加密货币黑客攻击激增至34亿美元!OKX CEO指出此为关键威胁

ambcrypto发布于2025-12-28更新于2025-12-28

文章摘要

2025年底加密货币黑客攻击激增,总损失达34亿美元。DeBot和Trust Wallet等平台相继遭袭,分别损失25.5万美元和700万美元。OKX首席执行官指出,去中心化交易所机器人和托管钱包的安全设计缺陷是主要威胁,用户私钥上传至云存储加剧风险。朝鲜黑客今年盗取20.2亿美元,占比达76%,社会工程学攻击是常用手段。专家建议采用本地认证和通行密钥提升安全性,并警惕网络链接防止钓鱼攻击。熊市环境进一步加剧了安全风险。

随着交易活动普遍降温及「熊市」氛围蔓延,2025年末加密货币黑客攻击事件有所增加。最新受害者DeBot——一个基于AI的DeFi交易与洞察工具——在一次黑客攻击中损失了25.5万美元。

该平台表示,其安全漏洞可追溯至日本一台被利用的服务器,并承诺对受影响用户进行全额赔付。

「截至目前,已确认的损失源于部分用户将资金转移回已被标记为不安全的旧钱包地址。」

令人惊讶的是,在同一圣诞周期间,币安支持的Trust钱包也报告因Chrome扩展程序相关的安全漏洞损失700万美元。

OKX CEO应对加密货币黑客攻击的解决方案

针对日益增多的加密货币黑客攻击,OKX首席执行官兼创始人徐明星指出,DEX机器人和托管钱包已成为新的风险因素和目标。

他指出,目前大多数机器人需要用户将私钥上传至云存储,这增加了钱包及相关资金的安全风险。他呼吁推出能够降低这些风险的新设计解决方案。

「安全性与可用性并不互斥:机构级安全与风控措施,以及用户控制的本地认证(如通行密钥)可并行实现。」

加密货币黑客攻击损失达34亿美元

除Trust钱包和DeBot外,Flow区块链在今年12月也损失了390万美元资产。根据Chainalysis最新报告,整体因安全漏洞损失的资金已达34亿美元。

2025年初的Bybit黑客事件占今年损失资金的一半。报告显示,值得注意的是,过去三年间个人钱包盗用(如Trust钱包漏洞事件)显著增加。

朝鲜黑客窃取的资金占比最高,在2025年34亿美元总损失中超过20亿美元。

「2025年,朝鲜黑客至少窃取了20.2亿美元加密货币(较2024年增加6.81亿美元),同比增长51%。」

报告补充道:

「就被盗金额而言,这是朝鲜加密货币盗窃有记录以来最严重的一年,朝鲜攻击事件占所有服务端漏洞的76%,亦创历史新高。」

这些威胁行为者采用的手段之一是通过社交工程攻击目标平台的员工。

总体而言,日益增长的案例呼吁人们提高警惕,尤其是在处理个人加密货币钱包或授权机器人访问个人数据时。

请仔细核对钱包网页链接以防钓鱼攻击,并尽可能选择使用通行密钥。


最终思考

  • 根据OKX CEO的观点,加密货币黑客攻击激增源于当前DEX机器人和钱包提供商的安全设计缺陷。
  • 2025年因加密货币漏洞损失达34亿美元,「熊市」正加剧该问题。

热门币种推荐

相关问答

Q根据文章,2025年加密货币黑客事件造成的总损失金额是多少?

A2025年加密货币黑客事件造成的总损失金额达到34亿美元。

QOKX CEO认为导致加密货币黑客事件激增的关键威胁是什么?

AOKX CEO认为,导致加密货币黑客事件激增的关键威胁是当前DEX机器人和托管钱包的安全设计缺陷,特别是用户需要将私钥上传至云存储的做法增加了安全风险。

Q2025年哪类攻击者窃取的加密货币资金最多?具体金额是多少?

A2025年朝鲜黑客窃取的加密货币资金最多,金额至少为20.2亿美元,占全年总损失的76%。

Q文章中提到Trust Wallet的安全漏洞与什么有关?损失金额是多少?

ATrust Wallet的安全漏洞与Chrome浏览器扩展程序有关,损失金额为700万美元。

QOKX CEO提出的安全解决方案中强调了哪两个关键要素?

