2025年上半年因黑客攻击和诈骗损失的加密货币总额达25亿美元,超过2024年全年:CertiK报告
2025年上半年共发生290起加密货币盗窃事件,损失金额近25亿美元,已超过2024年全年总额。
根据CertiK向crypto.news提供的最新Hack3d报告显示,钱包盗取事件造成的损失最为严重,34起案件累计损失超17亿美元。其次是132起钓鱼攻击事件,造成4.1亿美元损失,而114起代码漏洞事件导致损失超过2.83亿美元。
退出骗局和价格操纵在此期间相对较少,但仍造成近2000万美元的合计损失。访问权限漏洞造成的损失达4200万美元。
值得注意的是,2025年前六个月的损失总额已超过2024年全年记录的24.2亿美元。在扣除追回和冻结资金后,净损失达22.9亿美元,超过去年经调整后的19.8亿美元总额。
今年约72%的损失(约17.8亿美元)集中来自两起重大事件:第一季度Bybit交易所遭黑客攻击和第二季度Cetus协议漏洞利用。若排除这两起事件,上半年损失约为6.9亿美元。
2025年第一季度损失达16.7亿美元,是第二季度8.01亿美元的两倍多。虽然第二季度攻击频率显著放缓,但数起重大事件仍导致巨额损失。
钓鱼攻击是第二季度最常见的攻击方式,52起事件造成超3.95亿美元损失。代码漏洞和访问控制缺陷分别造成2.357亿美元和3610万美元损失。在第一季度占主导地位的钱包盗取事件,在第二季度9起案件中造成1.12亿美元损失。
虽然Bybit事件仍是年度最严重的安全事故,但第二季度还发生了多起涉及协议漏洞和基础设施被攻破的高价值入侵事件。包括Cetus协议2.256亿美元漏洞利用、伊朗Nobitex交易所8910万美元黑客攻击,以及ALEX Lab遭受的1610万美元攻击。
涉及Bitopro、Cork Protocol、KiloEx和基于zkSync项目的其他事件,主要源于智能合约缺陷、基础设施漏洞或钱包被盗。
以太坊是遭受攻击最多的区块链,164起事件损失超15.8亿美元;比特币位列第二,10起事件损失超3.73亿美元。
CertiK指出,上半年有1.87亿美元被盗资金被追回,经调整后总损失略高于22.8亿美元。其中仅第二季度就追回1.8亿美元。
据crypto.news此前报道,区块链情报公司TRM Labs的独立年中分析显示,同期75起加密货币事件造成21亿美元损失,多数与私钥窃取和前端劫持等基础设施层面漏洞有关。