金融操作中仍存在风险。

国家背景的黑客组织

报告指出,地缘政治动机在这个新兴行业的威胁升级中扮演了显著角色。

该区块链安全公司强调,朝鲜关联组织持续主导攻击态势,2025年上半年约16亿美元被盗资产(含Bybit事件)与其相关。

这一数字凸显该国仍依赖加密盗窃支撑国家项目。TRM Labs指出,这些攻击行动与军事核计划等国家资助项目相关,旨在规避国际制裁。

其他国家级行为体也在涌现。6月疑似以色列关联组织Gonjeshke Darande攻击伊朗最大加密交易所Nobitex,盗取超9000万美元。

攻击者宣称行动旨在破坏伊朗绕过金融限制的努力。值得注意的是,赃款被转入无法使用的区块链地址,表明其政治象征意义大于牟利目的。

这些进展显示,数字资产盗窃正日益成为国际争端中的战术工具。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6981.html

上一篇 2025年6月27日 19:15
下一篇 2025年6月27日 20:15

相关推荐

  • 朝鲜黑客组织WaterPlum伪装招聘人员窃取1070万美元加密资产

    日本、德国、澳大利亚与美国联合发布警告称,朝鲜黑客组织WaterPlum伪装成加密与AI公司招聘人员,感染逾3万台设备,从7000多个加密钱包窃取至少1070万美元。

    2026年9月22日
    480
  • 冷钱包安全漏洞致5000万损失?加密货币用户必须警惕的资产保护教训

    加密货币投资者因购买篡改的冷钱包导致5000万元资产被盗,引发对冷钱包安全性的质疑。文章指出,冷钱包并非绝对安全,需从官方渠道购买并离线保存恢复短语。建议用户采取多重验证、分散存储资产等措施,并推荐Binance、OKX等安全平台。安全意识是保护加密资产的第一道防线。

    2025年8月6日
    2200
  • 如何防范加密勒索软件攻击及其危害解析

    勒索软件与加密货币的威胁 勒索软件通过加密数据索要赎金,2023年全球支付超10亿美元,加密货币因其伪匿名性成为主要支付方式。攻击者利用钓鱼邮件、系统漏洞传播恶意软件,采用RSA/AES加密技术锁定文件。WannaCry、NotPetya等重大攻击曾造成数十亿美元损失。防御需结合网络安全培训、定期备份、软件更新及网络分段策略,避免支付赎金助长犯罪产业链。

    2025年10月9日
    2440
  • SUI区块链面临的两难选择:如何在去中心化与安全性之间取得平衡

    Sui链上最大去中心化交易所Cetus Protocol遭遇2.23亿美元黑客攻击,团队通过114个验证者紧急冻结1.62亿美元资金引发去中心化争议。黑客利用假代币漏洞操纵价格,导致SUI生态代币暴跌。这已是该团队第二次遭遇同类攻击,此前Solana链上项目Crema Finance曾损失900万美元。Sui承诺投入1000万美元升级安全系统,但事件暴露了流动性不足、预言机漏洞等根本问题。此次危机不仅考验区块链”代码即法律”原则,更凸显去中心化与用户保护之间的深层矛盾。

    2025年8月24日
    2370
  • Bybit 遭黑客攻击后 DeFi 应对市场动荡的5个有效策略

    TL;DR Bybit遭14亿美元黑客攻击后,Chaos Labs等团队成立应急小组评估DeFi系统性风险,重点关注USDe脱钩及Aave平台风险。Ethena Labs确认资金安全托管于Copper.co,但市场仍担忧ETH头寸对冲失败可能引发1亿美元损失。USDe在Bybit平台跌至0.96美元,链上赎回机制则通过2.5亿美元缓冲池快速恢复锚定。Chainlink预言机价格偏差导致Aave发生2200万美元非必要清算,凸显需改进整合储备证明的智能数据源。事件表明DeFi需更智能的风险感知基础设施以提升系统韧性。

    2025年8月11日
    2370
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险