AOKX CEO强调安全性和可用性并不互斥,应同时具备机构级安全与风险控制,以及用户控制的本地认证(如通行密钥)。

你可能也喜欢

特朗普总统2031年后量子安全指令引发加密技术紧急升级

美国总统唐纳德·特朗普发布行政命令,旨在提升美国对未来量子计算发展的应对能力。命令为联邦机构设定了严格的时间表,要求其将加密技术升级至抗量子技术。 根据第14409号行政令,联邦机构需在2030年12月前完成对重要信息系统(安全通信、密钥管理等)的升级。此外,政府要求所有联邦数字签名基础设施在2031年12月前迁移至后量子标准。白宫对“现在窃取,未来解密”的攻击模式表示担忧,即外国行为体现在收集加密数据,待未来量子计算机成熟后再进行解密。 为加速准备工作,特朗普总统下令商务部与国家标准技术研究院启动后量子迁移试点计划。另一项行政令则旨在增强国内量子计算能力、加强供应链韧性,并计划在2028年前更新国家量子战略与技术基准。 这一联邦指令也引发了加密货币行业的广泛关注,因为所有区块链网络都严重依赖椭圆曲线密码学。行业参与者已将量子计算视为即将到来的威胁,并开始计划必要的基础设施升级。谷歌量子AI的最新进展显示,攻击密码系统所需的资源已大幅减少,专家发现有效利用肖尔算法可攻击多数常用区块链的签名方案。 以太坊团队已提出经NIST批准的低成本账户保护方案;Algorand基金会计划在2027年前引入Falcon后量子签名方案与混合账户;Ripple则推出了在2028年前实现抗量子性的四阶段计划。比特币也面临额外压力,因其有数百万代币存放在公钥已暴露的旧式地址中。 行业注意力正集中在长期安全上,各大区块链网络持续观察并计划在量子计算能力成熟前调整其安全架构。白宫的指导方针进一步强调了向后量子架构迁移的紧迫性。

TheNewsCrypto12分钟前

特朗普总统2031年后量子安全指令引发加密技术紧急升级

TheNewsCrypto12分钟前

深度洞察:去中心化推理不是炒作,而是 AI 突破中心化垄断的关键赛道

深度洞察:去中心化推理不是炒作,而是AI突破中心化垄断的关键赛道。文章通过一个未来假想情景(2026年,前沿模型GLM-6遭美国封杀,各大云平台下架)指出,去中心化推理的核心价值在于对抗审查,确保开放权重模型能被无许可地访问和服务。 文章深入剖析了去中心化推理必须解决的四大难题:1)如何用分布式GPU集群运行超大规模模型,解决网络延迟和吞吐问题;2)如何验证节点确实运行了所承诺的模型,而非廉价替代品(介绍了ZKML、opML等多种证明方案及其权衡);3)如何真正保护用户输入(prompt)的隐私,指出单纯的分片不足以保证隐私,需要TEE或FHE等硬件或加密方案;4)如何构建可行的双边市场,找到愿意付费的真实用户(如初创公司、AI智能体),而非仅依赖代币投机。 文章盘点了多个代表性项目,如先驱Petals、注重验证的Inference.net、采用TEE的Morpheus、基于消费级GPU的c0mpute、专注苹果设备的Darkbloom等,指出各自的特点与局限。 最后,文章分析了胜负场景:在低延迟交互场景中,中心化占优;在批量处理、合成数据生成等高吞吐场景中,去中心化可能凭借供给聚合获得成本优势。长期看,去中心化推理网络生成的数据可反哺训练,形成“推理-数据-训练”的增强闭环。文章提供了七点尽调清单,并建议关注那些能清晰说明去中心化层级、拥有真实买家且技术扎实的项目,警惕仅将“去中心化AI”作为营销噱头的炒作。

Foresight News18分钟前

深度洞察:去中心化推理不是炒作,而是 AI 突破中心化垄断的关键赛道

Foresight News18分钟前

交易

现货
合约

热门文章

HTX Research|从美股到链上:永续合约重塑全球股票交易格局

2026年,代币化股票市场正从边缘实验跃迁为主流赛道,其核心驱动力来自永续合约这一创新产品形态的爆发式增长。据CoinLaw数据,截至2026年5月,代币化股票市场分布式价值已突破14.3亿美元,30日增长率25.83%,持有人数26.7万人,两项指标在所有RWA资产中均录得最高增速。

452人学过发布于 2026.06.11更新于 2026.06.11

HTX  Research|从美股到链上:永续合约重塑全球股票交易格局

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片