2025 年 1 月 Web3 安全事件盘点:总损失约 9,819 万美元

链捕手Publié le 2025-02-05Dernière mise à jour le 2025-02-05

作者:慢雾安全团队

 

概览

2025 年 1 月,Web3 安全事件总损失约 9,819 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 40 起被黑事件,导致损失约 8,794 万美元,有 147 万美元得到返还,事件原因涉及合约漏洞、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 9,220 名钓鱼事件受害者,损失规模达 1,025 万美元。

(https://dune.com/scam-sniffer/january-scam-sniffer-2025-scam-report)

安全大事件

Phemex

2025 年 1 月 23 日,总部位于新加坡的加密货币交易所 Phemex 的热钱包被攻击,导致约 7 千万美元的损失。Phemex CEO Federico Variola 在 X 平台表示:「大家好,我们正在调查有关某个热钱包的报告,请放心,冷钱包依然安全,任何人都可以查验。我们会尽快带来更多更新。」

(https://x.com/MistTrack_io/status/1882412516518789500)

NoOnes

2025 年 1 月 1 日,P2P 交易平台 NoOnes 遭攻击,其热钱包在 Ethereum、Tron、Solana 和 BSC 上出现了数百笔可疑转出交易,损失约 720 万美元。首席执行官 Ray Youssef 解释说,此次事件的原因是其 Solana 桥遭利用。

(https://x.com/ray_noOnes/status/1882744360812306885)

AdsPower

2025 年 1 月 24 日,AdsPower 的安全团队发现了一起入侵事件,黑客散播了恶意代码导致部分第三方浏览器插件遭到篡改,超 470 万美金被盗,慢雾安全团队已介入分析。如果用户有使用 AdsPower,且在 1 月 21 日 18:00 至 1 月 24 日 18:00 (UTC+8) 安装过扩展钱包或手动更新过扩展钱包,那么用户 AdsPower 上的扩展钱包可能是带后门的版本(助记词 / 私钥存在被盗风险),请尽快转移相关钱包的资产。

(https://x.com/AdsPowerBrowser/status/1882983731419570220)

Moby

2025 年 1 月 8 日,攻击者控制了用于授权 Moby 核心合约升级的私钥,导致协议遭到破坏。这次攻击导致 sOLP 和 mOLP 流动性池中的 3.77 wBTC、207.76 wETH 和 1,500,351.5 USDC 曝露于风险之中。Moby 在 Seal911 团队的协助下已追回了约 147 万枚 USDC。

(https://medium.com/moby-trade/moby-post-mortem-report-growth-plan-504ad5b0dd35)

Orange Finance

2025 年 1 月 8 日,基于 Arbitrum 的流动性管理项目 Orange Finance 由于多签配置错误被利用,导致价值 83 万美元的资产被盗。攻击者获取了每个金库的所有权,修改了它们的实现,并提取了存入的资产以及过度授权的资金。总损失中约 94%(约 78 万美元)来源于存入资产,其余 6%(约 4.7 万美元)则是由于过度授权造成的。

(https://mirror.xyz/0x6FA2aF9a4d6fFe654361F713780963C10412e7c3/gN17YMrLhKKg9YT9a391U74pWr9IhqBUDWUqDyDamjE)

特征分析及安全建议

近期账号被盗事件频发,据慢雾区块链被黑档案库统计,一月发生了 21 起账号被盗事件,约占总事件数的一半,其中政治人物或政治内容相关的账号被盗情况尤为突出。黑客或恶意行为者使用社交媒体推广 Meme 币,利用用户们的 FOMO 情绪吸引资金,然后卷款跑路,例如,X 账号 @TrumpDailyPosts 发布了 4 条推广 Meme 币的推文,在几分钟内迅速删除,卷走了约 125 万美元。因此,建议用户提高警惕,购买代币前核实信息来源,不要轻信社交媒体上的突然公告,尤其是涉及政治人物、知名机构或明星的 Meme 币,避免落入骗局。

此外,慢雾安全团队注意到,近期收到的众多受害者的求助信息均与 Telegram 上的「假 Safeguard」骗局有关,相关作恶手法和应对措施见新型手法|Telegram 假 Safeguard 骗局

Lectures associées

qinbaFrank : Récapitulation et perspectives de la vague de puissance de calcul de l'IA – Des trois grands débats de Nvidia à l'interconnexion optique, l'introduction en bourse de SpaceX, comment les capitaux sont-ils en train de se redéployer ?

