- 2025年上半年,全球加密货币行业损失超过31亿美元,已超过2024年的全年损失。
- 访问管理漏洞导致的损失占比近60%。
- 网络钓鱼攻击日益增加,假冒Coinbase的电话和恶意去中心化应用程序(dApps)是常见手法。
- 重大安全漏洞包括Bybit损失14.6亿美元和Cetus协议被黑客攻击损失2.23亿美元。
- 社会工程攻击导致约6亿美元的损失,成为Web3安全的重大威胁。
2025年加密损失的上升趋势
根据Hacken的报警发展,加密货币行业在2025年上半年经历了令人震惊的损失,超过31亿美元。这一数字已经超越了2024年全年的总损失。报告指出,访问管理中的关键漏洞是主要原因,黑客通过涉及知名实体如Coinbase的假冒电话和部署恶意去中心化应用程序(dApps)来利用这些弱点。
访问管理漏洞:主要关注点
最严重的损害来自与访问管理漏洞相关的攻击,占总损失约20亿美元,约占整体损失的59%。其中一个重大漏洞涉及Bybit,导致高达14.6亿美元的巨大损失,不仅是这段时间内最大的黑客攻击之一,也是加密历史上最大的攻击之一。
Hacken的研究还发现,小型协议如UPCX和KiloEx也存在类似漏洞,造成了显著的财务影响。尽管第二季度的规模有所缩减——从16亿美元减少到1.905亿美元,但威胁依然存在。
DeFi遭遇围攻:智能合约问题
智能合约已成为另一个充满挑战的领域,在此期间造成了2.63亿美元的损失。尤其是Cetus协议在短短15分钟内遭受了2.23亿美元的损失。
此外,Hacken注意到历史上对Uniswap V4的hook机制的攻击,攻击者利用缺乏基本验证检查从Cork协议窃取了1200万美元。
网络钓鱼和社会工程的普遍性
根据Hacken的专家意见,社会工程被证明是Web3生态系统中最危险的威胁之一。在短短六个月内,这类攻击对行业造成了近6亿美元的损失。
这些方法通常涉及通过网络钓鱼方案或假冒界面操控用户信任——导致用户在错误的前提下签署危险交易或提供敏感信息。
一个引人注目的案例涉及冒充客服人员的骗子,他们说服一位美国老年投资者将价值3.3亿美元的资产直接转移到他们的控制之下——成为此领域个人盗窃的记录。
此外,犯罪分子利用泄露的用户数据进行个性化诈骗,包括通过欺骗性电话冒充Coinbase员工,导致用户额外损失总计约1亿美元。
应对威胁的保护措施
要有效应对这些新兴威胁,需要加密领域内的组织和个人用户共同采取主动步骤:
– 可能时实施冷存储解决方案。
– 使用多重签名协议结合时间锁机制。
– 确保私钥仅通过专用于保护交易的设备访问。
Hacken强调数字卫生的重要性——在点击可疑链接前应保持谨慎,不论是通过电子邮件还是Telegram/SMS聊天收到的,同时验证发件人真实性也至关重要!
总之,尽管技术迅速发展,在区块链领域带来新的机遇,但人类因素仍然是其最薄弱的环节,因此在不断演变的对抗策略下,健全的网络安全实践对于全球不知情的利益相关者而言是不可或缺的!
