新数据显示:12月加密货币黑客损失下降60%

bitcoinist发布于2026-01-03更新于2026-01-03

文章摘要

根据PeckShield数据显示,12月加密货币黑客攻击造成的损失约为7600万美元,较11月的1.94亿美元大幅下降60%。该下降主要源于大规模攻击事件减少,但本月仍发生约26起主要漏洞事件。其中最大单笔损失为5000万美元的地址投毒骗局,攻击者通过伪造相似地址诱骗用户转账。其他重大损失包括:因私钥泄露导致的多签钱包损失2700万美元,Trust Wallet漏洞损失700万美元,以及Flow协议相关问题损失约390万美元。专家指出,损失金额减少并不意味着威胁消失,涉及人为失误的诈骗手段及技术漏洞依然存在,安全团队和监管机构将持续加强对交易平台和钱包的监控与保护措施。

据PeckShield数据显示,12月加密货币黑客攻击造成的损失下降约60%,从11月的约1.94亿美元降至约7600万美元。

这种月度间的急剧下降是由于大规模盗币事件减少所致,但发生的损失仍然重大。报告披露了各类诈骗和技术故障,这些因素共同使12月绝非无风险之月。

12月损失下降60%

PeckShield跟踪到本月约26起重大漏洞利用事件。最大单笔损失是地址投毒诈骗,损失约5000万美元。该骗局中,受害者被诱骗将资金发送至与合法地址几乎相同的伪造地址。

其他重大损失包括:因私钥泄露导致的多重签名钱包损失2700万美元,Trust Wallet漏洞利用相关损失约700万美元,以及与Flow协议问题相关的约390万美元损失。这些数据经多家媒体报道,与PeckShield统计的总数相符。

重大骗局仍造成巨大损失

地址投毒之所以突出,是因为它依赖人为错误而非协议漏洞。一个微小的失误——复制错误地址——就可能使大额转账资金尽失。

Trust Wallet的损失与浏览器扩展漏洞有关,该漏洞允许攻击者转移资金。部分受影响服务已开始讨论赔偿方案。

报告披露,私钥泄露——即便在本应安全的钱包中——仍然是造成重大损失的常见根本原因。

加密货币总市值现报3万亿美元。图表来源:TradingView

专家指出,美元损失下降反映的是大规模漏洞事件减少,而非威胁消失。安全团队更加活跃,部分钱包也加强了检查机制。

但攻击者使用的手段并未消失。利用操作失误的骗局(如地址欺诈)仍然存在,复杂入侵的可能性依然存在。

观察显示,少数几起事件构成了12月总损失的大部分,这有助于解释月度总额的巨大波动。

监管机构及平台运营商等其他利益相关方将继续密切关注这些趋势。在发生安全漏洞时,要求为交易所和其他钱包提供更好保护的呼声日益高涨;同时要求在发现漏洞后采取更及时的行动。

特色图片来自Unsplash,图表来自TradingView

相关问答

Q根据PeckShield的数据,2025年12月加密货币黑客攻击造成的损失金额相比11月下降了多少?

A下降了约60%,从11月的约1.94亿美元降至12月的约7600万美元。

Q12月份造成损失的单笔最大攻击是什么类型?损失金额是多少?

A是地址投毒诈骗(address poisoning scam),造成了约5000万美元的损失。

Q除了地址投毒诈骗,文章还提到了哪两个具体的攻击事件?

A一个是因私钥泄露导致的多重签名钱包损失2700万美元,另一个是与Trust Wallet漏洞相关的约700万美元损失。

Q地址投毒诈骗主要利用了什么来实施攻击?

A它主要利用人为错误,通过欺骗受害者将资金发送到一个与合法地址几乎相同的虚假地址来实施攻击。

Q尽管12月损失金额下降,但专家认为这主要反映了什么情况?

A专家认为这主要反映了大规模漏洞攻击的减少,而非威胁的消失,各种攻击手段依然存在。

你可能也喜欢

不可能三角根本就是伪问题

加密行业构建了强大的密码学系统,但默认状态下却无法保护用户资金的隐私,所有交易和持仓都公开可查,这成为大规模资金入场的主要障碍。文章认为,区块链本质上是一台无人拥有的慢速、昂贵计算机,其核心价值在于提供无需许可的准入和去中心化信任。资金(尤其是稳定币)是天然适合上链的资产,因为账本记录即资产本身。 然而,行业长期关注的“不可能三角”(去中心化、可扩展性、安全性)并非真正瓶颈。实际阻碍在于两大设计缺陷:合法性与隐私。合法性方面,无许可特性导致监管灰色地带,但随着美国《GENIUS法案》等监管框架落地,合规环境正在改善。 更关键的缺陷是“透明度税”。链上所有交易公开,导致用户面临MEV(矿工可提取价值)被抢跑、夹击等风险,这实质上是一种持续的成本。对于家族办公室、大型机构等严肃资本而言,公开资产负债表是无法接受的。隐私并非与合规对立,现代密码学(如零知识证明)允许在不泄露具体数据的情况下证明合规性(如偿付能力、KYC),实现“可证明的合规隐私”。 作者指出,为链上交易添加隐私保护是一次纯粹升级,它将把加密系统从“公开的谷歌表格”转变为能保守秘密的共享机器,从而吸引数万亿规模的机构资金,真正释放区块链的潜力。

链捕手4小时前

不可能三角根本就是伪问题

链捕手4小时前

光芯片,集体扩产

近日,全球光芯片产业链密集出现扩产、投资与供应链绑定动作,以满足AI数据中心对光互连能力激增的需求。 美国方面,Coherent获政府资助扩建德州6英寸磷化铟(InP)产线,产能将提升至4倍,NVIDIA已对其战略投资并锁定未来产能。Lumentum在北卡罗来纳州新建激光器工厂,Nokia则在宾夕法尼亚扩建光子芯片先进测试与封装产能。日本材料商JX Advanced Metals计划大幅投资,将InP衬底产能提升7-10倍。欧洲方面,IQE与Tower Semiconductor达成InP外延片供应协议,推动硅光平台与III-V材料集成;ST计划在法国大幅提升300mm硅光产能;Sivers Semiconductors与格芯合作开发集成激光器的硅光方案。 国内光芯片产业链同样迅猛发展。东山精密旗下索尔思光电宣布投资12亿美元在常州扩建光芯片及光模块产能。三安光电已具备6英寸InP光芯片量产能力,云南锗业亦启动磷化铟单晶片扩产项目。产业链正从模块组装向材料、芯片、封测等全环节延伸。 行业分析指出,无论未来采用可插拔、CPO(共封装光学)还是其他架构,AI算力增长对带宽的需求将持续推高光芯片用量。目前CPO面临技术挑战,可能放缓落地,但光源路线呈现多元化(如硅光+连续波激光器、VCSEL、MicroLED等),将在不同应用场景分层并存。这场全球扩产竞赛实质是各国对AI数据中心光互连时代的关键布局,光子产业链已进入白热化竞争阶段。

marsbit6小时前

光芯片,集体扩产

marsbit6小时前

交易

现货
合约
活动图片