2025年Web3区块链安全态势年报
创始人
2026-01-01 08:22:50
0

2025年Web3区块链安全形势严峻,全年因黑客攻击、钓鱼诈骗与Rug Pull事件造成的总损失高达33.75亿美元,其中黑客攻击占比超94%,损失金额达31.87亿美元。尤为突出的是,中心化交易所(CEX)成为重灾区,9起攻击事件造成17.65亿美元损失,占全年总损失的52.3%;而DeFi项目虽损失金额次之(6.21亿美元),却以91次攻击成为被攻击频次最高的类别。Ethereum公链依旧是安全事件最集中、损失最严重的生态,170起事件共损失22.54亿美元,占比高达66.79%。整体来看,尽管钓鱼与Rug Pull损失大幅下降,但黑客攻击手段更趋复杂,对基础设施和供应链的威胁显著上升。

在攻击手法方面,合约漏洞利用仍是最高频的攻击方式,191起事件中有62起源于此,占比32.46%,其中业务逻辑漏洞造成的损失最为严重,达4.64亿美元。然而,年度最大单笔损失来自Bybit交易所的供应链攻击事件——黑客通过篡改Safe钱包前端,盗取14.4亿美元,占全年总损失的42.67%。此外,社会工程学和地址投毒等针对个人用户的攻击也频繁出现,两起个人用户损失分别高达9100万和5000万美元,凸显普通用户资产安全防护的薄弱环节。随着私钥泄露事件减少,攻击者正转向前端篡改、权限滥用及协议逻辑缺陷等更隐蔽路径。

报告还深入剖析了多起典型安全事件,如Cetus Protocol因左移运算溢出漏洞损失2.24亿美元,Balancer因价格计算精度误差遭攻击损失1.16亿美元,以及GMX可重入漏洞导致4200万美元被盗后的跨链洗钱路径。同时,反洗钱章节揭示了加密货币被用于跨国毒品洗钱的复杂网络,展示了Beosin Trace等工具在追踪、冻结非法资金中的关键作用。研究指出,未来AI驱动的钓鱼攻击、供应链风险及物理胁迫将成为新威胁焦点,呼吁构建涵盖技术、意识与协作的多层次防御体系。

以下为报告节选内容

相关内容

热门资讯

元立光电IPO获受理!曾无息拆... 2025年最后一天,北交所集中受理了多宗IPO。其中,东莞市元立光电股份有限公司(简称“元立光电”)...
今日正式实施!揭秘新一代数字人... 来源:财联社 近日,中国人民银行出台《关于进一步加强数字人民币管理服务体系和相关金融基础设施建设的行...
大事件网络科技申请基于区块链的... 国家知识产权局信息显示,广州大事件网络科技有限公司、广州贪吃虎网络技术有限公司申请一项名为“基于区块...
2025年度中资企业IPO排行... 2025年,中资企业全球IPO市场显著回暖,发行数量与募资规模双双实现大幅增长。全年共有290家中资...
2025年Web3区块链安全态... 2025年Web3区块链安全形势严峻,全年因黑客攻击、钓鱼诈骗与Rug Pull事件造成的总损失高达...
【ETF动向】12月31日易方... 证券之星消息,12月31日,易方达上证50ETF基金(510100)跌0.03%,成交额7.21亿元...
【ETF动向】12月31日国泰... 证券之星消息,12月31日,国泰中证全指通信设备ETF基金(515880)跌1.12%,成交额13....
【ETF动向】12月31日国泰... 证券之星消息,12月31日,国泰中证全指证券公司ETF基金(512880)跌0.41%,成交额17....
【ETF动向】12月31日华泰... 证券之星消息,12月31日,华泰柏瑞中证A500ETF基金(563360)跌0.24%,成交额155...
【ETF动向】12月31日易方... 证券之星消息,12月31日,易方达沪深300发起式ETF基金(510310)跌0.37%,成交额11...