CertiK 报告称,2025 年上半年加密资产遭遇攻击共造成 24.7 亿美元损失,但第二季度黑客事件总数呈下降趋势。
截至今年,网络钓鱼攻击事件数量最高,共计132起,但因钱包被盗而造成的损失金额最高,达到17亿美元。
区块链安全公司CertiK最新报告指出,2025年上半年因加密货币相关的黑客攻击、漏洞利用及诈骗的损失飙升至24.7亿美元,然而第二季度的安全事件总数有所减少。
根据CertiK周二发布的数据,第二季度共发生144起安全事件,造成超过8亿美元的损失,相较于上季度下降了52%,事件数量减少了59起。
2025年上半年,由黑客、诈骗和漏洞利用造成的总损失已超过24.7亿美元,同比2024年的24亿美元增长近3%。
不过,考虑到今年前六个月追回的超过1.87亿美元,CertiK指出,调整后的总损失约为22亿美元。
CertiK指出,尽管损失显著增加,但这并不意味着整体安全环境的恶化,因为绝大多数资金损失集中在Bybit和Cetus Protocol两起重大的安全事件上,总额高达17.8亿美元。
具体而言,2月21日,攻击者利用加密货币交易所Bybit冷钱包基础设施的漏洞,盗取了15亿美元的以太坊(ETH);而在5月22日,基于Sui区块链的去中心化交易所Cetus Protocol被攻击,造成损失2.25亿美元。
CertiK表示:“如果剔除上述两起事件,2025年上半年的总损失为6.9亿美元,这表明整体趋势可能并未如表面数字那般严峻。”
网络钓鱼攻击在今年所有安全事件中数量最多,截至目前共计132起,造成损失达到4.1亿美元。
综合来看,钱包被攻破是2025年上半年损失最为严重的攻击方式,共34起事件导致17亿美元被盗。
CertiK提醒:“随着网络钓鱼手法日益隐蔽,用户务必提高安全意识:避免点击可疑链接、核实域名的真实性、启用多因素身份验证,并考虑使用硬件钱包存储私钥。”
以太坊区块链成为攻击者的重点目标之一,上半年共发生70起黑客、诈骗和漏洞利用事件,尽管相比第一季度的98起有所减少。
CertiK在其第一季度安全报告中指出:“以太坊在去中心化金融及智能合约生态系统中的主导地位,使其成为极具吸引力的攻击目标,协议锁定的资金规模达到数十亿美元。”
除了安全事件之外,CertiK表示,2025年上半年还见证了重大全球监管及市场新动向,这些变化很可能“塑造行业未来”。
在美国,总统唐纳德·特朗普推动了美国证券交易委员会的改革,该机构已撤销多项针对加密货币公司的执法行动,并出台了其他支持加密货币的立法。
与此同时,香港立法会通过了稳定币法案,为建立监管框架奠定了基础;欧盟的加密资产市场监管框架MiCA也已于12月30日正式生效。
CertiK指出:“这些进展共同反映出机构兴趣的增长以及监管环境的不断成熟。”
该公司补充表示:“随着新资本和新参与者的不断涌现,保持严格的安全标准将比以往任何时候都更加重要。”
相关推荐:FATF的加密货币清单暗示下一轮监管打击