2025年上半年,种子短语漏洞与前端妥协成为不法分子的主要攻击手段,导致损失占比逾80%。
根据TRM Labs的最新报告,截至2025年目前,被盗的加密货币总价值已达到21亿美元,其中80%的损失是由于加密私钥漏洞和前端协议攻击引起的。
区块链情报公司TRM Labs表示,2025年上半年因攻击而损失的加密货币中,大部分是由于加密私钥漏洞和前端妥协造成的,总价值达21亿美元。
在周四发布的报告中,TRM Labs指出,今年迄今已发生75起黑客攻击,其中超过80%的被盗加密货币是通过所谓的基础设施漏洞被盗,且这些攻击的平均损失额比其他类型的攻击高出十倍。
基础设施攻击主要是针对系统的技术核心,通过获取未经授权的控制、误导用户或重新路由资产来实施。这些攻击方式包括劫持加密钱包的私有种子短语或利用加密协议的用户界面。“这些攻击手法通常会利用加密系统的基本弱点,并通过社会工程技术加以放大。”
另一个主要的攻击向量是协议漏洞,特别是闪电贷和重入攻击,占上半年总损失的12%。
TRM Labs解释称:“这些攻击是针对区块链协议中的智能合约或核心逻辑中的漏洞,旨在获取资金或扰乱系统正常运作。”
总体而言,2025年上半年的加密货币损失已超过2022年创下的记录,增幅约为10%,几乎等于2024年整年的损失,TRM Labs表示,这“突显了数字资产面临日益严重的威胁。”
朝鲜在2月对迪拜加密货币交易所Bybit的攻击导致了15亿美元的损失,这一事件占2025年迄今总损失的近70%。
该攻击事件将平均黑客攻击规模推升至近3000万美元,是2024年上半年平均1500万美元的两倍。同时,根据TRM Labs的数据,1月、4月、5月和6月的盗窃总额均超过1亿美元。
与以色列政府可能有关的亲以色列黑客组织Gonjeshke Darande,也称为Predatory Sparrow,在6月18日攻击了伊朗最大的加密货币交易所Nobitex,盗取了相当于100美元的资金,进一步推高了平均盗窃金额。
TRM Labs表示:“2025年上半年标志着加密货币黑客攻击的一个重要转折点,国家行为者和其他地缘政治动机团体的战略意图显著升级。”
TRM Labs指出,加密行业需要进一步加强基础安全措施,例如多因素认证、冷存储、频繁审计,并优先考虑内部威胁检测和对抗高级社会工程的对策。
此外,还需要全球执法机构、金融情报单位以及区块链情报公司之间的“多方合作”。
TRM Labs强调:“2025年上半年的创纪录盗窃事件是一个明确的呼吁,要求采取集体、持续和具有战略一致性的安全措施,不仅要为犯罪做好准备,还要预防潜在的国家行为。”
相关推荐:Meta聘请前OpenAI顶尖人才以推动AGI发展
下一篇:创新监管引领加密衍生机遇