2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增

2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。

根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。

2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增 2022-2025上半年加密货币黑客攻击统计(来源:TRM实验室)

损失激增主要由单一事件驱动。2月Bybit遭遇的15亿美元巨额漏洞攻击,占2025年上半年加密盗窃总额的近70%。

但即便排除该事件,1月、4月、5月和6月仍分别录得多起单次损失超1亿美元的袭击。

分析显示,若未发生Bybit事件,上半年总损失可能降至约6亿美元,这将是2023年以来最低的半年数据。

TRM Labs特别指出,报告期内单次攻击规模显著扩大。2025年上半年平均单次盗窃金额达3000万美元,较去年同期的1500万美元翻倍。

基础设施攻击占主导

2025年多数加密攻击源于数字资产系统架构与访问机制的结构性缺陷。

TRM Labs表示,涉及私钥窃取、助记词泄露和前端界面篡改的攻击事件占被盗资金总量的80%以上。

这类基础设施层漏洞常利用信任缺口和内部弱点,使攻击者能在不触发常规警报的情况下控制平台或转移资金。

DeFi智能合约同样未能幸免。可重入攻击和闪电贷操纵等协议层漏洞占事件总数的12%,暴露出即便经过严格审计的代码在复杂金融操作中仍存在风险。

国家背景的黑客组织

报告指出,地缘政治动机在这个新兴行业的威胁升级中扮演了显著角色。

该区块链安全公司强调,朝鲜关联组织持续主导攻击态势,2025年上半年约16亿美元被盗资产(含Bybit事件)与其相关。

这一数字凸显该国仍依赖加密盗窃支撑国家项目。TRM Labs指出,这些攻击行动与军事核计划等国家资助项目相关,旨在规避国际制裁。

其他国家级行为体也在涌现。6月疑似以色列关联组织Gonjeshke Darande攻击伊朗最大加密交易所Nobitex,盗取超9000万美元。

攻击者宣称行动旨在破坏伊朗绕过金融限制的努力。值得注意的是,赃款被转入无法使用的区块链地址,表明其政治象征意义大于牟利目的。

这些进展显示,数字资产盗窃正日益成为国际争端中的战术工具。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6981.html

CHAINTT的头像CHAINTT
上一篇 2025年6月27日 下午7:15
下一篇 2025年6月27日

相关推荐

  • CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

    区块链安全公司Cyvers确认,印度交易所CoinDCX遭遇的4400万美元黑客攻击与朝鲜Lazarus组织有关。攻击者通过跨链桥和Tornado Cash转移资金,手法与该组织此前操作一致。黑客可能通过暴露的API密钥或系统配置漏洞获取后台权限。CoinDCX已启动赏金计划,最高提供1100万美元奖励以追回资金。CEO强调用户资金未受影响,损失由公司承担。Lazarus组织今年上半年已盗取超16亿美元,包括Bybit事件。

    2025年7月22日
    6800
  • 黑客认罪加密劫持诈骗350万美元 获刑1年监禁

    加密货币影响者Charles O. Parks III因欺诈两家云计算服务商超350万美元资源进行非法挖矿(获利近100万美元ETH、LTC和XMR),被美国法院判处一年零一天监禁。他通过虚假公司身份获取高权限,将盗挖的加密货币洗钱用于购买豪车、珠宝等奢侈品,并试图以”致富导师”形象建立行业声誉。法院没收其50万美元资产及奔驰车,检方揭露其”快速致富”实为欺诈手段。

    2025年8月18日
    5600
  • 华盛顿特区总检察长起诉Athena Bitcoin收取未披露费用 | 区块链欺诈案例解析

    华盛顿特区起诉加密货币ATM运营商Athena Bitcoin,指控其明知机器被用于诈骗仍收取高达26%的未披露费用,且缺乏反欺诈措施。检方称其93%存款来自诈骗,受害者多为老年人,单笔损失中位数达8000美元。该公司涉嫌从中获利数十万美元。

    2025年9月10日
    5700
  • 如何防范钱包安全风险:揭秘黑客利用Permit和Uniswap Permit2授权签名的钓鱼手段

    2024年上半年EVM链钓鱼攻击导致26万名用户损失3.14亿美元,Permit、Permit2等签名授权成为主要攻击手段。文章通过真实案例揭示黑客通过伪造相似地址(首尾字符相同)实施钓鱼,并详细解析五种常见攻击方式:1)Permit离线授权钓鱼;2)Uniswap Permit2无限授权风险;3)虚假空投Claim诱导;4)相似地址转账欺诈;5)常规授权签名漏洞。建议用户使用Scam Sniffer等安全插件核查授权,采用冷热钱包分级管理资产,转账时务必完整校验地址。安全警示:链上交互需保持高度警惕,避免随意签署不明签名请求。

    2025年7月28日
    9800
  • 如何防范区块链粉尘攻击及其安全影响

    粉尘攻击风险警示与防范指南 粉尘攻击通过向加密钱包注入微量代币(粉尘)追踪交易链,旨在破解用户身份隐私。黑客、政府机构、区块链公司等都可能发起此类攻击。防范措施包括:使用HD钱包自动生成新地址、通过交易所粉尘兑换功能、累积粉尘至可交易额度、启用VPN及加密存储私钥。保持警惕并采取适当防护手段,可有效保障数字资产安全。

    2025年9月14日
    5500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险