Source : Cynthia, Hong Kong Ethereum Community Hub. Invité : qinbaFrank, investisseur en actions américaines et en crypto-marchés secondaires. Lors d'un événement VIP le 8 juin 2026, l'investisseur expérimenté qinbaFrank a partagé son analyse sur la vague de puissance de calcul de l'IA. Il a retracé le parcours du marché depuis 2023, marqué par trois grands débats : sur la nécessité des dépenses d'investissement (2023), sur l'accélération soutenue des dépenses des grandes entreprises technologiques (2024-début 2025), et sur la possible surévaluation de la puissance de calcul (début 2025). Un consensus s'est finalement établi en 2025. Le cadre central de son analyse repose sur le **taux de pénétration** comme clé de l'efficacité commerciale. Contrairement à la bulle Internet de 2000, l'IA bénéficie aujourd'hui d'infrastructures matures (cloud, API) permettant une diffusion et une adoption commerciale beaucoup plus rapides. Le point critique se situe à 10% de pénétration, un seuil déjà dépassé dans les entreprises, signant l'entrée dans une phase de croissance accélérée. La logique commerciale de l'IA diffère de celle d'Internet : elle ne se contente pas de connecter, mais remplace directement le **travail cognitif humain**. Une fois ses capacités dépassant la moyenne humaine, sa valeur commerciale croît de manière exponentielle. L'investissement dans la chaîne d'approvisionnement en puissance de calcul évolue d'une focalisation sur les GPU vers une réévaluation systémique, suivant trois logiques : 1. **Pénurie et tarification** : la demande se propage des GPU à la mémoire (HBM, DRAM), aux CPU pour l'ordonnancement, et enfin à l'alimentation électrique. 2. **Mise à niveau** : les interconnexions optiques (CPO), les réseaux d'alimentation (passage au HVDC 800V) et le packaging avancé (3D) deviennent essentiels pour gagner en efficacité. 3. **Perspective à long terme** : l'informatique en périphérie (edge computing) et l'IA physique (robots, véhicules autonomes) formeront la prochaine courbe de croissance. Le point d'ancrage fondamental pour la poursuite de la tendance est la croissance des **revenus annuels récurrents (ARR) des éditeurs de modèles** et des **revenus cloud** des grands acteurs technologiques. Tant que cette croissance reste soutenue, les dépenses d'investissement et la dynamique de la chaîne logistique restent justifiées. Les ajustements de marché sont alors plus susceptibles d'être des corrections de valorisation (niveau L1/L2) que le renversement d'une tendance structurelle (niveau L3). En conclusion, qinbaFrank considère l'IA non comme une révolution technologique isolée, mais comme une **amélioration fondamentale de la capacité cognitive sous-jacente** de la civilisation, ouvrant la voie à une série de vagues d'innovations (agents, robots, etc.). Le marché suivra une progression en vagues, alternant entre les phases de pénurie, de mise à niveau et de validation commerciale. *Disclaimer : Ce contenu présente les opinions de l'invité et ne constitue pas un conseil en investissement.*

marsbitIl y a 1 h

qinbaFrank : Récapitulation et perspectives de la vague de puissance de calcul de l'IA – Des trois grands débats de Nvidia à l'interconnexion optique, l'introduction en bourse de SpaceX, comment les capitaux sont-ils en train de se redéployer ?

marsbitIl y a 1 h

Un pays qui a miné du Bitcoin pendant 8 ans, construit une banque cryptographique qui lui est propre

Un petit pays de l'Himalaya, le Bhoutan, qui mine du Bitcoin depuis 2018, franchit une nouvelle étape dans l'écosystème crypto avec la création de la DK Bank. Située dans la nouvelle cité spéciale de Gakiling (GMC), cette banque agréée a pour objectif de combler le déficit de services bancaires pour les entreprises du secteur, souvent confrontées à des fermetures de comptes par les institutions traditionnelles. La DK Bank se distingue en offrant un compte unifié permettant de gérer simultanément des devises traditionnelles (9 monnaies fiduciaires) et des actifs numériques comme l'USDT ou l'USDC. Elle propose également des services de garde, de prêts gagés sur Bitcoin et des voies de conversion. Pour y parvenir, la banque a dû relever des défis techniques majeurs, notamment l'intégration de systèmes fonctionnant 24h/24 avec l'infrastructure bancaire classique, et mettre en place une solide vérification des clients, surveillant à la fois les flux financiers hors-chaîne et l'historique des portefeuilles sur la blockchain. Ce projet s'inscrit dans la stratégie plus large du Bhoutan et de la zone administrative spéciale de GMC, qui aspire à devenir un hub financier pour l'Asie du Sud. La cité a adopté un cadre réglementaire inspiré de Singapour et d'Abou Dhabi, offrant une voie accélérée d'agrément pour les entreprises déjà licenciées dans ces juridictions, tout en exigeant une présence commerciale réelle pour bénéficier d'avantages fiscaux. Les responsables soulignent que cette initiative n'est pas une spéculation sur le prix du Bitcoin, mais une diversification dans l'infrastructure blockchain (minage, garde, tokenisation d'actifs réels). Ils voient là une opportunité pour les petites nations de construire une souveraineté financière indépendante des grandes puissances. Alors que la ville de GMC est encore en construction, la DK Bank représente la première pierre de cet ambitieux projet visant à attirer les acteurs de la finance numérique avec des valeurs de stabilité et d'inclusion.

Foresight NewsIl y a 1 h

Un pays qui a miné du Bitcoin pendant 8 ans, construit une banque cryptographique qui lui est propre

Foresight NewsIl y a 1 h

Trading

Spot
Futures
活动图片